[Antimalware doctor] ordinateur bloquer

Bonjour,j'ai actuellement un probleme avec mon netbook acheter debut novembre . Hier ayant recus le virus ANTIMALWARE DOCTOR a la fin de sa supression ùon pc a redémarée et depuis ne se réalume plus .
Aider moi plz

39 réponses

Résumé de la discussion

Un netbook équipé de Windows XP et Firefox 3.6.10 est infecté par le virus ANTIMALWARE DOCTOR, et après la suppression, l’ordinateur ne se rallume plus. Plusieurs conseils proposent des mesures de désinfection, notamment l’installation d’une console de récupération sur clé USB, le formatage de la clé et l’exécution de commandes comme fixboot et cdrset. D’autres conseils évoquent des blocages tels que l’impossibilité d’alimenter l’ordinateur, des difficultés à lancer le mode sans échec, et suggèrent l’usage d’outils comme ZHPDiag ou TDSSKiller pour diagnostiquer et nettoyer.

Bobot (l’IA à votre service)
  1. Contributeur
    Salut!

    On va démarrer ton pc en mode sans échec pour empêcher que le malware se lance.

    > Redémarre ton ordinateur et avant l'apparition de logo Windows, tapotes la touche F8 de ton clavier.
    > Avec les flèche directionnels "Haut" et "Bas" Déplace toi jusqu'a Mode sans Echec avec prise en charge Réseau puis valide par la touche Entrée
    > Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
    (Si F8 ne marche pas utilise la touche F5)

    Ensuite on va diagnostiquer le PC, même si j'ai une idée précise du malware.

    > Télécharges ZHPDiag (de Nicolas coolman) sur ton bureau.
    > Un fois le téléchargement terminé, double cliques sur ZHPDiag.exe et suis les instructions d'installation. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
    > Coches la case Créer une îcone sur le bureau lors de l'installation.
    > A la fin de l'installation, ZHPDiag va se lancer tout seul.
    > Cliques sur l'icône représentant une loupe.
    > En fin de scan, enregistres le rapport sur ton Bureau. Pour cela, clique sur l'îcone représentant une disquette.

    > Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    @++
    1. Contributeur
      Heu...
      Tu l'as supprimé avec quoi?

      Parce que là c'est pas bon signe. Tu n'as même pas le logo de Windows qui apparait?

      @++
      1. je l'ai supprimer avec Malwarebytes' antimalware . j'avais deja fait appelle a ce logicielle sans soucie apres son utilisation .
        Et je n'ai que l image avec le logo Compaq et apres le _ qui clignote et l'ordinateur reste a cet endroit.
        En dernier recours si il n'y a pas de solution pense tu que je peut faire marcher la garantie le pc n'a que 5 mois
        1. Contributeur
          Et pas de logo de windows? Le logo compaq apparait après normalment?

          1. j'ai filmer (basse qualiter) je t envoie lien dans 30 min
            1. Contributeur
              OK.

              Fais ceci:

              > Télécharge OTLPE sur ton bureau.

              > Insère une clé usb de plus de 2GO dans le pc.

              > Une fois enregistre, télécharges unetbootin

              > Quand le téléchargement est fini, fais ceci:

              > Double clic sur unetbootin,
              > Dans la nouvelle fenêtre, coche la case diskimage.
              > Au milieu, clique sur les pointiller a droit de diskimage puis, va prendre ton fichier iso de OTLPE.
              > Tout en bas (ou il y a marquer "drive"), tu sélectionnes la clé usb ou OTLPE va se graver
              > Clique sur OK.
              > Laisses travailler unetbootin sans rien toucher.
              > A la fin, il va te demander de redémarrer, accepte.
              > Ton PC va alors démarrer sur OTLPE a partir duquel nous pourrons travailler.
              ________________________________________________________________

              > Clique sur l'icône OTLPE
              > Répond oui au message.
              > Sélectionne ta session.
              > Vérifie que "Automatically Load All Remaining Users" est sélectionné et presse OK.
              > Clique sur Run Scan.
              > Normalement tu as un accès internet. Poste le rapport qui s'ouvre hébergé sur https://www.cjoint.com/ à la fin du scan.

              Rapport aussi sauvegarder sous OTL.txt
              ________________________________________________________________

              As-tu un CD d'installation de windows XP chez toi?

              1. Contributeur
                Oui mais tu n'as pas un autre PC fixe équiper d'XP?

                En attendant fait ça . Quand tu es sur le système d'OTLPE, rends-toi dans le "My computer" et sauvegarde toute tes données importantes sur un support externe.
                1. avec quelle pc je fait OLTPE ?

                  et oui j ai un fixe mais faut retrouver le cd ...
                  1. salut, pour avancer roro:

                    avec quelle pc je fait OLTPE ?

                    tu as graver l'image de OTLPE sur une clé usb de plus de 2GO?
                  2. j ai fait ce qu il a dit plus haut
                2. > Clique sur l'icône OTLPE
                  > Répond oui au message.
                  > Sélectionne ta session.
                  > Vérifie que "Automatically Load All Remaining Users" est sélectionné et presse OK.
                  > Clique sur Run Scan.
                  > Normalement tu as un accès internet. Poste le rapport qui s'ouvre hébergé sur https://www.cjoint.com/ à la fin du scan.

                  ca c'est sur le pc infecter ?
                  1. oui
                  2. et tout avant le trait sur pc non infecter
                  3. sur le pc infecter il y a ecrit :
                    UNetbooting
                    Default
                    press [tab] to edit options je fait quoi ?
                  4. Contributeur
                    Essaye de faire entrer.
                    Tu es sûr qu'après une trentaine de secondes le message ne disparait pas?

