ANTIMALWARE DOCTOR

lasource37 Messages postés 261 Statut Membre -  
 Utilisateur anonyme -
Bonjour, il y a environ 1h j'ai reçu ce virus. j'ai téléchargé malwarebytes antimalware, fais les mises a jours mais lors de l'analyse, le logiciel plante au bout d'un moment. safait plusieurs fois que j'essaye, j'ai meme redémarré mon pc. Merci de m'aider si vous pouvez :)
A voir également:

222 réponses

Résumé de la discussion

Le problème décrit est une infection par malware, Malwarebytes Anti-Malware plante pendant l’analyse et le système redémarre à répétition.
Plusieurs outils de détection et de désinfection sont préconisés : RogueKiller (génération d’un RKreport.txt), OTH (OldTimer) avec Combofix renommé et SEAF, chacun accompagné d’instructions et de rapports à récupérer.
Des difficultés techniques sont signalées, telles que « not a valid Win32 application » lors du lancement de cmd.exe, des échecs d’installation et un écran noir après l’utilisation de Reatogo.
Des mesures complémentaires évoquées incluent la désinstallation d’AVG au profit de Nod32 et l’exécution des outils en mode administrateur, avec une certaine persévérance dans les tentatives et la collecte de journaux.

Généré automatiquement par IA
sur la base des meilleures réponses
Utilisateur anonyme
 
ou alors faut rien qui passe par un exe....
tu te souvient de la discussion sur explorer et winlogon patchés ?

ben meme principe ;)
0
lasource37 Messages postés 261 Statut Membre
 
RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: Home [Admin rights]
Mode: Scan -- Time : 02/03/2011 10:11:00

Bad processes: 1
[APPDATA/TEMP/DESKTOP] agibck70dl.exe -- c:\users\home\appdata\roaming\a9f1df1bc16dd3c476613a9ac84c5304\agibck70dl.exe -> KILLED

Registry Entries: 2
[APPDT/TMP/PF ROGUE] HKCU\[...]\Run : agibck70dl.exe (C:\Users\Home\AppData\Roaming\A9F1DF1BC16DD3C476613A9AC84C5304\agibck70dl.exe) -> FOUND
[APPDT/TMP/PF ROGUE] HKUS\S-1-5-21-2129638292-2542384058-1853087902-1000[...]\Run : agibck70dl.exe (C:\Users\Home\AppData\Roaming\A9F1DF1BC16DD3C476613A9AC84C5304\agibck70dl.exe) -> FOUND

HOSTS File:

Finished

RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: Home [Admin rights]
Mode: Remove -- Time : 02/03/2011 10:11:13

Bad processes: 0

Registry Entries: 1
[APPDT/TMP/PF ROGUE] HKCU\[...]\Run : agibck70dl.exe (C:\Users\Home\AppData\Roaming\A9F1DF1BC16DD3C476613A9AC84C5304\agibck70dl.exe) -> DELETED

HOSTS File:

Finished

RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: Home [Admin rights]
Mode: Scan -- Time : 02/03/2011 10:59:44

Bad processes: 0

Registry Entries: 0

HOSTS File:

Finished

RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: Home [Admin rights]
Mode: Scan -- Time : 02/03/2011 10:11:00

Bad processes: 1
[APPDATA/TEMP/DESKTOP] agibck70dl.exe -- c:\users\home\appdata\roaming\a9f1df1bc16dd3c476613a9ac84c5304\agibck70dl.exe -> KILLED

Registry Entries: 2
[APPDT/TMP/PF ROGUE] HKCU\[...]\Run : agibck70dl.exe (C:\Users\Home\AppData\Roaming\A9F1DF1BC16DD3C476613A9AC84C5304\agibck70dl.exe) -> FOUND
[APPDT/TMP/PF ROGUE] HKUS\S-1-5-21-2129638292-2542384058-1853087902-1000[...]\Run : agibck70dl.exe (C:\Users\Home\AppData\Roaming\A9F1DF1BC16DD3C476613A9AC84C5304\agibck70dl.exe) -> FOUND

HOSTS File:

