CiD

Bonjour,

Je suis depuis au moins 1 mois embêtée moi aussi par des sortes de publicité dont le titre est "CiD".
Je ne sais plus quoi faire car elles me plantent mon ordi à chaque démarrage de Windows et aussi dès que j'ouvre Mozilla...

Pourriez-vous m'aider? c'est URGENT!

Merci d'avance!!!!
Configuration: Windows XP
Firefox 2.0.0.14

50 réponses

Résumé de la discussion

La problématique porte sur des publicités CiD qui s'affichent au démarrage de Windows et lors de l'ouverture de Mozilla, perturbant le fonctionnement sur Windows XP et Firefox. Des méthodes de désinfection sont proposées, incluant HijackThis, Deckard's System Scanner et Spybot, avec des scans en mode sans échec et une vérification des extensions et barres d'outils. Plusieurs conseils suggèrent des étapes progressives et des rapports détaillés, puis la suppression des éléments indésirables identifiés et la rétablissement des paramètres de sécurité. En cas de lenteur persistante, l'examen des programmes lancés au démarrage et l'évaluation des configurations de sécurité apportent une approche utile sans conclure sur l'état du fil.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    a) Ouvre ce lien :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    pour télécharger Lopxp de mOe.

    Enregistre le fichier Lopxpsetup.exe sur ton bureau.

    Double clic sur son icône pour lancer l'installation

    Sur ton Bureau, une nouvelle icône est apparue : Lopxp (avec une petite roue dentée).

    Double clique sur Lopxp.

    Au menu, choisir l'option 1

    Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !

    Le Bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.

    b) Clique sur ce lien
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
    pour télécharger le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la license en cliquant sur le bouton "I Accept"

    Ferme Hijackthis en cliquant sur la croix-rouge.

    Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :

    http://www.techsupportforum.com/sectools/Deckard/dss.exe

    Choisis "Enregistrer" et "Bureau" comme emplacement.

    Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).

    Double-clique sur DSS.exe pour lancer l'outil.

    S'il ne trouve pas HijackThis, clique sur Oui.

    Clique sur OK à chaque fois que cela sera demandé.

    L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.

    Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
    1. merci à tous pour vos réponses aussi rapides, je répond à Lyonnais92 pour le a) seulement :

      # Rapport Lopxp fait le 12/05/2008 à 10:09:44
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      Killing 'iexplore.exe'
      "C:\Program Files\Internet Explorer\iexplore.exe" (2016)
      "C:\Program Files\Internet Explorer\iexplore.exe" (300)

      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2008-02-26 à 18:46:12 - Adobe
      2008-04-28 à 16:28:29 - bias grim user enc
      2008-02-26 à 19:20:09 - CyberLink
      2008-04-28 à 16:46:47 - Messenger Plus!
      2008-03-01 à 09:13:26 - Microsoft
      2008-04-09 à 19:06:17 - Microsoft Help
      2008-04-04 à 11:38:44 - Office Genuine Advantage
      2008-05-06 à 18:29:06 - Spybot - Search & Destroy
      2008-05-06 à 06:01:26 - TEMP
      2008-04-22 à 15:50:41 - TuneUp Software
      2008-02-27 à 07:41:40 - WLInstaller
      2008-04-22 à 08:41:15 - Yahoo! Companion

      +- C:\Documents and Settings\PICHOT\Application Data

      2008-02-29 à 10:33:02 - Adobe
      2008-05-06 à 06:08:06 - EoRezo
      2008-03-20 à 11:48:56 - Help
      2008-02-26 à 15:55:06 - Identities
      2008-05-04 à 16:54:07 - ItsLabel
      2008-02-26 à 18:36:42 - Macromedia
      2008-03-24 à 14:07:42 - Microsoft
      2008-02-26 à 16:03:34 - Mozilla
      2008-04-28 à 16:28:44 - platform name
      2008-04-21 à 11:57:45 - TeamViewer
      2008-04-22 à 15:51:18 - TuneUp Software
      2008-03-07 à 19:19:49 - U3

