Antimalware Doctor bloque tout

Fermé
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 - 18 août 2010 à 21:43
 gen-hackman - 23 août 2010 à 13:52
Bonjour,

Je vous explique mon problème , jusque maintenant j'utilisai le Firewall de windows et depuis hier j'ai chopé un sale virus " Antimalware doctor" il me bloque absolument tout sur mon ordinateur , également ma connexion ( c'est pour cela que je vous écrit d'un autre ordinateur).
Je suis quand même parvenus à acceder au MSE avc prise en charge réseau.
De la j'ai effectuer un scan avec Avira antivir avec la dernière MAJ, il a bien detecter et supprimer les infections mais ca n a pas résolut le problème, ensuite j'ai effectuer le scan avec MalwareByte également MAJ , il a trouver aussi des infections qu'il a supprimé et le virus persiste toujours, j'ai également essayer avec Rkill et il n'y fait rien.
Quelqu'un pourrait-il me guide pour nettoyer cette M****.

Merci d'avance pour vos réponses.



A voir également:

67 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
21 août 2010 à 21:30
on va chercher

(cette fois le site fonctionne)

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message


si soucis avec ci joint. fr

=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
0
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 3
21 août 2010 à 21:53
Voici pour toi :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijprALG8G.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
21 août 2010 à 22:20
* Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
O44 - LFC:[MD5.3ECFBA39E6C5ADF68B6164C73E3924D3] - 18/08/2010 - 20:35:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\lsrslt.ini [795]
O69 - SBI: C:\Documents And Settings\fabrizio\Application Data\Mozilla\Firefox\Profiles\\00kcw5ep.default\searchplugins\askcom.xml
O83 - Search Svchost Services: wrgkmklo (wrgkmklo) . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\jherzqp.dll [0]



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )
0
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 3
21 août 2010 à 22:31
Voilà qui est fait:

http://www.cijoint.fr/cjlink.php?file=cj201008/cijdyr2B1S.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
21 août 2010 à 22:43
toujours pas d'internet ?

si c'est le cas

Télécharge OTL de OLDTimer

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/


? enregistre le sur ton Bureau.

? Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

? Coche les 2 cases Lop et Purity

? Coche la case devant tous les utilisateurs

? règle age du fichier sur "60 jours"

? dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

?Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

??? NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

?? Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 3
21 août 2010 à 22:56
Non toujours pas je vais essayer oldtimer.
Mais est ce normal que quand je regarde le déails de ma connexion mon ip est 0.0.0.0
et je ne parviens pas a renouveller mon ip.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
21 août 2010 à 23:05
j'imagine que non

mais je ne sais trop guider à distance des connexion sur routeur

et je ne pense pas qu'un virus agisse encore

donc plutôt réparer la connexion
0
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 3
21 août 2010 à 23:26
Donc voici le rapport OTL:

http://www.cijoint.fr/cjlink.php?file=cj201008/cijKl5db1C.txt

Et l'extras :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijQYSdrHC.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 août 2010 à 14:31
si tu as encore ce dossier, supprimes le

C:\Documents and Settings\fabrizio\Local Settings\Application Data\xibepqkyf

..........................

refais la manip SEAF comme ici

https://forums.commentcamarche.net/forum/affich-18883966-antimalware-doctor-bloque-tout?page=2#33

avec ca userinit.exe
0
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 3
22 août 2010 à 16:06
En effet le dossier s'y trouvait bien, je l'ai supprimé et voici le rapport de SEAF :

http://www.cijoint.fr/cjlink.php?file=cj201008/cij3sa903k.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 août 2010 à 16:15
je commence à secher pour ta connexion

je vais demander à un ange gardien
0
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 3
22 août 2010 à 16:19
^^ tu m'as déjà beaucoup aidé jusque maintenant et je t 'en remercie , sérieusement je ne vois vraiment pas pourquoi je ne parviens plus a me connecter mon cable est bien branché, le problème est que le routeur ne parvient pas a m'attribuer d'ip, je pense.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 août 2010 à 16:38
donc un ange m'a dit

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.


