ANTIMALWARE DOCTOR

Fermé
lasource37 Messages postés 225 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 19 mai 2015 - 2 mars 2011 à 00:27
 Utilisateur anonyme - 6 mars 2011 à 20:57
Bonjour, il y a environ 1h j'ai reçu ce virus. j'ai téléchargé malwarebytes antimalware, fais les mises a jours mais lors de l'analyse, le logiciel plante au bout d'un moment. safait plusieurs fois que j'essaye, j'ai meme redémarré mon pc. Merci de m'aider si vous pouvez :)
A voir également:
  • ANTIMALWARE DOCTOR
  • Pc doctor - Télécharger - Optimisation
  • Disk doctor - Télécharger - Récupération de données
  • Antimalware - Télécharger - Antivirus & Antimalwares
  • Car doctor - Télécharger - Vie quotidienne
  • Spyware doctor - Télécharger - Antivirus & Antimalwares

222 réponses

lasource37 Messages postés 225 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 19 mai 2015
2 mars 2011 à 03:53
le probleme c'est que si jinstalle lautre anti virus jaurai que 30 jours gratuit plus illimité
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 mars 2011 à 03:57
le problème n'est hélas pas là, pour l'heure ton pc est bloqué par l'infection qui se réactive

remettre un antivirus avast ou antivir n'est pas un problème quand le virus sera traité
0
lasource37 Messages postés 225 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 19 mai 2015
2 mars 2011 à 04:02
j'installe nod
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 mars 2011 à 04:04
tu l'installeras apres combofix

supprime avg
fais combo
puis installe ton AV
0
lasource37 Messages postés 225 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 19 mai 2015
2 mars 2011 à 04:03
J'ai fini de desinstallé avg et jai installé nod32.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lasource37 Messages postés 225 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 19 mai 2015
2 mars 2011 à 04:19
jai désinstallé nod32 tu peut me link ce qu'il y a exactement a faire apres stp?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 mars 2011 à 04:21
0
lasource37 Messages postés 225 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 19 mai 2015
2 mars 2011 à 04:23
OTL ne marche toujours pas sa plante au debut de l'analyse.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 mars 2011 à 04:24
non ca


télécharge ce combofix là

http://dl.free.fr/getfile.pl?file=/XkQbgRVf

puis desinstalle avg qui est incompatible

puis lance ce MDG.exe
0
lasource37 Messages postés 225 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 19 mai 2015
2 mars 2011 à 04:24
ok
0
lasource37 Messages postés 225 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 19 mai 2015
2 mars 2011 à 04:25
encore le message d'erreur quand je le lance
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 2/03/2011 à 04:28
je vais devoir quitter quelques heures..


__________

/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\


? Télécharge : Gmer (by Przemyslaw Gmerek)

http://www.gmer.net/



? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

CONTRIBUTEUR SECURITE

En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
0
lasource37 Messages postés 225 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 19 mai 2015
2 mars 2011 à 04:31
d'accord le scan est en train de se faire mais pas de lignes rouges qui apparaissent pour le moment
0
lasource37 Messages postés 225 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 19 mai 2015
2 mars 2011 à 04:32
Merci pour ton aide a demain
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 mars 2011 à 04:33
ok

je regarderai, j'ai contacté un concepteur d'outil pour ton soucis, d'autant que tu n'es pas toute seule dans ce cas là
0
lasource37 Messages postés 225 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 19 mai 2015
2 mars 2011 à 04:45
VOICI LE RAPPORT GMER :


GMER 1.0.15.15530 - http://www.gmer.net
Rootkit scan 2011-03-02 04:43:44
Windows 6.1.7600 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD1500HLFS-01G6U1 rev.04.04V02
Running: g3k9llux.exe; Driver: C:\Users\Home\AppData\Local\Temp\kxldipow.sys


---- Kernel code sections - GMER 1.0.15 ----

.text ntkrnlpa.exe!ZwSaveKeyEx + 13BD 83254589 1 Byte [06]
.text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 83279092 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
PAGE spsys.sys!?SPRevision@@3PADA + 4F90 A0431000 290 Bytes [8B, FF, 55, 8B, EC, 33, C0, ...]
PAGE spsys.sys!?SPRevision@@3PADA + 50B3 A0431123 32 Bytes [C5, 42, A0, FE, 05, 34, C5, ...]
PAGE spsys.sys!?SPRevision@@3PADA + 50D4 A0431144 596 Bytes [42, A0, A0, 34, C5, 42, A0, ...]
PAGE spsys.sys!?SPRevision@@3PADA + 5329 A0431399 101 Bytes [6A, 28, 59, A5, 5E, C6, 03, ...]
PAGE spsys.sys!?SPRevision@@3PADA + 538F A04313FF 148 Bytes [18, 5D, C2, 14, 00, 8B, FF, ...]
PAGE ...

