Virus dans advapi3.dll - Page 2

Résolu
Précédent
  • 1
  • 2
  1. thierry1964 Messages postés 25 Statut Membre
     
    il y a des infos sur advapi3.dll ici:

    http://www.prevx.com/filenames/X1471430872582996155-0/ADVAPI3.DLL.html
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Fais ce que je te dis de faire...........

      Relis mes messages
      0
      1. thierry1964 Messages postés 25 Statut Membre > ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention  
         
        bonjour marie .
        merci de ton aide mais je dois relire quels messages?
        0
    2. Utilisateur anonyme
       
      salut thierry, si je peux te donner 1 conseil : fais ce que Marie te demande de faire, elle est beaucoup plus experimentée et amd t'a dèja induit en erreur (je pense que les modérateurs devraient lui donner un avertissement) fais confiance à Marie et tout rentrera dans l'ordre...
      0
  2. bootf12
     
    bonjour, juste une petit question tu n aurait pas des page de pub qui s installe sur internet sans que tu les demande ?
    0
    1. thierry1964 Messages postés 25 Statut Membre
       
      bonjour , non pas de pub ni de message juste norton qui detecte un virus/trojan.
      0
      1. Utilisateur anonyme > thierry1964 Messages postés 25 Statut Membre
         
        un autre conseil quand tu auras fini avec marie, penses à mettre à jour windows, je vois que tu tournes avec le pack sp1, les mises à jours sont trés importantes pour le bien de ton pc.
        0
      2. thierry1964 Messages postés 25 Statut Membre > Utilisateur anonyme
         
        ok merci
        0
  3. thierry1964 Messages postés 25 Statut Membre
     
    j'ai essayé avec killbox de suprimer cette dll mais ça a echoué...
    je désespere
    0
    1. Utilisateur anonyme
       
      primo tu ne doit pas supprimer la dll mais ce qui l'infecte, as tu fais une restauration systeme avant tout...2°. tapes sur la recherche google Uniblue Registry Booster, fais le scan gratuit qu'on te propose, peut-etre qu'on en saura plus sur ton probleme...
      0
      1. thierry1964 Messages postés 25 Statut Membre > Utilisateur anonyme
         
        merci mais
        dans un 1 er temps je vais suivre les manipes a marie ensuite
        0
  4. thierry1964 Messages postés 25 Statut Membre
     
    j'essai de trouver une solution a mon probleme..
    0
    1. Utilisateur anonyme
       
      dans ce cas pourquoi demander de l'aide,"rien ne sert de courir, il faut partir à point), Marie ne t'a pas abandonné mais dis toi qu'elle à une vie elle aussi, fait juste ce qu'elle t'a demandé pour l'instant, desinfecter un pc n'est pas si évident que ça, Alors PATIENCE........
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    ON continue ici

    Pourquoi ton PC n'est pas à jour ?

    Ta version XP est-elle officielle ?



    Télécharge SmitfraudFix

    Utilitaire de S!Ri: Moe et balltrap34
    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    http://www.malekal.com/tutorial_SmitFraudfix.php
    et télécharge SmitfraudFix.exe.

    Regarde le tuto

    Exécute le en choisissant l’option 1,
    il va générer un rapport
    Copie/colle le sur le poste stp.

    Bon courage
    A++

    0
  7. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Salut Marie et donraf

    Je ne trouve pas que Thierry1964 ait relancé Malwarebytes' Anti-Malware (sauf une supercherie de amd64, qui a posté un log vierge au post # 18 mais qui n'est pas le log de Thierry !!)

    En effet Malwarebytes' Anti-Malware post # 4 ==> Fichier(s) infecté(s):
    C:\WINDOWS\system32\advapi3.dll (Trojan.BHO) -> No action taken.