Copie la liste qui se trouve en gras ci-dessous,

colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Services
wrgkmklo
CiscoVpnInstallService
catchme

:OTL
O3 - HKLM\..\Toolbar: (no name) - {EA2A858A-C24A-4F20-A907-6BCE49ECC7CC} - No CLSID value found.
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Java Plug-in 1.6.0_14)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) => Adobe Platform getPlusPlus
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}:6.0.04 => Sun Microsystem Java Plug-in 1.6.0_04
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17 => Sun Microsystems Java Runtime
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Java Plug-in 1.6.0_04)
O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=-
"TkBellExe"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusOverride"=1
"FirewallOverride"=1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Program Files\MSN Messenger\livecall.exe"=-

:Files
C:\Program Files\Mozilla Firefox\extensions\{1A615EA8-4C56-49EE-BE83-F9A264B79997}
C:\WINDOWS\45235788142C44BE8A4DDDE9A84492E5.TMP
C:\Documents and Settings\fabrizio\Application Data\System

:commands
[emptytemp]
[start explorer]
[reboot]


Clique sur "Correction" pour lancer la suppression.


Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 3
22 août 2010 à 16:47
Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijpdeig4j.txt

Et est ce que par hasard ton ange t'aurait dis si c'était normal que je suis revenu sur un affichage 800x600 en 4 bits couleurs ? Et que je ne peux modifier.
Je dois réinstaller mes pilotes graphique peut-etre ?
0
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 3
22 août 2010 à 17:09
Oui en effet y a un "?", mais pour me connecter a ton site encore faudrait il que je parviennes a avoir l'internet et de se coter rien a changé donc toujours pas moyen de me connecter :-(.
0
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 3
22 août 2010 à 17:26
Bon pour l'affichage c'est reglé, j'ai réinstaller mes pilotes GPU et c'est OK.

Par contre pour l'internet toujours rien, juste au cas ou mon router est un D-link DIR-600

Je suis raccordé sur câble.
Et donc lorsque j'essais de me connecter il reste bloqué sur Lecture de l'adresse réseau et de plus si dans mon navigateur j'entre l'ip 192.168.0.1 pour me connecter au routeur et bien rien ne se passe.
0
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 3
22 août 2010 à 17:42
Donc apparemment c'est bien comme je disais tanto, lorsque j'ai voulus réparer ma connexion j'ai eu un panneau d'erreur indiquant " Impossible de réparer, renouvellement de l'adresse IP impossible".
Ca éclairci le problème ?
0
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 3
22 août 2010 à 18:03
Ton ange aurait il un fillon a me donner ou bien qu'il appel DEUS qu'il fasse une petit descente histoire de me donner un coup de pouce ^^
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 août 2010 à 18:04
Oui en effet y a un "?", mais pour me connecter a ton site encore faudrait il que je parviennes a avoir l'internet et de se coter rien a changé donc toujours pas moyen de me connecter :-(.

c'est vrai, j'ai pas été fûté

renouvellement de l'adresse IP impossible".
Ca éclairci le problème ?


bof

à voir avec mon ami qui a le retour du sujet
0
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 3
22 août 2010 à 18:07
Okay non mais tkt ^^ l'erreur est humaine :-). Y a pas de problème je pensai que peut être après la manipulation j'aurai retrouver ma connexion au net et donc que ca aurait été possible d'aller prendre les drivers.
0
hunter0014 Messages postés 63 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 décembre 2011 3
22 août 2010 à 20:51
J'ai fait un printscreen pour montre voilà quand je fais un IPCONFIG ce qu'il m'affiche :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijEUH5piJ.jpg

Au fait faudra pas que j'ouvre un new post parce que en réalité je pense que le problème du virus est résolu?
0