WININET.DLL
Topzéro
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour à tous !!!
Un de plus qui a besoin d'aide.
Mon anti-virus "McAfee" m'annonce le message suivant :
"Le fichier C:\WINDOWS\SYSTEM32\WININET.DLL est infecté par le virus W32/Alemod.a.dll et ne peut pas être désinfecté"
C'est pas bon signe.... :-((
Quelqu'un a-t-il déjà eu ce probleme et/ou peut-il m'aider à trouver la solution?
Faut-il virer la dll et en copier une nouvelle ???
Un grand merci d'avance
Topzéro
Un de plus qui a besoin d'aide.
Mon anti-virus "McAfee" m'annonce le message suivant :
"Le fichier C:\WINDOWS\SYSTEM32\WININET.DLL est infecté par le virus W32/Alemod.a.dll et ne peut pas être désinfecté"
C'est pas bon signe.... :-((
Quelqu'un a-t-il déjà eu ce probleme et/ou peut-il m'aider à trouver la solution?
Faut-il virer la dll et en copier une nouvelle ???
Un grand merci d'avance
Topzéro
10 réponses
salut,
essaie ceci dans un premier temps,
telecharge smitfraudfix ici:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
dezippe le et lance le en cliquant sur le fichier .bat.
choisis l'option 1 (rechercher)
fais un copier/coller du résultat ici
essaie ceci dans un premier temps,
telecharge smitfraudfix ici:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
dezippe le et lance le en cliquant sur le fichier .bat.
choisis l'option 1 (rechercher)
fais un copier/coller du résultat ici
Merci Jean
Ci-dessus le rapport de smitfraudfix
-------
SmitFraudFix v1.86
Rapport fait à 21:23:41,24 le 05/10/2005
Executé à partir de C:\Documents and Settings\baron denis\Bureau\Fichiers Regis\Fichiers Internet\Programmes T‚l‚charg‚s\Utilitaires Internet\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
C:\WINDOWS\system32\oleadm.dll PRESENT !
C:\WINDOWS\system32\wp.bmp PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\baron denis\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\baron denis\Bureau
C:\Documents and Settings\baron denis\Application Data\PSGuard.com PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD
HKLM\SOFTWARE\SHUDDERLTD non trouvé.
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
--------
Qu'est-ce qu'on fait maintenant docteur ???
Merci à l'avance à tous ceux qui pourront m'aider
Topzéro
Ci-dessus le rapport de smitfraudfix
-------
SmitFraudFix v1.86
Rapport fait à 21:23:41,24 le 05/10/2005
Executé à partir de C:\Documents and Settings\baron denis\Bureau\Fichiers Regis\Fichiers Internet\Programmes T‚l‚charg‚s\Utilitaires Internet\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
C:\WINDOWS\system32\oleadm.dll PRESENT !
C:\WINDOWS\system32\wp.bmp PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\baron denis\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\baron denis\Bureau
C:\Documents and Settings\baron denis\Application Data\PSGuard.com PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD
HKLM\SOFTWARE\SHUDDERLTD non trouvé.
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
--------
Qu'est-ce qu'on fait maintenant docteur ???
Merci à l'avance à tous ceux qui pourront m'aider
Topzéro
alors le docteur te prescrit la manip suivante:
alors voila ce que tu vas faire,
1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer
2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.
3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)
4) relance le prog
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
choisi l'option 2 et accepte tout.
copie le log ensuite.
5)redemarre
et dis moi ou en sont tes pbs.
Jean
alors voila ce que tu vas faire,
1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer
2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.
3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)
4) relance le prog
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
choisi l'option 2 et accepte tout.
copie le log ensuite.
5)redemarre
et dis moi ou en sont tes pbs.
Jean
Opération effectuée...
