Virus : Win32:Patched-AWL [Trj]

Résolu
Bonjour,

Depuis quelques jours j'ai un virus sur mon ordinateur que je n'arrive pas à supprimer : Win32:Patched-AWL [Trj].
Mon antivirus Avast l'a détecté mais ne peut pas le supprimer.

Pouvez-vous m'aider s'il-vous-plaît ?

55 réponses

Résumé de la discussion

Un virus détecté par Avast sous l’étiquette Win32:Patched-AWL [Trj] bloque la suppression et complique l’accès, nécessitant des outils de nettoyage complémentaires et des manipulations système. Plusieurs intervenants recommandent d’employer ADWCleaner pour détecter et supprimer les composants publicitaires et résiduels, puis ZHPFix pour nettoyer les traces de configuration et les tâches récurrentes malveillantes. Des obstacles techniques apparaissent, certains outils refusant d’être lancés pour des raisons de sécurité et des rapports d’analyse étant échangés par des liens externes publics. Enfin, une manipulation proposée consiste à copier dnsapi.dll entre C:\Windows\System32 et C:\Windows\SysWOW64, puis redémarrer le système et relancer ADWCleaner afin d’obtenir un rapport actualisé et exploitable.

Bobot (l’IA à votre service)
  1. bonjour,

    on va voir ce que c'est déjà :

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://nicolascoolman.eu

    ou :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
    • Une fois téléchargé sur ton bureau, lance le


    /!\Utilisateur de Vista, Seven et W8 :
    • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
    • Clique sur « Scanner »
    • Laisse travailler l'outil, même s'il semble bloqué !
    • A la fin du scan, le rapport s’affiche,


    Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,

    * Enregistre le rapport sur ton Bureau Héberge le rapport ZHPDiag.txt sur :</li></ul>
    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    0
    1. Merci de votre réponse, mais mon ordinateur refuse de lancer le logiciel que vous m'avez conseillé, en disant que celui-ci peut mettre mon ordinateur en danger...

      Désolé de vous re-déranger, mais comment puis-je le lancer ?
      0
      1. désactive ton antivirus et le filtre Smart Screen !

        de toutes manières, ils sont inefficaces vu qu'ils détectent un virus sans pouvoir le virer !

        ceci est un outil de diagnostic !

        0
        1. Pouvez-vous juste me dire comment désactiver l'antivirus et le filtre SmartScreen ?
          0
          1. Voici le rapport de l'analyse : http://www.cjoint.com/c/FBgqa7emR2p

            Que dois-je faire ensuite ?
            0
            1. ok,

              est ce que tu connais ces logiciels nommés :

              BroForce
              VisualBoyAdvance emulator
              Boson X
              Robot Updater Setup

              est ce que tu connais ce domaine :

              dstockmicro.lan

              pour le reste, pas de surprises, ton pc est infecté par des adwares et pup !

              Télécharge et enregistre Zhpcleaner sur ton bureau :

              https://nicolascoolman.eu

              [*] Fais un clique droit dessus, lance le en tant qu'administrateur !
              [*] Accepte le contrat de licence d'utilisation finale (CLUF),
              [*] Clique sur "Rechercher, puis Nettoyer"
              [*] Clique sur rapport (normalement le rapport s’affiche)
              [*] Enregistre le rapport sur ton bureau
              [*] Héberge son rapport de modification qui se trouve sur le Bureau :

              https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

              , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

              Note :
              - Cet outil ne nécessite pas d'installation !
              - Le rapport se trouve également dans ce répertoire "%AppData%".

              0
              1. Merci de votre réponse !

                Tout d'abord, quelques explications :
                -BroForce est la démo d'un jeu.
                -VisualBoyAdvanceEmulator est un émulateur de jeux Gameboy.
                -BosonX est un jeu.
                -Robot Updater Setup est un logiciel pour mettre à jour un robot via un câble USB.
                -Par contre, je ne connais pas le domaine dstockmicro.lan.