      +- C:\Documents and Settings\PICHOT\Local Settings\Application Data

      2008-02-29 à 10:33:10 - Adobe
      2008-03-20 à 11:48:56 - Help
      2008-05-12 à 07:48:53 - Microsoft
      2008-02-26 à 17:20:10 - Microsoft Help
      2008-02-26 à 16:03:34 - Mozilla
      2008-02-26 à 19:29:39 - PCHealth

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-02-26 à 16:13:33 - ABBYY FineReader 5.0 Sprint
      2008-02-26 à 16:12:42 - ABBYY FineReader 6.0
      2008-02-26 à 18:45:08 - Adobe
      2008-02-26 à 19:15:11 - Ahead
      2008-02-26 à 17:28:49 - Alwil Software
      2008-04-21 à 12:07:48 - CCleaner
      2008-04-28 à 16:27:33 - Circle Developement
      2008-02-26 à 15:44:44 - ComPlus Applications
      2008-02-26 à 19:20:02 - CyberLink
      2008-04-24 à 13:21:40 - eMule
      2008-05-06 à 06:08:14 - EoRezo
      2008-04-12 à 11:22:57 - eToro
      2008-04-22 à 15:49:46 - Fichiers communs
      2008-04-22 à 09:44:04 - Free Audio Pack
      2008-04-17 à 07:54:11 - InstallShield Installation Information
      2008-04-09 à 19:05:20 - Internet Explorer
      2008-02-27 à 15:38:05 - Lavalys
      2008-02-28 à 14:41:09 - Lexmark 1200 Series
      2008-05-12 à 08:09:51 - Lopxp
      2008-04-17 à 07:34:41 - Maxis
      2008-02-26 à 21:15:32 - Messenger
      2008-04-28 à 16:27:32 - Messenger Plus! Live
      2008-02-26 à 15:49:02 - microsoft frontpage
      2008-02-26 à 17:23:59 - Microsoft Office
      2008-02-26 à 17:23:52 - Microsoft Visual Studio
      2008-02-26 à 17:24:19 - Microsoft Works
      2008-02-26 à 15:45:48 - Movie Maker
      2008-05-12 à 07:58:26 - Mozilla Firefox
      2008-02-26 à 17:24:09 - MSBuild
      2008-02-26 à 18:19:30 - MSN
      2008-02-26 à 15:44:19 - MSN Gaming Zone
      2008-04-18 à 07:44:21 - Multi_Media_France
      2008-05-12 à 07:42:11 - Navilog1
      2008-02-26 à 15:46:00 - NetMeeting
      2008-02-26 à 15:44:28 - Online Services
      2008-02-26 à 21:14:27 - Outlook Express
      2008-04-28 à 16:28:07 - platform name
      2008-02-26 à 15:46:39 - Services en ligne
      2008-05-06 à 16:04:04 - Spybot - Search & Destroy
      2008-05-10 à 15:59:57 - Trend Micro
      2008-04-22 à 15:50:53 - TuneUp Utilities 2008
      2008-02-26 à 15:55:05 - Uninstall Information
      2008-02-27 à 16:12:41 - VIAudioi
      2008-02-26 à 19:54:55 - Windows Live
      2008-02-26 à 21:14:47 - Windows Media Player
      2008-02-26 à 15:44:11 - Windows NT
      2008-02-26 à 15:46:44 - WindowsUpdate
      2008-02-26 à 15:49:02 - xerox
      2008-04-21 à 12:07:39 - Yahoo!

