Solution à Antimalware Doctor

aaa38 -  
 Utilisateur anonyme -
Bonsoir,
je recherche en vain une solution complète et définitive au virus Antimalware Doctor qui me plombe mon ordi portable...
S'il vous plait, donnez moi quelque chose qui fonctionne vraiment!
A voir également:

25 réponses

Utilisateur anonyme
 
Bonjour ces un rogue un faux logiciel de sécurité

plus d'explication

Fais sa Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

une fois qu'il aura terminé

Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

PUIS

Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
0
aaa38
 
Lorsque j'ouvre Malwarebyte et que je vais dans Mise à jour, il me dit Une erreure s'est produite. Veuillez transmettre ce code d'erreur à notre équipe de support. MBAM_ERROR_UPDATING (12007, 0, WinHttpSendRequest)

... Je fais comment? Je suis obligée de faire la mise à jour ou pas?
0
aaa38
 
Oui oui cest ce que j'ai fais, je t'ai posté les deux rapports
0
Utilisateur anonyme
 
non il me faut MalwareByte's Anti-Malware

le mettre a jour comme indiqué et refaire le scan complet
0
aaa38
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Version de la base de données: 3930


tu n'a pas mis a jour comme demandé


met le a jour manuellement comme ceci https://www.donnemoilinfo.com/sujet/Astuce/maj-malwarebytes.php

ensuite fais un scan complet
0
aaa38
 
Mais cest bien ce que j'ai fait pourtant!
J'ai suivi comme il est dit àpart que moi quand je l'installe sur mon ordi il n'apparait pas tout a fait comme sur le site que tu m'as donné pour aider.
jai fais une capture d'écran -> https://www.cjoint.com/?eCpsjvtgWJ
0
Utilisateur anonyme
 
bon fait un scan RAPIDE est poste le rapport
0
aaa38
 
0
Utilisateur anonyme
 
toujours pas a jour pas grave

fait RSIT comme demandé
0
aniss33 Messages postés 6 Statut Membre
 
slt telecharge avast pro (30 jours) et fais un scan.
le programme te supprimera les fichiers qui ne doivent pas y etre.
0
aaa38
 
je pense pas que ca me supprimera un virus aussi puissant que antimalware doctor...
0
aniss33 Messages postés 6 Statut Membre
 
biensur que si car moi aussi j'ai eu le meme probleme et sa me la supprimer mais y a aussi norton antivirus (60 jours)
0
aaa38
 
ok jessayerai quand meme après merci ;)
0
aaa38
 
mais je cherche avast pro sur internet et on ne peut que l'acheter..
0
Utilisateur anonyme
 
Téléchargez USBFIX de El Desaparecido, C_xx

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­­
ou
https://www.ionos.fr/?affiliate_id=77097

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac­­er-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur le bureau .

* Choisir Option 2 = Suppression

* Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

? Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

? Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
0
aaa38
 
Lorsque l'ordi se redémarre, usbfix ne se relance pas et ne me donne pas de rapport.. J'ai fait une recherche dans Rechercher et rien non plus..
0
aaa38
 
0
aaa38
 
Et j'ai redémarré mon pc en mode normal et tout a lair de fonctionné normalement... Je cours encore un risque ou tout est fini?
mais par contre Antimalware Doctor est toujours présent dans Mes Programmes.. je l'enlève comment?
0
Utilisateur anonyme
 
bien en mode normal fait malwarebyts en le mettant a jour
0
aaa38
 
là la mise à jour a marché!
0
Utilisateur anonyme
 
bien fais un scan complet comme expliquer au-dessus
0
ema08
 
https://www.cjoint.com/?eCu52zArwc
il y a encore deux fichiers infectés.. pourtant en mode normal ca marche et ca nest plus bloqué..
0
Utilisateur anonyme
 
tu n'a pas supprimer ce qu'il a trouvé

il faut refaire le scan complet


ces très important
0
ema08
 
alors comment je les supprime?
en refaisant le scan?
0
Utilisateur anonyme
 
oui ces le seul moyen

est a la fin fait supprimer les élément
0
aaa38
 
quand mon pc a rédémarrer après avoir supprimé les éléments, et bien tout s'est rebloqué, et là je ne peux même plus rédémarrer en mode sans échec.. comment je peux faire..?
0
Utilisateur anonyme
 
sa t'affiche quoi quand tu veux démarrer en mode normale

ou sa bloque ?
0
aaa38
 
enfait c'est bon, ca a marché miraculeusement..
jai refais un scan
https://www.cjoint.com/?eCwsooJH2R
0
Utilisateur anonyme
 
y a un problème avec RSIT donc

a la place

Télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
aaa38
 
http://www.cijoint.fr/cjlink.php?file=cj201004/cijgsD8el7.txt
0
Utilisateur anonyme
 
On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

*lors du téléchargement, au moment où on te demande où et sous quel nom l'enregistrer, tu choisis le Bureau et tu le nommes antitruc.exe

* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
@+
0
aaa38
 
voilà http://www.cijoint.fr/cjlink.php?file=cj201004/cijFfo8Krg.txt
0