Finished

RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: Home [Admin rights]
Mode: Remove -- Time : 02/03/2011 10:11:13

Bad processes: 0

Registry Entries: 1
[APPDT/TMP/PF ROGUE] HKCU\[...]\Run : agibck70dl.exe (C:\Users\Home\AppData\Roaming\A9F1DF1BC16DD3C476613A9AC84C5304\agibck70dl.exe) -> DELETED

HOSTS File:

Finished

RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: Home [Admin rights]
Mode: Scan -- Time : 02/03/2011 10:59:44

Bad processes: 0

Registry Entries: 0

HOSTS File:

Finished

RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: Home [Admin rights]
Mode: Remove -- Time : 02/03/2011 11:00:04

Bad processes: 0

Registry Entries: 0

HOSTS File:

Finished
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
les autres outils passent ils maintenant ?

combofix
zhp
etc
0
Utilisateur anonyme
 
supprime ce dossier

C:\Users\Home\AppData\Roaming\A9F1DF1BC16DD3C476613A9AC84C5304
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lasource37 Messages postés 261 Statut Membre
 
je vais essayer.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
supprime le dossier indiqué par Gen
0
lasource37 Messages postés 261 Statut Membre
 
D'accord
0
Utilisateur anonyme
 
rentre ca dans la recherche :

%AppData%

ensuite rentre dans roaming et le dossier est là
0
lasource37 Messages postés 261 Statut Membre
 
c'est bon fichier supprimé
0
Utilisateur anonyme
 
non dossier
0
lasource37 Messages postés 261 Statut Membre
 
?
0
Utilisateur anonyme
 
c'etait bien un dossier que tu as supprimé....
0
lasource37 Messages postés 261 Statut Membre
 
oui j'ai ouvert le dossier et j'ai vérifié, il y avait des fichiers dedans.
0
Utilisateur anonyme
 
redemarre et retente combofix
G3?-?@¢??@?......Concepteur de List_Kill'em...
0
lasource37 Messages postés 261 Statut Membre
 
peut tu me réenvoyer le combo fix sil te plait pendant que je redémarre j'ai peur de me tromper merci :)
0
lasource37 Messages postés 261 Statut Membre
 
sa fait le message d'erreur encore quand je lance l'application.... a cause de la sécurité internet ils me disent.
0
Utilisateur anonyme
 
fais l option restaurer en cochant tout avec ca si tu peux

http://www.teamxscript.org/too/Xplode/RstAssociations.scr
0
lasource37 Messages postés 261 Statut Membre
 
RstAssociations v1.1 - Rapport créé le 02/03/2011 à 11:30
Mis à jour le 26/12/10 à 23h par Xplode
Système d'exploitation : Windows 7 Ultimate (32 bits) [version 6.1.7600]
Nom d'utilisateur : Home - HOME-PC (Administrateur)
Exécuté depuis : C:\Users\Home\Downloads\RstAssociations (1).scr

