PC infecté? Execution impossible

Bonjour,



Petit souci bien embêtant, je n'arrive plus à exécuter les programme que je télécharge sur internet. En effet, j'ai voulu installer Itunes sur mon PC... j'arrive à télécharger le fichier exe mais lorsque je l'exécute... rien ne se passe.
Je ne comprends pas, j'ai restauré mon PC, défragmenté, nettoyé le disque dur rien n'a changé. Mon PC n'est pas lent pourtant.
Mais petite précision je n'avais pas d'antivirus pdt 6 mois, dc peut être que j'ai chopé quelque chose. Du coup, j'ai acheté un antivirus, celui initialement sur mon PC, McAfee.

Voici le lien pour le rapport ZHP que j'ai effectué.

J'espère avoir été claire.

Merci pour votre aide ^_^

29 réponses

Résumé de la discussion

Un utilisateur sous Windows 7 et Firefox 15.0.1 ne peut pas exécuter les fichiers téléchargés au format .exe, comme iTunes, malgré restauration, défragmentation et installation d'un antivirus. Plusieurs éléments du diagnostic évoquent un détournement DNS ou proxy, avec des serveurs DNS douteux et des conseils: nettoyer le registre, recréer des points de restauration, puis utiliser MBAM et CCleaner. D'autres échanges évoquent Windows Essentials et QuickTime pour iTunes, ainsi que la vérification des mises à jour Windows et l'envoi de rapports via des liens en cas de doute. En cas de persistance, envisager la suppression des points de restauration et vérification des connexions réseau peut être utile, car le problème pourrait venir d'un logiciel de sécurité ou d'une configuration proxy modifiée.

Bobot (l’IA à votre service)
  1. salut

    désinstalle itunes complètement et réinstalle le

    le lien pour désinstaller https://support.apple.com/fr-fr/HT204275

    le lien pour télécharger https://www.apple.com/fr/itunes/

    choisis bien la version pour ton os 64bits

    @+
    0
    1. Re

      Ca ne fonctionne tjs pas... je crois que je vais aller rendre mon Ipod et HT un MP3 basique.... Nul apple!
      0
    2. J'ai suivis tte la démarche, dois je réinstaller quicktime à part?
      0
    3. salut

      c'est quand même bizarre!!! tu as bien exécuter les exe des outils qu'on a utilisé

      tu as quoi comme message a l'installation?

      @+
      0
    4. Javoue jai pas installé les mis à jour de windows essentials... ca aurait un impact?
      0
    5. non je ne pense pas

      par contre tu sais qu'il faut quick time avec itunes

      ps:tes MAJ windows sont faites?

      @+
      0
  2. tu ne peux pas le télécharger ou tu ne peux pas l'exécuter?

    @+
    0
    1. Je ne peux pas l'exécuter dsl
      0
  3. ça a l'air bien

    tu n'as plus les outils qu'on a dû utiliser

    tu peux garder MBAM et faire 1 scan de temps en temps

    pense a le mettre a jour avant le scan

    sinon je ne vois rien d'autre

    passe ccleaner "nettoyer+registre"

    comment va le pc?

    @+
    0
    1. Je peux toujours pas télécharger itunes......
      Je suis desespérée!!!
      0
  4. si tu n'as plus rien a mettre a jour

    tu lances adwcleaner et tu clic sur suppression

    ensuite tu télécharge delfix et tu clic sur suppression

    le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

    le rapport s'affichera sur ton bureau

    tu l'envoies via ce lien https://www.cjoint.com/

    après la désinstallation tu fais redémarrer le pc

    @+
    0
    1. Delfix rapport>> http://cjoint.com/?BImufSGAsy2
      0
    2. Dis-moi que c'est bientôt terminé!!!
      0
  5. re

    après il faudra désinstaller les outils de désinfection

    @+
    0
    1. Bon pr Java. En attente d'autres instructions!
      0
  6. c'est bien

    tu peux télécharger update checker (pour mettre a jour tes logiciels)

    le lien https://filehippo.com/fr/search/?q=update+checker

    tu le lance et i te donnera la liste des programmes a mettre a jour

    ps:je ne télécharge pas les versions beta

    si tu as 1 pro fais 1 capture d'écran et envoie via ce lien https://www.cjoint.com/

