Tom's Guide > Forum > Sécurité - Virus > Pubs intempestives CID
Mot :    Pseudo :           
 

Bonjour tout le monde, j'ai un gros problème depuis que j'ai voulu mettre msn plus, des pubs CID s'ouvrent sans arrêt !! :pt1cable:
A savoir, j'ai désinstaller au départ juste le sponsor ( cause des CID )de msn plus, sans résultats, aujourd'hui msn plus ne figure plus ds mon pc, je l'ai désinstallé intégralement.

:pt1cable: Sauf que les pubs CID sont toujours là elle !!
J'ai regardé dans le panneau de config, ajout/supression de programme, et rien qui pourrait être suceptible d'être un adware n'y parait, alors s'il vous plait pourriez-vous m'aider ??

Voici un rapport de Lop S&D

--------------------\\ Listing des dossiers dans APPLIC~1

[23/11/2007|13:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[10/10/2008|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg8
[29/06/2008|13:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[10/09/2008|15:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[16/08/2007|21:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[29/12/2005|15:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[05/05/2008|23:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[05/05/2008|22:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[15/10/2008|11:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[02/10/2008|22:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default
[16/08/2007|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[07/01/2006|00:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kodak
[29/12/2005|15:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
[07/10/2008|22:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[27/01/2006|11:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN Search Toolbar
[26/12/2005|19:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[30/11/2004|12:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[16/08/2007|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[30/12/2005|15:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[12/05/2008|03:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[24/11/2004|20:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[30/11/2004|13:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Ahead
[24/11/2004|19:16] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[24/11/2004|20:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
[24/11/2004|19:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[21/05/2006|17:32] C:\DOCUME~1\doudou\APPLIC~1\7Wonders
[05/05/2008|20:24] C:\DOCUME~1\doudou\APPLIC~1\Adobe
[30/11/2004|13:30] C:\DOCUME~1\doudou\APPLIC~1\Ahead
[25/02/2008|23:13] C:\DOCUME~1\doudou\APPLIC~1\Apple Computer
[27/10/2007|12:23] C:\DOCUME~1\doudou\APPLIC~1\ArcSoft
[15/09/2008|16:32] C:\DOCUME~1\doudou\APPLIC~1\Auslogics
[15/10/2008|12:20] C:\DOCUME~1\doudou\APPLIC~1\AVGTOOLBAR
[30/06/2008|09:23] C:\DOCUME~1\doudou\APPLIC~1\Azureus
[05/01/2006|04:51] C:\DOCUME~1\doudou\APPLIC~1\BitDefender
[19/08/2007|19:38] C:\DOCUME~1\doudou\APPLIC~1\Canon
[07/04/2005|08:47] C:\DOCUME~1\doudou\APPLIC~1\CyberLink
[05/05/2008|22:54] C:\DOCUME~1\doudou\APPLIC~1\F-Secure
[30/07/2008|01:16] C:\DOCUME~1\doudou\APPLIC~1\Google
[02/10/2008|22:37] C:\DOCUME~1\doudou\APPLIC~1\GRIMHTM
[29/03/2005|23:01] C:\DOCUME~1\doudou\APPLIC~1\Grisbi
[17/09/2005|16:39] C:\DOCUME~1\doudou\APPLIC~1\Help
[26/05/2008|01:23] C:\DOCUME~1\doudou\APPLIC~1\Icone
[24/11/2004|19:16] C:\DOCUME~1\doudou\APPLIC~1\Identities
[18/05/2008|20:24] C:\DOCUME~1\doudou\APPLIC~1\InstallShield
[24/11/2004|20:35] C:\DOCUME~1\doudou\APPLIC~1\InterTrust
[17/09/2005|14:29] C:\DOCUME~1\doudou\APPLIC~1\Macromedia
[21/05/2006|19:01] C:\DOCUME~1\doudou\APPLIC~1\Magic Match
[19/09/2008|15:10] C:\DOCUME~1\doudou\APPLIC~1\Microsoft
[23/01/2005|23:35] C:\DOCUME~1\doudou\APPLIC~1\Microsoft Web Folders
[19/09/2008|02:45] C:\DOCUME~1\doudou\APPLIC~1\Mozilla
[24/10/2005|14:27] C:\DOCUME~1\doudou\APPLIC~1\MSNInstaller
[16/08/2007|21:52] C:\DOCUME~1\doudou\APPLIC~1\ScanSoft
[29/07/2008|00:59] C:\DOCUME~1\doudou\APPLIC~1\Sun
[15/12/2005|14:44] C:\DOCUME~1\doudou\APPLIC~1\Talkback
[07/10/2008|22:15] C:\DOCUME~1\doudou\APPLIC~1\Uniblue
[09/09/2008|22:02] C:\DOCUME~1\doudou\APPLIC~1\uTorrent
[02/07/2008|23:24] C:\DOCUME~1\doudou\APPLIC~1\vlc

