Infection par Antimalware doctor. HELP!
matthieuber
Messages postés
4
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
j'ai été infecté par antimalware doctor, et je je ne sais pas comment m'en débarasser définitivement! J'ai téléchargé et activé rkill, puis j'ai lancé une analyse malwarebytes et ai supprimé les fichiers infectés. Mais j'ai toujours des problèmes avec mon navigateur web, il n'y a que safari qui marche à peu près bien, et mon ordi rame!
Je vous mets en copie ci dessous le rapport d'erreur malwarebytes. Quelqu'un pourrait-il m'aider SVP!! Merci d'avance..
Matthieu
" Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4411
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928
10/08/2010 18:50:41
mbam-log-2010-08-10 (18-50-41).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 275280
Temps écoulé: 1 heure(s), 42 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
C:\Users\Matthieu\AppData\Local\Temp\Gq4.exe (Trojan.Agent.Gen) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\ZE18MW23GY (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ze18mw23gy (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Matthieu\AppData\Local\Temp\Gq4.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
C:\Users\Matthieu\AppData\Local\Temp\mxocewrnsa.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
C:\Users\Matthieu\AppData\Local\Temp\Gq3.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\Users\Matthieu\Desktop\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Users\Matthieu\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Users\Matthieu\AppData\Roaming\Microsoft\Windows\Start Menu\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> Quarantined and deleted successfully."
j'ai été infecté par antimalware doctor, et je je ne sais pas comment m'en débarasser définitivement! J'ai téléchargé et activé rkill, puis j'ai lancé une analyse malwarebytes et ai supprimé les fichiers infectés. Mais j'ai toujours des problèmes avec mon navigateur web, il n'y a que safari qui marche à peu près bien, et mon ordi rame!
Je vous mets en copie ci dessous le rapport d'erreur malwarebytes. Quelqu'un pourrait-il m'aider SVP!! Merci d'avance..
Matthieu
" Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4411
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928
10/08/2010 18:50:41
mbam-log-2010-08-10 (18-50-41).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 275280
Temps écoulé: 1 heure(s), 42 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
C:\Users\Matthieu\AppData\Local\Temp\Gq4.exe (Trojan.Agent.Gen) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\ZE18MW23GY (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ze18mw23gy (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Matthieu\AppData\Local\Temp\Gq4.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
C:\Users\Matthieu\AppData\Local\Temp\mxocewrnsa.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
C:\Users\Matthieu\AppData\Local\Temp\Gq3.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\Users\Matthieu\Desktop\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Users\Matthieu\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Users\Matthieu\AppData\Roaming\Microsoft\Windows\Start Menu\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> Quarantined and deleted successfully."
A voir également:
- Infection par Antimalware doctor. HELP!
- Pc doctor - Télécharger - Optimisation
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Disk doctor - Télécharger - Récupération de données
- Car doctor - Télécharger - Vie quotidienne
- Kingsoft PC Doctor - Télécharger - Sécurité
5 réponses
Bonjour
Vide la quarantaine de Mawarebytes
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
Vide la quarantaine de Mawarebytes
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
C'est fait. Je suis tranquil maintenant?
De plus, windows a bloqué certains programmes au démarrage depuis que j'ai installé malwarebytes. Comment je fais pour les débloquer? Il anotamment bloqué malwarebytes me semble-t-il.
Merci pour ton aide
De plus, windows a bloqué certains programmes au démarrage depuis que j'ai installé malwarebytes. Comment je fais pour les débloquer? Il anotamment bloqué malwarebytes me semble-t-il.
Merci pour ton aide
Pourrai tu me donner le lien du rapport de ZHPDiag pour que je puisse le voir
On verra justement ce que Windows bloque
On verra justement ce que Windows bloque
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question