Ce programme ne peut pas afficher ...
Bonjour,
En surfant je me suis fait infecté par un virus qui affiche une sorte de page internet explorer disant que ce programme ne peut pas afficher de page web ... et je peux rien faire. Depuis ce virus se lance a chaque demarrage
CTRL ALT SUPPR me permet juste d'arreter l'ordinateur et non gestionnaire des taches.
Je ne peux pas démarrer en mode sans echec (reseau ou non), par contre je peux me logger avec un compte admin e la ca passe.
J'ai fait un scan avec Malwarebytes et avec Roguekiller qui ont trouvé 2 choses que j'ai nettoyé, mais le problème est toujours la.
Pourriez-vous m'aider ?
Merci
En surfant je me suis fait infecté par un virus qui affiche une sorte de page internet explorer disant que ce programme ne peut pas afficher de page web ... et je peux rien faire. Depuis ce virus se lance a chaque demarrage
CTRL ALT SUPPR me permet juste d'arreter l'ordinateur et non gestionnaire des taches.
Je ne peux pas démarrer en mode sans echec (reseau ou non), par contre je peux me logger avec un compte admin e la ca passe.
J'ai fait un scan avec Malwarebytes et avec Roguekiller qui ont trouvé 2 choses que j'ai nettoyé, mais le problème est toujours la.
Pourriez-vous m'aider ?
Merci
21 réponses
-
Contributeur sécuritéRe !
C'est bien ce fichier qui pose problème.
Supprime-le.
Je l'analyse.
Cordialement. -
en effet... Je me sens un peu stupide de ne pas y avoir pensé.
Voici donc le fichier :
http://cjoint.com/?BJzqD7N13OQ -
Contributeur sécuritéRare sont ceux qui l'accepte.
Je te conseille de le mettre dans un .zip et de l'uploader ensuite.
A+
-
Aurais-tu un autre site de transfert qui accepte les .exe bizarres ?
-
Ahh pardon...
cjoint ne veut pas le transmettre... -
Contributeur sécuritéRe !
Il me faut l'exécutable analysé, et non le classeur des résultats de VirusTotal ^^
Cordialement. -
http://cjoint.com/?BJzoU7jaGNG
-
Contributeur sécuritéRe !
Peux-tu m'upload ce fichier via cjoint ?
Par la suite, suprime-le.
Cordialement. -
Antivirus Result Update
ViRobot - 20121025
VIPRE Trojan.Win32.Generic.pak!cobra 20121025
VBA32 - 20121025
TrendMicro-HouseCall TROJ_GEN.R3CH1JO 20121025
TrendMicro - 20121025
TotalDefense - 20121024
TheHacker - 20121025
Symantec Packed.Generic.388 20121025
SUPERAntiSpyware - 20121025
Sophos - 20121025
Rising - 20121025
PCTools HeurEngine.MaliciousPacker 20121022
Panda Trj/CI.A 20121025
nProtect - 20121024
Norman - 20121025
MicroWorld-eScan Gen:Variant.Symmi.3741 20121025
Microsoft Trojan:Win32/Weelsof.C 20121025
McAfee-GW-Edition - 20121025
McAfee Generic Downloader.rn 20121025
Kingsoft - 20121008
Kaspersky Trojan.Win32.Weelsof.td 20121025
K7AntiVirus - 20121024
Jiangmin - 20121025
Ikarus Win32.SuspectCrc 20121025
GData Gen:Variant.Symmi.3741 20121025
Fortinet - 20121025
F-Secure Gen:Variant.Symmi.3741 20121025
F-Prot - 20121025
ESET-NOD32 a variant of Win32/Kryptik.ANRU 20121025
eSafe - 20121017
Emsisoft Trojan.Win32.Weelsof (A) 20121025
DrWeb Trojan.Winlock.6870 20121025
Comodo - 20121025
Commtouch - 20121025
ClamAV - 20121024
CAT-QuickHeal - 20121025
ByteHero - 20121019
BitDefender Gen:Variant.Symmi.3741 20121025
AVG - 20121025
Avast Win32:Dropper-gen [Drp] 20121025
Antiy-AVL - 20121025
AntiVir TR/Symmi.3741.2 20121025
AhnLab-V3 - 20121024
Agnitum - 20121024 -
Contributeur sécuritéRe !
Il faudrait faire un scan sur VirusTotal de ce fichier :
C:\Documents and Settings\All Users\Application Data\nlnpnzks.exe
Vérifier qu'un fichier ou un site n'est pas infecté
Cordialement. -
et voila :
http://cjoint.com/?BJznYHj0fBT -
Ca ne va pas etre facile, une photo ca sera plus simple
Je lance ca de suite. -
Contributeur sécuritéRe !
Non c'est pas encore finis, peux-tu me faire une copie d'écran de la fenêtre qui s'ouvre au démarrage ?
Cordialement. -
Mc Affe nettoyé et j'ai suppr. les deux programmes (antikeylogger et chronos).
-
Alors pour te répondre :
Anti-keylogger, je l'avais installé pour me protéger. Je ne sais pas s'il est vraiment utile.
Chronos Atomic : me sers à etre a l'heure, nous avions des problème de synchro sur notre serveur qui changeait l'heure des postes et c'etait pénible.
L'appli PTC est Pro Engineer, logiciel de CAO.
Je vais regarder pour McAffee.
Que faire par la suite ? Suis-je débarrassé du nuisible ? -
Contributeur sécuritéRe !
J'ai quelques questions à te poser...
Est-ce que tu utilises le logiciel Anti-keylogger ?
Est-ce que tu utilises le logiciel Chronos Atomic ?
Est-ce que tu sais ce que c'est que C:\PTC\Appli\proeWildfire 4.0 ?
Tu as un reste de McAffee.
Je t'invite à le désinstaller en suivant ceci : Désinstaller tous les antivirus (Désinstaller votre Antivirus au cas par cas)
Cordialement. -
Oups, je ne pensais pas que le rapport adware etait nécessaire.
Ci joint:
http://cjoint.com/?BJzkPVTx6SS -
Fait,
voici le nouveau rapport ZHP :
http://cjoint.com/?BJzkKzaygH2
@+ -
Contributeur sécuritéRe !
Désinstalle les programmes suivants :
• Adobe Reader 9.5.2 (Version obsolète, on le mettra à jour à la fin)
• Java 6 Update 37 (Version obsolète, on le mettra à jour à la fin)
• Java 6 Update 7 (Version obsolète, on le mettra à jour à la fin)
• pdfforge Toolbar v6.5 (Barre d'outils, sauf réel utilité)
Puis fait ceci : Supprimer les Adwares, les bonnes méthodes
Par la suite, j'aurais besoin d'un nouveau diagnostique via ZHPDiag.
@+ -
Voici les rapports :
http://cjoint.com/?BJzjTae2o3K
http://cjoint.com/?BJzjUeu4dtZ
http://cjoint.com/?BJzjUwEUEYp
http://cjoint.com/?BJzjVFQDND9
1: malwarebytes
2: roguekiller
3: roguekiller
4: ZHP
Merci
- 1
- 2
Suivant