Antimalware Doctor... Help !
RésoluJ'ai cherché un peu et vu qu'il y avait de nombreuses manips à faire pour se débarrasser de ce virus. Nottament étudier un compte rendu auquel je ne comprendrais rien...
Alors je suis désolée je recréer un topic, pour être sûre de ne pas faire de bêtises.
Est-ce que quelqu'un pourrait m'aider à supprimer ce virus ?
Merci beaucoup ! >_<
23 réponses
Plusieurs utilisateurs décrivent un logiciel indésirable apparaissant comme une alerte et des bulles publicitaires, et cherchent des méthodes pour supprimer le virus en évitant des erreurs ou des réinstallations inutiles. Des solutions variées émergent, incluant la désactivation du Centre de sécurité, l’utilisation d’outils comme OTL et TDSSKiller, notamment RogueKiller, et des conseils pour relancer et analyser le système après chaque étape. Plusieurs étapes impliquent l’analyse de rapports OTL, des rapports TDSSKiller et des retours sur Malwarebytes, tandis que certains participants signalent des difficultés comme des erreurs d’interprétation ou des alertes qui persistent après redémarrage.
-
Merci beaucoup ! J'allais te demander comment éviter de nouveau ce genre de problème... Là c'est bon, j'ai de quoi faire x)
Je ne pense pas avoir beaucoup de questions après une telle lecture, mais d'accord ! Et si j'ai de nouveau un problème je sais où revenir :)
Merci beaucoup pour ta patience et pour ton aide ! -
ModérateurTu peux le vire :)
Fais plus attention à l'avenir....
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas. -
Yes ! Ça marche ! Et pour tous les logiciels installés au fur et à mesure du processus ?
-
Je n'ai pas Jkopobunitob, mais deux lignes sont liées à rundll : NvCpl et int32c.
Je décoche ces deux là ? -
ModérateurMenu Démarrer / executer et tape msconfig puis OK.
Vas dans l'onglet démarrage
décoche Jkopobunitob
puis OK partout.
Redémarre l'ordinateur
Coche la case pour plus afficher le message
Ca doit rouler.
-
Non, plus rien ! Génial ! x)
Il ne reste que le message d'erreur de... RUNDLL je crois, au démarrage. Tu m'as dis que je devrais l'enlever à la fin du processus, comment dois-je faire ?
Et pour tous les logiciels utilisés, je dois les désinstaller ? -
Les "bulles" en bas à droite apparaissent toujours, et le programme est toujours là. Il n'est pas en anglais celui là... Je me demande si c'est le même ? En tout cas il me répète que mon ordi n'est pas protégé.
Voilà ce que ça donne quand je l'ouvre, l'icône est en bas à droite.
http://img64.xooimage.com/files/f/d/e/rogue-274279d.jpg
Je lance le scan tout de suite.
Rapport de Malwarebyte (mises à jour effectuées) :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6245
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
02/04/2011 12:04:45
mbam-log-2011-04-02 (12-04-45).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 153099
Temps écoulé: 2 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)-
-
-
-
Oui.
Les premières fenêtres apparues (avant mon premier post ici) étaient en anglais, et il s'agissait bien d'antimalware doctor. Mais là je ne sais plus dire si ce logiciel (sur l'image) est le même que le premier. Il m'a empêcher d'ouvrir une fenêtre (2 ou 3 étapes plus tôt), et ne s'était jamais manifesté avant antimalware doctor.
Désolée ce n'est pas forcément très clair, mais j'essaie de donner toute les informations dont tu pourrais avoir besoin pour m'aider, je ne peux pas faire le tri >_< -
-
-
ModérateurOK surf un peu voir ce que cela donne.
Mets à jour Malwarebyte et fais un scan rapide avec poste le rapport ici.