De retour en mode normal (ouf)
Ci-dessus le log de l'opération :
------------------------------
SmitFraudFix v1.86
Rapport fait à 22:09:53,86 le 05/10/2005
Executé à partir de C:\Documents and Settings\baron denis\Bureau\Fichiers Regis\Fichiers Internet\Programmes T‚l‚charg‚s\Utilitaires Internet\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
Problème suppression C:\WINDOWS\system32\oleadm.dll
C:\WINDOWS\system32\wp.bmp supprimé
C:\Documents and Settings\baron denis\Application Data\PSGuard.com\ supprimé
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Recheche wininet.dll
C:\WINDOWS\system32\wininet.dll infecté !
Recherche d'une copie de secours (backup) de wininet.dll...
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est E490-91DD
R‚pertoire de C:\WINDOWS\LastGood\System32
16/01/2004 08:00 588ÿ800 WININET.DLL
1 fichier(s) 588ÿ800 octets
R‚pertoire de C:\WINDOWS\LastGood\System32\DllCache
16/01/2004 08:00 588ÿ800 WININET.DLL
1 fichier(s) 588ÿ800 octets
R‚pertoire de C:\WINDOWS\LastGood.Tmp\System32
16/01/2004 08:00 588ÿ800 wininet.dll
1 fichier(s) 588ÿ800 octets
R‚pertoire de C:\WINDOWS\LastGood.Tmp\System32\DllCache
16/01/2004 08:00 588ÿ800 wininet.dll
1 fichier(s) 588ÿ800 octets
R‚pertoire de C:\WINDOWS\SoftwareDistribution\Download\dfd63227c75f2f41fff1e2c80885381e
20/08/2004 01:09 660ÿ480 wininet.dll
1 fichier(s) 660ÿ480 octets
R‚pertoire de C:\WINDOWS\system32
16/01/2004 08:00 588ÿ800 wininet.dll
1 fichier(s) 588ÿ800 octets
R‚pertoire de C:\WINDOWS\system32\dllcache
16/01/2004 08:00 588ÿ800 WININET.DLL
1 fichier(s) 588ÿ800 octets
Fichier trouvé : C:\WINDOWS\system32\dllcache\wininet.dll
Version System : 6.0.2737.800
Version BackUp : 6.0.2737.800
Remplacement wininet.dll (reboot necessaire)
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
---------
Qu'est-ce que tu (ou qqn d'autre) en pense ???
Quelques remarques:
-Est-ce qu'il a pu virer les méchants virus et remplacer les fichiers system (wininet) ??
- Ca a été un peut au redémarrage. Mais est-ce qu'il ne changeait pas les nouveaux paramètres ?
-Je n'ai plus le message de mon anti-virus mcAfee concernant "wininet" et "alemod" (C'est plutot bon signe)
- J'ai perdu mon theme de bureau dans l'opération mais apparemment pas de pb pour la récupperer.
Encore merci pour tes commentaires a venir
Régis (alias topzéro)
De retour en mode normal (ouf)
Ci-dessus le log de l'opération :
------------------------------
SmitFraudFix v1.86
Rapport fait à 22:09:53,86 le 05/10/2005
Executé à partir de C:\Documents and Settings\baron denis\Bureau\Fichiers Regis\Fichiers Internet\Programmes T‚l‚charg‚s\Utilitaires Internet\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
Problème suppression C:\WINDOWS\system32\oleadm.dll
C:\WINDOWS\system32\wp.bmp supprimé
C:\Documents and Settings\baron denis\Application Data\PSGuard.com\ supprimé
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Recheche wininet.dll
C:\WINDOWS\system32\wininet.dll infecté !
Recherche d'une copie de secours (backup) de wininet.dll...