      ========== Tâches planifiées

      AD37012091A0B5AC.job: c:\docume~1\pichot\applic~1\platfo~1\BrowseSoftwareIso.exe
      Maintenance en 1 clic.job: C:\Program Files\TuneUp Utilities 2008\OneClick.exe /schedulestart

      ========== Clés registre

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "nurb user"="C:\DOCUME~1\PICHOT\APPLIC~1\PLATFO~1\inter global data.exe"

      ========== Bloqueur popups Internet Explorer

      www.host-domain-lookup.com

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\bias grim user enc
      C:\Documents and Settings\PICHOT\Application Data\platform name
      C:\Program Files\Circle Developement
      C:\Program Files\platform name
      C:\WINDOWS\tasks\AD37012091A0B5AC.job
      C:\Program Files\Multi_Media_France

      +- Registre:

      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "nurb user"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
      "host-domain-lookup.com"=-
      "www.host-domain-lookup.com"=-

      - Fin du rapport -

      je passe maintenant au b)
    2. b)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:14:20, on 12/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
      O2 - BHO: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKCU\..\Run: [nurb user] C:\DOCUME~1\PICHOT\APPLIC~1\PLATFO~1\inter global data.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
  2. Contributeur sécurité
    Re,

    finis la manip du post 44;

    Poste le rapport MBAM.
    1. J'ai aussi pensé à un piratage, je viens de changer mot de passe et question secrète comme tu me l'as dis... mais pour bit defender, je fais quoi?
      1. Contributeur sécurité
        Salut,

        pour MSN, je suspecte un piratage.

        Change ton mot de passe et ta question secrète au plus vite.

        Decconecte toi totalement du Net pour ça.

        Ensuite, fais la manip, on verra ensuite les problèmes qui resteront.
        1. Lyonnnais92, j'ai d'autre pbmes sur internet, déjà je n'arrive pas à virer bit defender et une pub de ce dernier est scotchée sur mon bureau : je ne peux pas l'enlever, l'icone avast n'est plus visible en bas à droite, donc est-ce que je ne l'ai plus? autrement, tout à l'heure j'étais sur msn et j'ai été déconnectée, en bas à droite j'ai pu lire ce message "vous vous êtes connecté à partir d'un autre ordinateur, cliquez ici pour vous reconnecter". QUE SE PASSE-T-IL?
          1. Contributeur sécurité
            Re,

            oui, si tu as le logiciel, tu passes (par contre, tu n'oublieras pas de le mettre à jour avant de l'utiliser).
            1. Contributeur sécurité
              Re,

              merci jfk.

              J'ai des suppressions intempestives de lignes.

              En plus, il y a eu un souci au moment de l'ajout.

              Le début :

              Lis bien et exécute cette manip dans l’ordre.

              #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
              mets les à jour, comme indiqué dans les démos ou tutos.

              Ne les utilise pas tout de suite.

              Antispywares et autres :

              Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

              https://www.malwarebytes.com/

              A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

              Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

              Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

              MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.

              Nettoyeurs (de fichiers inutiles) et autres :

              *Ccleaner (gratuit)
              Téléchargement :
              https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
              Tuto :
              https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

              Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

              ========================================
              ->Affiche tous les fichiers et dossiers :
              clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

              [Coche] « afficher les dossiers et fichiers cachés »

              [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

              [Décoche] « masquer les extensions dont le type est connu »

              Puis fais [appliquer] pour valider les changements.

              Et [Ok]
              ========================================

              ========================================
              Arrête ce service

              la suite sans changement.
              1. Contributeur sécurité
                re,je crois que tu as zappé les liens ........
                1. Contributeur sécurité
                  Re,

                  Lis bien et exécute cette manip dans l’ordre.

                  #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers

                  ========================================
                  Arrête ce service

                  BitDefender Desktop Update Service (LIVESRV)

                  et

                  BitDefender Communicator (XCOMM)

                  pour ça fais cette manip :

                  Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

                  =======================================

                  ->Démarre en mode sans échec :
                  Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                  Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
                  puis tape « entrée ».
                  Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                  (Si F8 ne marche pas utilise la touche F5).
                  ========================================
                  ->Recherche et supprime ces fichiers en gras (si présents) :

                  C:\Program Files\Fichiers communs\BitDefender
                  ========================================
                  ->Lance CCleaner.

