Virus dans advapi3.dll - Page 2

Résolu
  1. il y a des infos sur advapi3.dll ici:

    http://www.prevx.com/filenames/X1471430872582996155-0/ADVAPI3.DLL.html
    0
    1. Fais ce que je te dis de faire...........

      Relis mes messages
      0
    2. salut thierry, si je peux te donner 1 conseil : fais ce que Marie te demande de faire, elle est beaucoup plus experimentée et amd t'a dèja induit en erreur (je pense que les modérateurs devraient lui donner un avertissement) fais confiance à Marie et tout rentrera dans l'ordre...
      0
    3. @^^Marie^^bonjour marie .
      merci de ton aide mais je dois relire quels messages?
      0
  2. bonjour, juste une petit question tu n aurait pas des page de pub qui s installe sur internet sans que tu les demande ?
    0
    1. bonjour , non pas de pub ni de message juste norton qui detecte un virus/trojan.
      0
    2. @thierry1964un autre conseil quand tu auras fini avec marie, penses à mettre à jour windows, je vois que tu tournes avec le pack sp1, les mises à jours sont trés importantes pour le bien de ton pc.
      0
  3. j'ai essayé avec killbox de suprimer cette dll mais ça a echoué...
    je désespere
    0
    1. primo tu ne doit pas supprimer la dll mais ce qui l'infecte, as tu fais une restauration systeme avant tout...2°. tapes sur la recherche google Uniblue Registry Booster, fais le scan gratuit qu'on te propose, peut-etre qu'on en saura plus sur ton probleme...
      0
    2. @Utilisateur anonymemerci mais
      dans un 1 er temps je vais suivre les manipes a marie ensuite
      0
  4. j'essai de trouver une solution a mon probleme..
    0
    1. dans ce cas pourquoi demander de l'aide,"rien ne sert de courir, il faut partir à point), Marie ne t'a pas abandonné mais dis toi qu'elle à une vie elle aussi, fait juste ce qu'elle t'a demandé pour l'instant, desinfecter un pc n'est pas si évident que ça, Alors PATIENCE........
      0
  5. ON continue ici

    Pourquoi ton PC n'est pas à jour ?

    Ta version XP est-elle officielle ?



    Télécharge SmitfraudFix

    Utilitaire de S!Ri: Moe et balltrap34
    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    http://www.malekal.com/tutorial_SmitFraudfix.php
    et télécharge SmitfraudFix.exe.

    Regarde le tuto

    Exécute le en choisissant l’option 1,
    il va générer un rapport
    Copie/colle le sur le poste stp.

    Bon courage
    A++

    0
    1. Contributeur sécurité
      Salut Marie et donraf

      Je ne trouve pas que Thierry1964 ait relancé Malwarebytes' Anti-Malware (sauf une supercherie de amd64, qui a posté un log vierge au post # 18 mais qui n'est pas le log de Thierry !!)

      En effet Malwarebytes' Anti-Malware post # 4 ==> Fichier(s) infecté(s):
      C:\WINDOWS\system32\advapi3.dll (Trojan.BHO) -> No action taken.

      Al.
      0
      1. salut afideg, en effet post 4 il y a bien le rapport malewarebytes anti malware, mais c'est qu'on s'y perd sur ce poste, surtout avec les c--------ries de amd . C'est bizarre thierry en est encore avec le pack sp1, je te parle pas des mises à jours c'est meme pas la peine....
        0
        1. Contributeur sécurité
          Re,

          Merci
          En effet, il faudrait absolument suivre l'ordre chronologique des postes.

          Al.
          0
          1. voici le rapport :

            SmitFraudFix v2.337

            Rapport fait à 18:08:25.40, 2008-08-15
            Executé à partir de C:\Documents and Settings\thierry\Bureau\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            C:\Program Files\NavNT2\vptray.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\NavNT2\defwatch.exe
            C:\Program Files\NavNT2\rtvscan.exe
            C:\WINDOWS\System32\MsgSys.EXE
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\System32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            C:\WINDOWS\Tasks\At?.job PRESENT !
            C:\WINDOWS\Tasks\At??.job PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\thierry

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\thierry\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\thierry\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 192.168.2.1

            Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 192.168.1.1

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
            HKLM\SYSTEM\CCS\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
            1. voici..

              SmitFraudFix v2.337

              Rapport fait à 18:25:25.79, 2008-08-15
              Executé à partir de C:\Documents and Settings\thierry\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              127.0.0.1 localhost

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

              S!Ri's WS2Fix: LSP not Found.

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              C:\WINDOWS\Tasks\At?.job supprimé
              C:\WINDOWS\Tasks\At??.job supprimé

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
              HKLM\SYSTEM\CCS\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              ___________________________________________________________________________________

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:30:32, on 2008-08-15
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\Program Files\NavNT2\vptray.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\NavNT2\defwatch.exe
              C:\Program Files\NavNT2\rtvscan.exe
              C:\WINDOWS\System32\MsgSys.EXE
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {B52133FC-9519-4DDF-9E76-BFE1622BA2BA} - C:\WINDOWS\System32\advapi3.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
              O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT2\vptray.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
              O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer = 192.168.1.1
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT2\defwatch.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT2\rtvscan.exe
              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              0
              1. Je souhaiterai avoir une réponse à ces 2 questions :

                Pourquoi ton PC n'est pas à jour ?

                Ta version XP est-elle officielle ?
                0
                1. mon "xp" est officiel
                  je n'ai pas installé le sp2 pour une question de compatibilite avec
                  des apllications professionel.
                  0
                  1. oui mais sais tu que c'est de la sécurité de ton pc qu'on parle et de toute façon il y a moyen d'avoir les memes fonctionnalités avec le sp2, c'est juste une histoire de firewall (pares-feu) , maintenant si tu as besoins d'aide sers toi du forum de ccm, je pense que tu trouveras une ame charitable qui t'aidera à résoudre ce problème....
                    0
                2. bon........

                  j'ai trouvé la solution , elle est un peux risquée mais c'etait pour moi le moyen le
                  plus radical:

                  j'ai graver un cd avec une distribution linux live cd (knoppix 5.1.1)
                  qui permet de monter des partitions en ntfs de les lires et ce qui est formidable
                  c'est de pouvoir ecrire dessus sans les endomagées.
                  j'ai donc renomer ma fameuse dll "advapi3.dll" en autre chose.
                  puis redemarer mon xp , je n'ai meme pas eux le temps de la suprimer mon antivirus l'a fait pour moi (rapide le gars).

                  par contre je ne sais pas pourquoi ou a cause de quoi le fichier etait impossible a detruire.(mode sans echec ou pas).

                  bonne journée et merci.
                  0
                  Précédent
                  • 1
                  • 2