Le volume dans le lecteur C s'appelle BOOT
Le num‚ro de s‚rie du volume est E490-91DD
R‚pertoire de C:\WINDOWS\LastGood\System32
16/01/2004 08:00 588ÿ800 WININET.DLL
1 fichier(s) 588ÿ800 octets
R‚pertoire de C:\WINDOWS\LastGood\System32\DllCache
16/01/2004 08:00 588ÿ800 WININET.DLL
1 fichier(s) 588ÿ800 octets
R‚pertoire de C:\WINDOWS\LastGood.Tmp\System32
16/01/2004 08:00 588ÿ800 wininet.dll
1 fichier(s) 588ÿ800 octets
R‚pertoire de C:\WINDOWS\LastGood.Tmp\System32\DllCache
16/01/2004 08:00 588ÿ800 wininet.dll
1 fichier(s) 588ÿ800 octets
R‚pertoire de C:\WINDOWS\SoftwareDistribution\Download\dfd63227c75f2f41fff1e2c80885381e
20/08/2004 01:09 660ÿ480 wininet.dll
1 fichier(s) 660ÿ480 octets
R‚pertoire de C:\WINDOWS\system32
16/01/2004 08:00 588ÿ800 wininet.dll
1 fichier(s) 588ÿ800 octets
R‚pertoire de C:\WINDOWS\system32\dllcache
16/01/2004 08:00 588ÿ800 WININET.DLL
1 fichier(s) 588ÿ800 octets
Fichier trouvé : C:\WINDOWS\system32\dllcache\wininet.dll
Version System : 6.0.2737.800
Version BackUp : 6.0.2737.800
Remplacement wininet.dll (reboot necessaire)
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
---------
Qu'est-ce que tu (ou qqn d'autre) en pense ???
Quelques remarques:
-Est-ce qu'il a pu virer les méchants virus et remplacer les fichiers system (wininet) ??
- Ca a été un peut au redémarrage. Mais est-ce qu'il ne changeait pas les nouveaux paramètres ?
-Je n'ai plus le message de mon anti-virus mcAfee concernant "wininet" et "alemod" (C'est plutot bon signe)
- J'ai perdu mon theme de bureau dans l'opération mais apparemment pas de pb pour la récupperer.
Encore merci pour tes commentaires a venir
Régis (alias topzéro)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
et bien tout semble s'etre bien passé, le remplacement de ton winniet infecté a été remplacé donc tout devrait aller bien.
Qu'en est il de ton theme de bureau qac ton virus perturbe souvent le theme. L'as tu recupéré??
ou en sont tes pb.
Qu'en est il de ton theme de bureau qac ton virus perturbe souvent le theme. L'as tu recupéré??
ou en sont tes pb.
Merci Jean
Tout semble roulé pour l'instant.
Je suis rassuré...
C'est cool ce forum ;-)
Etant peu expert en informatique, je vais écumer les forums je peux peut-être aider qqn en quelques chose comme tu l'as fait pour moi.
Encore merci
Et a+
Régis
Tout semble roulé pour l'instant.
Je suis rassuré...
C'est cool ce forum ;-)
Etant peu expert en informatique, je vais écumer les forums je peux peut-être aider qqn en quelques chose comme tu l'as fait pour moi.
Encore merci
Et a+
Régis
salut jubi tu l as recuperer finalement?
sinon fais ceci
Pour récupérer ton style xp :
télécharge ceci et décompresse le
http://pageperso.aol.fr/Balltrap34/luna.zip
ensuite met le dans C:\WINDOWS\Resources\Themes\Luna
et double clic dessus
Ensuite réessaye de remettre le style xp
A+
sinon fais ceci
Pour récupérer ton style xp :
télécharge ceci et décompresse le
http://pageperso.aol.fr/Balltrap34/luna.zip
ensuite met le dans C:\WINDOWS\Resources\Themes\Luna
et double clic dessus
Ensuite réessaye de remettre le style xp
A+
s.v.p aidé moi perssone ne veut me répondre sur les autre forum !
voila jai malheurement pogné le meme virus sauf que moi lorsque je relance et que je choisi l'option 2 sa me dis q'uil n'ai pas capable de trouvé un fichier de secour :(
voila jai malheurement pogné le meme virus sauf que moi lorsque je relance et que je choisi l'option 2 sa me dis q'uil n'ai pas capable de trouvé un fichier de secour :(
salut mathieu,
cree ton propre poste stp
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
cree ton propre poste stp
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt