Aidez moi a désinstaller Antimalware doctor .

Résolu/Fermé
barbarellarella Messages postés 16 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 30 octobre 2010 - 28 oct. 2010 à 17:34
 Utilisateur anonyme - 30 oct. 2010 à 20:58
Bonjour,

Depuis deux jours, je n'arrive pas a m"en débarrasser.
J'ai essayé mon anti-virus (AVAST), spybot and destroy,malewarebytes...
Aucun ne le détecte même en mode sans échec.

J'ai essayé de suivre un tuto sur la désinstallation manuelle de ce virus mais je bloque.
Si vous connaissez un moyen de s'en débarrasser, je vous en serais reconnaissante.

Merci




A voir également:

29 réponses

Utilisateur anonyme
28 oct. 2010 à 17:35
bonjour,
* Télécharge ZHPDiag sur ton bureau :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
barbarellarella Messages postés 16 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 30 octobre 2010
28 oct. 2010 à 17:38
Merci de ta réponse très rapide.
Je vais m'occuper de faire tout ça et je poste dès que j'ai les résultats.
0
Utilisateur anonyme
28 oct. 2010 à 17:40
ok
0
barbarellarella Messages postés 16 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 30 octobre 2010
28 oct. 2010 à 17:51
http://www.cijoint.fr/cjlink.php?file=cj201010/cij1TEku1W.txt

J'espère avoir joint le fichier correctement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 oct. 2010 à 18:05
avant de virer le fichier, j'aurais besoin que tu me remontres ce fichier comme ceci :

Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide le motif ( "appliquer" puis "ok" ).
( tu remettras les paramètres de départ une fois la désinfection terminée , pas avant ... )


Rends-toi à cette adresse :

https://www.bleepingcomputer.com/submit-malware.php?channel=12

Remplis le formulaire ainsi :

Link to topic where this file was requested:
=> Copie-colle l'adresse de cette discussion :

http://www.commentcamarche.net/forum/affich-19633559-aidez-moi-a-desinstaller-antimalware-doctor

Browse to the file you want to submit:
=> Sélectionne ce fichier :

C:\Documents and Settings\aline\Application Data\BCE0E0F6C80D668EBE974C93EB7A88D1\techupdate700x00ver.exe



Leave any comments, further information about this file, or contact information:
=> Copie-colle ceci :

De la part de Electricien69 « Rogue Antimalawar Doctor ».
Merci

0
barbarellarella Messages postés 16 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 30 octobre 2010
Modifié par barbarellarella le 28/10/2010 à 18:33
voila, c'est fait.
0
Utilisateur anonyme
28 oct. 2010 à 18:37
ok, on le vire quand même :-)

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------


O4 - HKCU\..\Run: [techupdate700x00ver.exe] . (.?????????? ?????????? - ??????????? ??? Windows.) -- C:\Documents and Settings\aline\Application Data\BCE0E0F6C80D668EBE974C93EB7A88D1\techupdate700x00ver.exe

O4 - HKCU\..\Run: [NtWqIVLZEWZU] . (.CJSC Computing Forces - Silvers.) -- C:\DOCUME~1\aline\LOCALS~1\Temp\Wck.exe

O4 - HKUS\S-1-5-21-1904607352-1333191943-1754454779-1006\..\Run: [techupdate700x00ver.exe] . (.?????????? ?????????? - ??????????? ??? Windows.) -- C:\Documents and Settings\aline\Application Data\BCE0E0F6C80D668EBE974C93EB7A88D1\techupdate700x00ver.exe


O4 - HKUS\S-1-5-21-1904607352-1333191943-1754454779-1006\..\Run: [NtWqIVLZEWZU] . (.CJSC Computing Forces - Silvers.) -- C:\DOCUME~1\aline\LOCALS~1\Temp\Wck.exe

O23 - Service: SpyHunter 4 Service (SpyHunter 4 Service) . (.Enigma Software Group USA, LLC. - Service scanner interface.) - C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.exe

O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job

O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job

O42 - Logiciel: Antimalware Doctor - (.Pas de propriétaire.) [HKCU] -- Antimalware Doctor

O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM] -- {9EFA7323-47A0-48E2-8F77-35DB5EED500A}

[HKCU\Software\Antimalware Doctor Inc]

[HKCU\Software\NtWqIVLZEWZU]

