Atdmt.com :comment le bloquer ?

Fermé
marc67150 Messages postés 2 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 14 janvier 2008 - 14 janv. 2008 à 19:22
hackervaillant Messages postés 21 Date d'inscription vendredi 30 septembre 2011 Statut Membre Dernière intervention 31 octobre 2015 - 1 déc. 2011 à 01:39
Bonjour,

je viens d'éplucher pas mal de posts et je ne trouve pas la solution à ce problème qui touche une amie sur son pc

dès qu'elle utilise msn , son ordinateur rame à fond, surtout avec le son

arovax lui trouve sans arrêt atdmt.com et arrive à l'éliminer mais curativement. Pour savoir si c'est celà qui fait ramer l'ordi, il serait déjà nécessaire de savoir comment l'empêcher de revenir, ce qui est instantané quand elle remet msn

Je suppose que celà cache un problème sous-jacent mais je connais pas le mode de fonctionnement de atdmt.com , sa porte d'entrée et son action.

pourriez vous m'aider , merci d'avance et bonne soirée

marc

14 réponses

bonjour

merci pour ta suggestion,

autant arrêter l'ordi si tu bloques tous les cookies, cela empêche 90% des sites, merci quand même , bonne journée
0
Ijkan Messages postés 471 Date d'inscription samedi 6 septembre 2008 Statut Membre Dernière intervention 20 janvier 2022 53
10 janv. 2009 à 13:36
je ne pense pas que se soit sa qui te fasse ramer l'ordi, moi je l'ai et y'a pas un pet de lag
0
Utilisateur anonyme
14 janv. 2008 à 20:18
Salut,
il faudrait que ce soit elle qui poste le problème depuis son PC, afin de pouvoir faire des testes directements de son ordi.

Elle peut reprendre ton nom d'utilisateur pour poster un HiJackThis....
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

A+
-1
Lil' Wayne Is The Best ! ? :)
13 mars 2011 à 12:47


LA SOLUTION :


J'ai la solution, dans le dossier où se trouve le "virus", il y a un fichier nommer "Index.dat", ouvrez le avec le bloc-note (n'activez pas le retour à la ligne automatique), supprimer la ligne où se trouve l'adresse atdmt.com, (vous pouvez faire une recherche : Édition -> Rechercher ....
Pour enregistre faite enregistrer, une fenêtre s'ouvre, choisissez "Tout type de fichiers" cliquez sur le fichier "Index.dat" du dossier et remplacer ..... Voilà ! :)
0
nougaline Messages postés 1 Date d'inscription mardi 14 juin 2011 Statut Membre Dernière intervention 14 juin 2011
14 juin 2011 à 22:16
allo dit moi tu le trouve ou le fichier index data et le quelle merci a toi
0
hackervaillant Messages postés 21 Date d'inscription vendredi 30 septembre 2011 Statut Membre Dernière intervention 31 octobre 2015 25
1 déc. 2011 à 01:32
Le fichier Index.dat se trouve dans le dossier Cookies :
C:\Documents and Settings\NOM D'UTILISATEUR\Cookies\index.dat

(par exemple) C:\Documents and Settings\David\Cookies\index.dat


(par contre le dossier est probablement 'caché' (tous comme le fichier) (donc allez dans 'Option de dossier' et afficher les dossier caché, ainsi que les fichiers systèmes

Ou tu peus aussi tester ca (vu sur : http://www.spywaredb.com/remove-atdmt-com/)
=
atdmt.com

Pour qu'il ne revienne plus ajouter l'entré suivante a votre fichier hosts

[DETAILs]
=
(le fichier hosts) C:\WINDOWS\system32\drivers\etc\hosts file:
(l'entré a ajouter) 127.0.0.1 atdmt.com

ps) Ca marche pour d'autres site aussi (pour d'autres Spyware sites).
0
marc67150 Messages postés 2 Date d'inscription lundi 14 janvier 2008 Statut Membre Dernière intervention 14 janvier 2008
14 janv. 2008 à 20:35
merci je lui demanderai de le faire dès que j'arriverai à la joindre
mais avec son problème elle doit justement fermer fermer msn au maximum, ce adtmt.com revient dès qu'elle ouvre msn

par contre on lit beaucoup de chose sur ce fameux cookie , classé assez malfaisant et je suis intrigué
d'où vient-il ? que fait-il ? et comment le bloquer ?
visiblement certains sites ou programmes l'utilisent couramment et il n'est décrit ni chez secuser, ni chez symantec, ni aucun de ces sites
par contre arovax le repère bien, (moi plutôt branché spybot et adaware mdr)

bonne soirée , elle fera hijack dès que possible
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 janv. 2008 à 20:42
Oui, c'est le mieux à faire...mais tous les cookies ne sont pas nocifs...

