Enlever ridnu.b

Résolu
il me semble que mon ordi est infecte par ridnu.b de plus je recois tjs des offres pour drivecleaner spydoctor et des publicite de pari en ligne et d autres.
pouvez vous m aider sil vous plait merci d avance
Configuration: Windows XP
Internet Explorer 7.0

16 réponses

  1. Contributeur sécurité
    bonjour,

    * Télécharge Blacklight
    https://europe.f-secure.com/exclude/blacklight/index.shtml
    (de F-Secure)
    (le premier de la page)

    Enregistre le sur ton Bureau.
    Double-clique blbeta.exe
    Clique sur "I ACCEPT" .
    clique Scan puis Next<*gras>

    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
    sur ton Bureau, nommé <gras>fsbl.xxxxxxx.log
    (les xxxxxxx sont des chiffres).

    Copie et colle le contenu de ce rapport dans ta prochaine réponse.
    NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
    car des fichiers légitimes peuvent être présents, tel wbemtest.exe

    et

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    0
    1. merci trop vite repondu c epoustouflant lol je fais un bitdefender en ligne dois je l arrete? merci
      0
      1. Contributeur sécurité
        si il n'en est qu'au début, oui arrête le pour l'instant, sinon tu continues et tu postes le rapport

        0
        1. ok je l ai arreter c t le debut
          la j ai fsecure en route
          0
          1. 04/03/07 15:16:33 [Info]: BlackLight Engine 1.0.61 initialized
            04/03/07 15:16:33 [Info]: OS: 5.1 build 2600 (Service Pack 2)
            04/03/07 15:16:38 [Note]: 7019 4
            04/03/07 15:16:38 [Note]: 7005 0
            04/03/07 15:16:41 [Note]: 7006 0
            04/03/07 15:16:42 [Note]: 7011 1040
            04/03/07 15:16:42 [Note]: 7026 0
            04/03/07 15:16:42 [Note]: 7026 0
            04/03/07 15:16:42 [Note]: 7024 3
            04/03/07 15:16:42 [Info]: Hidden process: C:\windows\system32\qvfwepin.exe
            04/03/07 15:16:51 [Note]: FSRAW library version 1.7.1021
            04/03/07 15:27:35 [Info]: Hidden file: c:\WINDOWS\system32\qvfwepin.dat
            04/03/07 15:27:35 [Note]: 10002 1
            04/03/07 15:27:35 [Info]: Hidden file: C:\windows\system32\qvfwepin.exe
            04/03/07 15:27:35 [Note]: 10002 1
            04/03/07 15:27:35 [Info]: Hidden file: c:\WINDOWS\system32\qvfwepin_nav.dat
            04/03/07 15:27:35 [Note]: 10002 1
            04/03/07 15:27:35 [Info]: Hidden file: c:\WINDOWS\system32\qvfwepin_navps.dat
            04/03/07 15:27:35 [Note]: 10002 1
            04/03/07 15:30:53 [Note]: 2000 1012
            04/03/07 15:30:53 [Note]: 2000 1012
            04/03/07 15:30:53 [Note]: 2000 1012
            0
            1. Contributeur sécurité
              re

              ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec

              * Télécharge CCleaner

              http://www.filehippo.com/download_ccleaner.html

              ("Download Latest Version", sur la droite).

              Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

              * télécharge Brute Force Uninstaller

              http://www.merijn.org/files/bfu.zip

              * FAIS UN CLIC-DROIT sur le lien ci dessous

              http://metallica.geekstogo.com/EGDACCESS.bfu

              et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

              afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".

              Sauvegarde dans le dossier créé (c:\BFU)

              * FAIS UN CLIC-DROIT sur le lien ci dessous

              http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu

              et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

              afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

              Sauvegarde dans le dossier créé (c:\BFU)

              * télécharge Navipromo.zip (par lazzzy)

              http://www.alt-shift-return.org/Info/Fichiers/Navipromo07H.zip

              et décompresse-le sur ton bureau

              * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici

              https://forum.pcastuces.com/default.asp#haut

              à la lettre C

              Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

              * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
              * Sélectionne l'option "Recherche et suppression automatique". Patiente.
              S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

              * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
              Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

              * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
              Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
              - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
              Clique sur "Execute" et laisse-le faire son travail.
              Attendre que "Complete script execution" apparaîsse et clique sur OK.
              Clique exit pour fermer le programme BFU.
              Recommence encore une fois.

              * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
              * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
              - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
              * Clique sur "Execute" et laisse-le faire son travail.
              Attendre que "Complete script execution" apparaîsse et clique sur OK.
              * Clique exit pour fermer le programme BFU.
              Recommence encore une fois

              * Démarrer -> panneau de configuration -> options internet

              Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

              electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

              => Supprime-les tous

              * lance Ccleaner pour un nettoyage complet.

              * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

              Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

              reposte également un nouveau rapport hijackthis
              (je vais devoir m'absenter, reviendrai fin après midi ou soirée)
              0
              1. mon log hijackthis

                Logfile of HijackThis v1.99.1
                Scan saved at 15:39:38, on 03/04/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Windows Defender\MsMpEng.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Eyeball Chat] "C:\Program Files\Eyeball\Eyeball Chat\EyeballChat.exe" -min
                O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O11 - Options group: [INTERNATIONAL] International*
                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.13/cfweb_activex.camfrogweb.com-advanced-2.0.1.13_instmodule.exe
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                0
                1. Contributeur sécurité
                  oui mais le rapport de navipromo ???

                  0
                  1. c log hijacthis c celui apres black light maintenant j ai navipromo :

                    Rapport Navipromo.bat 0.71 effectué depuis C:\Documents and Settings\yagalo\Bureau le 03/04/2007 à 15:47:12,21
                    L'opération se déroule en mode sans échec sous le compte "yagalo"

                    ** Recherche...

                    1/ qvfwepin trouvé, recherche de qvfwepin*
                    C:\WINDOWS\system32\qvfwepin.dat
                    C:\WINDOWS\system32\qvfwepin.exe
                    C:\WINDOWS\system32\qvfwepin_nav.dat
                    C:\WINDOWS\system32\qvfwepin_navps.dat
                    C:\WINDOWS\prefetch\QVFWEPIN.EXE-03C41204.pf

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    qvfwepin REG_SZ c:\windows\system32\qvfwepin.exe qvfwepin

                    ------------------
                    Fin du rapport de recherche
                    Adware Navipromo trouvé 1 fois avec cette méthode

                    ################################################

                    ** Nettoyage...

                    1/ Déplacement de qvfwepin* vers C:\Navipromo\Backups...
                    C:\WINDOWS\System32\qvfwepin* déplacé avec succès !
                    C:\WINDOWS\prefetch\qvfwepin* déplacé avec succès

                    ------------------
                    * Suppression clés et valeurs de registre
                    1 entrées de registre netttoyées

                    * Backups :

                    C:\Navipromo\Backups\ARPCache.reg
                    C:\Navipromo\Backups\HKCURun.reg
                    C:\Navipromo\Backups\HKLMRun.reg
                    C:\Navipromo\Backups\qvfwepin.dat
                    C:\Navipromo\Backups\qvfwepin.exe
                    C:\Navipromo\Backups\QVFWEPIN.EXE-03C41204.pf
                    C:\Navipromo\Backups\qvfwepin_nav.dat
                    C:\Navipromo\Backups\qvfwepin_navps.dat
                    C:\Navipromo\Backups\Uninstall.reg

                    Ajout d'extension .off aux backups

                    ## Fin du rapport de Suppression

                    -------------

                    Rapport Navipromo.bat 0.72 effectué depuis C:\Documents and Settings\yagalo\Bureau le 03/04/2007 à 15:47:48,56
                    L'opération se déroule en mode sans échec sous le compte "yagalo"

                    ## Suppression Heuristique

                    * Backups :

                    Aucun résultat par la recherche heuristique

                    ## Fin du rapport Heuristique
                    0
                    1. et la le log apres navipromo :

                      Logfile of HijackThis v1.99.1
                      Scan saved at 16:03:23, on 03/04/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Windows Defender\MsMpEng.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [Eyeball Chat] "C:\Program Files\Eyeball\Eyeball Chat\EyeballChat.exe" -min
                      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O11 - Options group: [INTERNATIONAL] International*
                      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.13/cfweb_activex.camfrogweb.com-advanced-2.0.1.13_instmodule.exe
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      0
                      1. Contributeur sécurité
                        re

                        parfait, tu pourrais faire un scan antivirus en ligne en complément

                        https://www.bitdefender.fr/
                        et copie colle le résultat ici
                        * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                        * Dans la nouvelle fenêtre, clique sur I agree
                        * La fenêtre change encore, clique sur Click here to scan
                        * Les signatures se chargent, etc.

                        tuto en image

                        http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                        0
                        1. je pense que cela a marche parce que je n ai plus de pub qui s'ouvrent en allant sur le net.
                          j ai pas encore fait l antivirus il est en route je posterai le scan apres.
                          merci
                          0
                          1. BitDefender Online Scanner - Real Time Virus Report

                            Generated at: Tue, Apr 03, 2007 - 22:36:52

                            --------------------------------------------------------------------------------

                            Scan Info

                            Scanned Files
                            376361

                            Infected Files
                            0

                            Virus Detected

                            No virus found.
                            0
                            1. Contributeur sécurité
                              bonsoir,

                              parfait,

                              * Tu peux supprimer tous les logiciels que nous avons utilisés
                              tu peux conserver ccleaner

                              puis

                              * démarrer-----------panneau de configuration------------système----------
                              onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
                              redémarre l'ordinateur
                              réactive la ensuite

                              * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                              CECI

                              * Dénonce ton infection pour faire condamner les auteurs.
                              Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

                              - Voir les règles du forum : https://malwarecomplaints.info/
                              - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                              Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                              Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                              Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
                              La tienne = ******

                              ---> https://malwarecomplaints.info/

                              Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
                              conforme au règle du forum (age, ville, département etc..)

                              Indique aussi le nom du Forum qui t'a aidé, <grad>CommentCaMarche</gras>

                              * met ton sujet en RESOLU stp, merci.
                              0