[HKCU\Software\XML]

O53 - SMSR:HKLM\...\startupreg\RelevantKnowledge [Key] . (.Pas de propriétaire - Pas de description.) -- C:\program files\relevantknowledge\rlvknlg.exe

O64 - Services: CurCS - C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.exe - SpyHunter 4 Service (SpyHunter 4 Service) .(.Enigma Software Group USA, LLC. - Service scanner interface.) - LEGACY_SPYHUNTER_4_SERVICE

O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(.Pas de propriétaire - Pas de description.) - LEGACY_SSHNAS

SR - | Auto 21/09/2010 327000 | C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.exe (SpyHunter 4 Service) . (.Enigma Software Group USA, LLC..) - C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.exe


----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
barbarellarella Messages postés 16 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 30 octobre 2010
28 oct. 2010 à 19:00
http://www.cijoint.fr/cjlink.php?file=cj201010/cijbxR6zaJ.txt


Et Voila le rapport
0
barbarellarella Messages postés 16 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 30 octobre 2010
28 oct. 2010 à 19:08
Visiblement,tout a été effacé avec succès.
J'ai redémarré mon ordinateur et adieu Antimalware doctor.

Je te remercie vraiment beaucoup d'avoir pris de ton temps pour m'aider et surtout résoudre ce problème aussi rapidement.

Encore merci.
0
Utilisateur anonyme
28 oct. 2010 à 20:18
ton lien du rapport ne passe pas !

tu n'es pas tiré d'affire :-)

ce n'est pas fini :-)

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!


► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0
barbarellarella Messages postés 16 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 30 octobre 2010
28 oct. 2010 à 20:28
Ah mince,moi qui croyait être débarrassé de tout !
Je fais tout ça et je reviens.
0
Bonjour!
Je suis dans la même galère que barbarerellarella.
J'ai été infecté cet après-midi et je n'arrive pas à m'en débarrasser!
Puis je utiliser la même méthode que électricien 69 propose au dessus?
SVP aidez moi!!!
0
barbarellarella Messages postés 16 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 30 octobre 2010
28 oct. 2010 à 21:09
Bonjour,
Je pense que le mieux serait que tu crées ton propre post vu que les résultats que tu donneras seront différents.
0
barbarellarella Messages postés 16 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 30 octobre 2010
28 oct. 2010 à 21:04
http://www.cijoint.fr/cjlink.php?file=cj201010/cijHnruh3o.txt

voila le rapport de combofix.
0
Utilisateur anonyme
28 oct. 2010 à 21:27
ok, la suite :-)

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Aidez moi aussi SVP!
0
bonsoir,
barbarellarella te l'a expliquer :-)

mais je le emets ici :

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Aide toi de cette vidéo pour poster ton message :
http://sd-1.archive-host.com/
Patiente et un helper finira par te prendre en charge ;)
Merci de ta compréhension.
0
barbarellarella Messages postés 16 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 30 octobre 2010
28 oct. 2010 à 23:15
http://www.cijoint.fr/cjlink.php?file=cj201010/cijMRcyECF.txt

Et voila pour le rapport de malwarebytes
0
Utilisateur anonyme
28 oct. 2010 à 23:30
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3758


ça va te démoraliser, mais tu n'as pas la bonne version de MBAM, désinstalle celle que tu as sur ton pc, puis retélécharge la nouvelle version depuis ici :

https://forums.commentcamarche.net/forum/affich-19633559-aidez-moi-a-desinstaller-antimalware-doctor#16
0
barbarellarella Messages postés 16 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 30 octobre 2010
29 oct. 2010 à 12:20
effectivement, le résultat du scan n'est pas le même.


http://www.cijoint.fr/cjlink.php?file=cj201010/cijt3lWO2f.txt
0
Utilisateur anonyme
29 oct. 2010 à 13:18
bonjour,
relance MBAM, vide sa quarantaine seulement :-)


Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

http://raproducts.org/click/click.php?id=1

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

Tuto :
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara




comment va le pc avant de inaliser la désinfection ?

0
barbarellarella Messages postés 16 Date d'inscription jeudi 28 octobre 2010 Statut Membre Dernière intervention 30 octobre 2010
29 oct. 2010 à 13:25
Mon pc va beaucoup mieux, plus aucune fenêtre intempestive et il est surtout beaucoup plus rapide.
0