Virus antimalware doctor

Fermé
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011 - 15 mars 2011 à 21:35
 Utilisateur anonyme - 16 mars 2011 à 20:51
Bonjour,
je viens d'avoir se "virus" sur mon ordinateur , quelqu'un pourait m'espliquer comment le suprimé sil vous plait
merci d'avance
A voir également:

24 réponses

Utilisateur anonyme
15 mars 2011 à 21:38
salut, tu as un accès a internet sur le pc ou non?
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 21:39
oui
je suis sous 7
0
Utilisateur anonyme
15 mars 2011 à 21:41
Télécharge sur le bureau RogueKiller
Quitte tous tes programmes en cours
Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
Sinon lance simplement RogueKiller.exe
Lorsque demandé, tape 2 et valide
Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.

ensuite,

MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:

MBAM :

▣ Télécharge MBAM


▣ Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


▣ Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


▣ A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


▣ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer un plusieurs heures...


▣ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


▣ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


▣ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 21:44
RogueKiller V4.3.1 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: sylvie [Droits d'admin]
Mode: Suppression -- Date : 15/03/2011 21:43:31

Processus malicieux: 0

Entrees de registre: 2
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : ansi70sepmod.exe (C:\Users\sylvie\AppData\Roaming\17DA2B40058B7FCCB8DEBD43B835E5F6\ansi70sepmod.exe) -> DELETED
[APPDT/TMP/DESKTOP] Antimalware Doctor.lnk : C:\Users\sylvie\AppData\Roaming\17DA2B40058B7FCCB8DEBD43B835E5F6\ansi70sepmod.exe -> DELETED

Fichier HOSTS:


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
15 mars 2011 à 21:45
ok, donc, tu es bien infecter.
fais MBAM comme indiquer au dessus.
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 21:48
je suis en train d'analyser peut tu me dire d'ou vien se probleme stp
0
Utilisateur anonyme
15 mars 2011 à 21:49
tu es infecter par un rogue: https://forum.malekal.com/viewtopic.php?t=7139&start=

c'est suite a des téléchargement en générale que tu les attrapes.
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 21:50
d'accord et j'ai avast comme antivirus esque c'est un bon antivirus stp
0
Utilisateur anonyme
15 mars 2011 à 21:51
on verra ca après le scan.
avast 6 est très bon mais, je verrais plus après le scan en faisant un diagnostique du pc. :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 mars 2011 à 22:45
pour une analyse de ton système, fais ceci:

----->ZHPDIAG<-----

/!\ utilisateur de vista et seven, désactiver l'UAC./!\

/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

▶ Télécharge zhpdiag (de Nicolas Coolman)

▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


@++
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 22:55
zhpdiag (de Nicolas Coolman) ne marche pas
0
Utilisateur anonyme
15 mars 2011 à 22:59
c'est a dire? comment ça "ça ne marche pas"?
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 23:02
je ne c pas sa a marché mais mintenant c cjoint que je n'arive pas a ouvrir
0
Utilisateur anonyme
15 mars 2011 à 23:04
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 23:07
c bon sa marche mais je copie dans quoi
0
Utilisateur anonyme
15 mars 2011 à 23:07
sur le forum ici même.
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 23:08
oui mais je dois pas le mettre dans cjoint
je le mais comme fichier ,image etc...
0
Utilisateur anonyme
15 mars 2011 à 23:11
oui, tu le met sur cjoint puis, tu me donnes le lien qui te sera donner.
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 23:15
????
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 23:16
https://www.cjoint.com/?0dpxjTY5h4Y
je vous le redonne si vous l'avez pas
0
Utilisateur anonyme
15 mars 2011 à 23:18
Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...

----->AD-REMOVER<-----

▨ Télécharge ad-remover(de C_XX) sur ton Bureau

▨ Déconnecte toi et ferme toutes les applications en cours

▨ Double-clique sur l'icône AD-Remover

▨ Au menu principal, clique sur "NETTOYER"

