Antimalware Doctor... Help !

Résolu
Bonjour,

J'ai cherché un peu et vu qu'il y avait de nombreuses manips à faire pour se débarrasser de ce virus. Nottament étudier un compte rendu auquel je ne comprendrais rien...

Alors je suis désolée je recréer un topic, pour être sûre de ne pas faire de bêtises.
Est-ce que quelqu'un pourrait m'aider à supprimer ce virus ?

Merci beaucoup ! >_<

23 réponses

Résumé de la discussion

Plusieurs utilisateurs décrivent un logiciel indésirable apparaissant comme une alerte et des bulles publicitaires, et cherchent des méthodes pour supprimer le virus en évitant des erreurs ou des réinstallations inutiles. Des solutions variées émergent, incluant la désactivation du Centre de sécurité, l’utilisation d’outils comme OTL et TDSSKiller, notamment RogueKiller, et des conseils pour relancer et analyser le système après chaque étape. Plusieurs étapes impliquent l’analyse de rapports OTL, des rapports TDSSKiller et des retours sur Malwarebytes, tandis que certains participants signalent des difficultés comme des erreurs d’interprétation ou des alertes qui persistent après redémarrage.

Bobot (l’IA à votre service)
  1. Merci beaucoup ! J'allais te demander comment éviter de nouveau ce genre de problème... Là c'est bon, j'ai de quoi faire x)
    Je ne pense pas avoir beaucoup de questions après une telle lecture, mais d'accord ! Et si j'ai de nouveau un problème je sais où revenir :)
    Merci beaucoup pour ta patience et pour ton aide !
    1. Modérateur
      :)

      bonne fin de WE !
  2. Modérateur
    Tu peux le vire :)

    Fais plus attention à l'avenir....

    Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    Absolument à faire.

    Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
    La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
    Donc faut se documenter.

    Un peu de lecture pour éviter les infections :
    - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
    - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
    - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

    Ce qu'il ne faut pas faire :
    Je télécharge n'importe quoi - je m'infecte :
    https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
    https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
    Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
    Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

    Fonctionnement de quelques catégories de malwares :
    https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
    https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

    Si tu as des questions sur le fonctionement des malwares.
    N'hésite pas.
    1. Yes ! Ça marche ! Et pour tous les logiciels installés au fur et à mesure du processus ?
      1. Je n'ai pas Jkopobunitob, mais deux lignes sont liées à rundll : NvCpl et int32c.
        Je décoche ces deux là ?
        1. Modérateur
          non seulement int32c
      2. Modérateur
        Menu Démarrer / executer et tape msconfig puis OK.
        Vas dans l'onglet démarrage
        décoche Jkopobunitob
        puis OK partout.

        Redémarre l'ordinateur
        Coche la case pour plus afficher le message
        Ca doit rouler.
        1. Non, plus rien ! Génial ! x)
          Il ne reste que le message d'erreur de... RUNDLL je crois, au démarrage. Tu m'as dis que je devrais l'enlever à la fin du processus, comment dois-je faire ?

          Et pour tous les logiciels utilisés, je dois les désinstaller ?
          1. Les "bulles" en bas à droite apparaissent toujours, et le programme est toujours là. Il n'est pas en anglais celui là... Je me demande si c'est le même ? En tout cas il me répète que mon ordi n'est pas protégé.

            Voilà ce que ça donne quand je l'ouvre, l'icône est en bas à droite.
            http://img64.xooimage.com/files/f/d/e/rogue-274279d.jpg

            Je lance le scan tout de suite.