    @+
    0
    1. Bon bah je crois que j'ai un problème avec flash player... je veux le mettre à jour mais rien ne se passe argh!!!!!!
      0
    2. Fausse alerte j'ai réussi ^^
      0
    3. si tu dois mettre java a jour il faut désinstaller l'ancienne version

      @+
      0
    4. Je fais comment simplement via le panneau de configuration ou autres?
      0
  7. oui ça devrai fonctionner puisque tu as télécharger et exécuter d'autres programmes

    roguekiller etc...

    tu devrais encore aller dans regedit et dans "edition" tu vas sur rechercher puis tu

    tapes google chrome et tu supprimes ce qu'il trouve dans le registre

    après je te donnerai 1 lien pour vérifier que tous tes programmes sont a jour

    @+
    0
    1. Regedit a rien trouvé, bon signe ^^

      J'attends la suite
      0
  8. c'est ok pour le proxy

    Mode : Recherche -- Date : 09/12/2012 09:58:36

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\Windows\system32\drivers\etc\hosts

    pour désinstaller les anciens points de restauration

    tu utilises ccleaner(3ème bouton) outil>restauration du système>>>>

    tu les sélectionne et tu les supprime

    le lien pour recréer 1 point de restauration (tu peux lui donner ton prénom par exemple)

    https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

    si tu as des questions

    @+
    0
    1. C'est fait!!!

      Après tout ça, tu crois que je pourrais télécharger des programmes sans soucis (itunes ou autres)... ca me parait la croix et la bannière tt ça dis dc, en tt cas merci encore ^^
      0
  9. Je viens de refaire une analyse GMER, il me dit qu'il a rien trouvé... tt a dû être supprimés!
    0
    1. Oui je crois que j'ai bien fait proxy puis proxy raz mais tu peux redonner la marche à suivre je vais le refaire pour être certaine.

      Je ne sais pas pr les points de restauration... mes compétences informatiques sont limitées.
      0
      1. chez toi ça a l'air légitime mais je pense que tu as eu 1 attaque dns

        par contre pas de détournement

        Recherche détournement de DNS routeur (O89) (None)

        et tu as bien fait proxy puis proxy raz

        il faudrait supprimer les points de restauration et en recréer un

        tu sais comment faire?

        @+
        0
        1. oui tu peux

          gmer ne t'as pas proposer de supprimer les fichiers?

          @+
          0
          1. http://cjoint.com/?BImmcU9qEG2 pour l'imprécran
            Ca veut dire quoi détournement de DNS?
            Pr GMER j'ai pas prêter attention, je vais checker
            0
          2. le détournement de dns c'est quand 1 autre adresse ip se connecte sur ton pc

            tape ceci dans la barre de recherche de ton navigateur pour voir où ça te mène

            194.168.4.100

            @+
            0
          3. Re

            Voilà où ça me mène http://cjoint.com/?BImr33rhqKj

            :-)
            0
        2. Oula ça fait peur dis comme ça!

          Est ce que je peux faire un imprécran de l'invite de commande et le poster sur cijoint? car je sais vraiment pas quoi regarder.

