Potentiel Virus - dnsapi patché [Résolu/Fermé]

Signaler
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
-
Messages postés
179678
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
12 août 2020
-
Bonjour, mon PC démarre lentement, ce qui peut être causé par un virus.

J'aimerais que vous m'aidiez à le débusqué :)

J'ai fait un scan FRST avec ces trois fichiers : https://pjjoint.malekal.com/files.php?read=FRST_20151102_h7l14c5y10n13

https://pjjoint.malekal.com/files.php?read=20151102_s10d12p7s15n10

https://pjjoint.malekal.com/files.php?read=20151102_m6f13y12s13b7

Voilà en vous remercient de votre attention.

5 réponses

Messages postés
179678
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
12 août 2020
21 741
Salut,

Dnsapi.dll patché apparemment.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Winsock: Catalog9-x64 01 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 02 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 03 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 04 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 05 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 06 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 07 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 08 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 20 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 21 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
CHR Extension: (Yahoo Web) - C:\Users\Lecoq\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo [2015-10-18]
S2 YSearchUtilSvc; "C:\Program Files (x86)\Yahoo!\yset\{A2468A9E-C73D-A746-8CA2-3FB8E4CAC8EC}\YSearchUtilSvc.exe" [X]
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\de9e98febce6c4ceaded5d567f1fc5
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\b34899b6a6c143dd82586ba4
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\67647075f9927c9f7e1b24084421fc96
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\51eee1ff3a6b1a3b1729
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\4c16f597657425083382b9c020
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\30ec225c50d8759895
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Lecoq\AppData\Roaming\c2c1Y5nES5EaYDh17Xwc
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Lecoq\AppData\Roaming\CAS9XHd0JQyuwm
cmd: netsh winsock reset


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

puis :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015

Merci de votre réponse rapide : Voici le rapport de la correction : https://pjjoint.malekal.com/files.php?read=20151102_b15b13z9l13z14
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015

Messages postés
179678
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
12 août 2020
21 741
okay :

***** [ DLLs ] *****

[-] Fichier Désinfecté : C:\WINDOWS\SysNative\dnsapi.dll
[-] Fichier Désinfecté : C:\WINDOWS\SysWOW64\dnsapi.dll



Voyons, refais un scan FRST et donne les rapports via pjjoint pour voir.
Messages postés
179678
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
12 août 2020
21 741
c'est bon pour dnsapi.
Y a du mieux ou pas ?
Messages postés
179678
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
12 août 2020
21 741 >
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015

écran bleu (blue of screen of death) enfin bon maintenant il est plus bleu, y a un joli smiley.
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015

Non rien de ça, il y a un ecran noir avec ma souris, oui je peut pas faire ctrl alt suppr, je n'ai pas attendu plus de 5 minutes, tu comprend.
Messages postés
179678
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
12 août 2020
21 741 >
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015

J'ai eu la même chose sur le miens...
Y a deux jours, je n'étais même pas devant, il a fait un bel écran noir (la souris fonctionnait).
Le pire cest que l'hibernation/mise enveille, quand tu remettais, ça revenait sur l'écran noir.
Donc impossible de redémarrer l'ordinateur.

Finalement, c'est revenu tout seul ce matin ....

Ca vient de Windows 10...
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015

Tu as Windows 10 toi aussi ? Finalement je ne sais pas si j'ai bien fait d'y passer.
Messages postés
179678
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
12 août 2020
21 741 >
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015

Pas mal d'users ont des prob oui.