Virus antimalware doctor protection center

lina67 -  
 Utilisateur anonyme -
Bonjour,

J'ai chopé un virus "antimalware doctor protection center" qui me fait ramer grave et je suis en pleine rédaction de mon mémoire c'est la panique celtique dans ma tête!!! Avast fait que de gueuler qu'une menace a été détecté je lance scan et supprime fichier rien n'y fait... j'ai fait un scan malwarbytes et supprimé objets infecté mais il est toujours là je ne sais plus quoi faire... j'ai télécharger zhpdiag.. Super jme retrouve avec un scan de fait mais qu'estce que je fais maintenant.???

Si quelqu'un s'y connait et qu'il a la possibilté de m'aider maintenant svp

Merci d'avance aux ames charitables qui se pencheront sur mon cas!

16 réponses

Résumé de la discussion

Un utilisateur est confronté à un malware nommé "antimalware doctor protection center" qui ralentit fortement le PC sous Windows XP et complique la rédaction d'un mémoire, malgré des scans Avast et Malwarebytes. Selon la meilleure réponse, il faut partager le rapport diagnostic en téléchargeant le fichier via un site indiqué afin qu'une personne compétente puisse intervenir rapidement. D'autres éléments évoquent l'utilisation d'outils comme TDSS rootkit removal tool et des étapes de dépôt de fichiers chez zhpdiag pour obtenir une assistance technique spécialisée. Des réponses ultérieures montrent des échanges sur le moment et la nécessité de partager des rapports, des demandes de dépôts sur des liens comme cjoint, et l'évolution des discussions autour du diagnostic et de l'assistance.

Bobot (l'IA à votre service)
  1. Master Flex Messages postés 450 Statut Membre 36
     
    slt poste le rapport et quelqu'un te prendra en charge. Pour ce faire fais ceci stp

    * Clique sur ce site

    * Clique sur Parcourir

    * Choisis le fichier que tu veux déposer(Exemple : zhp diag.txt)

    * Puis tu cliques sur Ouvrir

    * Un peu plus bas de la page tu verras d'écrit " Cliquez ici pour déposer le fichier"

    * Une phrase du genre apparaitra " Le dépôt du fichier (nom du fichier) a été réalisé avec succès !"

    * 2 lignes plus bas tu verras un lien du genre :
    http://www.cijoint.fr/cjlink.php?file=cj201103/cijrdn3zEh.txt

    /!\ Copie le et colle le lors de ta prochaine réponse sur le forum.(Ctrl C pour Copier et Ctrl V pour Coller) /!\
    1
    1. lina67
       
      http://www.cijoint.fr/cjlink.php?file=cj201105/cijvfs5jTL.txt
      0
  2. lina67
     
    merci master flex mais quand je fais ce que tu me dis je vais sur parcourir puis cliquer ici pour déposer le fichier et ca m' écrit la connexion a été réinitialisé... Je n'en peux plus ca fait plus de 6heures que je suis la dessus en plus je suis au ralenti total
    0
  3. lina67
     
    voici mon lien merci d'avance pou votre explication :
    http://www.cijoint.fr/cjlink.php?file=cj201105/cijvfs5jTL.txt
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Master Flex Messages postés 450 Statut Membre 36
     
    ton rapport n'est pas complet :s
    0
    1. Utilisateur anonyme
       
      si il est complet, c'est juste pas le bon: Rapport de ZHPScan v1.27 par Nicolas Coolman, Update du 14/05/2011
      0
    2. lina67
       
      quoi comprends pas?
      0
    3. lina67
       
      nouveau lien doc format word sinon il ne passait pas virus le bloque
      0
    4. lina67
       
      http://www.cijoint.fr/cjlink.php?file=cj201105/cijoXV3mgu.docx
      0
  6. Utilisateur anonyme
     
    suis ceci exactement:

    avant de commencer
    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

    ▶ Lance le

    Une fenêtre apparait : clique sur "Disable"

    ▶ Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    pour une analyse de ton système, fais ceci:

    ----->ZHPDIAG<-----

    /!\ utilisateur de vista et seven, désactiver l'UAC./!\

    /!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

    ▶ Télécharge zhpdiag (de Nicolas Coolman)

    ▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    > /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

    ▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

    attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

    ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    ▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    tu dois tout suivre a la lettre.
    ++
    0
  7. lina67
     
    ok j'ai fait un rapport complet avec toutes les lignes il apparait devant moi néanmoins quand j'essaye de le télécharger sur le cite cijoint;fr cela me dit... erreur conexion etc... j'ai essayé plusieurs fois et impossible de vous le mettre en copié collé dans ma réponse comment faire
    0
    1. lina67
       
      oui c 'est sur ce cite que je n'arrive pas .. N'auriez vous pas une adresse mail ou je pourrais vous envoyer mon rapport? s'il vous plait ce serait vraiment gentil
      0
    2. Utilisateur anonyme
       
      sur cijoint? http://www.cijoint.fr/
      dis moi si ca ne marche pas, on fera quelque chose ;)
      0
    3. lina67
       
      j'ai essayé les deux cijoint.fr et ;com c'est comme si le virus m'interdiait de vous transmettre mon rapport c horrible :-(
      0
    4. lina67
       
      Voici le lien en format word seul moyen de le faire passer ( c'est quand même très bizarre) :

      http://www.cijoint.fr/cjlink.php?file=cj201105/cijoXV3mgu.docx
      0
  8. lina67
     
    voila ce que ca m'écrit sur les deux liens
    :La connexion a été réinitialisée

    La connexion avec le serveur a été réinitialisée pendant le chargement de la page.