▨ Confirme le lancement de l'analyse et laisse l'outil travailler

▨ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 23:35
avez vous ressu le rapport
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 23:36
puije partir et es que je peut supprimé tout ce que nous avons installé
0
Utilisateur anonyme
15 mars 2011 à 23:38
je t'ai donner de nouvelles consignes ici
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 23:40
j'ai fait c'est consigne mais j'arrive pas a vous envoyer le rapport
0
Utilisateur anonyme
15 mars 2011 à 23:41
tu le copies colle sur le forum directement.
pourquoi as tu deux antivirus? mcafee et avast?
il n'en faut qu'un, lequel souhaites tu garder?
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 23:41
avast
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 23:42
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:21:14 le 15/03/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
sylvie@SYLVIE-PC (HP-Pavilion WC956AA-ABF p6345fr)

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files (x86)\Ask.com
Dossier supprimé: C:\Users\sylvie\AppData\Local\Conduit
Dossier supprimé: C:\Users\sylvie\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files (x86)\Conduit
Dossier supprimé: C:\Users\sylvie\AppData\LocalLow\ShopperReports3
Dossier supprimé: C:\Users\sylvie\AppData\Local\Soft-Search
Dossier supprimé: C:\Users\sylvie\AppData\LocalLow\Soft-Search
Dossier supprimé: C:\Program Files (x86)\Soft-Search
Dossier supprimé: C:\ProgramData\Viewpoint
Dossier supprimé: C:\Program Files (x86)\Viewpoint
Dossier supprimé: C:\Users\sylvie\AppData\Roaming\EoRezo

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Classes\CLSID\{09E55BA0-F9C6-4B81-82DF-46853F6F7B3F}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{09E55BA0-F9C6-4B81-82DF-46853F6F7B3F}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{09E55BA0-F9C6-4B81-82DF-46853F6F7B3F}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09E55BA0-F9C6-4B81-82DF-46853F6F7B3F}
Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
Clé supprimée: HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
Clé supprimée: HKLM\Software\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
Clé supprimée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
Clé supprimée: HKLM\Software\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
Clé supprimée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
Clé supprimée: HKLM\Software\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
Clé supprimée: HKLM\Software\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
Clé supprimée: HKLM\Software\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
Clé supprimée: HKLM\Software\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2269050
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2442941
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2643111
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\MetaStream
Clé supprimée: HKLM\Software\Viewpoint
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\ShopperReports3
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{09E55BA0-F9C6-4B81-82DF-46853F6F7B3F}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{09E55BA0-F9C6-4B81-82DF-46853F6F7B3F}


============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{09e55ba0-f9c6-4b81-82df-46853f6f7b3f} (x)
HKLM_URLSearchHooks|{09e55ba0-f9c6-4b81-82df-46853f6f7b3f} (x)
HKCU_SearchScopes\{443789B7-F39C-4b5c-9287-DA72D38F4FE6} - "?" (?)
HKCU_SearchScopes\{8E66D69B-9AE5-4E89-B314-F1625A986390} - "?" (?)
HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-C39E-35F1D2A32EC8} (x)
HKLM_ElevationPolicy\1a608192-6f5e-4dce-b012-6d2a183ed1a5 - C:\Program Files (x86)\Soft-Search\Soft-SearchToolbarHelper.exe (x)
HKLM_ElevationPolicy\4ce279ea-9425-4974-96bb-e4bbeefc4993 - C:\Program Files (x86)\Soft-Search\Soft-SearchToolbarHelper.exe (x)
HKLM_ElevationPolicy\8a1aba8d-284d-4716-abc4-413bc2819196 - C:\Program Files (x86)\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (x)
HKLM_ElevationPolicy\b10fc5a2-3ddd-446e-ad9b-4d398a7fd01c - C:\Program Files (x86)\Soft-Search\Soft-SearchToolbarHelper.exe (x)
HKLM_ElevationPolicy\b25fecfb-a386-4f16-bdcb-6f75893158bd - C:\Program Files (x86)\Soft-Search\Soft-SearchToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.0.0.136\symerr.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{0C5365B7-358F-402d-A440-F1270AEF1175} - C:\ProgramData\EmailNotifier\EmailNotifier.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{9EC8A041-8BD6-4f3e-9FA5-F25893A6E04F} - C:\ProgramData\Megaupload\Megauper.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 199 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 15/03/2011 23:21:51 (7215 Octet(s))

Fin à: 23:22:41, 15/03/2011

============== E.O.F ==============
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 23:46
je ne sais pas si vous recevez mais je vous et envoyer "avast" et le rapport du nettoyage
0
clermont_fd Messages postés 30 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 16 mars 2011
15 mars 2011 à 23:52
vous recevez
0