-
Même emplacement que précédemment, j'espère que c'est bien le rapport demandé... Désolée.
http://pjjoint.malekal.com/files.php?read=v14x6o6e10p5d6u10p7g12 -
Premier rapport de TDSSKiller (C:\TDSSKiller.2.4.21.0_01.04.2011_22.36.54_log) :
2011/04/01 22:36:54.0984 2044 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/04/01 22:36:55.0265 2044 ================================================================================
2011/04/01 22:36:55.0265 2044 SystemInfo:
2011/04/01 22:36:55.0265 2044
2011/04/01 22:36:55.0265 2044 OS Version: 5.1.2600 ServicePack: 2.0
2011/04/01 22:36:55.0265 2044 Product type: Workstation
2011/04/01 22:36:55.0265 2044 ComputerName: CLOCLO
2011/04/01 22:36:55.0265 2044 UserName: Chloé
2011/04/01 22:36:55.0265 2044 Windows directory: C:\WINDOWS
2011/04/01 22:36:55.0265 2044 System windows directory: C:\WINDOWS
2011/04/01 22:36:55.0265 2044 Processor architecture: Intel x86
2011/04/01 22:36:55.0265 2044 Number of processors: 2
2011/04/01 22:36:55.0265 2044 Page size: 0x1000
2011/04/01 22:36:55.0265 2044 Boot type: Normal boot
2011/04/01 22:36:55.0265 2044 ================================================================================
2011/04/01 22:36:55.0562 2044 Initialize success -
Modérateuroui continue, on enlève le message d'erreur à la fin.
-
Aucun problème ! Moi aussi j'ai merdouillé comme tu dis... Merci de ton aide.
Rapport OTL :
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Jkopobunitob deleted successfully.
C:\WINDOWS\int32c.dll moved successfully.
OTL by OldTimer - Version 3.2.22.3 log created on 03312011_233008
Au redémarrage affichage d'une fenêtre "RUNDLL" :
Erreur de chargement de C:\WINDOWS\int32c.dll
Le module spécifié est introuvable.
Je continue quand même ? -
Rapport d'OTL :
Error: Unable to interpret <<ital>:OTL> in the current context!
Error: Unable to interpret <O4 - HKCU..\Run: [Jkopobunitob] C:\WINDOWS\int32c.dll (Acronis)/ital> > in the current context!
OTL by OldTimer - Version 3.2.22.3 log created on 03312011_232153
Après redémarrage, les "bulles" apparaissent toujours, mais je n'ai pas eu de fenêtre d'alerte en me connectant.
Je finis le protocole. -
ModérateurTélécharge ça : https://www.sfr.fr/fermeture-des-pages-perso.html
Lance le.
Dans la fenêtre copie/colle ces chemins :
C:\WINDOWS\int32c.dll
Clic sur envoyer les fichiers tout en bas à gauche.
~~
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:OTL
O4 - HKCU..\Run: [Jkopobunitob] C:\WINDOWS\int32c.dll (Acronis)
* redemarre le pc sous windows et poste le rapport ici
~~
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Poste le rapport ici.
Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now -
Deux fenêtres de bloc-notes se sont ouvertes, OTL et Extras, mais je n'ai suivi la procédure pour celle indiquée par le tuto : OTL.
http://pjjoint.malekal.com/files.php?id=7ec33399231297 -
Il est toujours là, après avoir redémarré j'ai ouvert firefox, et une fenêtre s'est ouverte !
Une "bulle" en bas à droite de l'écran m'a déjà répété plusieurs fois que je n'étais pas protégée, et l'icône est réapparue à cet endroit de la barre des tâches.
J'ai relancé une recherche rapide avec Malwarebyte, mais il n'a rien trouvé. -
Rapport de Malwarebyte :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6229
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
31/03/2011 22:40:11
mbam-log-2011-03-31 (22-40-11).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 153048
Temps écoulé: 2 minute(s), 58 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\satdll70snn.exe (Trojan.FakeAlert) -> Value: satdll70snn.exe -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\Chloé\local settings\Temp\cxawerosnm.tmp (Adware.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\Chloé\local settings\Temp\rocswenxma.tmp (Adware.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\Chloé\menu démarrer\antimalware doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. -
D'accord, je m'y met
-
Modérateurfinis la procédure.
-
Je pensais que c'était bon, mais juste avant que je vienne redemander ton aide ici, un onglet s'est ouvert tout seul sur mozilla, et des fenêtres d'alertes et de téléchargement se sont ouvertes. J'ai même eu beaucoup de mal à les fermer...
Donc même si tous les dossiers sont supprimés, mon pc doit encore être infecté quelque part !
- 1
- 2