    Al.
    0
  8. Utilisateur anonyme
     
    salut afideg, en effet post 4 il y a bien le rapport malewarebytes anti malware, mais c'est qu'on s'y perd sur ce poste, surtout avec les c--------ries de amd . C'est bizarre thierry en est encore avec le pack sp1, je te parle pas des mises à jours c'est meme pas la peine....
    0
  9. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Re,

    Merci
    En effet, il faudrait absolument suivre l'ordre chronologique des postes.

    Al.
    0
  10. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    C'est un peu le foutoir ;;))
    0
  11. thierry1964 Messages postés 25 Statut Membre
     
    voici le rapport :

    SmitFraudFix v2.337

    Rapport fait à 18:08:25.40, 2008-08-15
    Executé à partir de C:\Documents and Settings\thierry\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\NavNT2\vptray.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\NavNT2\defwatch.exe
    C:\Program Files\NavNT2\rtvscan.exe
    C:\WINDOWS\System32\MsgSys.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\System32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    C:\WINDOWS\Tasks\At?.job PRESENT !
    C:\WINDOWS\Tasks\At??.job PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\thierry

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\thierry\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\thierry\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» RK

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 192.168.2.1

    Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 192.168.1.1

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  12. thierry1964 Messages postés 25 Statut Membre
     
    voici..

    SmitFraudFix v2.337

    Rapport fait à 18:25:25.79, 2008-08-15
    Executé à partir de C:\Documents and Settings\thierry\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode sans echec

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

    S!Ri's WS2Fix: LSP not Found.

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    C:\WINDOWS\Tasks\At?.job supprimé
    C:\WINDOWS\Tasks\At??.job supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» RK

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{2C1700FF-C897-4415-A0CF-3DCBC322C7B8}: DhcpNameServer=192.168.2.1
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer=192.168.1.1

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    ___________________________________________________________________________________

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:30:32, on 2008-08-15
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\NavNT2\vptray.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\NavNT2\defwatch.exe
    C:\Program Files\NavNT2\rtvscan.exe
    C:\WINDOWS\System32\MsgSys.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (no name) - {B52133FC-9519-4DDF-9E76-BFE1622BA2BA} - C:\WINDOWS\System32\advapi3.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT2\vptray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{341F372E-7431-4291-9EE3-7C767C08B027}: NameServer = 192.168.1.1
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT2\defwatch.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT2\rtvscan.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  13. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Je souhaiterai avoir une réponse à ces 2 questions :

    Pourquoi ton PC n'est pas à jour ?

    Ta version XP est-elle officielle ?
    0
  14. thierry1964 Messages postés 25 Statut Membre
     
    mon "xp" est officiel
    je n'ai pas installé le sp2 pour une question de compatibilite avec
    des apllications professionel.
    0
    1. Utilisateur anonyme
       
      oui mais sais tu que c'est de la sécurité de ton pc qu'on parle et de toute façon il y a moyen d'avoir les memes fonctionnalités avec le sp2, c'est juste une histoire de firewall (pares-feu) , maintenant si tu as besoins d'aide sers toi du forum de ccm, je pense que tu trouveras une ame charitable qui t'aidera à résoudre ce problème....
      0
  15. thierry1964 Messages postés 25 Statut Membre
     
    bon........

    j'ai trouvé la solution , elle est un peux risquée mais c'etait pour moi le moyen le
    plus radical:

    j'ai graver un cd avec une distribution linux live cd (knoppix 5.1.1)
    qui permet de monter des partitions en ntfs de les lires et ce qui est formidable
    c'est de pouvoir ecrire dessus sans les endomagées.
    j'ai donc renomer ma fameuse dll "advapi3.dll" en autre chose.
    puis redemarer mon xp , je n'ai meme pas eux le temps de la suprimer mon antivirus l'a fait pour moi (rapide le gars).

    par contre je ne sais pas pourquoi ou a cause de quoi le fichier etait impossible a detruire.(mode sans echec ou pas).

    bonne journée et merci.
    0
Précédent
  • 1
  • 2