Pubs CID

Bonjour,
a tous
voila depuis quelque temps je n'arrete pas d'avoir des pubs intempestive avec "CDI " devant, des que j'ouvre internet explorer la je patauge completement je vous remerci par avance
Configuration: Windows XP
Internet Explorer 6.0

55 réponses

Résumé de la discussion

Un problème de pubs intempestives et de navigation perturbée survient sur un ordinateur fonctionnant sous Windows XP et Internet Explorer 6, avec affichage récurrent et suspicion de malware. Plusieurs réponses recommandent d'abord un scan antivirus, puis l'utilisation d'outils dédiés de suppression comme ComboFix et OTMoveIt pour éliminer les fichiers et entrées malveillantes ou paramètres indésirables. Des recommandations complémentaires évoquent aussi LopXP et des nettoyages de registres et dossiers temporaires, puis l'analyse des rapports générés et, éventuellement, une restauration système pour récupérer un état sain. Cependant ces procédures ciblent des logiciels obsolètes et des systèmes d'exploitation anciens, et il est conseillé d'adopter un navigateur et un système plus récents pour améliorer la sécurité.

Bobot (l’IA à votre service)
  1. Contributeur
    salut LO

    click sur :

    Démarrer

    Exécuter

    puis copier/coller :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme Guillemets y compris très important

    puis valide, et poste le rapport stp

    @+
    0
    1. Voici mon rapport car j'ai moi aussi un probleme de pub CID j'ai supprime MNS LIVE PLUS mais sa continu toujours si quelqu'un peut m'aider sa serait tres sympa merci d'avance.

      # Rapport Lopxp fait le 06/06/2008 à 14:17:54
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      Killing 'iexplore.exe'
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (692)
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (916)
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -Embedding (3620)

      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2008-02-14 à 08:25:07 - Adobe
      2008-05-30 à 10:48:01 - Book Slow Axis Web
      2007-07-23 à 16:18:27 - CanonBJ
      2007-01-12 à 09:26:41 - Ciel
      2007-01-19 à 15:01:21 - Google
      2007-07-02 à 09:19:15 - InstallShield
      2008-02-08 à 10:42:05 - Lavasoft
      2008-03-08 à 10:38:54 - Microsoft
      2008-05-14 à 01:01:44 - Microsoft Help
      2007-06-07 à 16:39:10 - nView_Profiles
      2007-07-02 à 09:19:15 - ScanSoft
      2008-06-03 à 17:51:02 - TEMP
      2007-01-16 à 09:12:57 - Windows Genuine Advantage
      2007-01-13 à 18:10:15 - Windows Live Toolbar
      2008-04-03 à 16:24:41 - WLInstaller
      2007-02-15 à 09:00:06 - Yahoo! Companion

      +- C:\Documents and Settings\Propri‚taire\Application Data

      2007-01-11 à 13:25:35 - ABBYY
      2008-02-17 à 14:33:47 - Adobe
      2007-01-29 à 09:18:45 - AdobeUM
      2007-07-05 à 14:31:48 - Canon
      2007-01-12 à 08:13:47 - Ciel
      2007-01-17 à 18:41:13 - Creative
      2007-02-19 à 14:15:13 - EPSON
      2007-03-05 à 08:27:22 - Google
      2007-05-11 à 12:42:31 - Help
      2007-01-11 à 13:10:20 - Identities
      2007-09-16 à 07:56:42 - InstallShield
      2008-02-08 à 10:41:51 - Lavasoft
      2007-01-12 à 06:08:21 - Macromedia
      2008-03-07 à 14:19:51 - Microsoft
      2007-01-25 à 11:10:58 - Mozilla
      2007-01-13 à 17:24:18 - MSNInstaller
      2007-07-02 à 09:19:12 - ScanSoft
      2008-05-30 à 10:49:12 - store lies
      2007-06-11 à 10:02:32 - Sun
      2007-10-23 à 16:33:21 - vlc
      2008-04-09 à 06:47:51 - Windows Live Writer

