Ce programme ne peut pas afficher ...

Bonjour,



En surfant je me suis fait infecté par un virus qui affiche une sorte de page internet explorer disant que ce programme ne peut pas afficher de page web ... et je peux rien faire. Depuis ce virus se lance a chaque demarrage
CTRL ALT SUPPR me permet juste d'arreter l'ordinateur et non gestionnaire des taches.
Je ne peux pas démarrer en mode sans echec (reseau ou non), par contre je peux me logger avec un compte admin e la ca passe.
J'ai fait un scan avec Malwarebytes et avec Roguekiller qui ont trouvé 2 choses que j'ai nettoyé, mais le problème est toujours la.
Pourriez-vous m'aider ?
Merci

21 réponses

  1. Contributeur sécurité
    Re !

    C'est bien ce fichier qui pose problème.
    Supprime-le.

    Je l'analyse.

    Cordialement.
    0
    1. en effet... Je me sens un peu stupide de ne pas y avoir pensé.

      Voici donc le fichier :

      http://cjoint.com/?BJzqD7N13OQ
      0
      1. Contributeur sécurité
        Rare sont ceux qui l'accepte.
        Je te conseille de le mettre dans un .zip et de l'uploader ensuite.

        A+
        0
        1. clic droit => envoyer vers => dossiers compressés et envoie l'archive ^^
          0
      2. Aurais-tu un autre site de transfert qui accepte les .exe bizarres ?
        0
        1. Ahh pardon...

          cjoint ne veut pas le transmettre...
          0
          1. Contributeur sécurité
            Re !

            Il me faut l'exécutable analysé, et non le classeur des résultats de VirusTotal ^^

            Cordialement.
            0
            1. Contributeur sécurité
              Re !

              Peux-tu m'upload ce fichier via cjoint ?
              Par la suite, suprime-le.

              Cordialement.
              0
              1. Antivirus Result Update
                ViRobot - 20121025
                VIPRE Trojan.Win32.Generic.pak!cobra 20121025
                VBA32 - 20121025
                TrendMicro-HouseCall TROJ_GEN.R3CH1JO 20121025
                TrendMicro - 20121025
                TotalDefense - 20121024
                TheHacker - 20121025
                Symantec Packed.Generic.388 20121025
                SUPERAntiSpyware - 20121025
                Sophos - 20121025
                Rising - 20121025
                PCTools HeurEngine.MaliciousPacker 20121022
                Panda Trj/CI.A 20121025
                nProtect - 20121024
                Norman - 20121025
                MicroWorld-eScan Gen:Variant.Symmi.3741 20121025
                Microsoft Trojan:Win32/Weelsof.C 20121025
                McAfee-GW-Edition - 20121025
                McAfee Generic Downloader.rn 20121025
                Kingsoft - 20121008
                Kaspersky Trojan.Win32.Weelsof.td 20121025
                K7AntiVirus - 20121024
                Jiangmin - 20121025
                Ikarus Win32.SuspectCrc 20121025
                GData Gen:Variant.Symmi.3741 20121025
                Fortinet - 20121025
                F-Secure Gen:Variant.Symmi.3741 20121025
                F-Prot - 20121025
                ESET-NOD32 a variant of Win32/Kryptik.ANRU 20121025
                eSafe - 20121017
                Emsisoft Trojan.Win32.Weelsof (A) 20121025
                DrWeb Trojan.Winlock.6870 20121025
                Comodo - 20121025
                Commtouch - 20121025
                ClamAV - 20121024
                CAT-QuickHeal - 20121025
                ByteHero - 20121019
                BitDefender Gen:Variant.Symmi.3741 20121025
                AVG - 20121025
                Avast Win32:Dropper-gen [Drp] 20121025
                Antiy-AVL - 20121025
                AntiVir TR/Symmi.3741.2 20121025
                AhnLab-V3 - 20121024
                Agnitum - 20121024
                0
                1. Contributeur sécurité
                  Re !

                  Il faudrait faire un scan sur VirusTotal de ce fichier :
                  C:\Documents and Settings\All Users\Application Data\nlnpnzks.exe

                  Vérifier qu'un fichier ou un site n'est pas infecté

                  Cordialement.
                  0
                  1. et voila :
                    http://cjoint.com/?BJznYHj0fBT
                    0
                    1. Ca ne va pas etre facile, une photo ca sera plus simple
                      Je lance ca de suite.
                      0
                      1. Contributeur sécurité
                        Re !

                        Non c'est pas encore finis, peux-tu me faire une copie d'écran de la fenêtre qui s'ouvre au démarrage ?

                        Cordialement.
                        0
                        1. Mc Affe nettoyé et j'ai suppr. les deux programmes (antikeylogger et chronos).
                          0
                          1. Alors pour te répondre :
                            Anti-keylogger, je l'avais installé pour me protéger. Je ne sais pas s'il est vraiment utile.
                            Chronos Atomic : me sers à etre a l'heure, nous avions des problème de synchro sur notre serveur qui changeait l'heure des postes et c'etait pénible.
                            L'appli PTC est Pro Engineer, logiciel de CAO.

                            Je vais regarder pour McAffee.

                            Que faire par la suite ? Suis-je débarrassé du nuisible ?
                            0
                            1. Contributeur sécurité
                              Re !

                              J'ai quelques questions à te poser...

                              Est-ce que tu utilises le logiciel Anti-keylogger ?
                              Est-ce que tu utilises le logiciel Chronos Atomic ?
                              Est-ce que tu sais ce que c'est que C:\PTC\Appli\proeWildfire 4.0 ?

                              Tu as un reste de McAffee.
                              Je t'invite à le désinstaller en suivant ceci : Désinstaller tous les antivirus (Désinstaller votre Antivirus au cas par cas)

                              Cordialement.
                              0
                              1. Oups, je ne pensais pas que le rapport adware etait nécessaire.
                                Ci joint:
                                http://cjoint.com/?BJzkPVTx6SS
                                0
                                1. Fait,

                                  voici le nouveau rapport ZHP :

                                  http://cjoint.com/?BJzkKzaygH2

                                  @+
                                  0
                                  1. Contributeur sécurité
                                    Dernier point de la démarche à suivre :
                                    Transmettre ensuite le rapport obtenu dans notre HelpZone ou sur le forum où vous vous faites aider, afin qu'un helpeur puisse continuer à vous aider.

                                    Cordialement.
                                    0
                                2. Contributeur sécurité
                                  Re !

                                  Désinstalle les programmes suivants :
                                  • Adobe Reader 9.5.2 (Version obsolète, on le mettra à jour à la fin)
                                  • Java 6 Update 37 (Version obsolète, on le mettra à jour à la fin)
                                  • Java 6 Update 7 (Version obsolète, on le mettra à jour à la fin)
                                  • pdfforge Toolbar v6.5 (Barre d'outils, sauf réel utilité)

                                  Puis fait ceci : Supprimer les Adwares, les bonnes méthodes

                                  Par la suite, j'aurais besoin d'un nouveau diagnostique via ZHPDiag.

                                  @+
                                  0
                                  1. Voici les rapports :

                                    http://cjoint.com/?BJzjTae2o3K
                                    http://cjoint.com/?BJzjUeu4dtZ
                                    http://cjoint.com/?BJzjUwEUEYp
                                    http://cjoint.com/?BJzjVFQDND9

                                    1: malwarebytes
                                    2: roguekiller
                                    3: roguekiller
                                    4: ZHP

                                    Merci
                                    0
                                    • 1
                                    • 2