[19/09/2008|15:40] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[19/09/2008|15:58] C:\DOCUME~1\LOCALS~1\APPLIC~1\GRIMHTM
[29/12/2005|15:27] C:\DOCUME~1\LOCALS~1\APPLIC~1\HbTools
[17/09/2005|14:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[10/10/2008|19:21] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[19/09/2008|16:08] C:\DOCUME~1\LOCALS~1\APPLIC~1\Spyware Terminator

[10/10/2008|19:21] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[16/10/2008 11:00][--ah-----] C:\WINDOWS\tasks\A96050E89077C4A0.job
[05/08/2004 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
[16/10/2008 10:41][--ah-----] C:\WINDOWS\tasks\SA.DAT

( A96050E89077C4A0.job )=( c:\docume~1\doudou\applic~1\grimhtm\PlayTwoActive.exe )

--------------------\\ Listing des dossiers dans C:\Program Files

[24/11/2004|20:35] C:\Program Files\Adobe
[24/11/2004|20:05] C:\Program Files\Ahead
[15/12/2005|02:01] C:\Program Files\Alwil Software
[07/10/2008|22:24] C:\Program Files\Ascentive
[15/09/2008|16:32] C:\Program Files\Auslogics
[10/10/2008|19:25] C:\Program Files\AVG
[30/06/2008|09:26] C:\Program Files\Azureus
[10/09/2008|15:48] C:\Program Files\Boonty
[01/10/2008|21:17] C:\Program Files\BoontyGames
[16/08/2007|21:56] C:\Program Files\Canon
[16/08/2007|21:47] C:\Program Files\CanonBJ
[15/10/2008|12:17] C:\Program Files\CCleaner
[24/11/2004|19:13] C:\Program Files\ComPlus Applications
[24/11/2004|20:35] C:\Program Files\Cr‚ez votre site Web
[29/12/2005|15:25] C:\Program Files\CyberLink
[29/12/2005|15:26] C:\Program Files\CyberLink DVD Solution
[24/02/2006|00:48] C:\Program Files\Dictionnaire
[14/10/2008|17:25] C:\Program Files\eMule
[06/05/2008|00:34] C:\Program Files\ewido anti-malware
[10/09/2008|15:57] C:\Program Files\Fichiers communs
[24/03/2008|15:58] C:\Program Files\GDV
[15/10/2008|21:03] C:\Program Files\Google
[02/10/2008|22:36] C:\Program Files\GRIMHTM
[04/11/2006|14:19] C:\Program Files\Grisoft
[24/11/2004|19:26] C:\Program Files\HighMAT CD Writing Wizard
[07/10/2008|21:39] C:\Program Files\inKline Global
[07/10/2008|21:49] C:\Program Files\InstallShield Installation Information
[29/12/2005|19:56] C:\Program Files\InterActual
[15/10/2008|12:29] C:\Program Files\Internet Explorer
[29/07/2008|00:55] C:\Program Files\Java
[29/12/2005|15:28] C:\Program Files\Kodak
[22/03/2006|14:03] C:\Program Files\McAfee.com
[18/08/2008|16:54] C:\Program Files\Messenger
[29/12/2005|15:26] C:\Program Files\Microsoft AntiSpyware
[08/05/2008|19:11] C:\Program Files\Microsoft Baseline Security Analyzer 2
[09/05/2008|03:43] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[23/01/2005|23:34] C:\Program Files\microsoft frontpage
[23/01/2005|23:35] C:\Program Files\Microsoft Office
[12/05/2008|03:51] C:\Program Files\Microsoft SQL Server Compact Edition
[03/11/2005|23:06] C:\Program Files\MilkShape 3D 1.7.1
[08/05/2008|23:31] C:\Program Files\Movie Maker
[14/10/2008|18:27] C:\Program Files\Mozilla Firefox
[16/01/2005|19:04] C:\Program Files\MSN
[18/09/2005|16:18] C:\Program Files\MSN Apps
[21/05/2006|19:20] C:\Program Files\MSN Games
[24/11/2004|19:12] C:\Program Files\MSN Gaming Zone
[25/06/2008|17:20] C:\Program Files\MSXML 4.0
[08/05/2008|23:21] C:\Program Files\NetMeeting
[19/09/2008|02:26] C:\Program Files\Online Services
[18/05/2008|21:50] C:\Program Files\Orange
[08/05/2008|23:21] C:\Program Files\Outlook Express
[24/11/2004|19:27] C:\Program Files\Phoenix Technologies Ltd
[23/11/2007|13:15] C:\Program Files\QuickTime
[24/11/2004|19:48] C:\Program Files\S3Inc
[18/05/2008|20:25] C:\Program Files\SAGEM
[16/08/2007|21:51] C:\Program Files\ScanSoft
[18/05/2008|20:24] C:\Program Files\Securitoo
[24/11/2004|19:14] C:\Program Files\Services en ligne
[15/10/2008|11:34] C:\Program Files\StuffPlug3
[01/10/2005|22:39] C:\Program Files\Sundev
[07/05/2008|02:11] C:\Program Files\Trend Micro
[24/11/2004|19:21] C:\Program Files\Uninstall Information
[30/11/2004|13:00] C:\Program Files\VIAudioi
[09/09/2008|22:14] C:\Program Files\VideoLAN
[24/11/2004|19:21] C:\Program Files\Windows Journal Viewer
[02/10/2008|14:26] C:\Program Files\Windows Live
[27/01/2006|11:16] C:\Program Files\Windows Media Connect
[05/06/2008|14:33] C:\Program Files\Windows Media Connect 2
[05/06/2008|14:42] C:\Program Files\Windows Media Player
[19/09/2008|02:26] C:\Program Files\Windows NT
[24/11/2004|19:14] C:\Program Files\WindowsUpdate
[24/11/2004|19:16] C:\Program Files\xerox
[16/10/2008|11:13] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[01/02/2005|22:37] C:\Program Files\Fichiers communs\Adobe
[24/11/2004|20:05] C:\Program Files\Fichiers communs\Ahead
[10/09/2008|15:57] C:\Program Files\Fichiers communs\BOONTY Shared
[23/01/2005|23:36] C:\Program Files\Fichiers communs\Designer
[18/05/2008|20:27] C:\Program Files\Fichiers communs\France Telecom
[07/10/2008|21:49] C:\Program Files\Fichiers communs\InstallShield
[29/07/2008|00:50] C:\Program Files\Fichiers communs\Java
[02/10/2008|14:29] C:\Program Files\Fichiers communs\Microsoft Shared
[24/11/2004|19:13] C:\Program Files\Fichiers communs\MSSoap
[24/11/2004|20:07] C:\Program Files\Fichiers communs\ODBC
[16/08/2007|21:52] C:\Program Files\Fichiers communs\ScanSoft Shared
[24/11/2004|19:13] C:\Program Files\Fichiers communs\Services
[09/01/2006|19:04] C:\Program Files\Fichiers communs\Softwin
[24/11/2004|20:07] C:\Program Files\Fichiers communs\SpeechEngines
[08/05/2008|23:21] C:\Program Files\Fichiers communs\System
[12/05/2008|03:52] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 35 Processes )

