PC infecté? Execution impossible
Petit souci bien embêtant, je n'arrive plus à exécuter les programme que je télécharge sur internet. En effet, j'ai voulu installer Itunes sur mon PC... j'arrive à télécharger le fichier exe mais lorsque je l'exécute... rien ne se passe.
Je ne comprends pas, j'ai restauré mon PC, défragmenté, nettoyé le disque dur rien n'a changé. Mon PC n'est pas lent pourtant.
Mais petite précision je n'avais pas d'antivirus pdt 6 mois, dc peut être que j'ai chopé quelque chose. Du coup, j'ai acheté un antivirus, celui initialement sur mon PC, McAfee.
Voici le lien pour le rapport ZHP que j'ai effectué.
J'espère avoir été claire.
Merci pour votre aide ^_^
29 réponses
Un utilisateur sous Windows 7 et Firefox 15.0.1 ne peut pas exécuter les fichiers téléchargés au format .exe, comme iTunes, malgré restauration, défragmentation et installation d'un antivirus. Plusieurs éléments du diagnostic évoquent un détournement DNS ou proxy, avec des serveurs DNS douteux et des conseils: nettoyer le registre, recréer des points de restauration, puis utiliser MBAM et CCleaner. D'autres échanges évoquent Windows Essentials et QuickTime pour iTunes, ainsi que la vérification des mises à jour Windows et l'envoi de rapports via des liens en cas de doute. En cas de persistance, envisager la suppression des points de restauration et vérification des connexions réseau peut être utile, car le problème pourrait venir d'un logiciel de sécurité ou d'une configuration proxy modifiée.
-
salut
désinstalle itunes complètement et réinstalle le
le lien pour désinstaller https://support.apple.com/fr-fr/HT204275
le lien pour télécharger https://www.apple.com/fr/itunes/
choisis bien la version pour ton os 64bits
@+ -
tu ne peux pas le télécharger ou tu ne peux pas l'exécuter?
@+ -
ça a l'air bien
tu n'as plus les outils qu'on a dû utiliser
tu peux garder MBAM et faire 1 scan de temps en temps
pense a le mettre a jour avant le scan
sinon je ne vois rien d'autre
passe ccleaner "nettoyer+registre"
comment va le pc?
@+ -
si tu n'as plus rien a mettre a jour
tu lances adwcleaner et tu clic sur suppression
ensuite tu télécharge delfix et tu clic sur suppression
le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix
le rapport s'affichera sur ton bureau
tu l'envoies via ce lien https://www.cjoint.com/
après la désinstallation tu fais redémarrer le pc
@+ -
re
après il faudra désinstaller les outils de désinfection
@+ -
-
c'est bien
tu peux télécharger update checker (pour mettre a jour tes logiciels)
le lien https://filehippo.com/fr/search/?q=update+checker
tu le lance et i te donnera la liste des programmes a mettre a jour
ps:je ne télécharge pas les versions beta
si tu as 1 pro fais 1 capture d'écran et envoie via ce lien https://www.cjoint.com/
@+ -
oui ça devrai fonctionner puisque tu as télécharger et exécuter d'autres programmes
roguekiller etc...
tu devrais encore aller dans regedit et dans "edition" tu vas sur rechercher puis tu
tapes google chrome et tu supprimes ce qu'il trouve dans le registre
après je te donnerai 1 lien pour vérifier que tous tes programmes sont a jour
@+ -
c'est ok pour le proxy
Mode : Recherche -- Date : 09/12/2012 09:58:36
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
pour désinstaller les anciens points de restauration
tu utilises ccleaner(3ème bouton) outil>restauration du système>>>>
tu les sélectionne et tu les supprime
le lien pour recréer 1 point de restauration (tu peux lui donner ton prénom par exemple)
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
si tu as des questions
@+ -
Je viens de refaire une analyse GMER, il me dit qu'il a rien trouvé... tt a dû être supprimés!
-
Oui je crois que j'ai bien fait proxy puis proxy raz mais tu peux redonner la marche à suivre je vais le refaire pour être certaine.