                    91300, n'hésite pas à intervenir si je ne répond pas.

                    @++
                  5. meme apres plusieur minute et en apuyant sur entrée ca ne bouge pas
                3. Contributeur
                  Bon,
                  Alors est-ce que tu as bien redémarrer ton pc infecté APRES avoir mis ta clé? Si tel est le cas, il va falloir changer la séquence de démarrage

                  Pour changer la séquence de boot, il faut accéder au BIOS.
                  Si tu ne sais pas (ou plus) comment faire, lit Cet article.

                  Une fois dans le BIOS, il faut identifier la séquence de boot. Navigue dans les pages (sans rien modifier) avec le flèches directionnels, la touche Entrée et la touche Ech jusqu'à ce que tu trouves une ligne "Boot sequence" ou "Start device" ou un équivalent. Cette dénomination dépend des BIOS.

                  Généralement, quelques commentaires sont indiqués sur la droite de l'écran du BIOS pour vous aider à modifier les options.
                  Une fois la ligne de séquence de boot identifiée, suis ces instructions pour la changer.

                  Une fois sur la ligne Boot Séquence ou Start Dévice, fait défiler avec "+" et "-" jusqu'a ce que tu voix USB device en premier et HD0 ou HD dans la ligne.

                  Il ne reste plus qu'à sortir du BIOS en sauvegardant les modifications => Tape F10 puis y puis Entrée

                  L'ordi redémarre et boot sur ta clé.

                  @++
                  1. Mon bios est : insydeH20

                    dans séquence de demarage j ai :

                    ->Disquette USB sur clé/Disque dur USB (en premier)

                    a plus
                    1. Contributeur
                      Bon, alors le problème vient de la clé/ou de la compilation.

                      Rends-toi dans le poste de travail de ton ordi sain et branche ta clé USB. Fait un clique droit dessus puis Formater. Sélectionne FAT. Clique sur démarrer.

                      Refait la manipulation décrite Ici

                      Courage, on va y arrivé.
                      @++

                      Vive l'informatique et la sécurité informatique. Tout le monde a droit à de l'aide pour désinfecter son PC.
                      1. apres avoir changer la USB en FAT cela ne change rien , toujour le meme message
                        1. salut un coup de fixboot avec une CDR........
                        2. Contributeur
                          Gen,
                          TU croix que AntimalwareDoctor à bousiller le secteur de démarrage?
                          Pas de lecteur cd => Pas de console de récupération possible avec le cd d'XP.

                          Tu n'as pas une autre idée?

                          @++
                        3. si l'usb peut booter , tranferer la CDR sur usb
                        4. Contributeur
                          C'est ce que je penses faire.
                          En attendant, j'ai poster une demande sur H-F pour avoir plus d'avis.

                          aprendtout, je te tendrais au courent des manips à effectuer. >J'attends des avis sur mon site de formation désinfection en ligne.

                          Merci
                          @++
                        5. Merci de votre aide
                      2. Contributeur
                        Salut!

                        > Télécharge OTLPEUSBInstall.exe sur ton bureau
                        > Double-clic sur l'exécutable pour extraire et exécuter le programme.
                        > Insère une clé usb avant de poursuivre.

                        /!\ Attention ta clé usb sera formaté pour la rendre bootable /!\


                        > Lorsque la fenêtre s'ouvrira, sélectionne la clé que tu souhaites formater
                        > Sélectionnes dans la zone Boot Option : XP (NTLDR)
                        > Coches la case : OTLPE_Network.iso
                        > Clic sur le bouton Lancer.
                        > Patiente pendant le formatage et l'installation des fichiers nécessaires pour démarrer OLTPE_Network sans cliquer dans la fenêtre et utiliser le pc. Autrement, risque de plantage du logiciel.
                        > Une fois terminer, ferme le programme

                        > Redémarre ton PC
                        _____________________________________________________________

                        > OTLPE doit se lancer.
                        > Clique sur l'icône OTLPE
                        > Répond oui au message.
                        > Sélectionne ta session.
                        > Vérifie que "Automatically Load All Remaining Users" est sélectionné et presse OK.
                        > Clique sur Run Scan.
                        > Normalement tu as un accès internet. Poste le rapport qui s'ouvre hébergé sur https://www.cjoint.com/ à la fin du scan.

                        Rapport aussi sauvegarder sous OTL.txt
                        ________________________________________________________________

                        Rends-toi dans "My Computer" et sauvegarde toutes tes données importantes.

                        @++

                        Vive l'informatique et la sécurité informatique. Tout le monde a droit à de l'aide pour désinfecter son PC.
                        1. Merci cela marche ,j ai sauvegarder les donée importante !!! mais et ce normal que My Documents soient vide ? je ne retrouve pas mon cd n'y aurait il pas une zone de réinstallation ?
                          1. Contributeur
                            Bon normalement c'est normal.

                            Fais:
                            > OTLPE doit se lancer.
                            > Clique sur l'icône OTLPE
                            > Répond oui au message.
                            > Sélectionne ta session.
                            > Vérifie que "Automatically Load All Remaining Users" est sélectionné et presse OK.
                            > Clique sur Run Scan.
                            > Normalement tu as un accès internet. Poste le rapport qui s'ouvre hébergé sur https://www.cjoint.com/ à la fin du scan.

                            Rapport aussi sauvegarder sous OTL.txt


                            @++
                            1. > Clique sur Run Scan.
                              ou est run scan ?
                            2. c est bon j ai trouver
                          • 1
                          • 2