IEXPLORE.EXE ~ [PID:2020]
IEXPLORE.EXE ~ [PID:1036]
IEXPLORE.EXE ~ [PID:3244]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default
C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default\gram grey.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default\Poll Safe.exe
C:\DOCUME~1\doudou\APPLIC~1\grimhtm
C:\DOCUME~1\doudou\APPLIC~1\grimhtm\hpvsygwa.exe
C:\DOCUME~1\doudou\APPLIC~1\grimhtm\Play Two Active.exe
C:\DOCUME~1\doudou\APPLIC~1\grimhtm\Trust Gram.exe
C:\DOCUME~1\doudou\APPLIC~1\grimhtm\umanwkar.exe
C:\DOCUME~1\doudou\APPLIC~1\grimhtm\uploadcoolbyteknob.exe
C:\DOCUME~1\LOCALS~1\APPLIC~1\grimhtm
C:\DOCUME~1\LOCALS~1\APPLIC~1\grimhtm\Trust Gram.exe
C:\Program Files\grimhtm
C:\DOCUME~1\doudou\Cookies\doudou@advertising[1].txt
C:\WINDOWS\Tasks\A96050E89077C4A0.job

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Anti Tray"="C:\\DOCUME~1\\doudou\\APPLIC~1\\GRIMHTM\\Trust Gram.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-16 11:35:58
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:35][D:2]-> C:\DOCUME~1\doudou\LOCALS~1\Temp
[F:21][D:0]-> C:\DOCUME~1\doudou\Cookies
[F:335][D:4]-> C:\DOCUME~1\doudou\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 16/10/2008|11:37 - Option : [1]

--------------------\\ Fin du rapport a 11:37:20


Selon vous, est-ce que je peux procéder au nettoyage ou pas, car je n'y connais rien alors j'ai peur de le faire et que ce soit irréversible... :heink:


Merci d'avance !!

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Tu n'es pas dans la bonne categorie... poste dans Securité-Virus plutot :)
Au fait tu n'es pas obligé d'installer le sponsor quand tu installe MSN +
Mais effectivement une fois installé, meme desinstallé les pubs restent, et sont assez penibles à enlever..

------------------------------ La theorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la theorie sont reunies, rien ne fontionne et on ne sait pas pourquoi!
Répondre à titelune69

Ce sujet a été déplacé de la catégorie Internet-Reseaux vers la catégorie Sécurité - Virus par Sam85

------------------------------ Merci d'éditer vos titres (pas de titre en majuscule).
Le langage SMS sera automatiquement effacé.
Aucune aide ne sera donnée par MP.
Répondre à sam85

bonsoir

Relance Lop S&D

  • Choisis cette fois ci l'Option 2 ( Suppression )

  • Ne ferme pas la fenêtre lors de la suppression !

  • Poste le rapport généré ( C:\lopR.txt )



++++++++++


Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2

------------------------------ Prévention et protection
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Tom's Guide > Forum > Sécurité - Virus > Pubs intempestives CID
Aller à :

Il y a 403 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens