Probleme Antimalware doctor

Fermé
oz - 30 nov. 2010 à 00:19
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 1 déc. 2010 à 10:20
Bonjour,
je suis infectée depuis 2 jours par "antimalware doctor" mais cela fait quelques temps que mon ordinateur se fait envahir par des trojans ou encore dernierement par "security tool". Meme si j'ai réussi a me débarrasser de ce dernier, j'ai beau chercher sur des forum pour "antimalware doctor" je ne trouve rien de general, mais chaque fois des analyses pour les cas précis des personnes qui demandent de l'aide.
Quelqu'un peut m'aider ?

ps: j'utilise safari depuis tres peu de temps, je naviguais encore récement avec firefox

A voir également:
  • Probleme Antimalware doctor
  • Pc doctor - Télécharger - Optimisation
  • Disk doctor - Télécharger - Récupération de données
  • Car doctor - Télécharger - Vie quotidienne
  • Antimalware - Télécharger - Antivirus & Antimalwares
  • Spyware doctor - Télécharger - Antivirus & Antimalwares

9 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
30 nov. 2010 à 00:34
OK. Tu es infecté par un rogue un faux antivirus
On va faire une analyse de ton pC.
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
http://www.cijoint.fr/cjlink.php?file=cj201011/cijSjiN9z6.txt

Merci d'avance
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
30 nov. 2010 à 20:41
En effet tu es bien infecté.

* Télécharge sur le bureau RogueKiller (par Tigzy)
* Quitte tous tes programmes en cours
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a dû se créer à côté de l'exécutable, poste le dans ta réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.


** Si une clé de registre a été détectée, si vous êtes sûr qu'elle appartient au Rogue, passer le mode 2. Si vous ne savez pas, faites vous aider. Dans tous les cas, les processus infectieux a été tué, vous pouvez désinfecter tranquillement
** Si le programme demande pour supprimer le proxy, tapez 1 si vous êtes sûr que ce n'est pas vous qui l'avez mis, sinon taper 2

Ensuite tu fais ceci:
- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Cela fait deux rapports à poster

Smart
0
Pour le rapport rogue killer pas de probleme, je m'en était d'ailleurs déja servie pour 'security tool' mais voila, malwarebytes n'a jamais voulu fonctionner, ce n'est pourtant pas faute d'essayer. Il y a une autre solution ?


rapport rogue killer:


RogueKiller V2.6.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Remontées: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Remove -- Time : 08/11/2010 22:38:55

Bad processes:
Killed 2448387.exe

Deregistred:
\...\Winlogon\ Shell : C:\Documents and Settings\Ziia\Application Data\vfbu.exe,explorer.exe

Finished




RogueKiller V2.6.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Remontées: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Remove -- Time : 29/11/2010 23:31:33

Bad processes:
Killed c:\documents and settings\ziia\application data\0ad2d5afe0683c2ead2f882532e0065a\bootsecurity700rst.exe

Deregistred:
\...\RUN\ bootsecurity700rst.exe : C:\Documents and Settings\Ziia\Application Data\0AD2D5AFE0683C2EAD2F882532E0065A\bootsecurity700rst.exe

Finished




RogueKiller V2.6.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Remontées: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan -- Time : 30/11/2010 22:47:15

Bad processes:
Killed c:\documents and settings\ziia\application data\0ad2d5afe0683c2ead2f882532e0065a\bootsecurity700rst.exe

Found:
\...\RUN\ bootsecurity700rst.exe : C:\Documents and Settings\Ziia\Application Data\0AD2D5AFE0683C2EAD2F882532E0065A\bootsecurity700rst.exe

Finished
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
30 nov. 2010 à 23:08
"malwarebytes n'a jamais voulu fonctionner, ce n'est pourtant pas faute d'essayer."

Peux-tu être plus explicite ? message d'erreur ?

Smart
0
Quand je double clique sur l'icone rien ne s'ouvre, meme si j'attends ou si je retente plusieurs fois, pas moyen, rien ne s'ouvre. J'ai essayer de le réinstaller ou de telecharger l'executable sur differents sites mais ça veut pas. Je n'ai ni message d'erreur ni quoi que ce soit pour me dire qu'il y a un probleme. C'est comme le logiciel était juste inexistant.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
1 déc. 2010 à 00:20
Essaie de renommer mbam.exe en ccm.exe par exemple

Smart
0
toujours rien...
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 3/12/2010 à 13:10
Essaie en mode sans echec:
==>
Comment redémarrer en mode sans échec ?

Lance le mode sans echec avec prise en charge connexion réseau

Et relance MBAM (si il se lance fais bien la mise à jour)

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0