          Merci encore
          0
          1. regarde ci ton serveur dns n'est pas celui mentionner dans mon message

            --\\ Modification Domaine/Adresses DNS (O17)
            O17 - HKLM\System\CCS\Services\Tcpip\..\{4DB6F8F9-445A-4260-90FE-E525A439D854}: DhcpNameServer = 194.168.4.100 194.168.8.100
            O17 - HKLM\System\CCS\Services\Tcpip\..\{6632D7DC-C6A6-4214-BA69-8E3C7DD176DF}: DhcpNameServer = 150.200.3.2
            O17 - HKLM\System\CS1\Services\Tcpip\..\{4DB6F8F9-445A-4260-90FE-E525A439D854}: DhcpNameServer = 194.168.4.100 194.168.8.100
            O17 - HKLM\System\CS1\Services\Tcpip\..\{6632D7DC-C6A6-4214-BA69-8E3C7DD176DF}: DhcpNameServer = 150.200.3.2
            O17 - HKLM\System\CS2\Services\Tcpip\..\{4DB6F8F9-445A-4260-90FE-E525A439D854}: DhcpNameServer = 194.168.4.100 194.168.8.100
            O17 - HKLM\System\CS2\Services\Tcpip\..\{6632D7DC-C6A6-4214-BA69-8E3C7DD176DF}: DhcpNameServer = 150.200.3.2

            ça fait penser a 1 détournement de dns

            hier dans le proxy ie tu avais 1 adresse qui commençait par 195...

            @+
            0
            1. Heu oui c fait et qu'est ce que je dois voir ds l'invite de commande?
              Désolé c vraiment du chinois pr moi tout ça :s
              0
              1. re

                peux tu aller dans l'invite de commande et taper ipconfig/all

                j'aimerai que tu vérifie ce que tu as dedans

                car j'ai vu ceci dans le rapport

                ---\\ Modification Domaine/Adresses DNS (O17)
                O17 - HKLM\System\CCS\Services\Tcpip\..\{4DB6F8F9-445A-4260-90FE-E525A439D854}: DhcpNameServer = 194.168.4.100 194.168.8.100
                O17 - HKLM\System\CCS\Services\Tcpip\..\{6632D7DC-C6A6-4214-BA69-8E3C7DD176DF}: DhcpNameServer = 150.200.3.2
                O17 - HKLM\System\CS1\Services\Tcpip\..\{4DB6F8F9-445A-4260-90FE-E525A439D854}: DhcpNameServer = 194.168.4.100 194.168.8.100
                O17 - HKLM\System\CS1\Services\Tcpip\..\{6632D7DC-C6A6-4214-BA69-8E3C7DD176DF}: DhcpNameServer = 150.200.3.2
                O17 - HKLM\System\CS2\Services\Tcpip\..\{4DB6F8F9-445A-4260-90FE-E525A439D854}: DhcpNameServer = 194.168.4.100 194.168.8.100
                O17 - HKLM\System\CS2\Services\Tcpip\..\{6632D7DC-C6A6-4214-BA69-8E3C7DD176DF}: DhcpNameServer = 150.200.3.2

                et ça ne me semble pas net

                @+
                0
                1. Re!

                  Scan GMER effectué>> http://cjoint.com/?BImk55E1B1y

                  Roguekiller>> http://cjoint.com/?BImlayA7rT2

                  Google Chrome a été désinstallé par Ccleaner

                  En attente de votre réponse ^^
                  0
                  1. re

                    j'ai vu ceci dans le rapport zhpdiag

                    Recherche Master Boot Record Infection (MBR)(O80)
                    Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net

                    refait 1 roguekiller pour vérifier

                    le lien https://www.luanagames.com/index.fr.html

                    poste le rapport via ce lien https://www.cjoint.com/

                    chrome n'est pas a jour et présente 1 soucis

                    désinstalle le tu le ré-installera plus tard

                    fais le avec ccleaner (3ème bouton) outil

                    @+
                    0
                    1. C bon c pr le proxy raz je pense.

                      Ici le lien de adw cleaner >> http://cjoint.com/?BImbSqKHCuu

                      Je tente GMER mtnt

                      Ca en fait des analyses!!!!

                      MErci
                      0
                      1. GMER ne fonctionne pas... même problème qu'avec Itunes, j'exécute mais rien...
                        0
                      2. Pb résolu jai utilisé le fichier Zip!
                        0
                    • 1
                    • 2