Anti Malware Doctor

Résolu/Fermé
Alerte - 27 juil. 2010 à 22:30
 Kitou - 17 août 2010 à 12:03
Bonsoir,

Alors voilà, je vous explique mon problême :

Anti Malware doctor s'est installé sur mon ordinateur à mon insu, plein de fenêtre s'ouvraient et disait Windows a besoin de votre autorisation pour continuer. Ne connaissant pas le programme j'ai mis annuler mais rien n'y faisait cela apparaissait tout le temps et je refaisais la même manip à chaque fois. J'ai donc éteind mon ordinateur et je l'ai redemaré. De suite anti malware doctor s'est affiché me disant que j'avais 26 fichiers infectés et que pour les supprimer je devait entrer ma clé d'activation pour payer. Je ne l'ai pas fais et j'ai tout de suite été sur avast pour supprimer la chose malveillante mais je ne sais pas si ça a marcher parce que ma version d'éssai a expirée... 5 minutes plus tard après cette opération tout les icônes en rapport avec anti malware doctor ont disparus, mais j'ai lu sur un autre forum qu'il c'était peut-être infiltré via un fichier. Bref, j'ai fais un scan avec windows defender qui n'a rien detecté, et j'ai fais de même avec Avast qui n'a rien detecté non plus. Ensuite j'ai été dans les historiques des virus que j'ai eu sur Windows defender et ça m'a indiqué ceci : Trojan/Win32/FakYak ; Niveau d'alerte : Grave. ; Action entreprise : Supprimer ; Statut : Opération réussie.
Ça me parait douteux... Comment savoir s'il est encore là?

Merci d'avance pour votre aide.
A voir également:

9 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 juil. 2010 à 22:59
Bonjour,

[x] Suis la procédure jusqu'au bout. Même si le PC semble aller mieux, ce n'est pas pour autant qu'il est totalement désinfecté !

[x] Si tu as des difficultés pour effectuer une procédure ou bien une simple question, n'hésite pas à me demander.

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
Tout d'abbord, merci pour ta réponse !

Je te passe le lien comme prévu :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijy7UNNbg.txt
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 juil. 2010 à 23:29
Quelques restes d'infection.

-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]


O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdjwbgw.exe" [Enabled] .(.Pas de propriétaire - Lexmark Web Gateway.) (.not file.) -- C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdjwbgw.exe
[HKLM\Software\AskBarDis]
[HKLM\Software\Trymedia Systems]
O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(.Pas de propriétaire - Pas de description.) - LEGACY_SSHNAS
[HKLM\Software\AskBarDis]
[HKLM\Software\Conduit]
[HKLM\Software\Trad-FR]


[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
0
Je ne comprend pas... Où vois-tu qu'il y a encore des infections? Peux-tu m'expliquer?

Merci d'avance !
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juil. 2010 à 17:52
Re-bonjour,

Eh bien je le vois en analysant le rapport, tout simplement.
Tout ce qui est en gras correspond à des traces d'infections dans le registre.
0
Oui mais du coup mes informations ( email, etc ... ) se retrouvent sur le net à la portée de tous. Bref je n'ai pas le temps de faire le rapport là, j'ai un travail à finir donc je te le passe demain.

Merci beaucoup pour ton aide.
0
Autant etre honnete, il veux te piraté.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
29 juil. 2010 à 23:53
@Aide, alias Anti-pirate,

J'ai déjà supprimé deux de tes posts qui sont complètement inutiles et inappropriés. Si tu regardes mon profil, tu verras " Contributeur sécurité ", et après ça tu me raconteras encore que je veux pirater les gens ?
ZHPDiag est un outil très connu et beaucoup s'en servent ici, il génère un rapport qui permet d'analyser le PC, alors quand on ne sait pas.. tu connais la suite :)
La prochaine fois que tu postes un message de ce genre, qui plus est insultant comme celui que j'ai effacé cette après-midi ( rassure toi, il est toujours dans l'historique même si je l'ai supprimé ) , je signale aux modérateurs qui se feront une joie de bannir ton IP de CommentCaMarche.

@Alerte,

Tes informations ne se retrouvent pas sur le net. A part ton nom d'utilisateur à la limite, aucune information personnelle n'est donnée par le rapport.
0
Salut à tous,

J'ai enfin résolu le problême de mon ordinateur, j'ai directement appeller un informatitien. Merci à Xplode pour son aide c'est vraiment gentil.

Voilà, ce sujet est résolu, mais ne sachant le passer en tant que résolu alors merci de le faire pour moi :) .

Merci d'avance, et un gros merci à Xplode.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
30 juil. 2010 à 13:42
Ok, je mets ton sujet en résolu, @+
0
Au secours g le mm problem !!!!
0
Si tu as le même problême suis les instructions écrites ci-dessus. C'est simple. Ce sujet est résolu, tu ne dois plus poser de question... Vu que tu as la réponse ;)

Au revoir.
0
Voila j'ai le même probleme mais en plus grave >< les instructions du haut ne sont pas tout a fait possible pour moi quoi que très complètes! :s Moi aussi j'ai le antimalware qui s'est installé tout seul, me poussant a cheter les versions payantes mais le gros probleme c'est que j'ai des messages d'alertes toutes les 2secondes me disant que les virus sont critiques,et clairement que je me fais hacquer mon antivirus avira n'a pas eu les mises a jour necessaires en temps du coup il le considère comme obselète.. Etant obselète il ne veut pas me faire le scan et supprimé tous ces virus qui sont logés dans mon systeme directement. CEs mises a jours je pourrais les faire si ce hacqueur ne me bloquait pas ma connexion internet!! Quand je suis connecter mon pc s'affole parce qu'on me pirate mes données mais moi impossible de lancer une page ou de faire les mises a jour de mon antivirus pour me debarassr de tout sa! donc pas de connexion internet... je suis completement bloquée et je ne sais quoi faire!! J'ai besoin d'aide! :'(

Merci d'avance à celui qui saura m'aider!!
0
Bonjour, il n'y a pas d'autre solution si tu veux remedier à ce problème... Ou bien tu peux aussi aller voir un informaticien. Si tu veux quand même suivre les informations du haut, demande sur un autre sujet, créer en un nouveau pour avoir des réponses, car celui ci est résolu.

Bonne chance à toi !
0