Infection dnsapi.dll - Trojan.Patched
Darkmoon6471
Messages postés
5
Date d'inscription
Statut
Membre
Dernière intervention
-
Darkmoon6471 Messages postés 5 Date d'inscription Statut Membre Dernière intervention -
Darkmoon6471 Messages postés 5 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Une amie m'a laissé son PC car bien qu'il affiche qu'il est connecté a internet impossible d'aller sur le net (chrome,mozilla, incredimail... ne peuvent y acceder)...
Avast free antivirus a détecté des virus et m'a demandé un redemarrage pour analyser.
Il bloque sur C : \windows\SysWow64\dnsapi.dll
J'ai donc décidé de le demarrer en mode sans echec et d'utilser mon vieux couteau suisse (Hirens.BootCD.15.2) et j'ai lancé Avira Antivir qui m'a détecté le virus TR/Crypt.XPCK.Gen2 Trojan mais je ne sais pas s'il a reussi a detruire l'infection. Son rapport marque infected : 391 ignored : 391...
J'ai donc lancé pas mal d'anti malware et nettoyer le pc avec les logiciels habituels...
Mais rien n'y a fait le virus a meme bouffé Avast...
Je viens de lancer en mode sans echec ComboFix qui lui non plus n'arrive pas a detruire l'infection dnsapi.dll. son rapport : C : \windows\SysWow64\dnsapi.dll. . . est infecté....
Je rends les armes et demande de l'aide avant de tout formater et reinstaller...
Merci d'avance
Une amie m'a laissé son PC car bien qu'il affiche qu'il est connecté a internet impossible d'aller sur le net (chrome,mozilla, incredimail... ne peuvent y acceder)...
Avast free antivirus a détecté des virus et m'a demandé un redemarrage pour analyser.
Il bloque sur C : \windows\SysWow64\dnsapi.dll
J'ai donc décidé de le demarrer en mode sans echec et d'utilser mon vieux couteau suisse (Hirens.BootCD.15.2) et j'ai lancé Avira Antivir qui m'a détecté le virus TR/Crypt.XPCK.Gen2 Trojan mais je ne sais pas s'il a reussi a detruire l'infection. Son rapport marque infected : 391 ignored : 391...
J'ai donc lancé pas mal d'anti malware et nettoyer le pc avec les logiciels habituels...
Mais rien n'y a fait le virus a meme bouffé Avast...
Je viens de lancer en mode sans echec ComboFix qui lui non plus n'arrive pas a detruire l'infection dnsapi.dll. son rapport : C : \windows\SysWow64\dnsapi.dll. . . est infecté....
Je rends les armes et demande de l'aide avant de tout formater et reinstaller...
Merci d'avance
A voir également:
- Infection dnsapi.dll - Trojan.Patched
- [Pnkbstra]infection ✓ - Forum Virus
- Infection virus ✓ - Forum Virus
- Infection Bloom ? ✓ - Forum Virus
- Techscam...infection ✓ - Forum Virus
- Infection ad.doubleclick.net ✓ - Forum Virus
3 réponses
Salut,
Commence par ceci :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Commence par ceci :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
ouaip dnsapi.dll patché. : Trojan.Patched
Passe RepairDNS
Donne le rapport.
Refais un scan FRST et donne les rapports ici.
Passe RepairDNS
Donne le rapport.
Refais un scan FRST et donne les rapports ici.
Impressionné!!
https://pjjoint.malekal.com/files.php?id=20160426_j14e15l11b14l8
https://pjjoint.malekal.com/files.php?id=20160426_y9z7i149e14
https://pjjoint.malekal.com/files.php?id=FRST_20160426_e10j15f13g6n14
https://pjjoint.malekal.com/files.php?id=20160426_i14c6v13y11u11
Après tout ça j'ai redémarré...
https://pjjoint.malekal.com/files.php?id=20160426_j14e15l11b14l8
https://pjjoint.malekal.com/files.php?id=20160426_y9z7i149e14
https://pjjoint.malekal.com/files.php?id=FRST_20160426_e10j15f13g6n14
https://pjjoint.malekal.com/files.php?id=20160426_i14c6v13y11u11
Après tout ça j'ai redémarré...
Voilà les 3 liens demandés :
https://pjjoint.malekal.com/files.php?id=20160426_c14n9w13g15d15
https://pjjoint.malekal.com/files.php?id=FRST_20160426_k14b13n10t7f9
https://pjjoint.malekal.com/files.php?id=20160426_m149s5n7p12
FRST a été lancé en mode normal. J'ai désactivé AVAST pour que l'analyse soit bonne.
A noter qu'en désactivant AVAST qui est vérolé internet à re-fonctionné normalement....
Merci pour l'attention que vous portez à mon problème!!