Potentiel Virus - dnsapi patché
Résolu/Fermé
DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
-
Modifié par Malekal_morte- le 2/11/2015 à 17:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 nov. 2015 à 20:49
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 nov. 2015 à 20:49
A voir également:
- Potentiel Virus - dnsapi patché
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Youtu.be virus - Accueil - Guide virus
- Undisclosed-recipients virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
5 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
Modifié par Malekal_morte- le 2/11/2015 à 17:02
Modifié par Malekal_morte- le 2/11/2015 à 17:02
Salut,
Dnsapi.dll patché apparemment.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Winsock: Catalog9-x64 01 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 02 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 03 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 04 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 05 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 06 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 07 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 08 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 20 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 21 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
CHR Extension: (Yahoo Web) - C:\Users\Lecoq\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo [2015-10-18]
S2 YSearchUtilSvc; "C:\Program Files (x86)\Yahoo!\yset\{A2468A9E-C73D-A746-8CA2-3FB8E4CAC8EC}\YSearchUtilSvc.exe" [X]
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\de9e98febce6c4ceaded5d567f1fc5
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\b34899b6a6c143dd82586ba4
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\67647075f9927c9f7e1b24084421fc96
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\51eee1ff3a6b1a3b1729
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\4c16f597657425083382b9c020
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\30ec225c50d8759895
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Lecoq\AppData\Roaming\c2c1Y5nES5EaYDh17Xwc
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Lecoq\AppData\Roaming\CAS9XHd0JQyuwm
cmd: netsh winsock reset
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis :
Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Dnsapi.dll patché apparemment.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Winsock: Catalog9-x64 01 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 02 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 03 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 04 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
Winsock: Catalog9-x64 05 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 06 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 07 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 08 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 20 C:\WINDOWS\system32\Kadolookef64.dll Pas de fichier
Winsock: Catalog9-x64 21 C:\WINDOWS\system32\Japgaeifm64.dll Pas de fichier
CHR Extension: (Yahoo Web) - C:\Users\Lecoq\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo [2015-10-18]
S2 YSearchUtilSvc; "C:\Program Files (x86)\Yahoo!\yset\{A2468A9E-C73D-A746-8CA2-3FB8E4CAC8EC}\YSearchUtilSvc.exe" [X]
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\de9e98febce6c4ceaded5d567f1fc5
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\b34899b6a6c143dd82586ba4
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\67647075f9927c9f7e1b24084421fc96
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\51eee1ff3a6b1a3b1729
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\4c16f597657425083382b9c020
2015-10-14 13:58 - 2015-10-14 13:58 - 00000000 _____ C:\30ec225c50d8759895
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Lecoq\AppData\Roaming\c2c1Y5nES5EaYDh17Xwc
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Lecoq\AppData\Roaming\CAS9XHd0JQyuwm
cmd: netsh winsock reset
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis :
Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
- Télécharge le sur ton bureau ou dossier de téléchargement.
- Lance AdwCleaner, clique sur [Scanner].
- L'analyse peux durer plusieurs minutes, patiente.
- Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
- Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
2 nov. 2015 à 17:16
2 nov. 2015 à 17:16
Merci de votre réponse rapide : Voici le rapport de la correction : https://pjjoint.malekal.com/files.php?read=20151102_b15b13z9l13z14
DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
2 nov. 2015 à 17:37
2 nov. 2015 à 17:37
Et voici le rapport de Adwcleaner: https://pjjoint.malekal.com/files.php?read=20151102_v7l6m611i9
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
2 nov. 2015 à 17:43
2 nov. 2015 à 17:43
okay :
***** [ DLLs ] *****
[-] Fichier Désinfecté : C:\WINDOWS\SysNative\dnsapi.dll
[-] Fichier Désinfecté : C:\WINDOWS\SysWOW64\dnsapi.dll
Voyons, refais un scan FRST et donne les rapports via pjjoint pour voir.
***** [ DLLs ] *****
[-] Fichier Désinfecté : C:\WINDOWS\SysNative\dnsapi.dll
[-] Fichier Désinfecté : C:\WINDOWS\SysWOW64\dnsapi.dll
Voyons, refais un scan FRST et donne les rapports via pjjoint pour voir.
DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
2 nov. 2015 à 17:53
2 nov. 2015 à 17:53
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
2 nov. 2015 à 17:56
2 nov. 2015 à 17:56
c'est bon pour dnsapi.
Y a du mieux ou pas ?
Y a du mieux ou pas ?
DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
2 nov. 2015 à 18:10
2 nov. 2015 à 18:10
Disons que non, Certaine fois quand je redémarre mon PC, à la place de voir mon bureau je vois un écran noir avec juste mon pointeur de souris. Quand je démarre mon PC et que ceci ne ce produit pas, Je doit attendre un certain temps avant même d'ouvrir une page internet car si je le fais, Windows crash. C'est très embêtant étant donné que j'ai une très bonne config et que je possède une SSD.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
>
DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
2 nov. 2015 à 18:51
2 nov. 2015 à 18:51
C'est pas un problème de virus ça.
DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
Modifié par DjKrex le 2/11/2015 à 18:55
Modifié par DjKrex le 2/11/2015 à 18:55
Problème matériel ? Mon PC a 5 mois à peine
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 672
>
DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
2 nov. 2015 à 19:02
2 nov. 2015 à 19:02
Vu que tu as Windows 10, je dirai pas forcément...
Ca peut être Windows 10, t'as un BSOD ou genre il se bloque entièrement ?
Ca peut être Windows 10, t'as un BSOD ou genre il se bloque entièrement ?
DjKrex
Messages postés
10
Date d'inscription
lundi 2 novembre 2015
Statut
Membre
Dernière intervention
2 novembre 2015
2 nov. 2015 à 19:07
2 nov. 2015 à 19:07
Un BSOD?