      +- C:\Documents and Settings\Propri‚taire\Local Settings\Application Data

      2007-01-11 à 13:25:35 - ABBYY
      2007-02-17 à 08:29:02 - Adobe
      2007-01-29 à 09:45:15 - ApplicationHistory
      2007-09-25 à 17:29:44 - ArmA
      2007-06-11 à 10:02:24 - Google
      2007-05-11 à 12:42:31 - Help
      2007-01-12 à 08:51:44 - Identities
      2007-06-07 à 07:11:41 - IM
      2007-01-12 à 08:10:54 - IsolatedStorage
      2008-05-02 à 16:09:07 - Microsoft
      2008-02-05 à 09:24:03 - Microsoft Help
      2007-01-25 à 11:10:58 - Mozilla
      2008-04-09 à 06:47:53 - Windows Live Writer

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2007-07-05 à 09:58:40 - ABBYY
      2008-02-14 à 08:25:01 - Adobe
      2007-08-09 à 19:07:35 - AGEIA Technologies
      2007-06-01 à 17:12:38 - Air France TravelDesk
      2007-02-10 à 13:50:24 - Alcohol Soft
      2007-01-12 à 06:09:56 - Alwil Software
      2007-01-12 à 06:05:46 - AMD
      2007-01-12 à 06:00:43 - Analog Devices
      2007-07-05 à 14:08:24 - ArcSoft
      2007-07-05 à 14:32:50 - Canon
      2007-01-12 à 08:18:32 - Ciel
      2007-01-11 à 13:04:35 - ComPlus Applications
      2007-03-27 à 16:20:37 - Creative
      2008-06-05 à 16:15:31 - Dofus
      2007-07-23 à 16:19:38 - EPSON
      2008-03-08 à 10:38:29 - Fichiers communs
      2007-06-11 à 10:02:21 - Google
      2007-01-12 à 06:17:42 - IncrediMail
      2007-12-20 à 10:57:05 - Infogrames
      2008-01-05 à 17:08:29 - InstallShield Installation Information
      2008-04-11 à 01:01:25 - Internet Explorer
      2007-01-11 à 13:12:17 - Inventel
      2008-03-25 à 10:01:39 - Java
      2008-02-08 à 10:41:52 - Lavasoft
      2008-06-06 à 12:19:34 - Lopxp
      2007-01-14 à 11:04:15 - Messenger
      2007-03-28 à 20:02:42 - Microsoft Carioca
      2007-01-11 à 14:07:40 - microsoft frontpage
      2008-05-06 à 07:15:51 - Microsoft IntelliPoint
      2007-02-17 à 13:23:22 - Microsoft IntelliType Pro
      2008-02-05 à 09:28:41 - Microsoft Office
      2008-03-08 à 10:42:33 - Microsoft SQL Server Compact Edition
      2008-02-05 à 09:28:36 - Microsoft Visual Studio
      2008-02-05 à 09:24:41 - Microsoft Visual Studio 8
      2008-02-05 à 09:29:14 - Microsoft Works
      2008-02-05 à 09:27:35 - Microsoft.NET
      2007-08-14 à 17:36:30 - Monte Cristo
      2007-01-11 à 13:05:05 - Movie Maker
      2007-06-11 à 10:02:22 - Mozilla Firefox
      2008-02-05 à 09:29:00 - MSBuild
      2007-03-27 à 16:18:14 - MSN
      2007-01-11 à 13:03:56 - MSN Gaming Zone
      2007-01-11 à 14:46:00 - MSWorks
      2007-01-14 à 11:01:50 - MSXML 4.0
      2008-06-03 à 16:10:59 - Navilog1
      2007-01-11 à 13:05:16 - NetMeeting
      2007-01-11 à 13:04:03 - Online Services
      2007-09-25 à 17:29:26 - OpenAL
      2007-06-13 à 06:20:12 - Outlook Express
      2007-07-02 à 09:18:31 - ScanSoft
      2007-01-11 à 13:05:48 - Services en ligne
      2007-07-05 à 14:28:42 - Smart Panel
      2008-05-30 à 10:47:22 - store lies
      2007-11-11 à 14:23:48 - Temporary
      2007-02-10 à 13:56:57 - THQ
      2007-01-11 à 13:10:19 - Uninstall Information
      2007-10-23 à 16:32:57 - VideoLAN
      2007-02-12 à 17:53:27 - VirtualDJ
      2008-03-07 à 12:46:19 - Weight Watchers
      2007-11-11 à 14:19:48 - WinAble
      2007-07-22 à 08:45:26 - Windows Journal Viewer
      2008-03-19 à 11:33:53 - Windows Live
      2007-09-04 à 09:00:49 - Windows Live Safety Center
      2008-06-03 à 17:00:22 - Windows Live Toolbar
      2007-01-21 à 19:07:11 - Windows Media Connect 2
      2007-06-14 à 12:21:12 - Windows Media Player
      2007-01-11 à 13:03:51 - Windows NT
      2007-01-11 à 13:05:52 - WindowsUpdate
      2008-05-01 à 20:25:10 - WinRAR
      2007-02-20 à 16:20:46 - WinZip
      2007-01-11 à 13:07:13 - xerox
      2007-02-15 à 08:59:34 - Yahoo!

