Antimalware supprimé mais ...

Résolu
Bonjour,
Voila mon problème: mon ordinateur a été infecté par antimalware doctor il y a quelques jours : plus d'accès à internet, exécution de programme impossible .. ect.
J'ai télécharger Malwarebytes et après plusieurs scan, le virus, du moins toutes les fenêtres intempestives ont disparu.
Seulement, je ne parviens toujours pas à me connecter à internet, et il me semble que mon ordi est plus lent.
Que faire étant donné que je poste ce message à partir d'un autre ordi?
Je vous remercie

(cette configuration est celle du pc que j'utilise maintenant. Le pc infecté est sous windows 7, et j'utilise internet explorer)

53 réponses

Résumé de la discussion

Infection par Antimalware Doctor sur Windows 7 entraîne une perte d’accès à Internet et un ralentissement général malgré un premier nettoyage réalisé avec Malwarebytes et plusieurs conseils de désinfection discutés en ligne. Des solutions proposées incluent démarrer en mode sans échec avec prise en charge réseau, exécuter des outils de suppression additionnels comme ZHPDiag/ZHPFix ou OTCleanIt, et nettoyer les traces dans le registre et le système. Si l'infection persiste malgré ces étapes, la plupart des guides recommandent une réinstallation propre et une sauvegarde préalable des données sensibles.

Bobot (l’IA à votre service)
  1. * Configuration de Antivir 9 :

    clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

    cocher la case : Mode Expert( en haut à gauche de la fenêtre)..

    => Cliquer sur Scanner dans le volet de gauche :

    > Dans "Fichiers" sélectionner Tous les fichiers.

    > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.

    > Dans "Autres réglages" cocher toutes les cases.

    /!\NE SURTOUT PAS OUBLIER DE COCHER "RECHE. ROOTKIT AU DEM. DE LA RECHERCHE" (la case à droite de cette fenêtre)

    => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

    => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

    > Cocher "Heuristique" avec degré d'indentification MOYEN !

    => Dans le volet de gauche, dérouler "Guard" :
    coche : contrôler pendant la lecture et l'écriture, puis à côté : tous les fichiers.
    aide en images :
    https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration

    Tuto configuration en vidéo (merci à Nico pour la vidéo) :
    http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
    1. Non plus de soucis! :).
      Je vais en profiter pour te demander conseil sur la configuration
      d'avira antivir que je viens d'installer..!

      Et encore merci pour ta patience et ton aide!!
      1. super :-)

        crée un nouveau point de restauration système, ça peut servire ;-)

        conserve MBAM, il est plus efficace que Spaybot et adaware !!!

        as tu d'autres soucis ?

        1. Voila le rapport de mon antivirus:
          http://www.cijoint.fr/cjlink.php?file=cj201009/cijUm8njc4.rtf

          Pour ce qui est de la suppression des outils de désinfection, j'ai gardé malwarebytes .. Faut il que je le supprime aussi?
          1. hello MDG,

            thx :-)

            bonjour Alexiia,

            si tu as l'internet, et que le pc fonctionne correctement, on finalise la désinfection :-)

            . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

            https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

            .double-cliques sur le fichier pour lancer l'installation
            /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

            .sur la fenêtre de l'installation langage bien choisir français et OK
            .cliques sur suivant
            .lis la licence et j'accepte
            .cliques sur suivant
            .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
            .cliques sur installer
            .cliques sur fermer
            .double-cliques sur l'icône de Ccleaner pour l'ouvrir
            .une fois ouvert tu cliques sur option et puis avancé
            .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
            .cliques sur nettoyeur
            .cliques sur windows et dans la colonne avancé
            .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
            .cliques sur analyse une fois l'analyse terminé
            .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
            .cliques maintenant sur registre et puis sur rechercher les erreurs
            .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
            .il te demande de sauvegarder OUI
            .tu lui donnes un nom pour pouvoir la retrouver et enregistre
            .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
            .il supprime et fermer tu vérifies en relançant rechercher les erreurs
            .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
            .tu peux fermer Ccleaner

