Ce programme ne peut pas afficher ...

Bonjour,



En surfant je me suis fait infecté par un virus qui affiche une sorte de page internet explorer disant que ce programme ne peut pas afficher de page web ... et je peux rien faire. Depuis ce virus se lance a chaque demarrage
CTRL ALT SUPPR me permet juste d'arreter l'ordinateur et non gestionnaire des taches.
Je ne peux pas démarrer en mode sans echec (reseau ou non), par contre je peux me logger avec un compte admin e la ca passe.
J'ai fait un scan avec Malwarebytes et avec Roguekiller qui ont trouvé 2 choses que j'ai nettoyé, mais le problème est toujours la.
Pourriez-vous m'aider ?
Merci

21 réponses

  1. Contributeur sécurité
    Bonjour Jeff,

    Serait-il possible d'avoir les rapports de MalwareBytes ainsi que de RogueKiller ?

    En attendant, fait ce qui suit : ZHPDiag : Générer un rapport

    @+
    0
    1. Voici les rapports :

      http://cjoint.com/?BJzjTae2o3K
      http://cjoint.com/?BJzjUeu4dtZ
      http://cjoint.com/?BJzjUwEUEYp
      http://cjoint.com/?BJzjVFQDND9

      1: malwarebytes
      2: roguekiller
      3: roguekiller
      4: ZHP

      Merci
      0
      1. Contributeur sécurité
        Re !

        Désinstalle les programmes suivants :
        • Adobe Reader 9.5.2 (Version obsolète, on le mettra à jour à la fin)
        • Java 6 Update 37 (Version obsolète, on le mettra à jour à la fin)
        • Java 6 Update 7 (Version obsolète, on le mettra à jour à la fin)
        • pdfforge Toolbar v6.5 (Barre d'outils, sauf réel utilité)

        Puis fait ceci : Supprimer les Adwares, les bonnes méthodes

        Par la suite, j'aurais besoin d'un nouveau diagnostique via ZHPDiag.

        @+
        0
        1. Fait,

          voici le nouveau rapport ZHP :

          http://cjoint.com/?BJzkKzaygH2

          @+
          0
          1. Contributeur sécurité
            Dernier point de la démarche à suivre :
            Transmettre ensuite le rapport obtenu dans notre HelpZone ou sur le forum où vous vous faites aider, afin qu'un helpeur puisse continuer à vous aider.

            Cordialement.
            0
        2. Oups, je ne pensais pas que le rapport adware etait nécessaire.
          Ci joint:
          http://cjoint.com/?BJzkPVTx6SS
          0
          1. Contributeur sécurité
            Re !

            J'ai quelques questions à te poser...

            Est-ce que tu utilises le logiciel Anti-keylogger ?
            Est-ce que tu utilises le logiciel Chronos Atomic ?
            Est-ce que tu sais ce que c'est que C:\PTC\Appli\proeWildfire 4.0 ?

            Tu as un reste de McAffee.
            Je t'invite à le désinstaller en suivant ceci : Désinstaller tous les antivirus (Désinstaller votre Antivirus au cas par cas)

            Cordialement.
            0
            1. Alors pour te répondre :
              Anti-keylogger, je l'avais installé pour me protéger. Je ne sais pas s'il est vraiment utile.
              Chronos Atomic : me sers à etre a l'heure, nous avions des problème de synchro sur notre serveur qui changeait l'heure des postes et c'etait pénible.
              L'appli PTC est Pro Engineer, logiciel de CAO.

              Je vais regarder pour McAffee.

              Que faire par la suite ? Suis-je débarrassé du nuisible ?
              0
              1. Mc Affe nettoyé et j'ai suppr. les deux programmes (antikeylogger et chronos).
                0
                1. Contributeur sécurité
                  Re !

                  Non c'est pas encore finis, peux-tu me faire une copie d'écran de la fenêtre qui s'ouvre au démarrage ?

                  Cordialement.
                  0
                  1. Ca ne va pas etre facile, une photo ca sera plus simple
                    Je lance ca de suite.
                    0
                    1. et voila :
                      http://cjoint.com/?BJznYHj0fBT
                      0
                      1. Contributeur sécurité
                        Re !

                        Il faudrait faire un scan sur VirusTotal de ce fichier :
                        C:\Documents and Settings\All Users\Application Data\nlnpnzks.exe

                        Vérifier qu'un fichier ou un site n'est pas infecté

                        Cordialement.
                        0
                        1. Antivirus Result Update
                          ViRobot - 20121025
                          VIPRE Trojan.Win32.Generic.pak!cobra 20121025
                          VBA32 - 20121025
                          TrendMicro-HouseCall TROJ_GEN.R3CH1JO 20121025
                          TrendMicro - 20121025
                          TotalDefense - 20121024
                          TheHacker - 20121025
                          Symantec Packed.Generic.388 20121025
                          SUPERAntiSpyware - 20121025
                          Sophos - 20121025
                          Rising - 20121025
                          PCTools HeurEngine.MaliciousPacker 20121022
                          Panda Trj/CI.A 20121025
                          nProtect - 20121024
                          Norman - 20121025
                          MicroWorld-eScan Gen:Variant.Symmi.3741 20121025
                          Microsoft Trojan:Win32/Weelsof.C 20121025
                          McAfee-GW-Edition - 20121025
                          McAfee Generic Downloader.rn 20121025
                          Kingsoft - 20121008
                          Kaspersky Trojan.Win32.Weelsof.td 20121025
                          K7AntiVirus - 20121024
                          Jiangmin - 20121025
                          Ikarus Win32.SuspectCrc 20121025
                          GData Gen:Variant.Symmi.3741 20121025
                          Fortinet - 20121025
                          F-Secure Gen:Variant.Symmi.3741 20121025
                          F-Prot - 20121025
                          ESET-NOD32 a variant of Win32/Kryptik.ANRU 20121025
                          eSafe - 20121017
                          Emsisoft Trojan.Win32.Weelsof (A) 20121025
                          DrWeb Trojan.Winlock.6870 20121025
                          Comodo - 20121025
                          Commtouch - 20121025
                          ClamAV - 20121024
                          CAT-QuickHeal - 20121025
                          ByteHero - 20121019
                          BitDefender Gen:Variant.Symmi.3741 20121025
                          AVG - 20121025
                          Avast Win32:Dropper-gen [Drp] 20121025
                          Antiy-AVL - 20121025
                          AntiVir TR/Symmi.3741.2 20121025
                          AhnLab-V3 - 20121024
                          Agnitum - 20121024
                          0
                          1. Contributeur sécurité
                            Re !

                            Peux-tu m'upload ce fichier via cjoint ?
                            Par la suite, suprime-le.

                            Cordialement.
                            0
                            1. Contributeur sécurité
                              Re !

                              Il me faut l'exécutable analysé, et non le classeur des résultats de VirusTotal ^^

                              Cordialement.
                              0
                              1. Ahh pardon...

                                cjoint ne veut pas le transmettre...
                                0
                                1. Aurais-tu un autre site de transfert qui accepte les .exe bizarres ?
                                  0
                                  1. Contributeur sécurité
                                    Rare sont ceux qui l'accepte.
                                    Je te conseille de le mettre dans un .zip et de l'uploader ensuite.

                                    A+
                                    0
                                    1. clic droit => envoyer vers => dossiers compressés et envoie l'archive ^^
                                      0
                                  2. en effet... Je me sens un peu stupide de ne pas y avoir pensé.

                                    Voici donc le fichier :

                                    http://cjoint.com/?BJzqD7N13OQ
                                    0
                                    • 1
                                    • 2