Gros problème antimalware doctor
Résolu
neya29
Messages postés
45
Statut
Membre
-
neya29 Messages postés 45 Statut Membre -
neya29 Messages postés 45 Statut Membre -
Bonsoir,
j'ai effectué des recherches afin de trouver comment me débarasser de ce problème qui est apparu ce matin sur mon PC.
Symptômes :
Plus d'accesibilité à aucun site internet sur mon poste infecté. seuls des logiciels comme MSN ou Skype fonctionnent.
je reçois toutes les 30 secondes un message en anglais comme quoi "ce fichier est infecté, voulez-vous activer votre logiciel antivirus maintenant" cela concerne des applications diverses et variées. en cliquant oui il m'ouvre une page de centre de sécurité le fameux rogue antimalware doctor qui me pose bien des tracas.
mon PC m'indique régulièrement que j'ai une attaque de bankerfox.a et win32/Nuqel.E
J'ai commencé à faire des analyses comme j'ai pu le voir ici ou la sur d'autres forums de ce site dont voici les rapports. notamment sur MBAM, ZHPDiag et Ad Report
-------------------------------------Ainsi, voici le rapport de MBAM :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4052
Windows 6.1.76000
Internet Explorer 8.0.7600.16385
29/08/2010 14:35:41
mbam-log-2010-08-29 (14-35-41).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 277981
Temps écoulé: 51 minute(s), 17 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\idstrf (Malware.Trace) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Users\Neya\AppData\Roaming\SystemProc (Trojan.Agent) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\$Recycle.Bin\S-1-5-21-880599234-352448257-340837710-1000\$R82NK4S\Updater.exe (Rogue.Agent) -> Quarantined and deleted successfully.
C:\Users\Neya\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Users\Neya\AppData\Roaming\Microsoft\Windows\Start Menu\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
--------------------------------------------------------------------------
Puis j'ai effectué une analyse de ZHPDiag dont voici le lien : http://www.cijoint.fr/cj201005/cijiSPzItx.txt
----------------------------------------------------------------------------
enfin, Le rapport de AD Report :
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:15:51 le 29/08/2010, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Neya@NEYA-PC (Hewlett-Packard HP Pavilion dv6 Notebook PC)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 29/08/2010 (1808 Octet(s))
Fin à: 19:17:40, 29/08/2010
============== E.O.F ==============
Pouvez-vous m'aider car je ne sais pas comment faire retrouver une existence normale à mon pc. Un grand merci d'avance
j'ai effectué des recherches afin de trouver comment me débarasser de ce problème qui est apparu ce matin sur mon PC.
Symptômes :
Plus d'accesibilité à aucun site internet sur mon poste infecté. seuls des logiciels comme MSN ou Skype fonctionnent.
je reçois toutes les 30 secondes un message en anglais comme quoi "ce fichier est infecté, voulez-vous activer votre logiciel antivirus maintenant" cela concerne des applications diverses et variées. en cliquant oui il m'ouvre une page de centre de sécurité le fameux rogue antimalware doctor qui me pose bien des tracas.
mon PC m'indique régulièrement que j'ai une attaque de bankerfox.a et win32/Nuqel.E
J'ai commencé à faire des analyses comme j'ai pu le voir ici ou la sur d'autres forums de ce site dont voici les rapports. notamment sur MBAM, ZHPDiag et Ad Report
-------------------------------------Ainsi, voici le rapport de MBAM :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4052
Windows 6.1.76000
Internet Explorer 8.0.7600.16385
29/08/2010 14:35:41
mbam-log-2010-08-29 (14-35-41).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 277981
Temps écoulé: 51 minute(s), 17 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\idstrf (Malware.Trace) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Users\Neya\AppData\Roaming\SystemProc (Trojan.Agent) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\$Recycle.Bin\S-1-5-21-880599234-352448257-340837710-1000\$R82NK4S\Updater.exe (Rogue.Agent) -> Quarantined and deleted successfully.
C:\Users\Neya\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Users\Neya\AppData\Roaming\Microsoft\Windows\Start Menu\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
--------------------------------------------------------------------------
Puis j'ai effectué une analyse de ZHPDiag dont voici le lien : http://www.cijoint.fr/cj201005/cijiSPzItx.txt
----------------------------------------------------------------------------
enfin, Le rapport de AD Report :
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:15:51 le 29/08/2010, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Neya@NEYA-PC (Hewlett-Packard HP Pavilion dv6 Notebook PC)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 29/08/2010 (1808 Octet(s))
Fin à: 19:17:40, 29/08/2010
============== E.O.F ==============
Pouvez-vous m'aider car je ne sais pas comment faire retrouver une existence normale à mon pc. Un grand merci d'avance
A voir également:
- Gros problème antimalware doctor
- Pc doctor - Télécharger - Optimisation
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Disk doctor - Télécharger - Récupération de données
- Car doctor - Télécharger - Vie quotidienne
- Kingsoft PC Doctor - Télécharger - Sécurité
23 réponses
Re
Pour ton problème de son ;je te propose de poster un nouveau message dans la rubrique adéquate sur ce forum.
Pour ma part si tu n'as plus de problèmes ;je te propose de clore ce post.
@+
Pour ton problème de son ;je te propose de poster un nouveau message dans la rubrique adéquate sur ce forum.
Pour ma part si tu n'as plus de problèmes ;je te propose de clore ce post.
@+
bon, un énorme merci pour ton aide et ta patience, j'apprécie vraiment tout ce que tu as fait pour résoudre mon problème.
le PC semble fonctionner comme avant sauf pour le son pour lequel je vais faire un nouveau post.
Avant de terminer aurais-tu des recommandations d'antivirus pour éviter un nouveau problème de ce genre ?
Mon PC est il complètement sécurisé au niveau de mes codes et de la sécurité suite à cette attaque ?
Merci pour tout
le PC semble fonctionner comme avant sauf pour le son pour lequel je vais faire un nouveau post.
Avant de terminer aurais-tu des recommandations d'antivirus pour éviter un nouveau problème de ce genre ?
Mon PC est il complètement sécurisé au niveau de mes codes et de la sécurité suite à cette attaque ?
Merci pour tout
Re
Changer d'antivirus ne changera rien ;il faut être vigilant,ne pas télécharger n'importe quoi;ne pas cliquer sur le premier lien venu.
Cette attaque n'en est pas vraiment une;il s'agit d'un rogue.
un peu de lecture:https://forum.malekal.com/viewtopic.php?t=589&start=
Sur ce je te laisse mettre ce post en résolu;et bon surf...
@+
Changer d'antivirus ne changera rien ;il faut être vigilant,ne pas télécharger n'importe quoi;ne pas cliquer sur le premier lien venu.
Cette attaque n'en est pas vraiment une;il s'agit d'un rogue.
un peu de lecture:https://forum.malekal.com/viewtopic.php?t=589&start=
Sur ce je te laisse mettre ce post en résolu;et bon surf...
@+