Problème avec RtNicProp64.dll

Fermé
Zarahir96 Messages postés 4 Date d'inscription mardi 10 juin 2014 Statut Membre Dernière intervention 14 juin 2014 - 10 juin 2014 à 23:21
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 14 juin 2014 à 21:00
Bonjour, j'ai besoin d'aide !

Depuis plusieurs mois je ne peux plus effectuer d'analyses anti-virus. Que ce soit Microsoft Security Essentials, Avira ou MalwareBytes, ils plantent tous quand ils analysent le fichiers RtNicProp64.dll (dans C/windows/system32). J'ai essayé de le supprimer mais c'est impossible, je l'ai téléchargé pour le remplacer mais ça ne change rien.

Jusqu'à présent ça ne m'a pas dérangé, mais depuis quelques jours je suis ralenti par des pubs indésirables sur Steam. Elles sont apparemment originaires de PirritSuggestor... J'ai réussi à m'en débarrasser avec AdwCleaner, mais le problème persistant, j'ai désinstallé et réinstallé steam, les pubs sont revenues quelques minutes après...

Je ne peux pas faire d'analyses plus poussées avec MalwareBytes ou Microsoft Security Essentials à cause de ce fichier défectueux...

Un coup de main ?

2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 juin 2014 à 17:07
bonjour, pourrais tu faire se qui suit , merci

1) passes shortcut_module

Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.

- Télécharge Shortcut_Module : http://www.telecharger.sosvirus.net/gen-hackman/Shortcut_Module.exe
- Lance-le puis clique sur Nettoyer.
- Patiente pendant que le logiciel travail.
- À la fin, un rapport s'ouvrira (également sauvegardé sous C:\Shortcut_Module.txt) : héberge-le comme ceci et poste le rapport.



2) postes un zhpdiag pour contrôle


Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur COMPLET pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse fermes ZHPDiag .


Pour me transmettre le rapport clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

https://www.cjoint.com/?BFqtoT9eR8I

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Zarahir96 Messages postés 4 Date d'inscription mardi 10 juin 2014 Statut Membre Dernière intervention 14 juin 2014
12 juin 2014 à 21:28
J'ai utilisé shortcut et Zph, voici les liens vers les rapports :
- https://www.cjoint.com/?DFmvnZjShnr
- https://www.cjoint.com/?DFmvALdc0YE
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 juin 2014 à 21:51
bonjour, tu vas faire zhpfixe avec les lignes donnés , poster le rapport, puis faire un redémarrage du pc et poster un nouveau zhpdiag, je pense que côté infection cela devrait être bon tu regardera si toujours ton problème !!

tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS




Script ZHPFix
ProxyFix
SysRestore
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*origin.com;*ea.com;*akamaihd.net
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:38772
[HKLM\Software\RST]
[HKLM\Software\Wow6432Node\RST]
O53 - SMSR:HKLM\...\startupreg\DATAMNGR [Key] . (...) -- C:\Program Files (x86)\SEARCH~1\Datamngr\DATAMN~1.exe (.not file.)
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\DATAMNGR]
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch




- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


tuto officiel zhpdiag & zhpfix
0
Zarahir96 Messages postés 4 Date d'inscription mardi 10 juin 2014 Statut Membre Dernière intervention 14 juin 2014
13 juin 2014 à 15:54
J'ai exécuté ZhpFix, redémarré mon pc puis exécuté ZhpDiag :
-https://www.cjoint.com/?DFnoIf4Ow04
-https://www.cjoint.com/?DFnp0cU4YyU
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 juin 2014 à 22:08
bonjour, pourrais tu refaire un zhpfix avec cela , puis reposter un nouveau zhpdiag , merci

Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*origin.com;*ea.com;*akamaihd.net
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:15499
0
Zarahir96 Messages postés 4 Date d'inscription mardi 10 juin 2014 Statut Membre Dernière intervention 14 juin 2014
14 juin 2014 à 20:27
J'ai fait le ZhpFix (https://www.cjoint.com/?DFouARi4JzG mais ZhpDiag a planté sur C:/Windows/System32/RTNUninst64.dll ...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 juin 2014 à 21:00
c'est bizarre car ton truc RTNUninst64.dll !!! qui bloque touscar au départ de ton problème c'était RtNicProp64.dll qui lui est lié à Realtek pilote de carte réseau de Windows !!

quand zhpdiad fonctionne tu laisses faire même si il est écrit ne répond plus , tu touche à rien sur le pc pendant qu'il scan !!
0