Ce programme ne peut pas afficher ...

Fermé
Jeff - 25 oct. 2012 à 09:33
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 - 25 oct. 2012 à 16:42
Bonjour,





En surfant je me suis fait infecté par un virus qui affiche une sorte de page internet explorer disant que ce programme ne peut pas afficher de page web ... et je peux rien faire. Depuis ce virus se lance a chaque demarrage
CTRL ALT SUPPR me permet juste d'arreter l'ordinateur et non gestionnaire des taches.
Je ne peux pas démarrer en mode sans echec (reseau ou non), par contre je peux me logger avec un compte admin e la ca passe.
J'ai fait un scan avec Malwarebytes et avec Roguekiller qui ont trouvé 2 choses que j'ai nettoyé, mais le problème est toujours la.
Pourriez-vous m'aider ?
Merci

21 réponses

SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
Modifié par SlyK le 25/10/2012 à 09:37
Bonjour Jeff,

Serait-il possible d'avoir les rapports de MalwareBytes ainsi que de RogueKiller ?

En attendant, fait ce qui suit : ZHPDiag : Générer un rapport


@+
0
Voici les rapports :

http://cjoint.com/?BJzjTae2o3K
http://cjoint.com/?BJzjUeu4dtZ
http://cjoint.com/?BJzjUwEUEYp
http://cjoint.com/?BJzjVFQDND9

1: malwarebytes
2: roguekiller
3: roguekiller
4: ZHP

Merci
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
25 oct. 2012 à 10:17
Re !

Désinstalle les programmes suivants :
• Adobe Reader 9.5.2 (Version obsolète, on le mettra à jour à la fin)
• Java 6 Update 37 (Version obsolète, on le mettra à jour à la fin)
• Java 6 Update 7 (Version obsolète, on le mettra à jour à la fin)
• pdfforge Toolbar v6.5 (Barre d'outils, sauf réel utilité)


Puis fait ceci : Supprimer les Adwares, les bonnes méthodes

Par la suite, j'aurais besoin d'un nouveau diagnostique via ZHPDiag.


@+
0
Fait,

voici le nouveau rapport ZHP :

http://cjoint.com/?BJzkKzaygH2

@+
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
Modifié par SlyK le 25/10/2012 à 10:38
Dernier point de la démarche à suivre :
Transmettre ensuite le rapport obtenu dans notre HelpZone ou sur le forum où vous vous faites aider, afin qu'un helpeur puisse continuer à vous aider.

Cordialement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Oups, je ne pensais pas que le rapport adware etait nécessaire.
Ci joint:
http://cjoint.com/?BJzkPVTx6SS
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
25 oct. 2012 à 11:02
Re !

J'ai quelques questions à te poser...

Est-ce que tu utilises le logiciel Anti-keylogger ?
Est-ce que tu utilises le logiciel Chronos Atomic ?
Est-ce que tu sais ce que c'est que C:\PTC\Appli\proeWildfire 4.0 ?

Tu as un reste de McAffee.
Je t'invite à le désinstaller en suivant ceci : Désinstaller tous les antivirus (Désinstaller votre Antivirus au cas par cas)


Cordialement.
0
Alors pour te répondre :
Anti-keylogger, je l'avais installé pour me protéger. Je ne sais pas s'il est vraiment utile.
Chronos Atomic : me sers à etre a l'heure, nous avions des problème de synchro sur notre serveur qui changeait l'heure des postes et c'etait pénible.
L'appli PTC est Pro Engineer, logiciel de CAO.

Je vais regarder pour McAffee.

Que faire par la suite ? Suis-je débarrassé du nuisible ?
0
Mc Affe nettoyé et j'ai suppr. les deux programmes (antikeylogger et chronos).
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
25 oct. 2012 à 13:32
Re !

Non c'est pas encore finis, peux-tu me faire une copie d'écran de la fenêtre qui s'ouvre au démarrage ?


Cordialement.
0
Ca ne va pas etre facile, une photo ca sera plus simple
Je lance ca de suite.
0
et voila :
http://cjoint.com/?BJznYHj0fBT
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
25 oct. 2012 à 14:22
Re !

Il faudrait faire un scan sur VirusTotal de ce fichier :
C:\Documents and Settings\All Users\Application Data\nlnpnzks.exe

Vérifier qu'un fichier ou un site n'est pas infecté


Cordialement.
0
Antivirus Result Update
ViRobot - 20121025
VIPRE Trojan.Win32.Generic.pak!cobra 20121025
VBA32 - 20121025
TrendMicro-HouseCall TROJ_GEN.R3CH1JO 20121025
TrendMicro - 20121025
TotalDefense - 20121024
TheHacker - 20121025
Symantec Packed.Generic.388 20121025
SUPERAntiSpyware - 20121025
Sophos - 20121025
Rising - 20121025
PCTools HeurEngine.MaliciousPacker 20121022
Panda Trj/CI.A 20121025
nProtect - 20121024
Norman - 20121025
MicroWorld-eScan Gen:Variant.Symmi.3741 20121025
Microsoft Trojan:Win32/Weelsof.C 20121025
McAfee-GW-Edition - 20121025
McAfee Generic Downloader.rn 20121025
Kingsoft - 20121008
Kaspersky Trojan.Win32.Weelsof.td 20121025
K7AntiVirus - 20121024
Jiangmin - 20121025
Ikarus Win32.SuspectCrc 20121025
GData Gen:Variant.Symmi.3741 20121025
Fortinet - 20121025
F-Secure Gen:Variant.Symmi.3741 20121025
F-Prot - 20121025
ESET-NOD32 a variant of Win32/Kryptik.ANRU 20121025
eSafe - 20121017
Emsisoft Trojan.Win32.Weelsof (A) 20121025
DrWeb Trojan.Winlock.6870 20121025
Comodo - 20121025
Commtouch - 20121025
ClamAV - 20121024
CAT-QuickHeal - 20121025
ByteHero - 20121019
BitDefender Gen:Variant.Symmi.3741 20121025
AVG - 20121025
Avast Win32:Dropper-gen [Drp] 20121025
Antiy-AVL - 20121025
AntiVir TR/Symmi.3741.2 20121025
AhnLab-V3 - 20121024
Agnitum - 20121024
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
25 oct. 2012 à 14:40
Re !

Peux-tu m'upload ce fichier via cjoint ?
Par la suite, suprime-le.


Cordialement.
0
http://cjoint.com/?BJzoU7jaGNG
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
25 oct. 2012 à 15:01
Re !

Il me faut l'exécutable analysé, et non le classeur des résultats de VirusTotal ^^


Cordialement.
0
Ahh pardon...

cjoint ne veut pas le transmettre...
0
Aurais-tu un autre site de transfert qui accepte les .exe bizarres ?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
25 oct. 2012 à 16:12
Rare sont ceux qui l'accepte.
Je te conseille de le mettre dans un .zip et de l'uploader ensuite.

A+
0
Utilisateur anonyme
25 oct. 2012 à 16:18
clic droit => envoyer vers => dossiers compressés et envoie l'archive ^^
0
en effet... Je me sens un peu stupide de ne pas y avoir pensé.

Voici donc le fichier :

http://cjoint.com/?BJzqD7N13OQ
0