Plus d'internet DNSapi.dll manquant

Résolu/Fermé
Theovog Messages postés 16 Date d'inscription mercredi 24 août 2016 Statut Membre Dernière intervention 30 août 2016 - Modifié par Theovog le 24/08/2016 à 13:09
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 août 2016 à 20:48
Bonjour,

Je suis sur un ordinateur tournant avec windows 10 (dernière version). Depuis un moment je n'ai plus internet.
Le problème survient après avoir supprimé des malwares avec MalwareBytes.

Maintenant quand je fait un Scan Malware celui-ci m'indique que DNSapi.dll manque. Et il ne peut ni le remplacer ni le réparer.
J'ai aussi utilisé InternetRepair mais en vain.
J'ai aussi passé CCleaner, ainsi que des Scan Avast.

Merci de m'aider,
Théo
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 août 2016 à 13:14
Salut,

Tente celui-ci : http://www.malekal.com/fichiers_systeme/file/dnsapi_win10.dll
Tu le mets dans SysWOW64 en le nommant dnsapi.dll
et redémarre l'ordinateur.

puis :


Tu peux lancer un DISM : SFC / CheckSur / DISM

Clique-droit sur le menu "Démarrer" puis "Invites de commandes (admin)",
Saisir DISM /Online /Cleanup-image /Restorehealth dans la fenêtre.

(attention, il y a un espace devant chaque commande commençant par / /Online /Cleanup-image etc)

Redémarre.

Clique-droit sur le menu "Démarrer" puis "Invites de commandes (admin)",
Saisir sfc /scannow dans la fenêtre.

Ça doit te dire que la protection a détecté des éléments endommagés,
qu'il faut redémarrer pour pouvoir les corriger. A ce moment, redémarre.
0
Theovog Messages postés 16 Date d'inscription mercredi 24 août 2016 Statut Membre Dernière intervention 30 août 2016
Modifié par Theovog le 24/08/2016 à 19:58
Bonjour, impossible d'écrire dans le dossier SysWOW64. J'ai tout essayer (modification des droits du dossier par "tout le monde" etc.) Je suis pourtant bien sur la seule cession de mon ordinateur, donc administrateur.

Je glisse le fichier dans SysWOW64, et j'ai le message "vous devez disposer des droits administrateur". Je clique sur continuer et j'ai bien la fenêtre "voulez-vous autoriser..." Et lorsque je clique sur Autoriser j'ai un message me disant "Vous devez disposer d'une autorisation pour effectuer cette action. Accès au dossier de destination refusé."

Une idée? Mon compte est bien administrateur lorsque je fait "voir le compte", c'est marquer sous mon adresse de messagerie.

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Theovog Messages postés 16 Date d'inscription mercredi 24 août 2016 Statut Membre Dernière intervention 30 août 2016
24 août 2016 à 20:14
FAis la seconde partie pour voir.
0
Theovog Messages postés 16 Date d'inscription mercredi 24 août 2016 Statut Membre Dernière intervention 30 août 2016
25 août 2016 à 11:13
Quand je fait le DISM /Online /Cleanup-image /Restorehealth j'ai une erreur me disant que les fichier sources sont introuvables.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Theovog Messages postés 16 Date d'inscription mercredi 24 août 2016 Statut Membre Dernière intervention 30 août 2016
Modifié par Malekal_morte- le 25/08/2016 à 11:14
Pas cool, tente le SFC.
et un RepairDNS.
0
Theovog Messages postés 16 Date d'inscription mercredi 24 août 2016 Statut Membre Dernière intervention 30 août 2016
Modifié par Theovog le 25/08/2016 à 11:43
Pour le SFC, message d'erreur à 74% et arrêt du dispositif. "La protection des ressources windows n'a pas réussi à effectuer l'opération demandée"

Je lance repairDNS.