            Rapport de Malwarebyte (mises à jour effectuées) :
            Malwarebytes' Anti-Malware 1.50.1.1100
            www.malwarebytes.org

            Version de la base de données: 6245

            Windows 5.1.2600 Service Pack 2
            Internet Explorer 6.0.2900.2180

            02/04/2011 12:04:45
            mbam-log-2011-04-02 (12-04-45).txt

            Type d'examen: Examen rapide
            Elément(s) analysé(s): 153099
            Temps écoulé: 2 minute(s), 30 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            1. Modérateur
              c'est le vrai centre de sécurité ça.
            2. Il ne détecte rien ? Mais alors c'est quoi le logiciel qui se manifeste au démarrage de l'ordinateur ? Ce n'est plus Antimalware Doctor ?
            3. Modérateur
              quel logiciel ?
              Tu parles de la fenêtre sur ta capture d'écran ?
            4. Oui.
              Les premières fenêtres apparues (avant mon premier post ici) étaient en anglais, et il s'agissait bien d'antimalware doctor. Mais là je ne sais plus dire si ce logiciel (sur l'image) est le même que le premier. Il m'a empêcher d'ouvrir une fenêtre (2 ou 3 étapes plus tôt), et ne s'était jamais manifesté avant antimalware doctor.
              Désolée ce n'est pas forcément très clair, mais j'essaie de donner toute les informations dont tu pourrais avoir besoin pour m'aider, je ne peux pas faire le tri >_<
            5. Modérateur
              ben là c'est une "vraie" alerte du centre de sécurité...
              Le mieux c'est de le désactiver pour que ça sert ...

              => https://www.commentcamarche.net/faq/6916-desactiver-le-centre-de-securite-de-windows-xp

              sinon plus de popups, prb etc ?
          2. Modérateur
            OK surf un peu voir ce que cela donne.
            Mets à jour Malwarebyte et fais un scan rapide avec poste le rapport ici.
            1. Même emplacement que précédemment, j'espère que c'est bien le rapport demandé... Désolée.

              http://pjjoint.malekal.com/files.php?read=v14x6o6e10p5d6u10p7g12
              1. Premier rapport de TDSSKiller (C:\TDSSKiller.2.4.21.0_01.04.2011_22.36.54_log) :

                2011/04/01 22:36:54.0984 2044 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
                2011/04/01 22:36:55.0265 2044 ================================================================================
                2011/04/01 22:36:55.0265 2044 SystemInfo:
                2011/04/01 22:36:55.0265 2044
                2011/04/01 22:36:55.0265 2044 OS Version: 5.1.2600 ServicePack: 2.0
                2011/04/01 22:36:55.0265 2044 Product type: Workstation
                2011/04/01 22:36:55.0265 2044 ComputerName: CLOCLO
                2011/04/01 22:36:55.0265 2044 UserName: Chloé
                2011/04/01 22:36:55.0265 2044 Windows directory: C:\WINDOWS
                2011/04/01 22:36:55.0265 2044 System windows directory: C:\WINDOWS
                2011/04/01 22:36:55.0265 2044 Processor architecture: Intel x86
                2011/04/01 22:36:55.0265 2044 Number of processors: 2
                2011/04/01 22:36:55.0265 2044 Page size: 0x1000
                2011/04/01 22:36:55.0265 2044 Boot type: Normal boot
                2011/04/01 22:36:55.0265 2044 ================================================================================
                2011/04/01 22:36:55.0562 2044 Initialize success
                1. J'espère que c'est ça... Une autre fenêtre est apparue avant ça, mais je l'ai coupée par réflexe ^^'
              2. Modérateur
                oui continue, on enlève le message d'erreur à la fin.
                1. Aucun problème ! Moi aussi j'ai merdouillé comme tu dis... Merci de ton aide.

                  Rapport OTL :

                  ========== OTL ==========
                  Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Jkopobunitob deleted successfully.
                  C:\WINDOWS\int32c.dll moved successfully.

                  OTL by OldTimer - Version 3.2.22.3 log created on 03312011_233008

                  Au redémarrage affichage d'une fenêtre "RUNDLL" :

                  Erreur de chargement de C:\WINDOWS\int32c.dll
                  Le module spécifié est introuvable.

                  Je continue quand même ?
                  1. Rapport d'OTL :

                    Error: Unable to interpret <<ital>:OTL> in the current context!
                    Error: Unable to interpret <O4 - HKCU..\Run: [Jkopobunitob] C:\WINDOWS\int32c.dll (Acronis)/ital> > in the current context!

                    OTL by OldTimer - Version 3.2.22.3 log created on 03312011_232153

                    Après redémarrage, les "bulles" apparaissent toujours, mais je n'ai pas eu de fenêtre d'alerte en me connectant.
                    Je finis le protocole.
                    1. Modérateur
                      ha j'ai merdouillé dsl, l'italique était pas passé.
                      Faut recommencé pour OTL.
                  2. Modérateur
                    Télécharge ça : https://www.sfr.fr/fermeture-des-pages-perso.html
                    Lance le.

                    Dans la fenêtre copie/colle ces chemins :

                    C:\WINDOWS\int32c.dll

                    Clic sur envoyer les fichiers tout en bas à gauche.

                    ~~

                    Relance OTL.
                    o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

                    :OTL
                    O4 - HKCU..\Run: [Jkopobunitob] C:\WINDOWS\int32c.dll (Acronis)


                    * redemarre le pc sous windows et poste le rapport ici

                    ~~

                    Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
                    Poste le rapport ici.

                    Yes, no, maybe
                    I don't know
                    Can you repeat the question?
                    You're not the boss of me now
                    1. Deux fenêtres de bloc-notes se sont ouvertes, OTL et Extras, mais je n'ai suivi la procédure pour celle indiquée par le tuto : OTL.

                      http://pjjoint.malekal.com/files.php?id=7ec33399231297
                      1. Il est toujours là, après avoir redémarré j'ai ouvert firefox, et une fenêtre s'est ouverte !
                        Une "bulle" en bas à droite de l'écran m'a déjà répété plusieurs fois que je n'étais pas protégée, et l'icône est réapparue à cet endroit de la barre des tâches.

                        J'ai relancé une recherche rapide avec Malwarebyte, mais il n'a rien trouvé.
                        1. Modérateur
                          y a 3 étapes, tu n'en as fait que deux
                        2. Désolée, j'suis pas douée :s
                          Je l'ai lancé, l'analyse est en cours.
                      2. Rapport de Malwarebyte :

                        Malwarebytes' Anti-Malware 1.50.1.1100
                        www.malwarebytes.org

                        Version de la base de données: 6229

                        Windows 5.1.2600 Service Pack 2
                        Internet Explorer 6.0.2900.2180

                        31/03/2011 22:40:11
                        mbam-log-2011-03-31 (22-40-11).txt

                        Type d'examen: Examen rapide
                        Elément(s) analysé(s): 153048
                        Temps écoulé: 2 minute(s), 58 seconde(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 2
                        Valeur(s) du Registre infectée(s): 1
                        Elément(s) de données du Registre infecté(s): 3
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 3

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.

                        Valeur(s) du Registre infectée(s):
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\satdll70snn.exe (Trojan.FakeAlert) -> Value: satdll70snn.exe -> Quarantined and deleted successfully.

                        Elément(s) de données du Registre infecté(s):
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        c:\documents and settings\Chloé\local settings\Temp\cxawerosnm.tmp (Adware.Agent) -> Quarantined and deleted successfully.
                        c:\documents and settings\Chloé\local settings\Temp\rocswenxma.tmp (Adware.Agent) -> Quarantined and deleted successfully.
                        c:\documents and settings\Chloé\menu démarrer\antimalware doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
                        1. Je pensais que c'était bon, mais juste avant que je vienne redemander ton aide ici, un onglet s'est ouvert tout seul sur mozilla, et des fenêtres d'alertes et de téléchargement se sont ouvertes. J'ai même eu beaucoup de mal à les fermer...
                          Donc même si tous les dossiers sont supprimés, mon pc doit encore être infecté quelque part !
                          • 1
                          • 2