Incapable de supprimer Antimalware Doctor

Fermé
daniel - 9 déc. 2010 à 03:46
 Utilisateur anonyme - 9 déc. 2010 à 16:35
Bonjour, J'ai suivi des conseils ici pour supprimer antimalware doctor avec l'aide de Malware-Bites antiwalwaremais ca n'a pas marché...pouvez vous m,aider svp j'ai peut que ca brise mon ordinateur



A voir également:

4 réponses

Utilisateur anonyme
9 déc. 2010 à 16:35
bonjour,

on va voir ce qu'on peut faire pour ce pc :-)


* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* Sous Vista/Seven,clique droit, lancer en tant qu'administrateur
Vous n'avez pas à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* "Si rogueKiller te demande pour le proxy, tape 1"
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.



* Télécharge ZHPDiag sur ton bureau :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
2
telecharge sur( clubic ) le petit logiciel REVO UNINSTALLER
en français
ATTENTION : si c'est windows 7 64 bits que tu as ,regardes s'il est compatible
il même un mode cible ; Tu mets la cible direct sur l'icone et il fait le
reste ATTENTION En mode avancé , il va chercher les cles de registre
de antimalware doctor pour que tu les supprime
ATTENTION SUPPRIME QUE CELLES OU LE NOM ANTIMALWARE DOCTOR APPARAIT
0
Utilisateur anonyme
9 déc. 2010 à 07:49
bonjour,
il fallait mettre ton rapport ici :


Malwarebytes' Anti-Malware 1.46 
www.malwarebytes.org 

Version de la base de données: 5160 

Windows 6.1.7600 
Internet Explorer 8.0.7600.16385 

2010-12-08 21:37:03 
mbam-log-2010-12-08 (21-37-03).txt 

Type d'examen: Examen complet (C:\|) 
Elément(s) analysé(s): 240327 
Temps écoulé: 42 minute(s), 9 seconde(s) 

Processus mémoire infecté(s): 1 
Module(s) mémoire infecté(s): 1 
Clé(s) du Registre infectée(s): 2 
Valeur(s) du Registre infectée(s): 4 
Elément(s) de données du Registre infecté(s): 0 
Dossier(s) infecté(s): 1 
Fichier(s) infecté(s): 12 

Processus mémoire infecté(s): 
C:\Users\Daniel\AppData\Roaming\A6E0C4C89F010ABC998B2DB604CBD841\delfix70700cssupdt.exe (Trojan.FakeAlert) -> Unloaded process successfully. 

Module(s) mémoire infecté(s): 
C:\Users\Daniel\AppData\Local\rodQST.dll (Trojan.Hiloti) -> Delete on reboot. 

Clé(s) du Registre infectée(s): 
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. 
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. 

Valeur(s) du Registre infectée(s): 
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\delfix70700cssupdt.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. 
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\jwudipidurayapev (Trojan.Hiloti) -> Delete on reboot. 
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sanrwxcoem.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. 
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vhofehucucaqiq (Trojan.Agent.U) -> Quarantined and deleted successfully. 

Elément(s) de données du Registre infecté(s): 
(Aucun élément nuisible détecté) 

Dossier(s) infecté(s): 
C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antimalware Doctor (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully. 

Fichier(s) infecté(s): 
C:\Users\Daniel\AppData\Roaming\A6E0C4C89F010ABC998B2DB604CBD841\delfix70700cssupdt.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. 
C:\Users\Daniel\AppData\Local\rodQST.dll (Trojan.Hiloti) -> Delete on reboot. 
C:\Users\Daniel\AppData\Local\Temp\sanrwxcoem.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. 
C:\Users\Daniel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GWAJDAE6\delfix70700cssupdt[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. 
C:\Users\Daniel\AppData\Local\Temp\awcsmxreon.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. 
C:\Users\Daniel\AppData\Local\Temp\snorxwcema.exe (Trojan.Hiloti) -> Quarantined and deleted successfully. 
C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antimalware Doctor\Antimalware Doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully. 
C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antimalware Doctor\Uninstall.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully. 
C:\Users\Daniel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. 
C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Antimalware Doctor.lnk (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. 
C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Antimalware Doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully. 
C:\Users\Daniel\AppData\Local\ofufotoc.dll (Trojan.Agent.U) -> Delete on reboot.




redemarre ton pc, relance MBAM, vide sa quarantaine, refais une mise à jour et lance un scan complet de ton pc, s'il trouve des choses, mets tout en quarantaine, poste son rapport
@ ++




0
Electricien 69: Sakut, après L'avoir faut une premiere fois au complet et avoir fait une mise à jour, avoir supprimé les fichier infecter, mon ordinateur a redémaré et le programme est toujour la. J'ai recomeencé une relance de MBAM et juste avant de terminer l'ordinateur a redémaré en disant qu'il devait fermer pour proterger l'ordinateur... de plusl, il ne semblait meme pas avoir trouvé d'autre fichiersd infectés,,,,que dois-je faire???? je suis vraiment poche avec tout ca et p-e que je nai pas bien compris les étapes....ou bien sinon je ne sais plus koi faire la
0