Problème avec RtNicProp64.dll
Zarahir96
Messages postés
4
Date d'inscription
Statut
Membre
Dernière intervention
-
jacques.gache Messages postés 33461 Date d'inscription Statut Contributeur sécurité Dernière intervention -
jacques.gache Messages postés 33461 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour, j'ai besoin d'aide !
Depuis plusieurs mois je ne peux plus effectuer d'analyses anti-virus. Que ce soit Microsoft Security Essentials, Avira ou MalwareBytes, ils plantent tous quand ils analysent le fichiers RtNicProp64.dll (dans C/windows/system32). J'ai essayé de le supprimer mais c'est impossible, je l'ai téléchargé pour le remplacer mais ça ne change rien.
Jusqu'à présent ça ne m'a pas dérangé, mais depuis quelques jours je suis ralenti par des pubs indésirables sur Steam. Elles sont apparemment originaires de PirritSuggestor... J'ai réussi à m'en débarrasser avec AdwCleaner, mais le problème persistant, j'ai désinstallé et réinstallé steam, les pubs sont revenues quelques minutes après...
Je ne peux pas faire d'analyses plus poussées avec MalwareBytes ou Microsoft Security Essentials à cause de ce fichier défectueux...
Un coup de main ?
Depuis plusieurs mois je ne peux plus effectuer d'analyses anti-virus. Que ce soit Microsoft Security Essentials, Avira ou MalwareBytes, ils plantent tous quand ils analysent le fichiers RtNicProp64.dll (dans C/windows/system32). J'ai essayé de le supprimer mais c'est impossible, je l'ai téléchargé pour le remplacer mais ça ne change rien.
Jusqu'à présent ça ne m'a pas dérangé, mais depuis quelques jours je suis ralenti par des pubs indésirables sur Steam. Elles sont apparemment originaires de PirritSuggestor... J'ai réussi à m'en débarrasser avec AdwCleaner, mais le problème persistant, j'ai désinstallé et réinstallé steam, les pubs sont revenues quelques minutes après...
Je ne peux pas faire d'analyses plus poussées avec MalwareBytes ou Microsoft Security Essentials à cause de ce fichier défectueux...
Un coup de main ?
2 réponses
bonjour, pourrais tu faire se qui suit , merci
1) passes shortcut_module
Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.
- Télécharge Shortcut_Module : http://www.telecharger.sosvirus.net/gen-hackman/Shortcut_Module.exe
- Lance-le puis clique sur Nettoyer.
- Patiente pendant que le logiciel travail.
- À la fin, un rapport s'ouvrira (également sauvegardé sous C:\Shortcut_Module.txt) : héberge-le comme ceci et poste le rapport.
2) postes un zhpdiag pour contrôle
Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
sinon tuto en image
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur COMPLET pour lancer l'analyse.
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse fermes ZHPDiag .
Pour me transmettre le rapport clique sur ce lien :
https://www.cjoint.com/
Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "créer le lien cjoint".
Un lien de cette forme :
https://www.cjoint.com/?BFqtoT9eR8I
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
1) passes shortcut_module
Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.
- Télécharge Shortcut_Module : http://www.telecharger.sosvirus.net/gen-hackman/Shortcut_Module.exe
- Lance-le puis clique sur Nettoyer.
- Patiente pendant que le logiciel travail.
- À la fin, un rapport s'ouvrira (également sauvegardé sous C:\Shortcut_Module.txt) : héberge-le comme ceci et poste le rapport.
2) postes un zhpdiag pour contrôle
Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
sinon tuto en image
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur COMPLET pour lancer l'analyse.
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse fermes ZHPDiag .
Pour me transmettre le rapport clique sur ce lien :
https://www.cjoint.com/
Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "créer le lien cjoint".
Un lien de cette forme :
https://www.cjoint.com/?BFqtoT9eR8I
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
J'ai utilisé shortcut et Zph, voici les liens vers les rapports :
- https://www.cjoint.com/?DFmvnZjShnr
- https://www.cjoint.com/?DFmvALdc0YE
- https://www.cjoint.com/?DFmvnZjShnr
- https://www.cjoint.com/?DFmvALdc0YE
bonjour, tu vas faire zhpfixe avec les lignes donnés , poster le rapport, puis faire un redémarrage du pc et poster un nouveau zhpdiag, je pense que côté infection cela devrait être bon tu regardera si toujours ton problème !!
tu fais zhpfix comme expliqué
tu prends le temps de lire la procédure avant de lancer , merci
. Copie les lignes suivantes en GRAS
Script ZHPFix
ProxyFix
SysRestore
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*origin.com;*ea.com;*akamaihd.net
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:38772
[HKLM\Software\RST]
[HKLM\Software\Wow6432Node\RST]
O53 - SMSR:HKLM\...\startupreg\DATAMNGR [Key] . (...) -- C:\Program Files (x86)\SEARCH~1\Datamngr\DATAMN~1.exe (.not file.)
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\DATAMNGR]
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tuto officiel zhpdiag & zhpfix
tu fais zhpfix comme expliqué
tu prends le temps de lire la procédure avant de lancer , merci
. Copie les lignes suivantes en GRAS
Script ZHPFix
ProxyFix
SysRestore
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*origin.com;*ea.com;*akamaihd.net
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:38772
[HKLM\Software\RST]
[HKLM\Software\Wow6432Node\RST]
O53 - SMSR:HKLM\...\startupreg\DATAMNGR [Key] . (...) -- C:\Program Files (x86)\SEARCH~1\Datamngr\DATAMN~1.exe (.not file.)
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\DATAMNGR]
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tuto officiel zhpdiag & zhpfix
J'ai exécuté ZhpFix, redémarré mon pc puis exécuté ZhpDiag :
-https://www.cjoint.com/?DFnoIf4Ow04
-https://www.cjoint.com/?DFnp0cU4YyU
-https://www.cjoint.com/?DFnoIf4Ow04
-https://www.cjoint.com/?DFnp0cU4YyU
bonjour, pourrais tu refaire un zhpfix avec cela , puis reposter un nouveau zhpdiag , merci
Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*origin.com;*ea.com;*akamaihd.net
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:15499
Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*origin.com;*ea.com;*akamaihd.net
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:15499
J'ai fait le ZhpFix (https://www.cjoint.com/?DFouARi4JzG mais ZhpDiag a planté sur C:/Windows/System32/RTNUninst64.dll ...
c'est bizarre car ton truc RTNUninst64.dll !!! qui bloque touscar au départ de ton problème c'était RtNicProp64.dll qui lui est lié à Realtek pilote de carte réseau de Windows !!
quand zhpdiad fonctionne tu laisses faire même si il est écrit ne répond plus , tu touche à rien sur le pc pendant qu'il scan !!
quand zhpdiad fonctionne tu laisses faire même si il est écrit ne répond plus , tu touche à rien sur le pc pendant qu'il scan !!