Problème avec RtNicProp64.dll

Zarahir96 Messages postés 4 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour, j'ai besoin d'aide !

Depuis plusieurs mois je ne peux plus effectuer d'analyses anti-virus. Que ce soit Microsoft Security Essentials, Avira ou MalwareBytes, ils plantent tous quand ils analysent le fichiers RtNicProp64.dll (dans C/windows/system32). J'ai essayé de le supprimer mais c'est impossible, je l'ai téléchargé pour le remplacer mais ça ne change rien.

Jusqu'à présent ça ne m'a pas dérangé, mais depuis quelques jours je suis ralenti par des pubs indésirables sur Steam. Elles sont apparemment originaires de PirritSuggestor... J'ai réussi à m'en débarrasser avec AdwCleaner, mais le problème persistant, j'ai désinstallé et réinstallé steam, les pubs sont revenues quelques minutes après...

Je ne peux pas faire d'analyses plus poussées avec MalwareBytes ou Microsoft Security Essentials à cause de ce fichier défectueux...

Un coup de main ?

2 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, pourrais tu faire se qui suit , merci

    1) passes shortcut_module

    Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.

    - Télécharge Shortcut_Module : http://www.telecharger.sosvirus.net/gen-hackman/Shortcut_Module.exe
    - Lance-le puis clique sur Nettoyer.
    - Patiente pendant que le logiciel travail.
    - À la fin, un rapport s'ouvrira (également sauvegardé sous C:\Shortcut_Module.txt) : héberge-le comme ceci et poste le rapport.

    2) postes un zhpdiag pour contrôle

    Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    sinon tuto en image

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur COMPLET pour lancer l'analyse.

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse fermes ZHPDiag .

    Pour me transmettre le rapport clique sur ce lien :

    https://www.cjoint.com/

    Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "créer le lien cjoint".

    Un lien de cette forme :

    https://www.cjoint.com/?BFqtoT9eR8I

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : http://pjjoint.malekal.com/
    0
  2. Zarahir96 Messages postés 4 Statut Membre
     
    J'ai utilisé shortcut et Zph, voici les liens vers les rapports :
    - https://www.cjoint.com/?DFmvnZjShnr
    - https://www.cjoint.com/?DFmvALdc0YE
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, tu vas faire zhpfixe avec les lignes donnés , poster le rapport, puis faire un redémarrage du pc et poster un nouveau zhpdiag, je pense que côté infection cela devrait être bon tu regardera si toujours ton problème !!

      tu fais zhpfix comme expliqué

      tu prends le temps de lire la procédure avant de lancer , merci

      . Copie les lignes suivantes en GRAS




      Script ZHPFix
      ProxyFix
      SysRestore
      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*origin.com;*ea.com;*akamaihd.net
      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:38772
      [HKLM\Software\RST]
      [HKLM\Software\Wow6432Node\RST]
      O53 - SMSR:HKLM\...\startupreg\DATAMNGR [Key] . (...) -- C:\Program Files (x86)\SEARCH~1\Datamngr\DATAMN~1.exe (.not file.)
      [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\DATAMNGR]
      FirewallRAZ
      EmptyCLSID
      EmptyTemp
      EmptyFlash
      EmptyPrefetch




      - Cliquer sur le raccourci ZHPFix sur le Bureau.

      - Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


      - Vérifier que toutes les lignes du script sont présentes,

      - Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

      - Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

      - Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

      . Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

      tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


      tuto officiel zhpdiag & zhpfix
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, pourrais tu refaire un zhpfix avec cela , puis reposter un nouveau zhpdiag , merci

      Script ZHPFix
      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*origin.com;*ea.com;*akamaihd.net
      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:15499
      0
    3. Zarahir96 Messages postés 4 Statut Membre
       
      J'ai fait le ZhpFix (https://www.cjoint.com/?DFouARi4JzG mais ZhpDiag a planté sur C:/Windows/System32/RTNUninst64.dll ...
      0
    4. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      c'est bizarre car ton truc RTNUninst64.dll !!! qui bloque touscar au départ de ton problème c'était RtNicProp64.dll qui lui est lié à Realtek pilote de carte réseau de Windows !!

      quand zhpdiad fonctionne tu laisses faire même si il est écrit ne répond plus , tu touche à rien sur le pc pendant qu'il scan !!
      0