Potentiel Virus - dnsapi patché [Résolu/Fermé]

Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
-
Bonjour, mon PC démarre lentement, ce qui peut être causé par un virus.

J'aimerais que vous m'aidiez à le débusqué :)

J'ai fait un scan FRST avec ces trois fichiers : http://pjjoint.malekal.com/files.php?read=FRST_20151102_h7l14c5y10n13

http://pjjoint.malekal.com/files.php?read=20151102_s10d12p7s15n10

http://pjjoint.malekal.com/files.php?read=20151102_m6f13y12s13b7

Voilà en vous remercient de votre attention.
Afficher la suite 

5 réponses

Messages postés
169345
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 août 2019
16885
0
Merci
Salut,

Dnsapi.dll patché apparemment.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: http://www.malekal.com/2013/06/15/tutorial-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Winsock: Catalog9-x64 01 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 02 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 03 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 04 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 05 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 06 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 07 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 08 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 20 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 21 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
CHR Extension: (Yahoo Web) - C:\Users\Lecoq\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo [2015-10-18]
S2 YSearchUtilSvc; "C:\Program Files (x86)\Yahoo!\yset\{A2468A9E-C73D-A746-8CA2-3FB8E4CAC8EC}\YSearchUtilSvc.exe" [X]
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\de9e98febce6c4ceaded5d567f1fc5
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\b34899b6a6c143dd82586ba4
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\67647075f9927c9f7e1b24084421fc96
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\51eee1ff3a6b1a3b1729
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\4c16f597657425083382b9c020
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\30ec225c50d8759895
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Lecoq\AppData\Roaming\c2c1Y5nES5EaYDh17Xwc
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Lecoq\AppData\Roaming\CAS9XHd0JQyuwm
cmd: netsh winsock reset


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

puis :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
0
Merci
Merci de votre réponse rapide : Voici le rapport de la correction : http://pjjoint.malekal.com/files.php?read=20151102_b15b13z9l13z14
DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
-
Messages postés
169345
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 août 2019
16885
0
Merci
okay :

***** [ DLLs ] *****

[-] Fichier Désinfecté : C:\WINDOWS\SysNative\dnsapi.dll
[-] Fichier Désinfecté : C:\WINDOWS\SysWOW64\dnsapi.dll



Voyons, refais un scan FRST et donne les rapports via pjjoint pour voir.
Messages postés
169345
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 août 2019
16885
0
Merci
c'est bon pour dnsapi.
Y a du mieux ou pas ?
Malekal_morte-
Messages postés
169345
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 août 2019
16885 > DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
-
écran bleu (blue of screen of death) enfin bon maintenant il est plus bleu, y a un joli smiley.
DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
-
Non rien de ça, il y a un ecran noir avec ma souris, oui je peut pas faire ctrl alt suppr, je n'ai pas attendu plus de 5 minutes, tu comprend.
Malekal_morte-
Messages postés
169345
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 août 2019
16885 > DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
-
J'ai eu la même chose sur le miens...
Y a deux jours, je n'étais même pas devant, il a fait un bel écran noir (la souris fonctionnait).
Le pire cest que l'hibernation/mise enveille, quand tu remettais, ça revenait sur l'écran noir.
Donc impossible de redémarrer l'ordinateur.

Finalement, c'est revenu tout seul ce matin ....

Ca vient de Windows 10...
DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
-
Tu as Windows 10 toi aussi ? Finalement je ne sais pas si j'ai bien fait d'y passer.
Malekal_morte-
Messages postés
169345
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 août 2019
16885 > DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
-
Pas mal d'users ont des prob oui.