Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2333 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  antimalware doctor

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

antimalware doctor

n°2964634
alec-psy
Yékrik Yékrak!
Posté le 09-10-2010 à 18:13:44  profilanswer
 

Bonsoir,  
 
Dans la nuit de Jeudi à vendredi,  j'ai eu une "alerte" de mon anti virus m'indiquant qu'un cheval de troie attaquait mon système, et mc affe m'invitait à bloquer le fichier infecté. Ce que j'ai  fait .
 
Par la suite un nouvel onglet s'est ouvert sur mon navigateur Firefox avec "Window secururity center" qui scanne mon ordinateur. Il m'a informé qu'il y avait des fichiers infectés et m'a invité à télécharger des programmes pour y remédier.  
 
Antimalware Doctor et Antispy safeguard sont sont donc installé sur mon ordi bloquant toutes mes activités. Des logiciels qui selon Google seraient ...  des virus ( je ne m'y connais pas trop en informatique).
 
J'ai pu télécharger Malwarebytes Antivmalware, et après une analyse complète de l'ordi  m'a permi de supprimer antispySafeguard. Cependant Antimalware Doctor persiste.  
 
Quelqu'un parmi vous pourrait il m'aider à venir à bout de ce virus s'il vous plaît?
Je suis désolé pour les fautes d'orthographe.
 


---------------
"Avoir la vie devant soi"
mood
Publicité
Posté le 09-10-2010 à 18:13:44  profilanswer
 

n°2964637
Profil sup​primé
Posté le 09-10-2010 à 18:42:39  answer
 

Bonjour
 
Effectivement c'est un rogue, c'est à dire un faux logiciel de sécurité annonçant la présence de fausses infections pour te faire peur et te pousser à acheter une fausse protection (plus d'infos ici)... Ignore les fausses alertes du rogue, et ne l'achète surtout pas, je vais t'aider à t'en débarrasser.
 
Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :
 
• Télécharge ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

n°2964639
alec-psy
Yékrik Yékrak!
Posté le 09-10-2010 à 19:00:02  profilanswer
 

Merci pour la rapidité de ta réponse.
Voici le lien fourni par le site : http://www.cijoint.fr/cjlink.php?f [...] oAEBbZ.txt


---------------
"Avoir la vie devant soi"
n°2964647
Profil sup​primé
Posté le 09-10-2010 à 19:41:46  answer
 

Il y a plusieurs infections sur ton ordinateur, on va avoir du travail... Commence par ça :
 
 
1) Il y a une barre d'outil néfaste sur ton ordinateur (pdfforgeToolbar)... Pour éviter ce genre d'infection, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
 
• Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
• Double-clique sur l'icône AD-Remover
• Au menu principal, clique sur "Nettoyer"
• Confirme le lancement de l'analyse et laisse l'outil travailler
• Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )
 
 
 
2) Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection avant de l'utiliser.
 
• Télécharge ComboFix (de sUBs) sur ton Bureau.
• Double-clique sur ComboFix.exe afin de le lancer.
• Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
• Ne touche à rien pendant le scan.
• Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
 
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/co [...] r-combofix

n°2964648
alec-psy
Yékrik Yékrak!
Posté le 09-10-2010 à 19:51:17  profilanswer
 

Voici  d'une part le rapport de ADR
 
http://www.cijoint.fr/cjlink.php?f [...] 8DKE9n.txt
 
Je lance la seconde procédure
 
 
Edit : J'ai retiré mes questions j'avais pas encore lu le tuto


Message édité par alec-psy le 09-10-2010 à 20:29:50

---------------
"Avoir la vie devant soi"
n°2964659
alec-psy
Yékrik Yékrak!
Posté le 09-10-2010 à 21:14:45  profilanswer
 

le second rapport de combo  : http://www.cijoint.fr/cjlink.php?f [...] 8yvW9b.txt


---------------
"Avoir la vie devant soi"
n°2964662
Profil sup​primé
Posté le 09-10-2010 à 21:33:11  answer
 

• Rends toi sur le site http://www.virustotal.com/fr/
• Clique sur Parcourir, et navigue jusqu'au fichier suivant et valide : c:\windows\system32\winlogon.exe
• Clique sur "Envoyer le fichier" : s'il a déjà été analysé, demande une nouvelle analyse.
• Fais un copier/coller du rapport sur le forum.
 