                  Suppression des fichiers temporaires

                  Va dans la section "Options" situé dans la marge gauche.
                  Décoche "Avancé"
                  Retourne ensuite dans la section "Nettoyeur"
                  Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
                  • Clique sur [Analyse]
                  • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                  • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

                  ========================================
                  Lance Malwarebytes AntiMalware

                  Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                  MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

                  A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                  Si des malwares ont été détectés, leur liste s'affiche.
                  En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                  MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                  Ferme MBAM en cliquant sur Quitter.
                  ========================================

                  ->Relance CCleaner.
                  Suppression des incohérences du registre

                  • Clique sur l'icône [Erreurs] situés dans la marge à gauche
                  • Puis clique sur [Analyser les erreurs]
                  • Patiente pendant que CCleaner scan ton registre.
                  • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                  • Tu peux cliquer ensuite sur [Corriger les erreurs].

                  Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
                  ========================================
                  ->Vide ta Corbeille.
                  ========================================
                  ->Redémarre en mode normal,

                  - >
                  [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                  Relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                  Et dis moi comment ont évolué tes problèmes .
                  1. le lien ne m'a rien demandé de particulier...

                    je t'envoi le raport

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 19:28:28, on 12/05/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\WINDOWS\system32\taskmgr.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                    O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                    1. Contributeur sécurité
                      Re,

                      si le lien te demande de réinstaller Bit defender pour le désinstaller, tu réinstalles puis tu désinstalles.

                      Tu fais redémarrer l'ordi et tu remets un rapport Hijackthis.
                      1. je dois donc réinstaller bit defender pour le désintaller mais avec ces changements en +? et te montrer le rapport HJT après?
                        1. Contributeur sécurité
                          Re,

                          a) Ouvre Spybot search and destroy.

                          clique sur mode, choisis advanced mode;

                          dans la colonne de gauche clique sur le + devant tools.

                          clique sur résident (colonne de gauche)

                          dans la fenêtre de droite décoche la case devant "resident tea-timer"

                          b) recommence la désinstallation de Bit defender avec le lien que je t'ai donné puis remets un nouveau rapport Hijackthis. (je pourrais y aller sauvagement, mais autant essayer de faire propre).
                          1. Excuse moi c'est vrai que je ne t'ai pas dit mais ce rapport HJThis que je viens de t'envoyer CT après avoir désinstallé bit defender! dslée c vrai que j'ai écrit supprimé le fichier mais CT pas tout à fait ca!
                            et oui rundll32 et Wuauclt me bouffent toujours autant de mémoire!
                            @+ et merci
                            1. Re,
                              il est bien dommage que tu ne connaisses pas teamviewer, c'est un petit logiciel qui t'aurais permis d'entrer dans mon ordinateur mais bien entendu tout cela est sécurisé par un code qui change à chaque ouverture de ce logiciel et tu dois aussi connaitre mon adresse IP. Tu dois avoir ce logiciel toi aussi pour pouvoir le faire et si je ne veux plus que tu y entres, j'ai un bouton sur lequel j'appuie et tu n'y a plus accès... renseigne toi la dessus car tu aideras bon nombre de personne avec cela vu que tu t'y connais bien!
                              Voici le rapport HJThis une fois la suppression du fichier effectuée:

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 18:49:49, on 12/05/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\LEXBCES.EXE
                              C:\WINDOWS\system32\LEXPPS.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                              C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\WINDOWS\system32\taskmgr.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                              O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                              O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                              O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                              O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                              1. Contributeur sécurité
                                Re,

                                pour team viewer, je ne connais pas.

                                En plus je pense que les désinfections gratuites doivent se faire sur forum.

                                Désinstalle Bit defender.

                                Remets un rapport Hijackthis.
                                • 1
                                • 2
                                • 3