Virus abnow, aidez moi

Geoffrey1234 Messages postés 24 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

depuis tout à l'heure, sur google, je suis systématiquement redirigé vers abnow.com, j'ai lu que c'était en fait un virus.

Quelqu'un pourrait-il m'aider à m'en débarrasser ?

Merci

PS : Quand je lance tdsskiller, en résultat j'ai virus.win32.ZAccess.aml

29 réponses

  • 1
  • 2
Résumé de la discussion

Redirection persistante vers abnow.com et infection potentielle identifiée comme virus.win32.ZAccess.aml apparaissent comme problème central après analyse des symptômes et du comportement du navigateur, liées à des alertes d'outils de détection. Des mesures de désinfection recommandées comprennent l'utilisation d'AdwCleaner pour supprimer Babylon Toolbar et autres éléments indésirables, la suppression des dossiers et clés de registre associées et la restauration des paramètres des navigateurs. En parallèle, d'autres conseils incitent à effectuer les mises à jour Windows et logiciels, puis à exécuter des scripts ou outils additionnels pour renforcer la prévention et éliminer des éléments résiduels. Enfin, les rapports d’outils de nettoyage montrent les suppressions réalisées et les modifications apportées, mais certaines traces peuvent persister et nécessiter un suivi après restauration des paramètres.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    Bonjour,

    Il est nécessaire de faire le script, pour finir la désinfection.

    Ton ordinateur a été infecté car tu n'as pas fais les mises à jour... Après c'est toi qui voit mais la prochaine fois, peut-être que tu perdra toutes tes données !

    Que choisis-tu ?
    1
  2. Geoffrey1234 Messages postés 24 Statut Membre 1
     
    Ca va durer une semaine la ...
    1
  3. Utilisateur anonyme
     
    Salut,

    Pour commencer, lis et fais ceci :

    http://security-helpzone.crdf.net/Thread-Supprimer-les-Adwares-les-bonnes-m%C3%A9thodes

    Ensuite :

    Ferme et enregistre toutes tes applications en cours

    Télécharge et enregistre ceci sur ton bureau :

    Pre_Scan

    S'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau

    Une fois téléchargé lance-le et laisse faire le scan

    Tous les processus non vitaux seront coupés, donc il se peut que ton Antivirus aussi, c'est normal !

    Si 'outil est bloqué par l'infection utilise cette version : Version .pif

    Si l'outil ne se lance toujours pas, utilise cette version renommée : Winlogon.exe (Pre_Scan)

    Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin de scan grâce à ce qui suit :

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    ▶ Clique sur ce lien : https://www.cjoint.com/

    ▶ Clique sur Parcourir, et sélectionne le fichier Pre_Scan_la_date_et_l'heure.txt sur ton bureau

    ▶ Donne moi le lien en résultant

    ▶ Si Cjoint ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
    0
  4. Geoffrey1234 Messages postés 24 Statut Membre 1
     
    Ok merci, je vais faire ça tout de suite. Et je ne sais pas si c'est lié, mais je n'arrive plus à ouvrir des pages openoffice !
    0
    1. Utilisateur anonyme
       
      Sans doute ! On va tout virer ;-)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Geoffrey1234 Messages postés 24 Statut Membre 1
     
    Quand mon ordi redémarre, tout plante du coup pour le moment impossible d'avoir le bloc note avec les codes. Je recommence
    0
    1. Utilisateur anonyme
       
      Regarde dans C:
      0
    2. Geoffrey1234 Messages postés 24 Statut Membre 1
       
      # AdwCleaner v1.501 - Rapport créé le 15/03/2012 à 23:05:52
      # Mis à jour le 04/03/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium (32 bits)
      # Nom d'utilisateur : Geoffrey Aigle - GEOFFREYAIGLE
      # Exécuté depuis : C:\Users\Geoffrey Aigle\Downloads\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****


      ***** [H. Navipromo] *****


      ***** [Registre] *****


      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.7600.16385

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v [Impossible d'obtenir la version]

      Profil : z7xhms46.default
      Fichier : C:\Users\Geoffrey Aigle\AppData\Roaming\Mozilla\Firefox\Profiles\z7xhms46.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [9660 octets] - [15/03/2012 22:51:45]
      AdwCleaner[S2].txt - [1032 octets] - [15/03/2012 22:59:17]
      AdwCleaner[S3].txt - [964 octets] - [15/03/2012 23:05:52]

      ########## EOF - C:\AdwCleaner[S3].txt - [1091 octets] ##########
      0
  7. Utilisateur anonyme
     
    Pourquoi l'avoir lancé 3 fois ???????

    Il faudrait me donner ces deux rapports :

    AdwCleaner[S1].txt - [9660 octets] - [15/03/2012 22:51:45]
    AdwCleaner[S2].txt - [1032 octets] - [15/03/2012 22:59:17]
    0
  8. Geoffrey1234 Messages postés 24 Statut Membre 1
     
    # AdwCleaner v1.501 - Rapport créé le 15/03/2012 à 22:51:45
    # Mis à jour le 04/03/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (32 bits)
    # Nom d'utilisateur : Geoffrey Aigle - GEOFFREYAIGLE
    # Exécuté depuis : C:\Users\Geoffrey Aigle\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Users\Geoffrey Aigle\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Geoffrey Aigle\AppData\Local\Babylon
    Dossier Supprimé : C:\Users\Geoffrey Aigle\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Program Files\BabylonToolbar

    ***** [H. Navipromo] *****

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Ask.com.tmp
    Clé Supprimée : HKCU\Software\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
    Clé Supprimée : HKLM\SOFTWARE\Classes\b
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7600.16385

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=0c29d7080000000000001a4bd6a3fc01 --> hxxp://www.google.fr
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?AF=108988&babsrc=NT_ss&mntrId=0c29d7080000000000001a4bd6a3fc01 --> hxxp://www.google.fr

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    Profil : z7xhms46.default
    Fichier : C:\Users\Geoffrey Aigle\AppData\Roaming\Mozilla\Firefox\Profiles\z7xhms46.default\prefs.js

    C:\Users\Geoffrey Aigle\AppData\Roaming\Mozilla\Firefox\Profiles\z7xhms46.default\user.js ... Supprimé !

    Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
    Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
    Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=108988");
    Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 8);
    Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
    Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
    Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
    Supprimée : user_pref("extensions.BabylonToolbar.id", "0c29d7080000000000001a4bd6a3fc01");
    Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15407");
    Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 8);
    Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1717:58:48");
    Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "3.6");
    Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
    Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
    Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
    Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 69786614);
    Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
    Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
    Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
    Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1717:58:48");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
    Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
    Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
    Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
    Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "0c29d7080000000000001a4bd6a3fc01");
    Supprimée : user_pref("extensions.BabylonToolbar_i.id", "0c29d7080000000000001a4bd6a3fc01");
    Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15407");
    Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
    Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
    Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
    Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
    Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
    Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:58:48");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

    *************************

    AdwCleaner[S1].txt - [9531 octets] - [15/03/2012 22:51:45]

    ########## EOF - C:\AdwCleaner[S1].txt - [9659 octets] ##########
    0
  9. Geoffrey1234 Messages postés 24 Statut Membre 1
     
    # AdwCleaner v1.501 - Rapport créé le 15/03/2012 à 22:59:17
    # Mis à jour le 04/03/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (32 bits)
    # Nom d'utilisateur : Geoffrey Aigle - GEOFFREYAIGLE
    # Exécuté depuis : C:\Users\Geoffrey Aigle\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [H. Navipromo] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7600.16385

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    Profil : z7xhms46.default
    Fichier : C:\Users\Geoffrey Aigle\AppData\Roaming\Mozilla\Firefox\Profiles\z7xhms46.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [9660 octets] - [15/03/2012 22:51:45]
    AdwCleaner[S2].txt - [904 octets] - [15/03/2012 22:59:17]

    ########## EOF - C:\AdwCleaner[S2].txt - [1031 octets] ##########
    0
  10. Geoffrey1234 Messages postés 24 Statut Membre 1
     
    Le bloc note plantait, je ne pensais pas que ça s'était enregistré
    0
  11. Utilisateur anonyme
     
    Relance l'outil... As-tu un menu ?
    0
  12. Geoffrey1234 Messages postés 24 Statut Membre 1
     
    L'outil ?
    0
  13. Geoffrey1234 Messages postés 24 Statut Membre 1
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:16:35 le 15/03/2012, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X86)
    Geoffrey Aigle@GEOFFREYAIGLE (ASUSTeK Computer INC. 1005PE)

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}

    ============== SCAN ADDITIONNEL ==============

    -- C:\Users\Geoffrey Aigle\AppData\Roaming\Mozilla\FireFox\Profiles\z7xhms46.default --
    Prefs.js - browser.download.lastDir, C:\\Users\\Geoffrey Aigle\\Documents\\Cours\\Semestre 4\\Iconographie\\Exposé\\Image
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.28

    ========================================

    **** Internet Explorer Version [8.0.7600.16385] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Geoffrey Aigle\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Geoffrey Aigle\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
    HKLM_Extensions\{5067A26B-1337-4436-8AFE-EE169C2DA79F} - "?" (?)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 15/03/2012 23:16:42 (2738 Octet(s))

    Fin à: 23:18:37, 15/03/2012

    ============== E.O.F ==============
    0
  14. Geoffrey1234 Messages postés 24 Statut Membre 1
     
    C'est bon avec tout ça ?
    0
  15. Utilisateur anonyme
     
    Oh non c'est pas bon, suis mes indications à la lettre !

    Relance Pre_Scan, et choisis l'option Kill + Scan si demandé
    0
    1. Geoffrey1234
       
      J'en était pas encore a pre scan lol desolé.

      La je l'ai lancé depuis quelques minutes mais c'est super long
      0
  16. Utilisateur anonyme
     
    Attendre mes directives, je regarde ça.
    0
  17. Utilisateur anonyme
     
    Pour commencer, mets windows à jour via Windows Update. Tu as un service pack à installer.

    Mets adobe à jour, c'est comme ça que viennent les infections :

    https://get2.adobe.com/fr/reader/otherversions/

    Relance Pre_Scan, choisis l'option Script. Copie/colle ceci à l'intérieur :

    Registry::
    [HKU\S-1-5-21-705885445-4193820130-1513840802-1000\Software
    "Kujytuo"=-

    File::
    C:\Users\Geoffrey Aigle\AppData\Roaming\kujytuo.exe

    Clean::

    Search::
    crack
    Keygen


    Enregistre et ferme la page, laisse l'outil travailler.

    Bon, Pre_Scan a super bien travaillé, il t'a dégommé plusieurs ***. Comment va le pc ?

    0
  18. Geoffrey1234 Messages postés 24 Statut Membre 1
     
    Apparemment je ne suis plus redirigé vers abnow :D Merci beaucoup ! Et OpenOffice refonctionne :)

    Pour tout te dire les mises à jours je les ai désactivées car j'en avais souvent, ce qui faisait ramer mon ordi. Donc la si je les réactive j'en aurais plus de 200 je pense ... !
    0
  19. Geoffrey1234 Messages postés 24 Statut Membre 1
     
    C'est en cours ...

    Par contre, sur Google, abnow est revenu :(
    0
  • 1
  • 2