            * pour supprimer les outils de désinfection :

            Télécharge OTC de Old Timer .
            http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/

            Utilisateur de vista et Windows 7 :Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
            Clique sur le bouton "CleanUp!" .
            Sélectionne Oui lorsque la demande " processus de nettoyage?" s'affiche.
            Si tu es invité à redémarrer le PC au cours de l'assainissement, sélectionne Oui.
            L'outil va se supprimer lui-même une fois la fin de l'opération.
            Note : si certains outils restent sur ton pc, il faut les supprimer manuellement

            * Désactivation, puis Réactivation de la restauration système après désinfection :

            Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

            Pour Windows 7 :

            http://www.jenyburn.com/home/comment-desactiver-la-restauration-du-systeme-sous-windows-7

            fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

            @++
            1. Contributeur sécurité
              ok

              je te laisse avec Electricien pour la suite...
              1. Contributeur sécurité
                ok

                redemarre en mode normal et dis nous si tu as internet
                1. ¤¤¤¤¤¤¤¤¤¤ Proxy_Kill by Gen-Hackman

                  ¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

                  ProxyServer Deleted !!

                  ¤¤¤¤¤¤¤¤¤¤ Firefox ¤¤¤¤¤¤¤¤¤¤

                  ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                  voila le rapport!
                  1. Merci pour ta réponse.
                    Alors avant de commencer, j'ai un problème pour désactiver le pare-feu.
                    Je suis sous windows 7, et quand je suis dans "l'onglet" pare-feu, je ne peux réaliser quasi aucune action et il est marqué "Ces paramètres sont gérés par l'application du fournisseur McAfee Personal Firewall"

                    Pour ce qui est de l'antivirus, j'ai McAfee et il vient d'être "périmé", je le désinstalle?

                    Merci
                    1. Contributeur sécurité
                      bonjour à vous deux

                      peux tu essayer ceci

                      DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

                      Télécharge List_Kill'em et enregistre le sur ton bureau

                      http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

                      double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

                      Laisse coché :

                      Executer List_Kill'em"


                      une fois terminée , clic sur "terminer" et le programme se lancera seul

                      choisis le bouton TOOLS

                      puis le bouton KILLPROXY

                      poste le rapport

                      1. Encore moi ! :)
                        J'ai essayé d'installer mozilla firefox voir si ça marchait avec ...
                        C'est pas le cas malheureusement et le message qui s'affiche : " La connexion a été refusée par le serveur proxy"
                        1. Aujourd'hui j'ai essayé d'installer avira antivir en transférant le fichier via clé usb, et à la fin de l'installation j'ai un message qui me dit : " Une connexion internet sécurisée (à codage SSL) est requise pour l'activation du produit. Il n'a pas été possible de l'établir. veuillez vérifier les points suivants, puis répéter l'activation du produit: Assurez vous qu'internet est disponible de manière générale; Assurez vous que la date système est correcte; Si vous utilisez un modem, vérifiez sa connexion; Assurez vous que l'application fact.exe a accès à internet et n'est pas bloquée par un pare feu"

                          J'ai préféré tout vous mettre parce que je n'y comprends pas grand chose ...
                          Enfin juste un détail de plus qui montre mes soucis avec le net..
                          1. Je l'ai finalement fait en mode sans échec, voici le rapport :

                            Rapport de ZHPFix v1.12.3149 par Nicolas Coolman, Update du 11/09/2010
                            Fichier d'export Registre :
                            Run by Alexia at 12/09/2010 21:28:32
                            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                            Contact : nicolascoolman@yahoo.fr

                            ========== Fichier HOSTS ==========
                            127.0.0.1 => Domaine Supprimé
                            Le fichier Hosts est sain

                            ========== Récapitulatif ==========
                            2 : Fichier HOSTS

                            End of the scan
                            • 1
                            • 2
                            • 3