    Le site est peut-être temporairement indisponible ou surchargé. Réessayez plus
    tard ;
    Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
    au réseau de votre ordinateur ;
    Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
    assurez-vous que Firefox est autorisé à accéder au Web.
    0
    1. lina67
       
      http://www.cijoint.fr/cjlink.php?file=cj201105/cijoXV3mgu.docx
      0
  9. Utilisateur anonyme
     
    pas grave, maintenant que je sais ca, on va killer ce fichu virus:

    ▶ Télécharge TDSSKiller

    ▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )

    L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

    Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

    ▶ Copie/Colle son contenu dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\tdsskiller.txt.
    0
    1. Utilisateur anonyme
       
      ici a faire :)
      0
    2. lina67
       
      2011/05/17 01:26:05.0078 2480 TDSS rootkit removing tool 2.5.1.0 May 13 2011 13:20:29
      2011/05/17 01:26:05.0312 2480 ================================================================================
      2011/05/17 01:26:05.0312 2480 SystemInfo:
      2011/05/17 01:26:05.0312 2480
      2011/05/17 01:26:05.0312 2480 OS Version: 5.1.2600 ServicePack: 3.0
      2011/05/17 01:26:05.0312 2480 Product type: Workstation
      2011/05/17 01:26:05.0312 2480 ComputerName: MICROSOF-EEC77E
      2011/05/17 01:26:05.0312 2480 UserName: Administrateur
      2011/05/17 01:26:05.0312 2480 Windows directory: C:\WINDOWS
      2011/05/17 01:26:05.0312 2480 System windows directory: C:\WINDOWS
      2011/05/17 01:26:05.0312 2480 Processor architecture: Intel x86
      2011/05/17 01:26:05.0312 2480 Number of processors: 1
      2011/05/17 01:26:05.0312 2480 Page size: 0x1000
      2011/05/17 01:26:05.0312 2480 Boot type: Normal boot
      2011/05/17 01:26:05.0312 2480 ================================================================================
      2011/05/17 01:26:05.0656 2480 Initialize success
      0
    3. Utilisateur anonyme
       
      tu n'as pas suivis ce que j'ai demander.
      je vais dormir, a demain.
      0
    4. lina67
       
      Merci pour tout. en tout cas ca fait plaisir de voir qu'il y a des gens qui aide ggracieusement comme cela ;-)
      0
    5. lina67
       
      J'ai fait exactement ce que tu m'as dit
      0
  10. lina67
     
    ouai non c t pas ca à mon avis parceque là y a un scan qui est n train de se faire... :-) et oui je suis une quiche en info xD
    0
  11. lina67
     
    arrrrggg alors là le scan est fini il ya une ligne qui s'affiche et en dessous on me propose reboot now ou alors later ... c pour éteindre mon pc? que faire?
    0
    1. Master Flex Messages postés 450 Statut Membre 36
       
      pour avancer 91300 tu peux redémarrer reboot now = redémarrer maintenant later = plus tard ;)

      et n'oublie pas de lui poster le rapport aussi bonne nuit.
      0
  12. Utilisateur anonyme
     
    bonjours, relance TDSSKiller et poste le rapport en REPONSE ici (pas en commentaire) c'est sur le bouton VERT que tu dois cliquer ;)
    0
    1. lina67
       
      Merci our ta gracieuxe aide. par contre j'arrive a lancer le scan tdskiller mais je ne sais pas ou est le rapport après?
      0
    2. lina67
       
      Et dslée de ne pas avoir répondu avt je bosse de de nuit les mardis
      0
  13. lina67
     
    Voilaà le lien de mon dernier scan antimalware. Les scans avec zhp diag marchent toujours mais ils n'enregistreent même plus le rapport lorsque je le demande sur le bureau où dans les documents. C atroce ce virus!!! Malware à détecter un machin qu'il appelle rogue quelquechose une petite bête verte je ne sais pas quoi faire est ce que je le laisse en quarantaine ou je le supprime. SVP...
    http://cjoint.com/?AEska4Dy27f
    0
  14. mely1984 Messages postés 2 Statut Membre
     
    C'est moi
    0
  15. mely1984 Messages postés 2 Statut Membre
     
    SVP j'ai un écran bleu window qui s'est affiché et j'ai du relancé le pc c'est de pire en pire
    0
  16. Utilisateur anonyme
     
    ok, je t'arrête tout de suite avant de m'énerver...

    ====================================================
    je poste le 17 mai 2011 à 11:44

    ta réponse est le 18 mai 2011 à 09:32
    soit 1 journée complète après!!
    je n'ai pas broncher et je n'ai pas poster 4 messages pour que je me fasse bien voir!
    j'ai une vie, des cours, un bac a préparer, je ne suis pas sur le PC 24h/24 désoler.
    merci d'être plus patiente!
    ====================================================

    refais moi un zhpdiag et donne le moi sur cjoint comme au début stp.
    0