Fais la même analyse pour ce fichier : c:\windows\explorer.exe
 
 
(mfeavfk01)

n°2964663
alec-psy
Yékrik Yékrak!
Posté le 09-10-2010 à 21:43:04  profilanswer
 

Pour le  premier  fichier :  

Antivirus      Version      Last Update      Result
AhnLab-V3    2010.10.10.00    2010.10.09    -
AntiVir    7.10.12.167    2010.10.08    -
Antiy-AVL    2.0.3.7    2010.10.09    Trojan/Win32.Small.gen
Authentium    5.2.0.5    2010.10.09    W32/Bamital.B
Avast    4.8.1351.0    2010.10.09    Win32:Bamital-AC
Avast5    5.0.594.0    2010.10.09    Win32:Bamital-AC
AVG    9.0.0.851    2010.10.09    -
BitDefender    7.2    2010.10.09    Gen:Trojan.Heur.TP.Fm0@baJHH0l
CAT-QuickHeal    11.00    2010.10.09    Trojan.Patched.JW
ClamAV    0.96.2.0-git    2010.10.09    -
Comodo    6331    2010.10.09    -
DrWeb    5.0.2.03300    2010.10.09    Win32.Dat.8
Emsisoft    5.0.0.50    2010.10.09    -
eSafe    7.0.17.0    2010.10.07    -
eTrust-Vet    36.1.7901    2010.10.08    Win32/Bamital.AP
F-Prot    4.6.2.117    2010.10.08    W32/Bamital.B
F-Secure    9.0.15370.0    2010.10.09    Gen:Trojan.Heur.TP.Fm0@baJHH0l
Fortinet    4.2.249.0    2010.10.09    -
GData    21    2010.10.09    Gen:Trojan.Heur.TP.Fm0@baJHH0l
Ikarus    T3.1.1.90.0    2010.10.09    -
Jiangmin    13.0.900    2010.10.09    -
K7AntiVirus    9.65.2713    2010.10.09    Virus
Kaspersky    7.0.0.125    2010.10.09    Trojan.Win32.Patched.kl
McAfee    5.400.0.1158    2010.10.09    -
McAfee-GW-Edition    2010.1C    2010.10.09    -
Microsoft    1.6201    2010.10.09    Virus:Win32/Bamital.E
NOD32    5518    2010.10.09    Win32/Bamital.EC
Norman    6.06.07    2010.10.09    -
nProtect    2010-10-09.01    2010.10.09    Trojan-Downloader/W32.Small.512000.B
Panda    10.0.2.7    2010.10.09    -
PCTools    7.0.3.5    2010.10.09    -
Prevx    3.0    2010.10.09    -
Rising    22.68.05.00    2010.10.09    -
Sophos    4.58.0    2010.10.09    Troj/Patched-O
Sunbelt    7025    2010.10.09    Virus.Win32.Bamital.c (v)
SUPERAntiSpyware    4.40.0.1006    2010.10.09    -
Symantec    20101.2.0.161    2010.10.09    -
TheHacker    6.7.0.1.053    2010.10.09    -
TrendMicro    9.120.0.1004    2010.10.09    PE_PATCHED.SMC
TrendMicro-HouseCall    9.120.0.1004    2010.10.09    PE_PATCHED.SMC
VBA32    3.12.14.1    2010.10.08    -
ViRobot    2010.9.25.4060    2010.10.09    -
VirusBuster    12.67.10.0    2010.10.09    -
Additional information
Show all
MD5   : f83f1586832c7c7092bb1f7e2bbb2d69
SHA1  : 2adc241230544210ee24152aecb49afc8eb2d21a
SHA256: e3d58e2cfed6edc36ef344a1e99f82e5a553b3b0e5990208f3bc5f35481906da


