Comment se débarasser d'abnow ?
Ays
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Depuis quelques semaines un virus / malware s'est introduit dans mon PC : une page abnow.com s'ouvre à chaque fois que je clique sur un lien internet, ou que je tente d'ouvrir une page internet depuis Google.
J'ai lu dans une autre discussion du forum qu'il fallait télécharger OTL, faire un scan et vous adresser les 2 rapports. C'est donc ce que j'ai fait (ils sont téléchargés sur cijoint) :
http://cjoint.com/12ma/BCrc5792i9a.htm
http://cjoint.com/12ma/BCrc6TFhKHY.htm
Que dois-je faire ensuite ?
Merci par avance de votre aide !
Ays
Depuis quelques semaines un virus / malware s'est introduit dans mon PC : une page abnow.com s'ouvre à chaque fois que je clique sur un lien internet, ou que je tente d'ouvrir une page internet depuis Google.
J'ai lu dans une autre discussion du forum qu'il fallait télécharger OTL, faire un scan et vous adresser les 2 rapports. C'est donc ce que j'ai fait (ils sont téléchargés sur cijoint) :
http://cjoint.com/12ma/BCrc5792i9a.htm
http://cjoint.com/12ma/BCrc6TFhKHY.htm
Que dois-je faire ensuite ?
Merci par avance de votre aide !
Ays
A voir également:
- Comment se débarasser d'abnow ?
- Se débarasser de s.yimg.com et autres - Forum Virus
- Se debarasser des MAILER-DAEMON ✓ - Forum Windows
- Se débarasser des suggestions Facebook - Forum Facebook
- Comment se debarasser d un cheval de troie - Forum Virus
- Se débarasser de Delphine sur Skyrim ✓ - Forum Jeux PC
88 réponses
Salut tout le monde !
@Juju, Oui pour le x64, je galère à le virer.
@Génie, j'ai rien compris !
@Ays, On continue ?
@Juju, Oui pour le x64, je galère à le virer.
@Génie, j'ai rien compris !
@Ays, On continue ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Très bien ! J'aimerais contrôler que..
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
et voilà le rapport zhpdiag :
http://cjoint.com/12ma/BCwmxaIsADi.htm
mais t'es sûr que c'est bon ? parce que dans le rapport malwarebyte, ya quand même 2 éléments détectés comme dangereux
http://cjoint.com/12ma/BCwmxaIsADi.htm
mais t'es sûr que c'est bon ? parce que dans le rapport malwarebyte, ya quand même 2 éléments détectés comme dangereux
▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Copie-colle le texte ci-dessous (en gras)
sysrestore
O43 - CFD: 21/03/2012 - 23:20:10 - [0,606] ----D- C:\ProgramData\Temp
O43 - CFD: 21/03/2012 - 23:20:10 - [33,621] ----D- C:\ProgramData\{23D58E70-3B83-4B83-A227-68770F84F5EC}
O43 - CFD: 21/03/2012 - 23:20:10 - [0,850] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
O43 - CFD: 21/03/2012 - 23:20:12 - [45,266] ----D- C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
O43 - CFD: 21/03/2012 - 23:20:12 - [20,236] ----D- C:\ProgramData\{DA06AA03-DF24-4ECE-939E-1B0939235C66}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKLM\Software\Wow6432Node\Martin Prikryl\OpenCandy]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb
Emptytemp
FirewallRAZ
▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
▶ Copie-colle le texte ci-dessous (en gras)
sysrestore
O43 - CFD: 21/03/2012 - 23:20:10 - [0,606] ----D- C:\ProgramData\Temp
O43 - CFD: 21/03/2012 - 23:20:10 - [33,621] ----D- C:\ProgramData\{23D58E70-3B83-4B83-A227-68770F84F5EC}
O43 - CFD: 21/03/2012 - 23:20:10 - [0,850] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
O43 - CFD: 21/03/2012 - 23:20:12 - [45,266] ----D- C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
O43 - CFD: 21/03/2012 - 23:20:12 - [20,236] ----D- C:\ProgramData\{DA06AA03-DF24-4ECE-939E-1B0939235C66}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKLM\Software\Wow6432Node\Martin Prikryl\OpenCandy]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb
Emptytemp
FirewallRAZ
▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Aucune action effectuée.