      ========== Tâches planifiées

      AEB847DC942BC428.job: c:\docume~1\propri~1\applic~1\storel~1\atomwaveford.exe

      ========== Clés registre

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "axis web cake second"="C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web\more locks.exe"

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Datebeep"="C:\DOCUME~1\PROPRI~1\APPLIC~1\STOREL~1\More Dead.exe"

      ========== Bloqueur popups Internet Explorer

      zonenxt.msn-ppe.com
      zone.msn.com
      host-domain-lookup.com
      www.host-domain-lookup.com
      mysearchnow.com
      www.mysearchnow.com
      searchweb2.com
      www.searchweb2.com
      www.infogreffe.fr

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web
      C:\Documents and Settings\Propriétaire\Application Data\store lies
      C:\Program Files\store lies
      C:\WINDOWS\tasks\AEB847DC942BC428.job

      +- Registre:

      REGEDIT4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "axis web cake second"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Datebeep"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
      "host-domain-lookup.com"=-
      "www.host-domain-lookup.com"=-
      "mysearchnow.com"=-
      "www.mysearchnow.com"=-
      "searchweb2.com"=-
      "www.searchweb2.com"=-

      - Fin du rapport -
      0
      1. ok merci beaucoup et bon surf !

        a+
        0
        1. non plus souci jte remerci beaucoup beaucoup beaucoup pour ton acceuil chaleureux et pour avoir resolu mon probleme dou-l je te souhaite une bonne soirée et plein de reussite pour toi et peut etre a bientot j'espere
          0
          1. Ok encore des soucis ???

            Si plus de soucis coche résolue en haut dans le cadre jaune se serait hyper gentil pour moi !!
            0
            1. Parfait t'as fais la restauration système ???
              0
              1. -->- Recherche:

                D:\_OtMoveIt: trouvé !
                D:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                D:\Documents and Settings\Cindy\Bureau\HijackThis.lnk: trouvé !
                D:\Documents and Settings\Cindy\Bureau\Navilog1.exe: trouvé !
                D:\Documents and Settings\Cindy\Bureau\vundoFix.exe: trouvé !

                ---------------------------------
                -->- Suppression:

                D:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                D:\Documents and Settings\Cindy\Bureau\HijackThis.lnk: supprimé !
                D:\Documents and Settings\Cindy\Bureau\Navilog1.exe: supprimé !
                D:\Documents and Settings\Cindy\Bureau\vundoFix.exe: supprimé !
                D:\_OtMoveIt: supprimé !
                D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                0
                1. Ok

                  il y en a encore:

                  ¤Désactive ta restauration système (uniquement si tu es sous XP):
                  Clic droit sur poste de travail puis,
                  propriété, tu cliques sur onglet restauration système
                  tu coches la case « désactiver la restauration » et applique.

                  Puis,

                  ¤Réactive ta restauration système (uniquement si tu es sous XP):
                  Clic droit sur poste de travail puis,
                  propriété, tu cliques sur onglet restauration système
                  tu décoches la case « désactiver la restauration » et applique.

                  ensuite,

                  * Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

                  http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
                  hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

                  * Clique sur Recherche et laisse le scan se terminer.

                  * Clique, sur Suppression pour finaliser.

                  * Tu peux, si tu le souhaites, te servir des Options facultatives.