---------------
"Avoir la vie devant soi"
n°2964665
alec-psy
Yékrik Yékrak!
Posté le 09-10-2010 à 21:45:57  profilanswer
 

Le second fichier :  

Antivirus      Version      Last Update      Result
AhnLab-V3    2010.10.10.00    2010.10.09    -
AntiVir    7.10.12.167    2010.10.08    TR/Spy.1037824.9
Antiy-AVL    2.0.3.7    2010.10.09    -
Authentium    5.2.0.5    2010.10.09    W32/Bamital.B
Avast    4.8.1351.0    2010.10.09    Win32:Bamital-AC
Avast5    5.0.594.0    2010.10.09    Win32:Bamital-AC
AVG    9.0.0.851    2010.10.09    -
BitDefender    7.2    2010.10.09    Gen:Trojan.Heur.TP.@q0@bevUBsc
CAT-QuickHeal    11.00    2010.10.09    Trojan.Patched.JW
ClamAV    0.96.2.0-git    2010.10.09    -
Comodo    6331    2010.10.09    -
DrWeb    5.0.2.03300    2010.10.09    Win32.Dat.8
Emsisoft    5.0.0.50    2010.10.09    -
eSafe    7.0.17.0    2010.10.07    -
eTrust-Vet    36.1.7901    2010.10.08    Win32/Bamital.AP
F-Prot    4.6.2.117    2010.10.08    W32/Bamital.B
F-Secure    9.0.15370.0    2010.10.09    Gen:Trojan.Heur.TP.@q0@bevUBsc
Fortinet    4.2.249.0    2010.10.09    -
GData    21    2010.10.09    Gen:Trojan.Heur.TP.@q0@bevUBsc
Ikarus    T3.1.1.90.0    2010.10.09    -
Jiangmin    13.0.900    2010.10.09    -
K7AntiVirus    9.65.2713    2010.10.09    Virus
Kaspersky    7.0.0.125    2010.10.09    Trojan.Win32.Patched.kl
McAfee    5.400.0.1158    2010.10.09    -
McAfee-GW-Edition    2010.1C    2010.10.09    -
Microsoft    1.6201    2010.10.09    Virus:Win32/Bamital.E
NOD32    5518    2010.10.09    Win32/Bamital.EC
Norman    6.06.07    2010.10.09    -
nProtect    2010-10-09.01    2010.10.09    -
Panda    10.0.2.7    2010.10.09    -
PCTools    7.0.3.5    2010.10.09    -
Prevx    3.0    2010.10.09    -
Rising    22.68.05.00    2010.10.09    Trojan.Win32.Generic.5235AABA
Sophos    4.58.0    2010.10.09    Troj/Patched-O
Sunbelt    7025    2010.10.09    Virus.Win32.Bamital.c (v)
SUPERAntiSpyware    4.40.0.1006    2010.10.09    -
Symantec    20101.2.0.161    2010.10.09    Suspicious.Mystic
TheHacker    6.7.0.1.053    2010.10.09    -
TrendMicro    9.120.0.1004    2010.10.09    PE_PATCHED.SMC
TrendMicro-HouseCall    9.120.0.1004    2010.10.09    PE_PATCHED.SMC
VBA32    3.12.14.1    2010.10.08    -
ViRobot    2010.9.25.4060    2010.10.09    -
VirusBuster    12.67.10.0    2010.10.09    -
Additional information
Show all
MD5   : b18345b43488c56071e5bb352fb13604
SHA1  : fa32a4c26eafafdb4c3d45ae394470927cd015be
SHA256: 7030ab8702f0b3c345f59f59fc7a988caa56e46fe87e6efea65b6f2a18c4e0b0


---------------
"Avoir la vie devant soi"
n°2964686
Profil sup​primé
Posté le 10-10-2010 à 00:10:21  answer
 

Ces fichiers systèmes sont infectés, il va falloir rechercher une copie saine pour les remplacer :

 

• Télécharge SEAF (de C_XX) sur ton Bureau.
• Lance SEAF
• Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires".
• Tape winlogon.exe,explorer.exe dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
• Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.


