Impossible de supprimer Antimalware Doctor..

Fermé
Hugo - 26 juil. 2010 à 12:33
 Utilisateur anonyme - 27 juil. 2010 à 18:59
Salut à tous.

Après bien des tentatives, je me résous à demander de l'aide..
J'ai été victime de "Antimalware Doctor" : ouvertures intempestives de fenêtres Web, faux messages d'alertes, impossibilité d'aller sur Internet, impossibilité de démarrer tous les programmes, demande de mise à jour du logiciel..

Après avoir redémarrer mon PC en Mode sans échec et utilisé Malwarebytes'Anti-Malware en Examen Complet, celui-ci m'a trouvé une dizaine de fichiers infectés que j'ai supprimé..Mais après le redémarrage de mon ordinateur, Antimalware Doctor est toujours présent..Mais cette fois, tout fonctionne correctement, sauf l'apparition de messages d'alertes de ce dernier..

Je n'arrive pas à le supprimer dans le panneau Programmes et Fonctionnalités..

Je ne sais que faire...dans l'espoir que quelqu'un pourra m'aider.

Merci d'avance.
A voir également:

5 réponses

Utilisateur anonyme
26 juil. 2010 à 14:40
bonjour

fait plutôt ceci


Télécharge Malwarebytes

Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

Lance une analyse complète en cliquant sur "Exécuter un examen complet"

Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

L'analyse peut durer un bon moment.....

Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
1
Crash. Messages postés 208 Date d'inscription dimanche 25 juillet 2010 Statut Membre Dernière intervention 14 avril 2011 10
26 juil. 2010 à 12:38
je pense que c'est de la me*de ton truc, donc si tu veux le supprimer, tu vas dans le dossier ou il est installé, et tu supprimes les fichiers 1 par 1 si il veut pas se désinstaller a la loyale. Si ca marche toujours pas, tu le désinstalles en mode sans echec.
0
@Crash : Je l'ai déjà fait et au redémarrage du PC, ils sont revenus


@shion-ares : J'ai utilisé Malwarebytes 2 fois, et toujours pareil.
Voici le dernier rapport de celui-ci (j'ai supprimer les fichiers infectés qu'il a détecté en allant les chercher de les fichiers où ils étaient), mais toujours pareil...


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 6.0.6001 Service Pack 1 (Safe Mode)
Internet Explorer 7.0.6001.18000

26/07/2010 19:57:43
mbam-log-2010-07-26 (19-57-43).txt

Type d'examen: Examen complet (B:\|C:\|D:\|)
Elément(s) analysé(s): 262161
Temps écoulé: 42 minute(s), 19 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> No action taken.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mcexecwin (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\gknddrxg (Rogue.AntivirusSuite.Gen) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hsehf98u34i9tjioaugy987iuegdsg (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\francis\AppData\Local\Temp\3937270854.exe (Malware.Packer.Gen) -> No action taken.
C:\Users\francis\AppData\Local\Temp\avp.exe (Malware.Packer.Gen) -> No action taken.
C:\Users\francis\AppData\Local\Temp\hexdump.exe (Malware.Packer.Gen) -> No action taken.
C:\Users\francis\AppData\Local\Temp\iexplorer.exe (Malware.Packer.Gen) -> No action taken.
C:\Users\francis\AppData\Local\Temp\mdm.exe (Malware.Packer.Gen) -> No action taken.
C:\Users\francis\AppData\Local\Temp\smss.exe (Malware.Packer.Gen) -> No action taken.
C:\Users\francis\AppData\Local\Temp\mumwr1o.dll (Trojan.Agent) -> No action taken.
C:\Users\francis\AppData\Local\cexvynvpi\vakniygtssd.exe (Rogue.AntivirusSuite.Gen) -> No action taken.
C:\Users\francis\AppData\Local\Temp\svchost.exe (Trojan.Agent) -> No action taken.
C:\Users\francis\AppData\Local\Temp\winlogon.exe (Trojan.Agent) -> No action taken.
0
bonsoir,
MBAM n'est pas à jour :
Version de la base de données: 4052

on est à la version 4350 !!

en plus tu n'as rien supprimé !!! ==> No action taken

aller shion-ares, il faut lancer les gros moyens :-)


P.S :

* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

relance MBAM

/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/




O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 juil. 2010 à 08:01
hello électricien

bon tu m'en voudra pas mais je vais te prend une partie de ton canned :)

Hugo quand tu auras fait MBAM et posté le rapport fait ceci ensuite

Télécharge Random's system information tool RSIT et enregistre le sur ton Bureau.
Double clique sur RSIT.exepour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

C:\RSIT\log.txt & C:\RSIT\info.txt

CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller

Tutoriel de RSIT

Comment héberger les rapports trop longs de RSIT
0
Utilisateur anonyme
27 juil. 2010 à 18:59
hello,
pas de soucis pour le canned :-)

j'ai posté pour avancer le poste :-)

@++
0