Comment se débarasser d'abnow ?

Ays -  
 Utilisateur anonyme -
Bonjour,

Depuis quelques semaines un virus / malware s'est introduit dans mon PC : une page abnow.com s'ouvre à chaque fois que je clique sur un lien internet, ou que je tente d'ouvrir une page internet depuis Google.

J'ai lu dans une autre discussion du forum qu'il fallait télécharger OTL, faire un scan et vous adresser les 2 rapports. C'est donc ce que j'ai fait (ils sont téléchargés sur cijoint) :

http://cjoint.com/12ma/BCrc5792i9a.htm

http://cjoint.com/12ma/BCrc6TFhKHY.htm

Que dois-je faire ensuite ?

Merci par avance de votre aide !

Ays

88 réponses

Utilisateur anonyme
 
parfait :)
0
Ays
 
youpiiiii ! enfin débarassée !
merci encore de ta patience "saachaa" ! et tes potes aussi !
0
Utilisateur anonyme
 
je serais quand meme d'avis de faire un scan complet avec Malwarebytes
0
Utilisateur anonyme
 
Salut tout le monde !

@Juju, Oui pour le x64, je galère à le virer.

@Génie, j'ai rien compris !

@Ays, On continue ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ays
 
Ok je fais un scan complet avec malwarebytes ?
0
Utilisateur anonyme
 
Oui, et une fois ceci fait, je voudrais bien un nouveau ZHPDIAG :)
0
Utilisateur anonyme
 
pas grave t'auras qu'à finir avec ton placard final :)

je t'explique en MP ^^
0
Utilisateur anonyme
 
Ouaip, mais j'contrôle que la saloperie a foutu le camp !

J'veux bien l'expliquement !
0
Ays
 
j'ai fait le scan complet avec malwarebyte:

http://cjoint.com/12ma/BCwmecWhSLm.htm
0
Utilisateur anonyme
 
Très bien ! J'aimerais contrôler que..

▶ Télécharge ZHPDiag (de Nicolas Coolman)

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
Ays
 
et voilà le rapport zhpdiag :

http://cjoint.com/12ma/BCwmxaIsADi.htm

mais t'es sûr que c'est bon ? parce que dans le rapport malwarebyte, ya quand même 2 éléments détectés comme dangereux
0
Utilisateur anonyme
 
Oui, ce sont des éléments que Pre_Scan a shooté !

Enfin..
0
Utilisateur anonyme
 
▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Copie-colle le texte ci-dessous (en gras)

sysrestore
O43 - CFD: 21/03/2012 - 23:20:10 - [0,606] ----D- C:\ProgramData\Temp
O43 - CFD: 21/03/2012 - 23:20:10 - [33,621] ----D- C:\ProgramData\{23D58E70-3B83-4B83-A227-68770F84F5EC}
O43 - CFD: 21/03/2012 - 23:20:10 - [0,850] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
O43 - CFD: 21/03/2012 - 23:20:12 - [45,266] ----D- C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
O43 - CFD: 21/03/2012 - 23:20:12 - [20,236] ----D- C:\ProgramData\{DA06AA03-DF24-4ECE-939E-1B0939235C66}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKLM\Software\Wow6432Node\Martin Prikryl\OpenCandy]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb
Emptytemp
FirewallRAZ

▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne

0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Aucune action effectuée.

ça a aussi été shooté par pre_scan ça ??
0
Utilisateur anonyme
 
Oui, ce sont des éléments que Pre_Scan a shooté !

Enfin..


Je le shoot sur ZHP :)

sysrestore
O43 - CFD: 21/03/2012 - 23:20:10 - [0,606] ----D- C:\ProgramData\Temp
O43 - CFD: 21/03/2012 - 23:20:10 - [33,621] ----D- C:\ProgramData\{23D58E70-3B83-4B83-A227-68770F84F5EC}
O43 - CFD: 21/03/2012 - 23:20:10 - [0,850] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
O43 - CFD: 21/03/2012 - 23:20:12 - [45,266] ----D- C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
O43 - CFD: 21/03/2012 - 23:20:12 - [20,236] ----D- C:\ProgramData\{DA06AA03-DF24-4ECE-939E-1B0939235C66}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKLM\Software\Wow6432Node\Martin Prikryl\OpenCandy]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb
Emptytemp
FirewallRAZ
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Je voulais mettre en évidence le
-> Aucune action effectuée.
0
Utilisateur anonyme
 
Je l'avais vu... Pour ça que je le shoot sur ZHP...

ça évite de relancer le scan pour choisir supprimer
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ça évite de relancer le scan pour choisir supprimer
ouais mais bon .... à voir :)
0
Utilisateur anonyme
 
A voir ?

Tu crois que ZHP va pas le supprimer ? Au pire, je te bouge avec OTM, c'est histoire de pas se retaper Mbam pendant x heures..
0
Ays
 
bonsoir tout le monde ^^
je viens de rentrer de cours et je vois tous vos posts (que je ne comprends forcément d'ailleurs ;)
du coup je fais quoi là ?
je lance ZhpFix avec le script ci-dessus ? puis j'envoie le rapport sur cijoint ?
0
Utilisateur anonyme
 
Salut,

Oui c'est ça ;-)
0
Ays
 
euh j'ai quand même un ptit doute
en fait après le scan de Malwarebyte, 2 éléments étaient détectés comme nocifs, et le logiciel me demandait si je voulais les supprimer
je les ai évidemment supprimés
du coup, faut quand même que je fasse ZhpFix ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
t'as posté le log AVANT le redémarrage du PC ?
pour ça alors qu'il fait marqué "Aucune action effectuée" ;)
0
Ays
 
euh j'me souviens plus... par contre je suis certaine que parmi les deux éléments infectés yavait le "C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb "
du coup je suis sûre que je l'ai supprimé celui-là!
je refais un scan complet avec malwarebyte ou ZhpDiag pour éviter de faire un ZhpFix ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
bah commence par ouvrir mbam, onglet rapports/logs, poste le tout premier.
0
Ays
 
quand tu dis le tout premier, tu veux dire le plus récent c'est ça ? le dernier en date ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
oui, le premier de la liste quoi ;)
0
Ays
 
non justement je te demande parce que c'était le dernier de la liste, bref

voilà le rapport:
http://cjoint.com/12ma/BCwu7pYxMvV.htm

et effectivement ya bien écrit "mis en quarantaine avec succès"
0
Utilisateur anonyme
 
Mon canned speech est censé éviter ce genre de désagrément :-(
0
Ays
 
je fais quoi du coup maintenant ?

d'après le rapport de scan c'est pas bon ?
0
Utilisateur anonyme
 
0
Ays
 
une fenêtre me demande "vous confirmez le nettoyage des données"
je mets OK ?
0
Utilisateur anonyme
 
Un peu oui :)
0
Ays
 
ok c'est une question débile
c'est jutse que je flippe de faire une connerie
0
Ays
 
bon là ya une fenêtre d'erreur qui s'est ouverte qui indique
"Impossible de positionner le point de restauration"
0