Je ne sais pas pr les points de restauration... mes compétences informatiques sont limitées. -
chez toi ça a l'air légitime mais je pense que tu as eu 1 attaque dns
par contre pas de détournement
Recherche détournement de DNS routeur (O89) (None)
et tu as bien fait proxy puis proxy raz
il faudrait supprimer les points de restauration et en recréer un
tu sais comment faire?
@+ -
oui tu peux
gmer ne t'as pas proposer de supprimer les fichiers?
@+ -
Oula ça fait peur dis comme ça!
Est ce que je peux faire un imprécran de l'invite de commande et le poster sur cijoint? car je sais vraiment pas quoi regarder.
Merci encore -
regarde ci ton serveur dns n'est pas celui mentionner dans mon message
--\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{4DB6F8F9-445A-4260-90FE-E525A439D854}: DhcpNameServer = 194.168.4.100 194.168.8.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{6632D7DC-C6A6-4214-BA69-8E3C7DD176DF}: DhcpNameServer = 150.200.3.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{4DB6F8F9-445A-4260-90FE-E525A439D854}: DhcpNameServer = 194.168.4.100 194.168.8.100
O17 - HKLM\System\CS1\Services\Tcpip\..\{6632D7DC-C6A6-4214-BA69-8E3C7DD176DF}: DhcpNameServer = 150.200.3.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{4DB6F8F9-445A-4260-90FE-E525A439D854}: DhcpNameServer = 194.168.4.100 194.168.8.100
O17 - HKLM\System\CS2\Services\Tcpip\..\{6632D7DC-C6A6-4214-BA69-8E3C7DD176DF}: DhcpNameServer = 150.200.3.2
ça fait penser a 1 détournement de dns
hier dans le proxy ie tu avais 1 adresse qui commençait par 195...
@+ -
Heu oui c fait et qu'est ce que je dois voir ds l'invite de commande?
Désolé c vraiment du chinois pr moi tout ça :s -
re
peux tu aller dans l'invite de commande et taper ipconfig/all
j'aimerai que tu vérifie ce que tu as dedans
car j'ai vu ceci dans le rapport
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{4DB6F8F9-445A-4260-90FE-E525A439D854}: DhcpNameServer = 194.168.4.100 194.168.8.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{6632D7DC-C6A6-4214-BA69-8E3C7DD176DF}: DhcpNameServer = 150.200.3.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{4DB6F8F9-445A-4260-90FE-E525A439D854}: DhcpNameServer = 194.168.4.100 194.168.8.100
O17 - HKLM\System\CS1\Services\Tcpip\..\{6632D7DC-C6A6-4214-BA69-8E3C7DD176DF}: DhcpNameServer = 150.200.3.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{4DB6F8F9-445A-4260-90FE-E525A439D854}: DhcpNameServer = 194.168.4.100 194.168.8.100
O17 - HKLM\System\CS2\Services\Tcpip\..\{6632D7DC-C6A6-4214-BA69-8E3C7DD176DF}: DhcpNameServer = 150.200.3.2
et ça ne me semble pas net
@+ -
Re!
Scan GMER effectué>> http://cjoint.com/?BImk55E1B1y
Roguekiller>> http://cjoint.com/?BImlayA7rT2
Google Chrome a été désinstallé par Ccleaner
En attente de votre réponse ^^ -
re
j'ai vu ceci dans le rapport zhpdiag
Recherche Master Boot Record Infection (MBR)(O80)
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
refait 1 roguekiller pour vérifier
le lien https://www.luanagames.com/index.fr.html
poste le rapport via ce lien https://www.cjoint.com/
chrome n'est pas a jour et présente 1 soucis
désinstalle le tu le ré-installera plus tard
fais le avec ccleaner (3ème bouton) outil
@+ -
C bon c pr le proxy raz je pense.
Ici le lien de adw cleaner >> http://cjoint.com/?BImbSqKHCuu
Je tente GMER mtnt
Ca en fait des analyses!!!!
MErci
- 1
- 2