ça a aussi été shooté par pre_scan ça ??
ça a aussi été shooté par pre_scan ça ??
Oui, ce sont des éléments que Pre_Scan a shooté !
Enfin..
Je le shoot sur ZHP :)
sysrestore
O43 - CFD: 21/03/2012 - 23:20:10 - [0,606] ----D- C:\ProgramData\Temp
O43 - CFD: 21/03/2012 - 23:20:10 - [33,621] ----D- C:\ProgramData\{23D58E70-3B83-4B83-A227-68770F84F5EC}
O43 - CFD: 21/03/2012 - 23:20:10 - [0,850] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
O43 - CFD: 21/03/2012 - 23:20:12 - [45,266] ----D- C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
O43 - CFD: 21/03/2012 - 23:20:12 - [20,236] ----D- C:\ProgramData\{DA06AA03-DF24-4ECE-939E-1B0939235C66}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKLM\Software\Wow6432Node\Martin Prikryl\OpenCandy]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb
Emptytemp
FirewallRAZ
Enfin..
Je le shoot sur ZHP :)
sysrestore
O43 - CFD: 21/03/2012 - 23:20:10 - [0,606] ----D- C:\ProgramData\Temp
O43 - CFD: 21/03/2012 - 23:20:10 - [33,621] ----D- C:\ProgramData\{23D58E70-3B83-4B83-A227-68770F84F5EC}
O43 - CFD: 21/03/2012 - 23:20:10 - [0,850] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
O43 - CFD: 21/03/2012 - 23:20:12 - [45,266] ----D- C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
O43 - CFD: 21/03/2012 - 23:20:12 - [20,236] ----D- C:\ProgramData\{DA06AA03-DF24-4ECE-939E-1B0939235C66}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKLM\Software\Wow6432Node\Martin Prikryl\OpenCandy]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb
Emptytemp
FirewallRAZ
bonsoir tout le monde ^^
je viens de rentrer de cours et je vois tous vos posts (que je ne comprends forcément d'ailleurs ;)
du coup je fais quoi là ?
je lance ZhpFix avec le script ci-dessus ? puis j'envoie le rapport sur cijoint ?
je viens de rentrer de cours et je vois tous vos posts (que je ne comprends forcément d'ailleurs ;)
du coup je fais quoi là ?
je lance ZhpFix avec le script ci-dessus ? puis j'envoie le rapport sur cijoint ?
euh j'ai quand même un ptit doute
en fait après le scan de Malwarebyte, 2 éléments étaient détectés comme nocifs, et le logiciel me demandait si je voulais les supprimer
je les ai évidemment supprimés
du coup, faut quand même que je fasse ZhpFix ?
en fait après le scan de Malwarebyte, 2 éléments étaient détectés comme nocifs, et le logiciel me demandait si je voulais les supprimer
je les ai évidemment supprimés
du coup, faut quand même que je fasse ZhpFix ?
euh j'me souviens plus... par contre je suis certaine que parmi les deux éléments infectés yavait le "C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb "
du coup je suis sûre que je l'ai supprimé celui-là!
je refais un scan complet avec malwarebyte ou ZhpDiag pour éviter de faire un ZhpFix ?
du coup je suis sûre que je l'ai supprimé celui-là!
je refais un scan complet avec malwarebyte ou ZhpDiag pour éviter de faire un ZhpFix ?
non justement je te demande parce que c'était le dernier de la liste, bref
voilà le rapport:
http://cjoint.com/12ma/BCwu7pYxMvV.htm
et effectivement ya bien écrit "mis en quarantaine avec succès"
voilà le rapport:
http://cjoint.com/12ma/BCwu7pYxMvV.htm
et effectivement ya bien écrit "mis en quarantaine avec succès"
Fais ça :
https://forums.commentcamarche.net/forum/affich-24743256-comment-se-debarasser-d-abnow?page=4#96
Y'a deux trois restes à virer !
https://forums.commentcamarche.net/forum/affich-24743256-comment-se-debarasser-d-abnow?page=4#96
Y'a deux trois restes à virer !