Antimalware Doctor bloque tout

hunter0014 Messages postés 73 Statut Membre -  
 gen-hackman -
Bonjour,

Je vous explique mon problème , jusque maintenant j'utilisai le Firewall de windows et depuis hier j'ai chopé un sale virus " Antimalware doctor" il me bloque absolument tout sur mon ordinateur , également ma connexion ( c'est pour cela que je vous écrit d'un autre ordinateur).
Je suis quand même parvenus à acceder au MSE avc prise en charge réseau.
De la j'ai effectuer un scan avec Avira antivir avec la dernière MAJ, il a bien detecter et supprimer les infections mais ca n a pas résolut le problème, ensuite j'ai effectuer le scan avec MalwareByte également MAJ , il a trouver aussi des infections qu'il a supprimé et le virus persiste toujours, j'ai également essayer avec Rkill et il n'y fait rien.
Quelqu'un pourrait-il me guide pour nettoyer cette M****.

Merci d'avance pour vos réponses.

A voir également:

67 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
on va chercher

(cette fois le site fonctionne)

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

si soucis avec ci joint. fr

=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
0
hunter0014 Messages postés 73 Statut Membre 3
 
Voici pour toi :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijprALG8G.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
* Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
O44 - LFC:[MD5.3ECFBA39E6C5ADF68B6164C73E3924D3] - 18/08/2010 - 20:35:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\lsrslt.ini [795]
O69 - SBI: C:\Documents And Settings\fabrizio\Application Data\Mozilla\Firefox\Profiles\\00kcw5ep.default\searchplugins\askcom.xml
O83 - Search Svchost Services: wrgkmklo (wrgkmklo) . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\jherzqp.dll [0]


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )
0
hunter0014 Messages postés 73 Statut Membre 3
 
Voilà qui est fait:

http://www.cijoint.fr/cjlink.php?file=cj201008/cijdyr2B1S.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
toujours pas d'internet ?

si c'est le cas

Télécharge OTL de OLDTimer

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

? enregistre le sur ton Bureau.

? Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

? Coche les 2 cases Lop et Purity

? Coche la case devant tous les utilisateurs

? règle age du fichier sur "60 jours"

? dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

?Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

??? NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

?? Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
hunter0014 Messages postés 73 Statut Membre 3
 
Non toujours pas je vais essayer oldtimer.
Mais est ce normal que quand je regarde le déails de ma connexion mon ip est 0.0.0.0
et je ne parviens pas a renouveller mon ip.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
j'imagine que non

mais je ne sais trop guider à distance des connexion sur routeur

et je ne pense pas qu'un virus agisse encore

donc plutôt réparer la connexion
0
hunter0014 Messages postés 73 Statut Membre 3
 
Donc voici le rapport OTL:

http://www.cijoint.fr/cjlink.php?file=cj201008/cijKl5db1C.txt

Et l'extras :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijQYSdrHC.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
si tu as encore ce dossier, supprimes le

C:\Documents and Settings\fabrizio\Local Settings\Application Data\xibepqkyf

..........................

refais la manip SEAF comme ici

https://forums.commentcamarche.net/forum/affich-18883966-antimalware-doctor-bloque-tout?page=2#33

avec ca userinit.exe
0
hunter0014 Messages postés 73 Statut Membre 3
 
En effet le dossier s'y trouvait bien, je l'ai supprimé et voici le rapport de SEAF :

http://www.cijoint.fr/cjlink.php?file=cj201008/cij3sa903k.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je commence à secher pour ta connexion

je vais demander à un ange gardien
0
hunter0014 Messages postés 73 Statut Membre 3
 
^^ tu m'as déjà beaucoup aidé jusque maintenant et je t 'en remercie , sérieusement je ne vois vraiment pas pourquoi je ne parviens plus a me connecter mon cable est bien branché, le problème est que le routeur ne parvient pas a m'attribuer d'ip, je pense.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
donc un ange m'a dit

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.

Copie la liste qui se trouve en gras ci-dessous,

colle-la dans la zone sous "Personnalisation" :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Services
wrgkmklo
CiscoVpnInstallService
catchme

:OTL
O3 - HKLM\..\Toolbar: (no name) - {EA2A858A-C24A-4F20-A907-6BCE49ECC7CC} - No CLSID value found.
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) => Adobe Platform getPlusPlus
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}:6.0.04 => Sun Microsystem Java Plug-in 1.6.0_04
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17 => Sun Microsystems Java Runtime
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Java Plug-in 1.6.0_04)
O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=-
"TkBellExe"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusOverride"=1
"FirewallOverride"=1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Program Files\MSN Messenger\livecall.exe"=-

:Files
C:\Program Files\Mozilla Firefox\extensions\{1A615EA8-4C56-49EE-BE83-F9A264B79997}
C:\WINDOWS\45235788142C44BE8A4DDDE9A84492E5.TMP
C:\Documents and Settings\fabrizio\Application Data\System

:commands
[emptytemp]
[start explorer]
[reboot]


Clique sur "Correction" pour lancer la suppression.

Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
hunter0014 Messages postés 73 Statut Membre 3
 
Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijpdeig4j.txt

Et est ce que par hasard ton ange t'aurait dis si c'était normal que je suis revenu sur un affichage 800x600 en 4 bits couleurs ? Et que je ne peux modifier.
Je dois réinstaller mes pilotes graphique peut-etre ?
0
hunter0014 Messages postés 73 Statut Membre 3
 
Oui en effet y a un "?", mais pour me connecter a ton site encore faudrait il que je parviennes a avoir l'internet et de se coter rien a changé donc toujours pas moyen de me connecter :-(.
0
hunter0014 Messages postés 73 Statut Membre 3
 
Bon pour l'affichage c'est reglé, j'ai réinstaller mes pilotes GPU et c'est OK.

Par contre pour l'internet toujours rien, juste au cas ou mon router est un D-link DIR-600

Je suis raccordé sur câble.
Et donc lorsque j'essais de me connecter il reste bloqué sur Lecture de l'adresse réseau et de plus si dans mon navigateur j'entre l'ip 192.168.0.1 pour me connecter au routeur et bien rien ne se passe.
0
hunter0014 Messages postés 73 Statut Membre 3
 
Donc apparemment c'est bien comme je disais tanto, lorsque j'ai voulus réparer ma connexion j'ai eu un panneau d'erreur indiquant " Impossible de réparer, renouvellement de l'adresse IP impossible".
Ca éclairci le problème ?
0
hunter0014 Messages postés 73 Statut Membre 3
 
Ton ange aurait il un fillon a me donner ou bien qu'il appel DEUS qu'il fasse une petit descente histoire de me donner un coup de pouce ^^
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Oui en effet y a un "?", mais pour me connecter a ton site encore faudrait il que je parviennes a avoir l'internet et de se coter rien a changé donc toujours pas moyen de me connecter :-(.

c'est vrai, j'ai pas été fûté

renouvellement de l'adresse IP impossible".
Ca éclairci le problème ?


bof

à voir avec mon ami qui a le retour du sujet
0
hunter0014 Messages postés 73 Statut Membre 3
 
Okay non mais tkt ^^ l'erreur est humaine :-). Y a pas de problème je pensai que peut être après la manipulation j'aurai retrouver ma connexion au net et donc que ca aurait été possible d'aller prendre les drivers.
0
hunter0014 Messages postés 73 Statut Membre 3
 
J'ai fait un printscreen pour montre voilà quand je fais un IPCONFIG ce qu'il m'affiche :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijEUH5piJ.jpg

Au fait faudra pas que j'ouvre un new post parce que en réalité je pense que le problème du virus est résolu?
0