Potentiel Virus - dnsapi patché

Résolu/Fermé
DjKrex Messages postés 10 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 2 novembre 2015 - Modifié par Malekal_morte- le 2/11/2015 à 17:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 nov. 2015 à 20:49
Bonjour, mon PC démarre lentement, ce qui peut être causé par un virus.

J'aimerais que vous m'aidiez à le débusqué :)

J'ai fait un scan FRST avec ces trois fichiers : https://pjjoint.malekal.com/files.php?read=FRST_20151102_h7l14c5y10n13

https://pjjoint.malekal.com/files.php?read=20151102_s10d12p7s15n10

https://pjjoint.malekal.com/files.php?read=20151102_m6f13y12s13b7

Voilà en vous remercient de votre attention.
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 2/11/2015 à 17:02
Salut,

Dnsapi.dll patché apparemment.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Winsock: Catalog9-x64 01 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 02 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 03 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 04 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 05 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 06 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 07 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 08 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 20 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 21 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
CHR Extension: (Yahoo Web) - C:\Users\Lecoq\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo [2015-10-18]
S2 YSearchUtilSvc; "C:\Program Files (x86)\Yahoo!\yset\{A2468A9E-C73D-A746-8CA2-3FB8E4CAC8EC}\YSearchUtilSvc.exe" [X]
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\de9e98febce6c4ceaded5d567f1fc5
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\b34899b6a6c143dd82586ba4
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\67647075f9927c9f7e1b24084421fc96
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\51eee1ff3a6b1a3b1729
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\4c16f597657425083382b9c020
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\30ec225c50d8759895
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Lecoq\AppData\Roaming\c2c1Y5nES5EaYDh17Xwc
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Lecoq\AppData\Roaming\CAS9XHd0JQyuwm
cmd: netsh winsock reset


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

puis :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
DjKrex Messages postés 10 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 2 novembre 2015
2 nov. 2015 à 17:16
Merci de votre réponse rapide : Voici le rapport de la correction : https://pjjoint.malekal.com/files.php?read=20151102_b15b13z9l13z14
0
DjKrex Messages postés 10 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 2 novembre 2015
2 nov. 2015 à 17:37
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 nov. 2015 à 17:43
okay :

***** [ DLLs ] *****

[-] Fichier Désinfecté : C:\WINDOWS\SysNative\dnsapi.dll
[-] Fichier Désinfecté : C:\WINDOWS\SysWOW64\dnsapi.dll



Voyons, refais un scan FRST et donne les rapports via pjjoint pour voir.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 nov. 2015 à 17:56
c'est bon pour dnsapi.
Y a du mieux ou pas ?
0
DjKrex Messages postés 10 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 2 novembre 2015
2 nov. 2015 à 18:10
Disons que non, Certaine fois quand je redémarre mon PC, à la place de voir mon bureau je vois un écran noir avec juste mon pointeur de souris. Quand je démarre mon PC et que ceci ne ce produit pas, Je doit attendre un certain temps avant même d'ouvrir une page internet car si je le fais, Windows crash. C'est très embêtant étant donné que j'ai une très bonne config et que je possède une SSD.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > DjKrex Messages postés 10 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 2 novembre 2015
2 nov. 2015 à 18:51
C'est pas un problème de virus ça.
0
DjKrex Messages postés 10 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 2 novembre 2015
Modifié par DjKrex le 2/11/2015 à 18:55
Problème matériel ? Mon PC a 5 mois à peine
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > DjKrex Messages postés 10 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 2 novembre 2015
2 nov. 2015 à 19:02
Vu que tu as Windows 10, je dirai pas forcément...
Ca peut être Windows 10, t'as un BSOD ou genre il se bloque entièrement ?
0
DjKrex Messages postés 10 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 2 novembre 2015
2 nov. 2015 à 19:07
Un BSOD?
0