---- User code sections - GMER 1.0.15 ----

.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtCreateFile + 6 77854876 4 Bytes [28, 00, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtCreateFile + B 7785487B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtMapViewOfSection + 6 77854ED6 1 Byte [28]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtMapViewOfSection + 6 77854ED6 4 Bytes [28, 03, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtMapViewOfSection + B 77854EDB 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtOpenFile + 6 77854F86 4 Bytes [68, 00, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtOpenFile + B 77854F8B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtOpenProcess + 6 77855036 4 Bytes [A8, 01, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtOpenProcess + B 7785503B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtOpenProcessToken + B 7785504B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtOpenProcessTokenEx + 6 77855056 4 Bytes [A8, 02, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtOpenProcessTokenEx + B 7785505B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtOpenThread + 6 778550B6 4 Bytes [68, 01, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtOpenThread + B 778550BB 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtOpenThreadToken + 6 778550C6 4 Bytes [68, 02, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtOpenThreadToken + B 778550CB 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtOpenThreadTokenEx + B 778550DB 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtQueryAttributesFile + 6 778551E6 4 Bytes [A8, 00, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtQueryAttributesFile + B 778551EB 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtQueryFullAttributesFile + B 7785529B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtSetInformationFile + 6 778558E6 4 Bytes [28, 01, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtSetInformationFile + B 778558EB 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtSetInformationThread + 6 77855946 4 Bytes [28, 02, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtSetInformationThread + B 7785594B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtUnmapViewOfSection + 6 77855C66 1 Byte [68]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtUnmapViewOfSection + 6 77855C66 4 Bytes [68, 03, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4296] ntdll.dll!NtUnmapViewOfSection + B 77855C6B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtCreateFile + 6 77854876 4 Bytes [28, 00, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtCreateFile + B 7785487B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtMapViewOfSection + 6 77854ED6 1 Byte [28]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtMapViewOfSection + 6 77854ED6 4 Bytes [28, 03, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtMapViewOfSection + B 77854EDB 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtOpenFile + 6 77854F86 4 Bytes [68, 00, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtOpenFile + B 77854F8B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtOpenProcess + 6 77855036 4 Bytes [A8, 01, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtOpenProcess + B 7785503B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtOpenProcessToken + B 7785504B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtOpenProcessTokenEx + 6 77855056 4 Bytes [A8, 02, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtOpenProcessTokenEx + B 7785505B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtOpenThread + 6 778550B6 4 Bytes [68, 01, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtOpenThread + B 778550BB 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtOpenThreadToken + 6 778550C6 4 Bytes [68, 02, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtOpenThreadToken + B 778550CB 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtOpenThreadTokenEx + B 778550DB 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtQueryAttributesFile + 6 778551E6 4 Bytes [A8, 00, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtQueryAttributesFile + B 778551EB 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtQueryFullAttributesFile + B 7785529B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtSetInformationFile + 6 778558E6 4 Bytes [28, 01, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtSetInformationFile + B 778558EB 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtSetInformationThread + 6 77855946 4 Bytes [28, 02, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtSetInformationThread + B 7785594B 1 Byte [E2]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtUnmapViewOfSection + 6 77855C66 1 Byte [68]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtUnmapViewOfSection + 6 77855C66 4 Bytes [68, 03, 07, 00]
.text C:\Users\Home\AppData\Local\Google\Chrome\Application\chrome.exe[4508] ntdll.dll!NtUnmapViewOfSection + B 77855C6B 1 Byte [E2]

---- User IAT/EAT - GMER 1.0.15 ----

IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[2808] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress] [758B5E25] C:\Windows\system32\apphelp.dll (Fichier DLL du client de compatibilité des applications/Microsoft Corporation)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[2808] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [758B5E25] C:\Windows\system32\apphelp.dll (Fichier DLL du client de compatibilité des applications/Microsoft Corporation)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[2808] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [758B5E25] C:\Windows\system32\apphelp.dll (Fichier DLL du client de compatibilité des applications/Microsoft Corporation)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[2808] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] [758B5E25] C:\Windows\system32\apphelp.dll (Fichier DLL du client de compatibilité des applications/Microsoft Corporation)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[2808] @ C:\Windows\system32\CRYPT32.dll [KERNEL32.dll!GetProcAddress] [758B5E25] C:\Windows\system32\apphelp.dll (Fichier DLL du client de compatibilité des applications/Microsoft Corporation)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[2808] @ C:\Windows\system32\WININET.dll [KERNEL32.dll!GetProcAddress] [758B5E25] C:\Windows\system32\apphelp.dll (Fichier DLL du client de compatibilité des applications/Microsoft Corporation)
IAT C:\Program Files\Windows Live\Messenger\msnmsgr.exe[2808] @ C:\Windows\system32\Secur32.dll [KERNEL32.dll!GetProcAddress] [758B5E25] C:\Windows\system32\apphelp.dll (Fichier DLL du client de compatibilité des applications/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume3 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device \Driver\ACPI_HAL \Device\0000004b halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
0
Utilisateur anonyme
2 mars 2011 à 07:42
salut pour tenter d'avancer ton souci :

essaie cette version de MDG sous une autre extension , (archive à dezipper)

http://www.cijoint.fr/cjlink.php?file=cj201103/cijnmxc9jc.zip
0
lasource37 Messages postés 225 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 19 mai 2015
Modifié par lasource37 le 2/03/2011 à 10:10
Salut ! Sa ne marche pas. la fenetre d'erreur réapparait. et la fenetre de antimalware doctor est de retour sur le bureau et il est aussi présent dans mais programme installé mais je peut pas l'enlever.
0
lasource37 Messages postés 225 Date d'inscription lundi 21 décembre 2009 Statut Membre Dernière intervention 19 mai 2015
2 mars 2011 à 10:11
J'ai réussi a enlever la fenetre du virus de mon bureau j'ai refait roguekiller 1 et 2.
0
Utilisateur anonyme
2 mars 2011 à 10:14
poste le rapport ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 mars 2011 à 10:20
hello gen

tenace lui, et j'en ai un autre du même genre à côté
0
Utilisateur anonyme
2 mars 2011 à 10:27
oui hello je vois ca , bah faut reflechir...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 mars 2011 à 10:30
reste le cdlive mais j'attends de voir ce que dit le pc ce matin...
0