Message édité par Profil supprimé le 10-10-2010 à 00:10:52
mood
Publicité
Posté le 10-10-2010 à 00:10:21  profilanswer
 

n°2964691
alec-psy
Yékrik Yékrak!
Posté le 10-10-2010 à 01:43:03  profilanswer
 

Le rapport :  
http://www.cijoint.fr/cjlink.php?f [...] ERbDwt.txt


---------------
"Avoir la vie devant soi"
n°2964752
alec-psy
Yékrik Yékrak!
Posté le 10-10-2010 à 14:29:31  profilanswer
 

Je te remercie pour  ton aide.  
Cependant je n'ai pas de CD maintenant, et le seul DVD vierge que j'ai ne fonctionne visblement pas. Je ne peux pas lancé la gravure.
J'en achèterai demain.
 
Toutefois y a t il un moyen de copier ces informations sur une Clé USB? puis de continuer la procédure?
Sinon


---------------
"Avoir la vie devant soi"
n°2964772
Profil sup​primé
Posté le 10-10-2010 à 17:12:39  answer
 

Essaye de créer une clé USB de OTLPE en suivant ce tutoriel (je n'ai jamais essayé, je ne peux pas te guider). Tiens moi au courant ;)


Message édité par Profil supprimé le 10-10-2010 à 17:23:04
n°2965295
alec-psy
Yékrik Yékrak!
Posté le 13-10-2010 à 22:02:26  profilanswer
 

Le rapport d'OLT  est cidessous
J'ai message m'informant que les fichiers ont été remplacé par les autres.
 

Citation :

========== FILES ==========
File C:\windows\system32\winlogon.exe successfully replaced with C:\Documents and Settings\Mlck\Bureau\winlogon.exe
File C:\windows\explorer.exe successfully replaced with C:\Documents and Settings\Mlck\Bureau\explorer.exe
 
OTLPE by OldTimer - Version 3.1.42.0 log created on 10132010_235118


 
Edit : rapport trouvé et publié


Message édité par alec-psy le 17-10-2010 à 10:26:21

---------------
"Avoir la vie devant soi"
n°2966166
alec-psy
Yékrik Yékrak!
Posté le 21-10-2010 à 18:51:56  profilanswer
 

Je suppose que Anthony 5151 est occupé alors je m'en retourne vers d'autres qui pourraient éventuellement m'aider.
J'ai effectué toutes les manip ci dessus dans le but de supprimer Antimaware Dr en vain.
Il est toujours et le pire il a fait une mise à jour et depuis mon ordi  rame un peu plus.

 

Je ne peux plus vraiement utilisé ma carte son et le graphisme a changé.
JE suis sous XP et j'ai l'impression d'être sour windows95 :s
J'ai même eu des difficulté pour ouvrir windows aujourd'hui
Si quelqu'un peut  m'aider  je lui remercierai infiniment :)

 

Edit : Quelques fautes de frappe


Message édité par alec-psy le 21-10-2010 à 18:54:07

---------------
"Avoir la vie devant soi"

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  antimalware doctor

 

Sujets relatifs
Impossible de supprimer Antimalware Doctor..besoin d'aide (virus malware doctor?)
Virus antimalware doctorspyware doctor veut me supprimer ping cmd regedit etc... :s
Où est stocké le spyware doctor lorsqu'on télécharge google pack?Meilleur couple AntiSpyware / AntiMalware Vista ?
Pub intempestif drive cleaner et system doctor, (rapport)swdsvc.exe = spyware doctor ou virus?
Plus de sujets relatifs à : antimalware doctor


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR