Atdmt.com :comment le bloquer ?

marc67150 Messages postés 2 Statut Membre -  
hackervaillant Messages postés 28 Statut Membre -
Bonjour,

je viens d'éplucher pas mal de posts et je ne trouve pas la solution à ce problème qui touche une amie sur son pc

dès qu'elle utilise msn , son ordinateur rame à fond, surtout avec le son

arovax lui trouve sans arrêt atdmt.com et arrive à l'éliminer mais curativement. Pour savoir si c'est celà qui fait ramer l'ordi, il serait déjà nécessaire de savoir comment l'empêcher de revenir, ce qui est instantané quand elle remet msn

Je suppose que celà cache un problème sous-jacent mais je connais pas le mode de fonctionnement de atdmt.com , sa porte d'entrée et son action.

pourriez vous m'aider , merci d'avance et bonne soirée

marc
Configuration: Windows XP
Firefox 2.0.0.11

14 réponses

  1. marc67150
     
    bonjour

    merci pour ta suggestion,

    autant arrêter l'ordi si tu bloques tous les cookies, cela empêche 90% des sites, merci quand même , bonne journée
    0
  2. Ijkan Messages postés 552 Statut Membre 53
     
    je ne pense pas que se soit sa qui te fasse ramer l'ordi, moi je l'ai et y'a pas un pet de lag
    0
  3. Utilisateur anonyme
     
    Salut,
    il faudrait que ce soit elle qui poste le problème depuis son PC, afin de pouvoir faire des testes directements de son ordi.

    Elle peut reprendre ton nom d'utilisateur pour poster un HiJackThis....
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    A+
    -1
    1. Lil' Wayne Is The Best ! ? :)
       


      LA SOLUTION :


      J'ai la solution, dans le dossier où se trouve le "virus", il y a un fichier nommer "Index.dat", ouvrez le avec le bloc-note (n'activez pas le retour à la ligne automatique), supprimer la ligne où se trouve l'adresse atdmt.com, (vous pouvez faire une recherche : Édition -> Rechercher ....
      Pour enregistre faite enregistrer, une fenêtre s'ouvre, choisissez "Tout type de fichiers" cliquez sur le fichier "Index.dat" du dossier et remplacer ..... Voilà ! :)
      0
    2. nougaline Messages postés 1 Statut Membre
       
      allo dit moi tu le trouve ou le fichier index data et le quelle merci a toi
      0
    3. hackervaillant Messages postés 28 Statut Membre 25
       
      Le fichier Index.dat se trouve dans le dossier Cookies :
      C:\Documents and Settings\NOM D'UTILISATEUR\Cookies\index.dat

      (par exemple) C:\Documents and Settings\David\Cookies\index.dat


      (par contre le dossier est probablement 'caché' (tous comme le fichier) (donc allez dans 'Option de dossier' et afficher les dossier caché, ainsi que les fichiers systèmes

      Ou tu peus aussi tester ca (vu sur : http://www.spywaredb.com/remove-atdmt-com/)
      =
      atdmt.com

      Pour qu'il ne revienne plus ajouter l'entré suivante a votre fichier hosts

      [DETAILs]
      =
      (le fichier hosts) C:\WINDOWS\system32\drivers\etc\hosts file:
      (l'entré a ajouter) 127.0.0.1 atdmt.com

      ps) Ca marche pour d'autres site aussi (pour d'autres Spyware sites).
      0
  4. marc67150 Messages postés 2 Statut Membre
     
    merci je lui demanderai de le faire dès que j'arriverai à la joindre
    mais avec son problème elle doit justement fermer fermer msn au maximum, ce adtmt.com revient dès qu'elle ouvre msn

    par contre on lit beaucoup de chose sur ce fameux cookie , classé assez malfaisant et je suis intrigué
    d'où vient-il ? que fait-il ? et comment le bloquer ?
    visiblement certains sites ou programmes l'utilisent couramment et il n'est décrit ni chez secuser, ni chez symantec, ni aucun de ces sites
    par contre arovax le repère bien, (moi plutôt branché spybot et adaware mdr)

    bonne soirée , elle fera hijack dès que possible
    -1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. aladin
     
    bonjour étant donné que moi aussi j'ai le même problème alors j'ai télécharger Hijackthis et j'ai fait ce que vous avez demandez!!

    et voici ce que est apparu aprés le scan :
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:33:14, on 12/06/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\Msmsgs.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\uTorrent\uTorrent.exe
    C:\Program Files\Free Download Manager\fdm.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
    O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
    O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\msagent" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: kernel32.sys
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
    -1
    1. Utilisateur anonyme
       
      Salut,
      *

      Le mieux serait d'avoir un Windows licencié.......



