Abengine toujours là

Résolu/Fermé
mroliver Messages postés 10 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 2 juillet 2015 - Modifié par mroliver le 1/07/2015 à 12:51
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 juil. 2015 à 10:47
Bonjour, vous m'avez aidé à enlever un virus "abengine" mais en essayant d'ouvrir un pdf "c:\users\olivier\appdata\roaming\lection\gendagof.dll n'est pas conçu pour s'executer........ " s est affiché à nouveau
pouvez vous m aider à virer ça de mon ordi SVP



6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 juil. 2015 à 12:53
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
mroliver Messages postés 10 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 2 juillet 2015
1 juil. 2015 à 13:03
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 juil. 2015 à 13:12
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: {06D7AC2C-0CD6-4D13-AE84-EC53F3C9FAF5} - System32\Tasks\iren3006 => C:\PROGRA~2\HIGHLI~1\iren3006.exe <==== ATTENTION
Task: {8A89E537-4BB4-4091-8BE3-00A63FDB8DD9} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline No Task File <==== ATTENTION
Task: {A6CE16D6-7FEA-441F-8709-A2F4CDED2231} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask No Task File <==== ATTENTION
2015-06-08 09:31 - 2015-05-11 09:13 - 00000000 ____D C:\Users\olivier\AppData\Roaming\lection
DeleteKey: HKU\S-1-5-21-2268115939-1428747530-2779217783-1000_Classes\CLSID\{56FDF344-FD6D-11d0-958A-006097C9A090}

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaà®t, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
mroliver Messages postés 10 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 2 juillet 2015
2 juil. 2015 à 07:30
Fix result of Farbar Recovery Scan Tool (x64) Version:28-06-2015 01
Ran by olivier at 2015-07-02 07:29:54 Run:2
Running from C:\Users\olivier\Desktop
Loaded Profiles: olivier (Available Profiles: olivier)
Boot Mode: Normal
==============================================

fixlist content:

Task: {06D7AC2C-0CD6-4D13-AE84-EC53F3C9FAF5} - System32\Tasks\iren3006 => C:\PROGRA~2\HIGHLI~1\iren3006.exe <==== ATTENTION
Task: {8A89E537-4BB4-4091-8BE3-00A63FDB8DD9} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline No Task File <==== ATTENTION
Task: {A6CE16D6-7FEA-441F-8709-A2F4CDED2231} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask No Task File <==== ATTENTION
2015-06-08 09:31 - 2015-05-11 09:13 - 00000000 ____D C:\Users\olivier\AppData\Roaming\lection
DeleteKey: HKU\S-1-5-21-2268115939-1428747530-2779217783-1000_Classes\CLSID\{56FDF344-FD6D-11d0-958A-006097C9A090}


"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{06D7AC2C-0CD6-4D13-AE84-EC53F3C9FAF5}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06D7AC2C-0CD6-4D13-AE84-EC53F3C9FAF5}" => key removed successfully
C:\Windows\System32\Tasks\iren3006 => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\iren3006" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8A89E537-4BB4-4091-8BE3-00A63FDB8DD9}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8A89E537-4BB4-4091-8BE3-00A63FDB8DD9}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A6CE16D6-7FEA-441F-8709-A2F4CDED2231}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A6CE16D6-7FEA-441F-8709-A2F4CDED2231}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Activation Technologies\ValidationTask" => key removed successfully
C:\Users\olivier\AppData\Roaming\lection => moved successfully.
HKU\S-1-5-21-2268115939-1428747530-2779217783-1000_Classes\CLSID\{56FDF344-FD6D-11d0-958A-006097C9A090} => could not remove at first attempt (ErrorCode: C0000121), see next line.
HKU\S-1-5-21-2268115939-1428747530-2779217783-1000_Classes\CLSID\{56FDF344-FD6D-11d0-958A-006097C9A090} => key removed successfully

End of Fixlog 07:29:54

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mroliver Messages postés 10 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 2 juillet 2015
2 juil. 2015 à 07:55
ça fonctionne !!
merci beaucoup pour ton aide passe une bonne journée
olivier
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 juil. 2015 à 10:47
ok =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0