Virus abnow, aidez moi

Geoffrey1234 Messages postés 24 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

depuis tout à l'heure, sur google, je suis systématiquement redirigé vers abnow.com, j'ai lu que c'était en fait un virus.

Quelqu'un pourrait-il m'aider à m'en débarrasser ?

Merci

PS : Quand je lance tdsskiller, en résultat j'ai virus.win32.ZAccess.aml
A voir également:

29 réponses

Utilisateur anonyme
 
Bonjour,

Il est nécessaire de faire le script, pour finir la désinfection.

Ton ordinateur a été infecté car tu n'as pas fais les mises à jour... Après c'est toi qui voit mais la prochaine fois, peut-être que tu perdra toutes tes données !

Que choisis-tu ?
1
Geoffrey1234 Messages postés 24 Statut Membre 1
 
Ca va durer une semaine la ...
1
Utilisateur anonyme
 
Salut,

Pour commencer, lis et fais ceci :

http://security-helpzone.crdf.net/Thread-Supprimer-les-Adwares-les-bonnes-m%C3%A9thodes

Ensuite :

Ferme et enregistre toutes tes applications en cours

Télécharge et enregistre ceci sur ton bureau :

Pre_Scan

S'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau

Une fois téléchargé lance-le et laisse faire le scan

Tous les processus non vitaux seront coupés, donc il se peut que ton Antivirus aussi, c'est normal !

Si 'outil est bloqué par l'infection utilise cette version : Version .pif

Si l'outil ne se lance toujours pas, utilise cette version renommée : Winlogon.exe (Pre_Scan)

Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin de scan grâce à ce qui suit :

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

▶ Clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir, et sélectionne le fichier Pre_Scan_la_date_et_l'heure.txt sur ton bureau

▶ Donne moi le lien en résultant

▶ Si Cjoint ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
Geoffrey1234 Messages postés 24 Statut Membre 1
 
Ok merci, je vais faire ça tout de suite. Et je ne sais pas si c'est lié, mais je n'arrive plus à ouvrir des pages openoffice !
0
Utilisateur anonyme
 
Sans doute ! On va tout virer ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Geoffrey1234 Messages postés 24 Statut Membre 1
 
Quand mon ordi redémarre, tout plante du coup pour le moment impossible d'avoir le bloc note avec les codes. Je recommence
0
Utilisateur anonyme
 
Regarde dans C:
0
Geoffrey1234 Messages postés 24 Statut Membre 1
 
# AdwCleaner v1.501 - Rapport créé le 15/03/2012 à 23:05:52
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits)
# Nom d'utilisateur : Geoffrey Aigle - GEOFFREYAIGLE
# Exécuté depuis : C:\Users\Geoffrey Aigle\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [H. Navipromo] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Profil : z7xhms46.default
Fichier : C:\Users\Geoffrey Aigle\AppData\Roaming\Mozilla\Firefox\Profiles\z7xhms46.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [9660 octets] - [15/03/2012 22:51:45]
AdwCleaner[S2].txt - [1032 octets] - [15/03/2012 22:59:17]
AdwCleaner[S3].txt - [964 octets] - [15/03/2012 23:05:52]

########## EOF - C:\AdwCleaner[S3].txt - [1091 octets] ##########
0
Utilisateur anonyme
 
Pourquoi l'avoir lancé 3 fois ???????

Il faudrait me donner ces deux rapports :

AdwCleaner[S1].txt - [9660 octets] - [15/03/2012 22:51:45]
AdwCleaner[S2].txt - [1032 octets] - [15/03/2012 22:59:17]
0
Geoffrey1234 Messages postés 24 Statut Membre 1
 
# AdwCleaner v1.501 - Rapport créé le 15/03/2012 à 22:51:45
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits)
# Nom d'utilisateur : Geoffrey Aigle - GEOFFREYAIGLE
# Exécuté depuis : C:\Users\Geoffrey Aigle\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Geoffrey Aigle\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Geoffrey Aigle\AppData\Local\Babylon
Dossier Supprimé : C:\Users\Geoffrey Aigle\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Program Files\BabylonToolbar

***** [H. Navipromo] *****

***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask.com.tmp
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=0c29d7080000000000001a4bd6a3fc01 --> hxxp://www.google.fr
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?AF=108988&babsrc=NT_ss&mntrId=0c29d7080000000000001a4bd6a3fc01 --> hxxp://www.google.fr

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Profil : z7xhms46.default
Fichier : C:\Users\Geoffrey Aigle\AppData\Roaming\Mozilla\Firefox\Profiles\z7xhms46.default\prefs.js

C:\Users\Geoffrey Aigle\AppData\Roaming\Mozilla\Firefox\Profiles\z7xhms46.default\user.js ... Supprimé !

Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=108988");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 8);
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "0c29d7080000000000001a4bd6a3fc01");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15407");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 8);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1717:58:48");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "3.6");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 69786614);
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1717:58:48");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "0c29d7080000000000001a4bd6a3fc01");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "0c29d7080000000000001a4bd6a3fc01");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15407");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:58:48");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

*************************

AdwCleaner[S1].txt - [9531 octets] - [15/03/2012 22:51:45]

########## EOF - C:\AdwCleaner[S1].txt - [9659 octets] ##########
0
Geoffrey1234 Messages postés 24 Statut Membre 1
 
# AdwCleaner v1.501 - Rapport créé le 15/03/2012 à 22:59:17
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits)
# Nom d'utilisateur : Geoffrey Aigle - GEOFFREYAIGLE
# Exécuté depuis : C:\Users\Geoffrey Aigle\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [H. Navipromo] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Profil : z7xhms46.default
Fichier : C:\Users\Geoffrey Aigle\AppData\Roaming\Mozilla\Firefox\Profiles\z7xhms46.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [9660 octets] - [15/03/2012 22:51:45]
AdwCleaner[S2].txt - [904 octets] - [15/03/2012 22:59:17]

########## EOF - C:\AdwCleaner[S2].txt - [1031 octets] ##########
0
Geoffrey1234 Messages postés 24 Statut Membre 1
 
Le bloc note plantait, je ne pensais pas que ça s'était enregistré
0
Utilisateur anonyme
 
Relance l'outil... As-tu un menu ?
0
Geoffrey1234 Messages postés 24 Statut Membre 1
 
L'outil ?
0
Geoffrey1234 Messages postés 24 Statut Membre 1
 
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:16:35 le 15/03/2012, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X86)
Geoffrey Aigle@GEOFFREYAIGLE (ASUSTeK Computer INC. 1005PE)

============== ACTION(S) ==============

(!) -- Fichiers temporaires supprimés.

Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}

============== SCAN ADDITIONNEL ==============

-- C:\Users\Geoffrey Aigle\AppData\Roaming\Mozilla\FireFox\Profiles\z7xhms46.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Geoffrey Aigle\\Documents\\Cours\\Semestre 4\\Iconographie\\Exposé\\Image
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.28

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Geoffrey Aigle\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Geoffrey Aigle\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{5067A26B-1337-4436-8AFE-EE169C2DA79F} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 15/03/2012 23:16:42 (2738 Octet(s))

Fin à: 23:18:37, 15/03/2012

============== E.O.F ==============
0
Geoffrey1234 Messages postés 24 Statut Membre 1
 
C'est bon avec tout ça ?
0
Utilisateur anonyme
 
Oh non c'est pas bon, suis mes indications à la lettre !

Relance Pre_Scan, et choisis l'option Kill + Scan si demandé
0
Geoffrey1234
 
J'en était pas encore a pre scan lol desolé.

La je l'ai lancé depuis quelques minutes mais c'est super long
0
Geoffrey1234 Messages postés 24 Statut Membre 1
 
0
Geoffrey1234
 
Que faire après ?
0
Utilisateur anonyme
 
Attendre mes directives, je regarde ça.
0
Utilisateur anonyme
 
Pour commencer, mets windows à jour via Windows Update. Tu as un service pack à installer.

Mets adobe à jour, c'est comme ça que viennent les infections :

https://get2.adobe.com/fr/reader/otherversions/

Relance Pre_Scan, choisis l'option Script. Copie/colle ceci à l'intérieur :

Registry::
[HKU\S-1-5-21-705885445-4193820130-1513840802-1000\Software
"Kujytuo"=-

File::
C:\Users\Geoffrey Aigle\AppData\Roaming\kujytuo.exe

Clean::

Search::
crack
Keygen


Enregistre et ferme la page, laisse l'outil travailler.

Bon, Pre_Scan a super bien travaillé, il t'a dégommé plusieurs ***. Comment va le pc ?

0
Geoffrey1234 Messages postés 24 Statut Membre 1
 
Apparemment je ne suis plus redirigé vers abnow :D Merci beaucoup ! Et OpenOffice refonctionne :)

Pour tout te dire les mises à jours je les ai désactivées car j'en avais souvent, ce qui faisait ramer mon ordi. Donc la si je les réactive j'en aurais plus de 200 je pense ... !
0
Geoffrey1234 Messages postés 24 Statut Membre 1
 
C'est en cours ...

Par contre, sur Google, abnow est revenu :(
0