Abnow

Bonjour,

je suis atteint du virus de merde abnow depuis 2 jours.
sincerement je suis vraiment nul en informatique donc je ne pense pas savoir/pouvoir faire commes les precedentes victimes de ce virus aec des rapports et autres...
Je voudrais savoir de la maniere la plus simple comment supprimer ce vieux virus qui pourri mon pc et ma vie actuellement !!!

Merci de toute aide telle qu'elle soit....

ps: je ne voudrais surtout pas perdre mon contenu disque dur ( musiques, images; compagnies..... )

26 réponses

Résumé de la discussion

Une infection informatique sous Windows 7 et Internet Explorer 9 est décrite, avec une recherche de méthode simple pour supprimer le virus sans perte de données personnelles telles que musiques ou images. Plusieurs méthodes recommandent d'utiliser une solution bootable comme Dr.Web LiveCD pour analyser hors ligne, afin de préserver les données et contourner les protections de l’OS. D'autres propositions consistent à renommer et lancer Combofix en mode sans échec, puis à utiliser des outils tels que Pre_Scan ou des scripts dédiés pour générer des rapports et isoler les éléments infectieux. En cas d'échecs répétés, des alternatives sont évoquées et il est suggéré qu'une sauvegarde fiable ou une réinstallation éventuelle peut devenir nécessaire pour restaurer l'ordinateur sans perte irréversible.

Bobot (l’IA à votre service)
  1. salut docteur,

    voici le lien du rapport dr web:
    http://pjjoint.malekal.com/files.php?id=20120401_f9d6x13u9r13

    merci !!
    1. il me faudrait le rapport qui se trouve dans

      c:\users\ta session\drWeb\CureIt.Log

      clic droit dessus , envoyer vers , dossiers compressés , puis héberge l'archive
      1. salut,
        ca y est le scan a terminer au bout de 11h de scan loool !!!!
        jai suivi tt ce qu'il fallait faire dans le tutorial...
        comment verifier si ce virus de merde a disparu ??
        encore mille merci !!
        1. oui jai redemarrer en mode sans echec tout court le premier quoi et ca ma mis lecran bleu pdt le processus de combofix renommé.
          serieux je comprendrai si toi aussi en a marre !!!!
          1. tu as redemarré le pc en mode sans echec pour lancer combofix ?

            sans echec tout court hein ? pas avec prise en charge reseau
            1. Je viens de faire ce que tu m'a dis mais lorsque le combofix renommé tourne arriver à un moment windows bug et j'ai droit à l'écran bleu ou il dit que pour prévenir tout damage il va redémarrer le pc.
              Pfff j'ai l'impression jvais jamais m'en sortir avec ce virus de merde...
              1. supprime combofix , retelecharge-le (renomme-le , pour ce faire clic droit sur le lien , enregistrer la cible du lien sous...=> le nom que tu veux => sur ton bureau

                redemarre ton pc en mode sans echec et lance combofix renommé
                1. Bah comme je t'ai dis je met à chaque fois continuer donc après il se lance et y'a aussi le truc de nettoyage de disque qui se lance puis redemmarage de l'ordi et sur le bureau pas de fichier prescan script de créer comme tu ma dis. Et par contre le problème abnow est tjrs la quand je navigue sur le web.
                  1. Bonjour ,
                    Voici les quelques erreurs que j'ai lorsque je lance le scan.
                    " erreur lors de la sauvegarde du fichier C:\pre_scan\save_script\bcd , continuer avec le fichier suivant ?? [ regcreatekeyex: 5 - accès refuse )"
                    Ou encore
                    "erreur lors de la sauvegarde du fichier C:\pre_scan\save_script\system , continuer avec le fichier suivant ? ( encore le même truc regcreatekeyex.......)
                    Ou encore
                    "erreur lors de la sauvegarde du fichier C:\pre_scan\save_script\software ( ya aussi defaut ou encore system ou sam ou le dernier "users\0000000001\ntuser.dat continuer avec le fichier suivant ??
                    1. Ok je viens de lancer le script, j'ai copié coller ce qui il fallait mais quand je le lance on me sort plein d'erreur bref je mets continuer à chaque erreur et quand le pc redémarre à la fin le fichier prescript text n'est pas sur mon bureau...
                      1. ok je viens de desinstaller adobe , java mais jai pas de programme live player alors je sais pas si tu entends par la windows live ?? sinon jattend ton feu vert pour relancer prescan
                        1. desinstalle Adobe reader 9
                          desinstalle tout java
                          desinstalle Live Player

                          ===============================

                          relance pre_scan et choisis script , une page vierge va s'ouvrir.

                          selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
                          ___________________________________________________
                          Kill::

                          Registry::
                          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "RemoteControl8"=-
                          "DivXUpdate"=-
                          "QuickTime Task"=-
                          "iTunesHelper"=-
                          [-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
                          [-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
                          [-HKCU\Software\7aed59db]
                          [-HKCU\Software\cacaoweb]
                          [-HKCU\Software\Live-Player]
                          [-HKCU\Software\OfferBox]
                          [-HKLM\Software\Live-Player]
                          [-HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\jgjor]

                          txt::
                          C:\Windows\System32\Tasks\{3389A6FB-BECF-46C5-BE14-0D05D450A881}
                          C:\Windows\System32\Tasks\{362288D0-FFFB-49F1-9D92-B03221E4B4F2}
                          C:\Windows\System32\Tasks\{51E3DDC2-B715-4DF0-A4D2-298F2D1460AD}
                          C:\Windows\System32\Tasks\{5C609487-9955-425B-9E23-BEACA91C55E2}
                          C:\Windows\System32\Tasks\{89912FE0-0F9F-4D01-AE5A-3B2DE88D51E9}
                          C:\Windows\System32\Tasks\{A89DFFA5-6D06-4D4E-BB01-04D2E07F7303}
                          C:\Windows\System32\Tasks\{D619AB35-2FCF-4C91-9C89-D0A101DEDD6F}
                          C:\Windows\System32\Tasks\{F5D37CC7-2C38-41C6-B450-8D2A77F4F98A}

                          file::
                          C:\Windows\system32\dds_log_ad13.cmd
                          C:\Windows\4ô'
                          C:\Users\Bavon\AppData\Local\Temp\Low\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb

                          folder::
                          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Live-Player
                          C:\Users\Bavon\AppData\Roaming\cacaoweb
                          C:\Users\Bavon\AppData\Roaming\freeTVRadio
                          C:\Users\Bavon\AppData\Roaming\OfferBox
                          C:\ProgramData\Windows
                          C:\Program Files (x86)\Live-Player

                          Mbr::

                          clean::

                          Reboot::

                          ___________________________________________________

                          colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

                          puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                          des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                          poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

                          ==============================

                          ensuite on a une clé inchangeable tant que windows tourne

                          faut faire ca :

                          https://www.malekal.com/zaccess-sur-windows-64-bits-consrv-winsrv/
                          1. http://pjjoint.malekal.com/files.php?id=20120330_r14f7k12z10j6

                            voici le lien ci-dessus...

                            BIG MERCI !!
                            1. Bonsoir,
                              Je suis actuellement en train de faire la manip recommandé pour le momen tout se passe bien. Je te tiens au courant en postant le fichier dès que c'est terminé. Merci encore à vous tous.
                              • 1
                              • 2