Edit : il vient de finir et m'indique deux choses comme désinfecté, redémarrage en cours
Edit bis ; j'ai relancé SFC et il a marche mais tous les problemes détectés n'ont pas été résolu. Est-ce que vous voulez le rapport cbs?
J'ai relance le RestoreHealth et toujours le même problème de fichier source.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 août 2016 à 12:28
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Theovog Messages postés 16 Date d'inscription mercredi 24 août 2016 Statut Membre Dernière intervention 30 août 2016
Modifié par Theovog le 25/08/2016 à 12:47
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 août 2016 à 13:26
ok ça confirme, ce que dis DNSRepair :

C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\dnsapi.dll => Le fichier est signé numériquement


Tu as tjrs le message sur Malwarebytes ?
Si oui désinstalle/réinstalle le
sinon ça veut dire que le fichier restauré n'est pas bon.




Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\ProgramData\Mozilla Firefox.lnk.bat ()
Task: {BDF146B7-6AAD-415B-A612-D302F3289D51} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2016-08-02] (UCWeb Inc) <==== ATTENTION
ShortcutWithArgument: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g8mztutbl11bu,f51b94b9-c9eb-4a0b-a8ba-29b464abed94,
2016-08-22 14:09 - 2016-08-22 14:09 - 00003268 _____ C:\WINDOWS\System32\Tasks\{FFE84575-AA9D-49E5-9228-DE136E9397A5}
2016-08-22 14:06 - 2016-08-22 14:06 - 00003260 _____ C:\WINDOWS\System32\Tasks\{DB28B1BC-D9C4-431C-853B-ED284B5DB37F}
2016-08-22 14:00 - 2016-08-23 08:11 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器
2016-08-22 14:00 - 2016-08-22 14:01 - 00001617 _____ C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk
2016-08-22 13:59 - 2016-08-22 13:59 - 00000000 _____ C:\WINDOWS\SysWOW64\vns3820.tmp
2016-08-22 10:18 - 2016-08-23 08:09 - 00000000 ____D C:\WINDOWS\system32\uku
2016-08-22 10:17 - 2016-08-25 12:12 - 00000498 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
2016-08-22 10:17 - 2016-08-23 08:09 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\UCBrowser
2016-08-22 10:17 - 2016-08-23 08:09 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2016-08-22 10:17 - 2016-08-22 14:09 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\UltimateSpeedTester
2016-08-22 10:17 - 2016-08-22 10:17 - 00003528 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2016-08-22 10:17 - 2016-08-02 15:42 - 00081792 _____ (Huorong Borui (Beijing) Technology Co., Ltd.) C:\WINDOWS\system32\Drivers\ucguard.sys
2016-08-22 10:16 - 2016-08-23 10:46 - 00000000 ____D C:\Program Files\Icatti
2016-08-22 10:16 - 2016-08-22 14:08 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\WikiZ
2016-08-22 10:16 - 2016-08-22 10:52 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Gajedefsim
2016-08-22 10:16 - 2016-08-22 10:31 - 00000000 ____D C:\Program Files\IcattiUn
2016-08-22 10:16 - 2016-08-22 10:16 - 00138240 _____ C:\Users\Utilisateur\AppData\Roaming\Installer.dat
2016-08-22 10:16 - 2016-08-22 10:16 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\Tempfolder
2016-08-22 10:15 - 2016-08-23 10:51 - 00000000 ____D C:\Program Files (x86)\mpck
2016-08-22 10:15 - 2016-08-23 10:51 - 00000000 ____D C:\Program Files (x86)\host
2016-08-22 10:15 - 2016-08-23 10:50 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\app
2016-08-22 10:15 - 2016-08-23 10:46 - 00000000 ____D C:\Program Files\Caster
2016-08-22 10:15 - 2016-08-23 10:46 - 00000000 ____D C:\Program Files (x86)\DPower
2016-08-22 10:15 - 2016-08-22 10:15 - 00187904 _____ C:\WINDOWS\rsrcs.dll
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BITF6D8.tmp
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BITF5DD.tmp
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BIT476.tmp
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BIT12FD.tmp
2016-08-22 10:12 - 2016-08-23 10:51 - 00000000 ____D C:\Program Files (x86)\WebShield
2016-08-22 10:10 - 2016-08-23 10:51 - 00000000 ____D C:\Program Files (x86)\SoSoEasy
2016-08-22 10:10 - 2016-08-23 10:47 - 00000000 _____ C:\ProgramData\Mozilla Firefox.lnk.bat
2016-08-22 10:10 - 2016-08-23 10:47 - 00000000 _____ C:\ProgramData\Google Chrome.lnk.bat
2016-08-22 10:10 - 2016-08-23 10:46 - 00000000 ____D C:\Program Files (x86)\Sterjotioncajucult
2016-08-22 10:10 - 2016-08-23 08:10 - 00000000 ___HD C:\Program Files (x86)\sblFB3F
2016-08-22 10:15 - 2016-08-22 10:15 - 00187904 _____ C:\WINDOWS\rsrcs.dll
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BITF6D8.tmp
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BITF5DD.tmp
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BIT476.tmp
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BIT12FD.tmp
2016-08-22 10:12 - 2016-08-23 10:51 - 00000000 ____D C:\Program Files (x86)\WebShield
2016-08-22 10:12 - 2016-08-22 10:10 - 00001188 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2016-08-22 10:11 - 2016-08-23 10:46 - 00000000 ____D C:\Program Files (x86)\24168AE0-1471853516-11DD-AE93-10BF484CB62E
2016-08-22 14:10 - 2016-03-17 10:02 - 00000000 ____D C:\ProgramData\5e30cb56
2016-08-20 16:54 - 2016-02-14 15:47 - 00000000 ____D C:\ProgramData\tmp
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Theovog Messages postés 16 Date d'inscription mercredi 24 août 2016 Statut Membre Dernière intervention 30 août 2016
25 août 2016 à 13:42
Bonjour,

