Comment supprimer antimalwar doctor

dyloki -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

Le logiciel "antimalware doctor" s'est installé sur mon ordinateur. J'ai essayer de supprimer ce programme, sans succes...
J'ai lu sur ce forum qu'il était posible de résoudre ce problème, de manière personnalisée...
C'est pourquoi je me tourne vers vous pour m'aider, ne voulant pas faire de bétises toute seule.

Merci d'avance.

34 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

redémarrer le pc en mode sans échec avec prise en charge reseau

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

Télécharge rkill

Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:

https://download.bleepingcomputer.com/grinler/rkill.exe
https://download.bleepingcomputer.com/grinler/rkill.exe

Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.com

Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.scr

une fois qu'il aura terminé lance

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. [b]Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection
Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
sherred Messages postés 8605 Statut Membre 351
 
salut
tu a tout a fait raison :)

si tu le peu commence par nous donner ce rapport

* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.

0
sherred Messages postés 8605 Statut Membre 351
 
bon

moment de grace "que je salut" préfère l''attaque brute , a l'analyse ;)
je te laisse entre ses mains expertes
0
dyloki
 
Re,
Merci pour votre aide.
Je viens de rdemarrer le PC en mode échec.
Je suis plus que novice en informatique, de ce fait je ne sais où télécharger rkill .... Pas évident pour moi dès le début ! help..
Merci
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
0
dyloki
 
Ok
J'ai suivi l'un de tes liens. J'ai rkill - bloc-notes. je garde ça de coté...
ton lien pour télécharger Malwarebyte ne fonctionne pas. En as-tu un autre ?
Merci
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dyloki
 
re,
le scan est toujours en cours.....
0
sherred Messages postés 8605 Statut Membre 351
 
examen complet (examen assez long) entre 1heure et 2H30
0
dyloki
 
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4932

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 7.0.5730.13

24/10/2010 12:05:47
mbam-log-2010-10-24 (12-05-47).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 200294
Temps écoulé: 43 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 23

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\IJKUK66HMN (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\X3EKEPXJP2 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\abbcw (Adware.Navipromo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ijkuk66hmn (Rootkit.TDSS) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\catherine amblard\Menu Démarrer\Programmes\Antimalware Doctor (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Documents and Settings\catherine amblard\Local Settings\Application Data\abbcw_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Local Settings\Application Data\abbcw_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Local Settings\Application Data\abbcw.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Local Settings\Application Data\abbcw.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Local Settings\Temp\Gvg.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Local Settings\Temp\Gvf.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Local Settings\Temp\Gvh.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Local Settings\Temp\Gvi.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Local Settings\Temp\Gvj.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Local Settings\Temp\Gvk.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Local Settings\Temp\Gvl.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Local Settings\Temp\Gvm.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Local Settings\Temp\Gvn.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\Gnadua.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\Gnadub.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Menu Démarrer\Programmes\Antimalware Doctor\Antimalware Doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Menu Démarrer\Programmes\Antimalware Doctor\Uninstall.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Bureau\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Application Data\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Menu Démarrer\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
C:\Documents and Settings\catherine amblard\Menu Démarrer\Programmes\Démarrage\Antimalware Doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
(salut sherred )

ok

vide la quarantaine de MBAM

puis

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
dyloki
 
Re,
Je n'arrive pas à executer la fin de la procédure : lorque j'ai selectonné le rapport ZHPdiag.txt et que je clique sur "cliquez ici pour déposer le ficher", ça me marque "internet explorer ne peut afficher cette page web"..
Que faire ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Attention, avant de commencer, lit attentivement la procédure, et imprime la

Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Télécharge ComboFix de sUBs sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

0
dyloki
 
Re,
J'ai Avast et ad-aware. Je na sais pas comment les désactiver ? Tu peux m'indiquer comment faire ? oui, je sais, je suis un vrai boulet !!
Merci
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
clic droit sur avast en bas à droite
arrêter protection residente (ou quelque chose comme ca)

pour ad-aware laisse ainsi
0
dyloki
 
Lorsque je clique sur l'icone de ComboFix, un message s'affiche :
32788R22FW\iexplorer.exe
Windows ne parvient pas à acceder au peripherique, au chemin d'acces ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour avoir accès à l'élément.

Je ne sas pas si c'est en rapport avec avast dont je n'aipas l'icone en bas à droite, peut-etre parce que je demarre en mode échec ? pourtant le PC m'nforme que je ne suis pas protégé...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

supprime combofix

et retélécharge le en le renommant LOKI.exe avant de l'enregistrer sur le bureau

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

CONTRIBUTEUR SECURITE

Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
0
dyloki
 
ok, je fais ça...J'ai desinstallé avast et ad-aware vu que je ne sais pas désactiver...je remettrai plus tard..
0
dyloki
 
pour supprimer comboFix, comment dois-je faire. je ne trouve pas le programme dans le panneau de configuraton..
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Menu Démarrer>Exécuter>
et taper ComboFix /u
0
dyloki
 
Désolé mais rien n'est trouvé qui corresponde. J'ai essayé comme tu l'as marqué puis sans les majuscules au cas où mais rien de rien...
0
dyloki
 
Un message vient d'apparaitre :
svchost-1148: svchost.exe - erreur d'application
L'instruction à "0x7c933845"emploie l'adresse memoire "0x00000000". la mémoire ne peut être "read"
Cliquez sur OK pour terminer le programme
Cliquez sur Annuler pour déboguer le programme

Que dois-je fare ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
laisse ainsi, supprime juste le combofix de ton bureau (clic droit)

et fais https://forums.commentcamarche.net/forum/affich-19577392-comment-supprimer-antimalwar-doctor#17
0
dyloki
 
re-désolé mais ça ne marche toujours pas. Le message "windows ne parvient pas à acceder....." s'affiche toujours et ne peut être supprimé meme en appuyant sur Ok. c'est la cata !!
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
essaie celui dont le nom et l'extension ont été modifié

http://dl.free.fr/getfile.pl?file=/jJHkushP
0
dyloki
 
Je ne comprends pas la manip que tu veux me faire faire.. J'ai une icone sur mon bureau : ronde et rouge avec une tete de tigre blanche renommée LOKI.
Quand je double clique dessus, le message apparait alors.
Quel est ce lien que tu as mis ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
un nouveau combofix que j'ai modifié pour que l'infection ne le reconnaisse pas
0