                Voici le lien vers le nouveau rapport : http://www.cjoint.com/c/FBgremOkySp

                Je ne sais pas si le rapport a changé depuis tout à l'heure, parce que j'ai eu quelques problèmes avec le logiciel.
                0
                1. Alors ?

                  Que dois-je faire après ?
                  0
                  1. lance le nettoyage, poste son rapport de même manière

                    0
                    1. J'ai (encore) un problème : quand je lance le scanne, le logiciel se ferme automatiquement avant que je n'aie le temps de lancer le nettoyage...
                      0
                      1. il s'est passé quoi depuis le premier scan ?

                        tu as réactivé ton antivirus ou redémarré le pc ?

                        0
                        1. Depuis le premier scan, je n'ai rien fait de particulier.

                          J'ai tout de même téléchargé le logiciel une nouvelle fois et relancé un scan pour voir si ça va se produire une autre fois.
                          0
                          1. C'est bon, j'ai réussi à faire le nettoyage !

                            Voici le lien vers le nouveau rapport : http://www.cjoint.com/c/FBguzLz5qKp

                            J'attends vos prochaines directives !
                            0
                            1. ok,

                              redémarre le pc,

                              ? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

                              https://toolslib.net/downloads/viewdownload/1-adwcleaner/

                              ou ici

                              http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

                              Note : si tu as déjà une version d’ADWC sur ton pc, pour avoir la dernière version de l’outil, il faudrait désinstaller celle-ci et le rétélécharger.

                              Lance le
                              Accepte le contrat de licence d’utilisation
                              clique sur scanner
                              Patiente jusqu'à la fin,
                              Une fois le scan terminé, clique sur le rapport
                              Copie et colle la totalité du rapport sur ton prochain message

                              0
                              1. J'ai suivi vos nouvelles indications, et voici le rapport : http://www.cjoint.com/c/FBgvfR1Ro1p

                                J'attends les prochaines directives, mais juste une question : il reste encore beaucoup d'étapes avant de pouvoir supprimer ce maudit virus une bonne fois pour toutes ?
                                0
                                1. salut t'inquiete pas electricien69 sait ce qu'il fait , suis ses indications , tout te sera expliqué en temps voulu

                                  salut elec ^^
                                  0
                              2. re, (salut pascal)

                                il y a un truc sur ce rapport :

                                Fichier Infecté : C:\Windows\SysNative\dnsapi.dll
                                !! Fichier Manquant : C:\Windows\SysWOW64\dnsapi.dll !!


                                passe ceci avant de lancer le nettoyage avec ADWC :

                                http://christians-steffen.fr/telecharger/telecharger-repairdns-dnsapi-dll/

                                poste son rapport pour voir s'il a corrigé le problème !

                                O.o°* ???Respire à fond, rédige ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
                                0
                                1. Bonjour,

                                  J'ai lancé le logiciel et voici le nouveau rapport : http://www.cjoint.com/c/FBhj1fDDVTp
                                  0
                                  1. super,

                                    vas à cette emplacement :

                                    C:\Windows\System32

                                    trouve et copie le fichier dnsapi.dll

                                    colle le à cet endroit !

                                    C:\Windows\SysWOW64

                                    redémarre le pc,

                                    relance ADWCleaner en mode recherche et poste son rapport pour voir !
                                    0
                                    1. Salut je voulais te le dire en MP mais pas possible

                                      ca va fonctionner de mettre un fichier 64 bits dans le système 32 bits ?
                                      0
                                    2. @g3n-h@ckm@nje tourne sous W10 pro 64 bit insider, mais j'ai pas mal de fichier dans system32 !

                                      j'ai la même chose sous W7 pro 64 bit !
                                      0
                                    3. oui mais dans syswow64 , c'est du 32 bits et system32, du 64 bits donc pas le même fonctionnement....
                                      0
                                  2. J'ai fait que vous m'avez demandé de faire et voici le nouveau rapport tout frais : http://www.cjoint.com/c/FBhkuSqsBLp
                                    0
                                    1. super,

                                      relance ADWc, clique sur nettoyer,

                                      poste son rapport après le redémarrage du pc

                                      0
                                      • 1
                                      • 2
                                      • 3