Voila les seules alertes malware que j'ai ; http://www.hostingpics.net/viewer.php?id=308326Capture.jpg

J'applique le correctif
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Theovog Messages postés 16 Date d'inscription mercredi 24 août 2016 Statut Membre Dernière intervention 30 août 2016
25 août 2016 à 13:43
ok, fais la correction.
et vois les problèmes restants ensuite.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Theovog Messages postés 16 Date d'inscription mercredi 24 août 2016 Statut Membre Dernière intervention 30 août 2016
Modifié par Theovog le 25/08/2016 à 13:47
Hello voila le contenu du rapport :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21-08-2016 01
Exécuté par Utilisateur (25-08-2016 13:43:21) Run:1
Exécuté depuis C:\Users\Utilisateur\Desktop
Profils chargés: Utilisateur (Profils disponibles: Utilisateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\ProgramData\Mozilla Firefox.lnk.bat ()
Task: {BDF146B7-6AAD-415B-A612-D302F3289D51} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2016-08-02] (UCWeb Inc) <==== ATTENTION
ShortcutWithArgument: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www%2dsearching.com/?prd=set_epf&s=g8mztutbl11bu,f51b94b9-c9eb-4a0b-a8ba-29b464abed94,
2016-08-22 14:09 - 2016-08-22 14:09 - 00003268 _____ C:\WINDOWS\System32\Tasks\{FFE84575-AA9D-49E5-9228-DE136E9397A5}
2016-08-22 14:06 - 2016-08-22 14:06 - 00003260 _____ C:\WINDOWS\System32\Tasks\{DB28B1BC-D9C4-431C-853B-ED284B5DB37F}
2016-08-22 14:00 - 2016-08-23 08:11 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器
2016-08-22 14:00 - 2016-08-22 14:01 - 00001617 _____ C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk
2016-08-22 13:59 - 2016-08-22 13:59 - 00000000 _____ C:\WINDOWS\SysWOW64\vns3820.tmp
2016-08-22 10:18 - 2016-08-23 08:09 - 00000000 ____D C:\WINDOWS\system32\uku
2016-08-22 10:17 - 2016-08-25 12:12 - 00000498 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
2016-08-22 10:17 - 2016-08-23 08:09 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\UCBrowser
2016-08-22 10:17 - 2016-08-23 08:09 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2016-08-22 10:17 - 2016-08-22 14:09 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\UltimateSpeedTester
2016-08-22 10:17 - 2016-08-22 10:17 - 00003528 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2016-08-22 10:17 - 2016-08-02 15:42 - 00081792 _____ (Huorong Borui (Beijing) Technology Co., Ltd.) C:\WINDOWS\system32\Drivers\ucguard.sys
2016-08-22 10:16 - 2016-08-23 10:46 - 00000000 ____D C:\Program Files\Icatti
2016-08-22 10:16 - 2016-08-22 14:08 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\WikiZ
2016-08-22 10:16 - 2016-08-22 10:52 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Gajedefsim
2016-08-22 10:16 - 2016-08-22 10:31 - 00000000 ____D C:\Program Files\IcattiUn
2016-08-22 10:16 - 2016-08-22 10:16 - 00138240 _____ C:\Users\Utilisateur\AppData\Roaming\Installer.dat
2016-08-22 10:16 - 2016-08-22 10:16 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\Tempfolder
2016-08-22 10:15 - 2016-08-23 10:51 - 00000000 ____D C:\Program Files (x86)\mpck
