Comment se débarasser de antimalware doctor??

Fermé
Kelly - 9 oct. 2010 à 15:17
 Atom62 - 10 oct. 2010 à 14:39
Bonjour,

Comme la personne précédente, antimalware doctor s'est installé sur mon ordinateur sans comprendre comment.
Ca fait un moment que je consulte des forums, que j'essaye d'appliquer les conseils donnés à d'autres (rkill et malwarebytes) mais j'avoue que je commence à criser et qu'il persiste à ne pas vouloir se barer de mon PC.
Ce truc m'a mm modifié l'affichage de mon bureau (les icônes et l'écriture sont énormes, etc...) et je commence à perdre patiente étant donné que je connais quand même 2 - 3 trucs en informatique mais là ce n'est plus de mon domaine....=( Et le pire c'est que j'arrive mm plus à démarrer en mode sans échec -_-'
Quelqu'un aurait-il la gentillesse de bien vouloir me filer un coup de main pr m'en débarasser?
A voir également:
  • Comment se débarasser de antimalware doctor??
  • Pc doctor - Télécharger - Optimisation
  • Disk doctor - Télécharger - Récupération de données
  • Car doctor - Télécharger - Vie quotidienne
  • Antimalware - Télécharger - Antivirus & Antimalwares
  • Spyware doctor - Télécharger - Antivirus & Antimalwares

6 réponses

Bonjour
Merci de ton aide,

Voici le lien après avoir effectué l'analyse: http://www.cijoint.fr/cjlink.php?file=cj201010/cijRhMhlTG.txt
1
Utilisateur anonyme
9 oct. 2010 à 15:25
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ftp://zebulon.fr/ZHPDiag.exe ZHPDiag ( de Nicolas coolman ).
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
Utilisateur anonyme
9 oct. 2010 à 17:21
A faire dans l'ordre.

1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
O42 - Logiciel: Antimalware Doctor - (.Pas de propriétaire.) [HKCU] -- Antimalware Doctor
O42 - Logiciel: Favorit (ucipw) - (.Pas de propriétaire.) [HKLM] -- ucipw
[HKCU\Software\Antimalware Doctor Inc]
[HKCU\Software\Live-Player]
[HKLM\Software\Live-Player]
O43 - CFD:Common File Directory ----D- C:\Program Files\Live-Player
O64 - Services: CurCS - (.not file.) - jobbsbzy (jobbsbzy) .(.Pas de propriétaire - Pas de description.) - LEGACY_JOBBSBZY
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web) - http://isearch.babylon.com
O4 - Global Startup: C:\Users\Kelly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Kelly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Kelly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk . (.Pas de propriétaire.) -- C:\Users\Kelly\AppData\Roaming\552F5EEDD97F0659AB81304BAB953BAD\truefix70700duo.exe
O4 - Global Startup: C:\Users\Kelly\Desktop\Antimalware Doctor.lnk . (.Pas de propriétaire.) -- C:\Users\Kelly\AppData\Roaming\552F5EEDD97F0659AB81304BAB953BAD\truefix70700duo.exe
O4 - HKCU\..\Run: [truefix70700duo.exe] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Kelly\AppData\Roaming\552F5EEDD97F0659AB81304BAB953BAD\truefix70700duo.exe
[MD5.78B9531192CC8EBF5DCBDA5273E5D798] - (.Pas de propriétaire - Pas de description.) -- C:\Users\Kelly\AppData\Roaming\552F5EEDD97F0659AB81304BAB953BAD\truefix70700duo.exe [1057792]
O4 - HKCU\..\Run: [emxcsnowar.exe] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Kelly\AppData\Local\Temp\emxcsnowar.exe
O4 - HKUS\S-1-5-21-3397345497-3870553605-4148634287-1000\..\Run: [emxcsnowar.exe] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Kelly\AppData\Local\Temp\emxcsnowar.exe
[HKLM\Software\Conduit]




----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
========================================================

Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures


Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...



Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32





0
Bonsoir, voici les 2 rapports


rapport de ZHPFix: http://www.cijoint.fr/cjlink.php?file=cj201010/cijdKPe32v.txt

rapport de Eset Nod32: http://www.cijoint.fr/cjlink.php?file=cj201010/cijnyB0oOO.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 oct. 2010 à 21:57
Post un nouveau rapport zhpdiag.
0
Je viens de me débarrasser d'antimalware doctor avec malwarebytes, c gratuit : https://www.malwarebytes.com/ tu fais un scan complet aprés installation.
0