OVH Cloud OVH Cloud

virus ou autre?

12 réponses
Avatar
sdf
bonsoir à tous,

depuis quelques jours des fenêtres internet s'ouvrent de façon intempestives
(int explorer 6) alors que j'utilise essentiellement firefox . l'intitulé
des fenêtres commence toujours par CiD: puis adresse du site. (pub en
général).elles s'ouvrent même si firefox est lancé.

j'ai passé ad aware, spy bot, asquared, et avast rien trouvé. un coup de
secuser.com : rien non plus. quelqu'un a une idée?
comment virer cette m...e?

mon pc : xp sp2. antivirus avast mis à jour régulièrement, connection par
livebox

merci d'avance

2 réponses

1 2
Avatar
DePassage
sdf wrote:
bonsoir à tous,

j'ai trouvé dans la liste "ajout suppression de programme" un programme qui
contenait CiD, je l'ai viré et depuis ça a l'air d'avoir résolu le pb.
enfin je ne crie pas victoire trop tot : on ne sait jamais.


Pour en avoir le coeur net essaie :

http://clairvoyant.p2pforum.it/tools/lopremover.zip

Tu inscris le code qui apparait et tu fais désinstall... Si il ne trouve
rien c'est bon.

Sinon pour lopremover, ce programme existe sur le site de la sté qui
crée l'infection, mais.... comme l'adresse est reconnue comme
malveillante, on ne peut y accéder (bloquer par IE 7, et aures progs
comme la vaccination de Spybot, et SpywareBlaster) Le fichier a donc été
mis sur un site "banal"

Les autorités US autorisent les "régies marketing" à installer des
spywares sur l'ordinateur de leur clients sous 2 conditions :
- obtenir leur autorisation
- proposer un outil de désinstallation sur leur site Web




et je réalise que comme un âne je l'ai viré sans noter son nom entier pour
vous l'indiquer :-(

mais je ne vois toujours pas comment cette m...e à pu s'installer. je n'ai
absolument rien rajouté sur mon pc récemment. ni fait de modif, rien..


En général ca arrive avec les applications:

* BitDownload
* BitGrabber
* BitRoll
* MessengerPlus! 3 sous le nom de sponsors
* Messenger Plus! Live sous le nom de sponsors
* NetPumper
* TorrentQ
* Torrent101

mais il peut y en avoir d'autres.
Le truc c'est que c'est indiqué dans les conditions d'usage du programme
(que personne ne lit -moi le premier)

Sinon le grand classique... une unité externe (disque dur, clé USB)

Avatar
houba
Bonjour ° Bonsoir, le Fri, 4 Apr 2008 18:20:27 +0200, "sdf"
a wroté:

bonsoir à tous,

j'ai trouvé dans la liste "ajout suppression de programme" un programme qui
contenait CiD, je l'ai viré et depuis ça a l'air d'avoir résolu le pb.
enfin je ne crie pas victoire trop tot : on ne sait jamais.


Comme DePassage, je pense que t'a chopé du LoP. Et là il faudrait une
méthodologie que je n'ai pas.
Amha, si tu veux gagner du temps confie ton cas chez Malekal (excuse
si DePassage l'avait déjà proposé).
Ou
http://assiste.forum.free.fr/index.php

Mais avant je tenterais bien un MBAM, juste pour voir. ;)
http://www.malwarebytes.org/

--
VaN.

1 2