2016-08-22 10:15 - 2016-08-23 10:51 - 00000000 ____D C:\Program Files (x86)\host
2016-08-22 10:15 - 2016-08-23 10:50 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\app
2016-08-22 10:15 - 2016-08-23 10:46 - 00000000 ____D C:\Program Files\Caster
2016-08-22 10:15 - 2016-08-23 10:46 - 00000000 ____D C:\Program Files (x86)\DPower
2016-08-22 10:15 - 2016-08-22 10:15 - 00187904 _____ C:\WINDOWS\rsrcs.dll
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BITF6D8.tmp
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BITF5DD.tmp
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BIT476.tmp
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BIT12FD.tmp
2016-08-22 10:12 - 2016-08-23 10:51 - 00000000 ____D C:\Program Files (x86)\WebShield
2016-08-22 10:10 - 2016-08-23 10:51 - 00000000 ____D C:\Program Files (x86)\SoSoEasy
2016-08-22 10:10 - 2016-08-23 10:47 - 00000000 _____ C:\ProgramData\Mozilla Firefox.lnk.bat
2016-08-22 10:10 - 2016-08-23 10:47 - 00000000 _____ C:\ProgramData\Google Chrome.lnk.bat
2016-08-22 10:10 - 2016-08-23 10:46 - 00000000 ____D C:\Program Files (x86)\Sterjotioncajucult
2016-08-22 10:10 - 2016-08-23 08:10 - 00000000 ___HD C:\Program Files (x86)\sblFB3F
2016-08-22 10:15 - 2016-08-22 10:15 - 00187904 _____ C:\WINDOWS\rsrcs.dll
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BITF6D8.tmp
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BITF5DD.tmp
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BIT476.tmp
2016-08-22 10:15 - 2016-08-22 10:15 - 00000000 ____H C:\WINDOWS\system32\BIT12FD.tmp
2016-08-22 10:12 - 2016-08-23 10:51 - 00000000 ____D C:\Program Files (x86)\WebShield
2016-08-22 10:12 - 2016-08-22 10:10 - 00001188 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2016-08-22 10:11 - 2016-08-23 10:46 - 00000000 ____D C:\Program Files (x86)\24168AE0-1471853516-11DD-AE93-10BF484CB62E
2016-08-22 14:10 - 2016-03-17 10:02 - 00000000 ____D C:\ProgramData\5e30cb56
2016-08-20 16:54 - 2016-02-14 15:47 - 00000000 ____D C:\ProgramData\tmp
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BDF146B7-6AAD-415B-A612-D302F3289D51}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BDF146B7-6AAD-415B-A612-D302F3289D51}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\UCBrowserUpdater => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UCBrowserUpdater" => clé supprimé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Raccourci argument supprimé(es) avec succès.
C:\WINDOWS\System32\Tasks\{FFE84575-AA9D-49E5-9228-DE136E9397A5} => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{DB28B1BC-D9C4-431C-853B-ED284B5DB37F} => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器 => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\vns3820.tmp => déplacé(es) avec succès
C:\WINDOWS\system32\uku => déplacé(es) avec succès
C:\WINDOWS\Tasks\UCBrowserUpdater.job => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\UCBrowser => déplacé(es) avec succès
C:\Program Files (x86)\UCBrowser => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\UltimateSpeedTester => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\UCBrowserUpdater" => non trouvé(e).
C:\WINDOWS\system32\Drivers\ucguard.sys => déplacé(es) avec succès
C:\Program Files\Icatti => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\WikiZ => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Gajedefsim => déplacé(es) avec succès
C:\Program Files\IcattiUn => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Installer.dat => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\Tempfolder => déplacé(es) avec succès
C:\Program Files (x86)\mpck => déplacé(es) avec succès
C:\Program Files (x86)\host => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\app => déplacé(es) avec succès
C:\Program Files\Caster => déplacé(es) avec succès
C:\Program Files (x86)\DPower => déplacé(es) avec succès
C:\WINDOWS\rsrcs.dll => déplacé(es) avec succès
C:\WINDOWS\system32\BITF6D8.tmp => déplacé(es) avec succès
C:\WINDOWS\system32\BITF5DD.tmp => déplacé(es) avec succès
C:\WINDOWS\system32\BIT476.tmp => déplacé(es) avec succès
C:\WINDOWS\system32\BIT12FD.tmp => déplacé(es) avec succès
C:\Program Files (x86)\WebShield => déplacé(es) avec succès
C:\Program Files (x86)\SoSoEasy => déplacé(es) avec succès
C:\ProgramData\Mozilla Firefox.lnk.bat => déplacé(es) avec succès
C:\ProgramData\Google Chrome.lnk.bat => déplacé(es) avec succès
C:\Program Files (x86)\Sterjotioncajucult => déplacé(es) avec succès
C:\Program Files (x86)\sblFB3F => déplacé(es) avec succès
"C:\WINDOWS\rsrcs.dll" => non trouvé(e).
"C:\WINDOWS\system32\BITF6D8.tmp" => non trouvé(e).
"C:\WINDOWS\system32\BITF5DD.tmp" => non trouvé(e).
"C:\WINDOWS\system32\BIT476.tmp" => non trouvé(e).
"C:\WINDOWS\system32\BIT12FD.tmp" => non trouvé(e).
"C:\Program Files (x86)\WebShield" => non trouvé(e).
C:\WINDOWS\system32\Drivers\etc\hp.bak => déplacé(es) avec succès
C:\Program Files (x86)\24168AE0-1471853516-11DD-AE93-10BF484CB62E => déplacé(es) avec succès
C:\ProgramData\5e30cb56 => déplacé(es) avec succès
C:\ProgramData\tmp => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1758427400-1158045681-1686155640-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1758427400-1158045681-1686155640-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 430818 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13436292 B
Java, Flash, Steam htmlcache => 523 B
Windows/system/drivers => 8385520 B
Edge => 1412081 B
Chrome => 409600 B
Firefox => 28323952 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 22874 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 4122 B
NetworkService => 0 B
Utilisateur => 161081681 B
DefaultAppPool => 22874 B

RecycleBin => 4210 B
EmptyTemp: => 203.6 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 13:43:45

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 août 2016 à 13:47
ok, il reste quel problème ?
0
Theovog Messages postés 16 Date d'inscription mercredi 24 août 2016 Statut Membre Dernière intervention 30 août 2016
25 août 2016 à 20:48
Super ça fonctionne merci beaucoup :-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 août 2016 à 20:48
de rien :)



Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0