Abnow

davids -  
 davids -
Bonjour,

je suis victime du virus qui me redirige sur la page internet de abnow.
j'ai suivi la procédure que j'ai pu lire en utilisant Malwarebyte est après 4/5 passages j'ai plus de fichiers infectés puis le logitiel TDSSKILLER qui n'a eu aucun probleme et pour finir ASWMBR qui se lance bien mais qui s'arrete avec un message me disant que window n'a pas trouver de solution...sinon avast ne repond plus je n'arrive pas à le lancer, mettre à jour...bref je n'ai plus d'antivirus
merci de votre aide

7 réponses

Utilisateur anonyme
 
Salut,

Oh là, on évite les outils hein ^^.

Suis mes indications.

Lis cette page, tu devrais me donner deux rapports.

http://security-helpzone.crdf.net/Thread-Supprimer-les-Adwares-les-bonnes-m%C3%A9thodes

Ensuite :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
davids
 
voici le 1er rapport :

# AdwCleaner v1.501 - Rapport créé le 16/03/2012 à 18:05:10
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : anna&seb - NOUS
# Exécuté depuis : C:\Users\anna&seb\Desktop\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\anna&seb\AppData\Roaming\pdfforge
Dossier Présent : C:\Users\anna&seb\AppData\Local\Conduit
Dossier Présent : C:\Users\anna&seb\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\anna&seb\AppData\LocalLow\PriceGong
Dossier Présent : C:\Program Files (x86)\Conduit

***** [H. Navipromo] *****

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]

***** [Registre (x64)] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.Tools
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\anna&seb\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2514 octets] - [16/03/2012 18:05:10]

########## EOF - C:\AdwCleaner[R1].txt - [2642 octets] ##########

le 2ème rapport

# AdwCleaner v1.501 - Rapport créé le 16/03/2012 à 18:05:55
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : anna&seb - NOUS
# Exécuté depuis : C:\Users\anna&seb\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\anna&seb\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\anna&seb\AppData\Local\Conduit
Dossier Supprimé : C:\Users\anna&seb\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\anna&seb\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Program Files (x86)\Conduit

***** [H. Navipromo] *****

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]

***** [Registre (x64)] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\anna&seb\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2625 octets] - [16/03/2012 18:05:10]
AdwCleaner[S1].txt - [1991 octets] - [16/03/2012 18:05:55]

########## EOF - C:\AdwCleaner[S1].txt - [2119 octets] ##########

par contre je n'arrive pas à télécharger ZHPDiag
0
Utilisateur anonyme
 
Càd tu n'arrives pas ?
0
davids
 
le téléchargement ne se lance pas et en voulant utilisé le lien la fenetre qui s'ouvre est celle d'internet qui ne fonctionne pas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
0
davids
 
ha j'ai du nouveau!
une fenêtre s'ouvre :
pour vous connecter à ce serveur FTP, entrez un nom d'utilisateur et un mot de passe.
je ne sais pas comment renseigner ceci
0
davids
 
avec le nouveau lien, visiblement le téléchargement a eu lieu mais je ne le trouve pas sur mon pc :(
0