      Ou une version OS free.....



      Bref : je ne peux rien faire pour toi .......




      A+++++++++
      0
    2. hackervaillant Messages postés 28 Statut Membre 25
       
      A moi deux ou trois questions pour 'DllD'.
      1) Tu vois ou qu'il est NON Licencié ou que c'est une version Unattended
      2) Tu bosse pour Micro$oft ou a des actions chez eux ?!!
      0
  7. enz0
     
    Salut,

    préventivement, il faut installer un client MSN autre que ceux proposé par Microsoft comme trillian par exemple.
    ensuite il faut surferde préférence avec firefox et y installer un plugin du type NoScript qui par default bloque
    tous scripts javascript, flash..
    ce petit plugin permet de bannir certains sites comme les sites de pub, les sites de tracking type googleanalytics...

    sinon de mon point de vue de bourrain, une bonne réinstall ca fait jamais de mal ;)

    courage.
    enz0
    -1
  8. hanakin78
     
    J'avais exactement le même problème. AROVAX nettoie, mais les cookies sont toujours là à la connexion suivante.

    La solution : bloquer TOUS les cookies au niveau du navigateur :

    Pour bloquer tous les cookies sur votre PC avec Internet Explorer :
    1. cliquez sur "Outils" dans la barre du menu de votre logiciel de surf
    2. choisissez "Options Internet" (c'est le dernier dans le menu)
    3. cliquez sur l'onglet "Confidentialité" de la fenêtre des Options Internet
    4. choisissez "Bloquer tous les cookies" et cliquez sur le boutton "Appliquer"
    5. cliquez sur le boutton "OK" pour valider (cela ferme la fenêtre des options)

    Pour bloquer tous les cookies sur votre MAC avec Internet Explorer :
    1. cliquez sur "Explorer" dans le menu principal (ou pomme + ;)
    2. choisissez "Préférences ..." (c'est le 3° dans le menu)
    3. localisez les "Cookies" dans la fenêtre qui s'ouvre
    4. choisissez "Jamais accepter" ou "Never accept" dans le menu déroulant
    5. cliquez ensuite sur "OK" pour valider les changemen
    -1
  9. stephboxx
     
    pardon je lisais ce post...un peu a la traine mais bon...le mieux cest dinstaller ad aware justement pour leur anni il t offrent une version presque complete..et lui c'est sur il te vire atdmd puisquil le fais sur mon pc..et pour les probleme de ramage du pc. pour faire simple et accessible et efficace installe la demo gratuit et complete de tuneup utilities 2009 et utilise toutes les fonction a ton gres. c'est ce que jai fait et cest vraiment hallucinant l amélioration. Voila j espere que ca servira a qq'un.
    -1
  10. loubnani
     
    ce que j'ai fait j'ai remis wlm 2008 que j'avais de côté en supprimant wlm 2009 et plus d'atdmt
    -1
  11. virginie
     
    je suis aussi touchée par le cookie adtmt
    j'ai tenté de desinstaller msn 2009, mais impossible de le trouver dans la liste des logiciel installé...
    je sais pas quoi faire,
    bitdefender le vire a chaque fois...

    que dois je installer?
    j'ai déja ccleaner et spybot
    -1
  12. micvar
     
    tu fais comme moi vire internet explorer et tu mets soit opera ou mozilla et tu n'auras plus ce cookies , qui doit être mis en place par ie pour voir ou tunavigues
    -1
  13. pascalou
     
    Je connait cette manipulation sous XP, parce que je les fait, et youpi sa a marcher, en fessant des teste moi même.

    Pour supprimer ATDMT, tu vas dans OPTION INTERNET / AVANCE / en bas tu clic REINITIALISER / dans la fenêtre suivante tu coche SUPPRIMER LES PARAMETRES PERSONNELS / ensuite en bas clic REINITIALISER.

    tu attend que tout se fait, et tu redémarre ton internet explorer, maintenant tu peu regarder ton ATDMT existe plus ;)
    -1
    1. mestiferi
       
      ça marche, en effet, mais ça n'efface pas que le cookie atdmt , ça efface en même temps toute ta configuration (favoris, liens etc.)
      Alors, prudence !
      0
  14. marc67150
     
    bonjour et désolé du retard , j'avais pourtant gardé une surveillance du sujet

    micvar .. comment virer internet explorer sous windows ? pour le réinstaller proprement .. j'en rêve depuis un moment

    pascalou .. je lui en parle tout à l'heure , mais je crois que depuis le temps il avait fini par disparaître ce fameux atdmt, en tout cas elle a abandonné arovax pour se contenter de spybot et en outre elle passe ccleaner régulièrement

    merci de vos réponses et bon dimanche :D
    -1