-> asf ... association de fichiers restaurée !
-> asx ... association de fichiers restaurée !
-> audioCD ... association de fichiers restaurée !
-> avi ... association de fichiers restaurée !
-> bat ... association de fichiers restaurée !
-> bmp ... association de fichiers restaurée !
-> cab ... association de fichiers restaurée !
-> chm ... association de fichiers restaurée !
-> cmd ... association de fichiers restaurée !
-> com ... association de fichiers restaurée !
-> cpl ... association de fichiers restaurée !
-> cur ... association de fichiers restaurée !
-> directory ... association de fichiers restaurée !
-> dll ... association de fichiers restaurée !
-> drive ... association de fichiers restaurée !
-> drvms ... association de fichiers restaurée !
-> eml ... association de fichiers restaurée !
-> exe ... association de fichiers restaurée !
-> folder ... association de fichiers restaurée !
-> gif ... association de fichiers restaurée !
-> hlp ... association de fichiers restaurée !
-> hta ... association de fichiers restaurée !
-> htm ... association de fichiers restaurée !
-> html ... association de fichiers restaurée !
-> ico ... association de fichiers restaurée !
-> img ... association de fichiers restaurée !
-> inf ... association de fichiers restaurée !
-> ini ... association de fichiers restaurée !
-> iso ... association de fichiers restaurée !
-> jpe ... association de fichiers restaurée !
-> jpeg ... association de fichiers restaurée !
-> jpg ... association de fichiers restaurée !
-> js ... association de fichiers restaurée !
-> libraryms ... association de fichiers restaurée !
-> lnk ... association de fichiers restaurée !
-> m3u ... association de fichiers restaurée !
-> mp3 ... association de fichiers restaurée !
-> mp4 ... association de fichiers restaurée !
-> mpa ... association de fichiers restaurée !
-> mpe ... association de fichiers restaurée !
-> mpeg ... association de fichiers restaurée !
-> mpg ... association de fichiers restaurée !
-> msc ... association de fichiers restaurée !
-> msi ... association de fichiers restaurée !
-> png ... association de fichiers restaurée !
-> reg ... association de fichiers restaurée !
-> rtf ... association de fichiers restaurée !
-> scr ... association de fichiers restaurée !
-> tif ... association de fichiers restaurée !
-> tiff ... association de fichiers restaurée !
-> txt ... association de fichiers restaurée !
-> url ... association de fichiers restaurée !
-> vbe ... association de fichiers restaurée !
-> vbs ... association de fichiers restaurée !
-> wma ... association de fichiers restaurée !
-> wmv ... association de fichiers restaurée !
-> wsf ... association de fichiers restaurée !
-> xml ... association de fichiers restaurée !
-> xps ... association de fichiers restaurée !
-> zip ... association de fichiers restaurée !

########## EOF - "C:\RstAssociations.txt" - [3315 octets] ##########
0
lasource37 Messages postés 261 Statut Membre
 
je fais quoi maintenant je réessaye combofix?
0
Utilisateur anonyme
 
oui sinon ce qui est en dessous
0
lasource37 Messages postés 261 Statut Membre
 
Toujours le meme message d'erreur.
0
Utilisateur anonyme
 
supprime les vieux rapports de roguekiller et repasse l option 2
0
lasource37 Messages postés 261 Statut Membre
 
RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: Home [Admin rights]
Mode: Scan -- Time : 02/03/2011 10:11:00

Bad processes: 1
[APPDATA/TEMP/DESKTOP] agibck70dl.exe -- c:\users\home\appdata\roaming\a9f1df1bc16dd3c476613a9ac84c5304\agibck70dl.exe -> KILLED

Registry Entries: 2
[APPDT/TMP/PF ROGUE] HKCU\[...]\Run : agibck70dl.exe (C:\Users\Home\AppData\Roaming\A9F1DF1BC16DD3C476613A9AC84C5304\agibck70dl.exe) -> FOUND
[APPDT/TMP/PF ROGUE] HKUS\S-1-5-21-2129638292-2542384058-1853087902-1000[...]\Run : agibck70dl.exe (C:\Users\Home\AppData\Roaming\A9F1DF1BC16DD3C476613A9AC84C5304\agibck70dl.exe) -> FOUND

HOSTS File:

Finished

RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: Home [Admin rights]
Mode: Remove -- Time : 02/03/2011 10:11:13

Bad processes: 0

Registry Entries: 1
[APPDT/TMP/PF ROGUE] HKCU\[...]\Run : agibck70dl.exe (C:\Users\Home\AppData\Roaming\A9F1DF1BC16DD3C476613A9AC84C5304\agibck70dl.exe) -> DELETED

HOSTS File:

Finished

RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: Home [Admin rights]
Mode: Scan -- Time : 02/03/2011 10:59:44

Bad processes: 0

Registry Entries: 0

HOSTS File:

Finished

RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: Home [Admin rights]
Mode: Remove -- Time : 02/03/2011 11:00:04

Bad processes: 0

Registry Entries: 0

HOSTS File:

Finished

RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) 32 bits version
Started in : Normal mode
User: Home [Admin rights]
Mode: Remove -- Time : 02/03/2011 11:55:13

Bad processes: 0

Registry Entries: 0

HOSTS File:

Finished
0