                  * Clique sur Quitter, pour que le rapport puisse se créer.

                  * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
                  0
                  1. ok j'ai eu un peu de mal lol

                    BitDefender Online Scanner

                    Rapport d'analyse généré à: Fri, Apr 11, 2008 - 17:27:01

                    Voie d'analyse: A:\;C:\;D:\;E:\;F:\;H:\;I:\;J:\;

                    Statistiques

                    Temps
                    00:15:48

                    Fichiers
                    54385

                    Directoires
                    7383

                    Secteurs de boot
                    4

                    Archives
                    859

                    Paquets programmes
                    4888

                    Résultats

                    Virus identifiés
                    3

                    Fichiers infectés
                    4

                    Fichiers suspects
                    0

                    Avertissements
                    0

                    Désinfectés
                    0

                    Fichiers effacés
                    4

                    Info sur les moteurs

                    Définition virus
                    1138938

                    Version des moteurs
                    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                    Analyse des plugins
                    16

                    Archive des plugins
                    41

                    Unpack des plugins
                    7

                    E-mail plugins
                    6

                    Système plugins
                    5

                    Paramètres d'analyse

                    Première action
                    Désinfecté

                    Seconde Action
                    Supprimé

                    Heuristique
                    Oui

                    Acceptez les avertissements
                    Oui

                    Extensions analysées
                    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                    Excludez les extensions

                    Analyse d'emails
                    Oui

                    Analyse des Archives
                    Oui

                    Analyser paquets programmes
                    Oui

                    Analyse des fichiers
                    Oui

                    Analyse de boot
                    Oui

                    Fichier analysé
                    Statut

                    C:\Program Files\Lopxp\Sauvegardes\Circle Developement\Uninstall.exe
                    Infecté par: Trojan.Swizzor.WU

                    C:\Program Files\Lopxp\Sauvegardes\Circle Developement\Uninstall.exe
                    Supprimé

                    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP444\A0172553.ini
                    Infecté par: Trojan.Vundo.DVS

                    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP444\A0172553.ini
                    Echec de la désinfection

                    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP444\A0172553.ini
                    Supprimé

                    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP449\A0173798.exe
                    Infecté par: Trojan.Swizzor.WU

                    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP449\A0173798.exe
                    Supprimé

                    D:\Documents and Settings\Cindy\Bureau\killgagle.exe=>(RAR Sfx o)=>327882R2FWJFW\nircmd.cfexe
                    Détecté avec: Spyware.Tool.Nircmd.A

                    D:\Documents and Settings\Cindy\Bureau\killgagle.exe=>(RAR Sfx o)=>327882R2FWJFW\nircmd.cfexe
                    Supprimé

                    D:\Documents and Settings\Cindy\Bureau\killgagle.exe=>(RAR Sfx o)
                    Echec de la mise à jour
                    0
                    1. oui désintalle le et fait le reste dans l'ordre
                      0
                      1. sé lui qui fait default je peut le désinstallé si tu veux
                        0
                        1. ok vire le alors!!

                          Dans ajout/suppresion de programmes

                          et Télécharge plutôt antivir en anglais mais très efficaces !

                          le tuto
                          _________

                          Si tu as déjà ces logiciels fait les mises à jour :

                          Télécharge et installe ccleaner : Utilie pour supprimer les traces de surf et réparer le registre

                          Comment s'en servir regarde le tuto ---> ici

                          Télécharge et installe avg antispyware:Fais un scan et supprime tout ce qu'il trouve !

                          Télécharge et installe spybot: Fais un scan et supprime tout ce qu'il trouve!

                          __________


                          Fait un scan bitdefender en ligne ---> ici et poste le rapport


                          a+
                          0
                          1. non on me la installer dessus et je n'ai rien payer
                            0
                            1. répond: tu l'as payer ??

                              C'est pas finit !!
                              0
                              1. sinon en ce moment present l'ordinateur tourne bien
                                0
                                1. oui sé mon anti virus virus scan entreprise mais on ma dit qu'il etais peut etre perimer mais je ne sais pas trop s'il integre un par feu
                                  0
                                  • 1
                                  • 2
                                  • 3