Ce programme ne peut pas afficher ...
Bonjour,
En surfant je me suis fait infecté par un virus qui affiche une sorte de page internet explorer disant que ce programme ne peut pas afficher de page web ... et je peux rien faire. Depuis ce virus se lance a chaque demarrage
CTRL ALT SUPPR me permet juste d'arreter l'ordinateur et non gestionnaire des taches.
Je ne peux pas démarrer en mode sans echec (reseau ou non), par contre je peux me logger avec un compte admin e la ca passe.
J'ai fait un scan avec Malwarebytes et avec Roguekiller qui ont trouvé 2 choses que j'ai nettoyé, mais le problème est toujours la.
Pourriez-vous m'aider ?
Merci
En surfant je me suis fait infecté par un virus qui affiche une sorte de page internet explorer disant que ce programme ne peut pas afficher de page web ... et je peux rien faire. Depuis ce virus se lance a chaque demarrage
CTRL ALT SUPPR me permet juste d'arreter l'ordinateur et non gestionnaire des taches.
Je ne peux pas démarrer en mode sans echec (reseau ou non), par contre je peux me logger avec un compte admin e la ca passe.
J'ai fait un scan avec Malwarebytes et avec Roguekiller qui ont trouvé 2 choses que j'ai nettoyé, mais le problème est toujours la.
Pourriez-vous m'aider ?
Merci
21 réponses
-
Contributeur sécuritéBonjour Jeff,
Serait-il possible d'avoir les rapports de MalwareBytes ainsi que de RogueKiller ?
En attendant, fait ce qui suit : ZHPDiag : Générer un rapport
@+ -
Voici les rapports :
http://cjoint.com/?BJzjTae2o3K
http://cjoint.com/?BJzjUeu4dtZ
http://cjoint.com/?BJzjUwEUEYp
http://cjoint.com/?BJzjVFQDND9
1: malwarebytes
2: roguekiller
3: roguekiller
4: ZHP
Merci -
Contributeur sécuritéRe !
Désinstalle les programmes suivants :
• Adobe Reader 9.5.2 (Version obsolète, on le mettra à jour à la fin)
• Java 6 Update 37 (Version obsolète, on le mettra à jour à la fin)
• Java 6 Update 7 (Version obsolète, on le mettra à jour à la fin)
• pdfforge Toolbar v6.5 (Barre d'outils, sauf réel utilité)
Puis fait ceci : Supprimer les Adwares, les bonnes méthodes
Par la suite, j'aurais besoin d'un nouveau diagnostique via ZHPDiag.
@+ -
Fait,
voici le nouveau rapport ZHP :
http://cjoint.com/?BJzkKzaygH2
@+ -
Oups, je ne pensais pas que le rapport adware etait nécessaire.
Ci joint:
http://cjoint.com/?BJzkPVTx6SS -
Contributeur sécuritéRe !
J'ai quelques questions à te poser...
Est-ce que tu utilises le logiciel Anti-keylogger ?
Est-ce que tu utilises le logiciel Chronos Atomic ?
Est-ce que tu sais ce que c'est que C:\PTC\Appli\proeWildfire 4.0 ?
Tu as un reste de McAffee.
Je t'invite à le désinstaller en suivant ceci : Désinstaller tous les antivirus (Désinstaller votre Antivirus au cas par cas)
Cordialement. -
Alors pour te répondre :
Anti-keylogger, je l'avais installé pour me protéger. Je ne sais pas s'il est vraiment utile.
Chronos Atomic : me sers à etre a l'heure, nous avions des problème de synchro sur notre serveur qui changeait l'heure des postes et c'etait pénible.
L'appli PTC est Pro Engineer, logiciel de CAO.
Je vais regarder pour McAffee.
Que faire par la suite ? Suis-je débarrassé du nuisible ? -
Mc Affe nettoyé et j'ai suppr. les deux programmes (antikeylogger et chronos).
-
Contributeur sécuritéRe !
Non c'est pas encore finis, peux-tu me faire une copie d'écran de la fenêtre qui s'ouvre au démarrage ?
Cordialement. -
Ca ne va pas etre facile, une photo ca sera plus simple
Je lance ca de suite. -
et voila :
http://cjoint.com/?BJznYHj0fBT -
Contributeur sécuritéRe !
Il faudrait faire un scan sur VirusTotal de ce fichier :
C:\Documents and Settings\All Users\Application Data\nlnpnzks.exe
Vérifier qu'un fichier ou un site n'est pas infecté
Cordialement. -
Antivirus Result Update
ViRobot - 20121025
VIPRE Trojan.Win32.Generic.pak!cobra 20121025
VBA32 - 20121025
TrendMicro-HouseCall TROJ_GEN.R3CH1JO 20121025
TrendMicro - 20121025
TotalDefense - 20121024
TheHacker - 20121025
Symantec Packed.Generic.388 20121025
SUPERAntiSpyware - 20121025
Sophos - 20121025
Rising - 20121025
PCTools HeurEngine.MaliciousPacker 20121022
Panda Trj/CI.A 20121025
nProtect - 20121024
Norman - 20121025
MicroWorld-eScan Gen:Variant.Symmi.3741 20121025
Microsoft Trojan:Win32/Weelsof.C 20121025
McAfee-GW-Edition - 20121025
McAfee Generic Downloader.rn 20121025
Kingsoft - 20121008
Kaspersky Trojan.Win32.Weelsof.td 20121025
K7AntiVirus - 20121024
Jiangmin - 20121025
Ikarus Win32.SuspectCrc 20121025
GData Gen:Variant.Symmi.3741 20121025
Fortinet - 20121025
F-Secure Gen:Variant.Symmi.3741 20121025
F-Prot - 20121025
ESET-NOD32 a variant of Win32/Kryptik.ANRU 20121025
eSafe - 20121017
Emsisoft Trojan.Win32.Weelsof (A) 20121025
DrWeb Trojan.Winlock.6870 20121025
Comodo - 20121025
Commtouch - 20121025
ClamAV - 20121024
CAT-QuickHeal - 20121025
ByteHero - 20121019
BitDefender Gen:Variant.Symmi.3741 20121025
AVG - 20121025
Avast Win32:Dropper-gen [Drp] 20121025
Antiy-AVL - 20121025
AntiVir TR/Symmi.3741.2 20121025
AhnLab-V3 - 20121024
Agnitum - 20121024 -
Contributeur sécuritéRe !
Peux-tu m'upload ce fichier via cjoint ?
Par la suite, suprime-le.
Cordialement. -
http://cjoint.com/?BJzoU7jaGNG
-
Contributeur sécuritéRe !
Il me faut l'exécutable analysé, et non le classeur des résultats de VirusTotal ^^
Cordialement. -
Ahh pardon...
cjoint ne veut pas le transmettre... -
Aurais-tu un autre site de transfert qui accepte les .exe bizarres ?
-
Contributeur sécuritéRare sont ceux qui l'accepte.
Je te conseille de le mettre dans un .zip et de l'uploader ensuite.
A+
-
en effet... Je me sens un peu stupide de ne pas y avoir pensé.
Voici donc le fichier :
http://cjoint.com/?BJzqD7N13OQ
- 1
- 2
Suivant