Suppression Antimalware Doctor

Fermé
Richou77 - Modifié par Richou77 le 30/05/2010 à 21:43
 denis - 31 mai 2010 à 14:30
Bonjour,

Je cherche à désinstaller Antimalware Doctor. J'ai utilisé Antivir, Malwarebytes mais le virus est toujours là.

Quelqu'un pourrait-il m'aider ?

Merci d'avance.
A voir également:

5 réponses

fabul Messages postés 37761 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 5 mai 2024 5 178
30 mai 2010 à 21:43
Salut,

As tu essayé Malwarebytes,

Poste un rapport,tiens nous au courant.
0
Voici le rapport Malwarebytes :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

30/05/2010 22:10:54
mbam-log-2010-05-30 (22-10-54).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 225225
Temps écoulé: 2 heure(s), 0 minute(s), 49 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
fabul Messages postés 37761 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 5 mai 2024 5 178
30 mai 2010 à 22:19
Télécharge et installe RegRun Reanimator.

Clic sur "scan for viruses" / "scan windows startup".

Coche la case "Use deep level scanning once".

Clic sur "Make scan now".

Clic sur la flèche verte "Fix problems".

Il te proposera "RegGuard",répond "Non",(n'est pas nécessaire).

Si trop d'items sont détectés,(ça peut parfois ètre décourageant) dit le,on essaiera quelque chose d'autre.

Clic-droit dans le milieu de la fenètre et choisit "copy to clipboard" pour copier le résultat dans un fichier (.TXT)

Clic sur la flèche verte (en haut a droite) pour passer a l'objet suivant et fait comme pour le premier et ainsi de suite avec les autres...

Poste les résultats.
0
Voici le rapport :

Item Name: EPPShellEx
Author: SEIKO EPSON CORPORATION
Related File: C:\PROGRAM FILES\EPSON\CREATIVITY SUITE\EASY PHOTO PRINT\EPPSHELL.DLL
Type: Context Menu Handlers

Item Name: {05ED55A6-DAE3-473C-A344640D2E1C51FF}
Author:
Related File: C:\DOCUME~1\CHHUN\LOCALS~1\Temp\29E.tmp
Type: Svchost DLLs

Item Name: Wlancfg
Author: Inventel
Related File: C:\Program Files\Inventel\Gateway\wlancfg.exe SVC
Type: Auto Services

Item Name: VIDC.VDOM
Author:
Related File: vdowave.drv
Type: Codecs

Item Name: msacm.lhacm
Author: Microsoft Corporation
Related File: C:\WINDOWS\system32\LHACM.ACM
Type: Codecs

Item Name: gotnewupdate000.exe
Author: MS
Related File: C:\DOCUMENTS AND SETTINGS\CHHUN\APPLICATION DATA\ECC74916775034464E92791270089E53\GOTNEWUPDATE000.EXE
Type: Registry Run

Item Name: M5T8QL3YW3
Author:
Related File: C:\DOCUME~1\CHHUN\LOCALS~1\Temp\Vcg.exe
Type: Registry Run

Item Name: hsfg9w8gujsokgahi8gysgnsdgefshyjy
Author:
Related File: C:\DOCUME~1\CHHUN\LOCALS~1\Temp\install.exe
Type: Registry Run

Item Name: DisplayTrayIcon
Author:
Related File: C:\WINDOWS\SYSTEM32\TRAYICON.EXE
Type: Registry Run

Item Name: {8C3FDD81-7AE0-4605-A46A-2488B179F2A3}
Author:
Related File: C:\DOCUME~1\CHHUN\LOCALS~1\Temp\Vcg.exe
Type: Scheduled Tasks

Item Name: SpeedOptimizer Startup
Author:
Related File: c:\progra~1\speedo~1\SPO.exe
Type: Scheduled Tasks

Item Name: wlancfg.exe
Author: Inventel
Related File: C:\PROGRAM FILES\INVENTEL\GATEWAY\WLANCFG.EXE
Type: Running Processes

Item Name: TrayIcon.exe
Author:
Related File: C:\WINDOWS\SYSTEM32\TRAYICON.EXE
Type: Running Processes

Item Name: BootExecute
Author: Unknown
Related File: autocheck autochk *\n lsdelete<BR>
Type: Bootexecute
0
fabul Messages postés 37761 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 5 mai 2024 5 178
Modifié par fabul le 30/05/2010 à 22:37
Réanalyse ou choisit "Get it out" pour ces objets et "Delete" et confirme pour ensuite cliquer sur "Reboot" quand il te sera proposé.

NOTE:Trayicon.exe, je ne sait pas si c'est un nuisible,(A toi de voir).


Item Name: {05ED55A6-DAE3-473C-A344640D2E1C51FF}
Author:
Related File: C:\DOCUME~1\CHHUN\LOCALS~1\Temp\29E.tmp
Type: Svchost DLLs

Item Name: gotnewupdate000.exe
Author: MS
Related File: C:\DOCUMENTS AND SETTINGS\CHHUN\APPLICATION DATA\ECC74916775034464E92791270089E53\GOTNEWUPDATE000.EXE
Type: Registry Run

Item Name: M5T8QL3YW3
Author:
Related File: C:\DOCUME~1\CHHUN\LOCALS~1\Temp\Vcg.exe
Type: Registry Run

Item Name: hsfg9w8gujsokgahi8gysgnsdgefshyjy
Author:
Related File: C:\DOCUME~1\CHHUN\LOCALS~1\Temp\install.exe
Type: Registry Run

Item Name: {8C3FDD81-7AE0-4605-A46A-2488B179F2A3}
Author:
Related File: C:\DOCUME~1\CHHUN\LOCALS~1\Temp\Vcg.exe
Type: Scheduled Tasks
0
fabul Messages postés 37761 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 5 mai 2024 5 178
30 mai 2010 à 22:39
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

-Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches) dans deux messages différents.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pas besoin de s'embetter avec la liste des fichiers ouverts au démarrgae,
Fais un scan avec Malwarbytes et c'est fini...

https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html

1/ vous le téléchargez
2/ vous l'installez
3/ vous le mettez à jour
4/ vous lancez une recherche simple
5/ vous supprimez ce qu'il vous dit de supprimer
6/ vous redemarrez le PC , c'est fini plus de Malware Doctor et d'autres choses pas bonnes, vore PC sera sain...
7/ vous installez un bon antivirs, un VRAI donc un que vous achetez... ;-)
Je vous conseille Bitdefender...
0