Démarche :

>Télécharge HiJackThis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
- Lance Hijackthis
- Puis sélectionne < do a system scan and save a logfile >,
Et envoie, par collier/coller, ton log Hijackthis sur le forum,
-1
bonjour étant donné que moi aussi j'ai le même problème alors j'ai télécharger Hijackthis et j'ai fait ce que vous avez demandez!!

et voici ce que est apparu aprés le scan :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:33:14, on 12/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\Msmsgs.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\msagent" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: kernel32.sys
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
-1
Utilisateur anonyme
12 juin 2008 à 18:33
Salut,
*

Le mieux serait d'avoir un Windows licencié.......



Ou une version OS free.....



Bref : je ne peux rien faire pour toi .......




A+++++++++
0
hackervaillant Messages postés 21 Date d'inscription vendredi 30 septembre 2011 Statut Membre Dernière intervention 31 octobre 2015 25
1 déc. 2011 à 01:39
A moi deux ou trois questions pour 'DllD'.
1) Tu vois ou qu'il est NON Licencié ou que c'est une version Unattended
2) Tu bosse pour Micro$oft ou a des actions chez eux ?!!
0
Salut,

préventivement, il faut installer un client MSN autre que ceux proposé par Microsoft comme trillian par exemple.
ensuite il faut surferde préférence avec firefox et y installer un plugin du type NoScript qui par default bloque
tous scripts javascript, flash..
ce petit plugin permet de bannir certains sites comme les sites de pub, les sites de tracking type googleanalytics...

sinon de mon point de vue de bourrain, une bonne réinstall ca fait jamais de mal ;)

courage.
enz0
-1
J'avais exactement le même problème. AROVAX nettoie, mais les cookies sont toujours là à la connexion suivante.

La solution : bloquer TOUS les cookies au niveau du navigateur :

Pour bloquer tous les cookies sur votre PC avec Internet Explorer :
1. cliquez sur "Outils" dans la barre du menu de votre logiciel de surf
2. choisissez "Options Internet" (c'est le dernier dans le menu)
3. cliquez sur l'onglet "Confidentialité" de la fenêtre des Options Internet
4. choisissez "Bloquer tous les cookies" et cliquez sur le boutton "Appliquer"
5. cliquez sur le boutton "OK" pour valider (cela ferme la fenêtre des options)

Pour bloquer tous les cookies sur votre MAC avec Internet Explorer :
1. cliquez sur "Explorer" dans le menu principal (ou pomme + ;)
2. choisissez "Préférences ..." (c'est le 3° dans le menu)
3. localisez les "Cookies" dans la fenêtre qui s'ouvre
4. choisissez "Jamais accepter" ou "Never accept" dans le menu déroulant
5. cliquez ensuite sur "OK" pour valider les changemen
-1
pardon je lisais ce post...un peu a la traine mais bon...le mieux cest dinstaller ad aware justement pour leur anni il t offrent une version presque complete..et lui c'est sur il te vire atdmd puisquil le fais sur mon pc..et pour les probleme de ramage du pc. pour faire simple et accessible et efficace installe la demo gratuit et complete de tuneup utilities 2009 et utilise toutes les fonction a ton gres. c'est ce que jai fait et cest vraiment hallucinant l amélioration. Voila j espere que ca servira a qq'un.
-1
ce que j'ai fait j'ai remis wlm 2008 que j'avais de côté en supprimant wlm 2009 et plus d'atdmt
-1
je suis aussi touchée par le cookie adtmt
j'ai tenté de desinstaller msn 2009, mais impossible de le trouver dans la liste des logiciel installé...
je sais pas quoi faire,
bitdefender le vire a chaque fois...

que dois je installer?
j'ai déja ccleaner et spybot
-1
tu fais comme moi vire internet explorer et tu mets soit opera ou mozilla et tu n'auras plus ce cookies , qui doit être mis en place par ie pour voir ou tunavigues
-1
Je connait cette manipulation sous XP, parce que je les fait, et youpi sa a marcher, en fessant des teste moi même.

Pour supprimer ATDMT, tu vas dans OPTION INTERNET / AVANCE / en bas tu clic REINITIALISER / dans la fenêtre suivante tu coche SUPPRIMER LES PARAMETRES PERSONNELS / ensuite en bas clic REINITIALISER.

tu attend que tout se fait, et tu redémarre ton internet explorer, maintenant tu peu regarder ton ATDMT existe plus ;)
-1
ça marche, en effet, mais ça n'efface pas que le cookie atdmt , ça efface en même temps toute ta configuration (favoris, liens etc.)
Alors, prudence !
0
bonjour et désolé du retard , j'avais pourtant gardé une surveillance du sujet

micvar .. comment virer internet explorer sous windows ? pour le réinstaller proprement .. j'en rêve depuis un moment

pascalou .. je lui en parle tout à l'heure , mais je crois que depuis le temps il avait fini par disparaître ce fameux atdmt, en tout cas elle a abandonné arovax pour se contenter de spybot et en outre elle passe ccleaner régulièrement

merci de vos réponses et bon dimanche :D
-1