Virus or unwanted program 'TR/Crypt.ZPACK.Gen

buenosdias22 Messages postés 5 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je recois continument ce message: Virus or unwanted program 'TR/Crypt.ZPACK.Gen [trojan]'
detected in file 'C:\...\AppData\Local\Temp\VsgAVlkEhsnmOcX.dll.
Par mon antivirus Avira. Je choisis supprimer le fichier et puis je recois de nouveau le meme message quelques minutes plus tard.
J'ai besoin de votre aide.
Merci!

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan, supprime tout et poste le rapport ici.

    puis :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%Application Data*.
    %ALLUSERSPROFILE%Application Data*.exe /s
    %APPDATA%*.
    %APPDATA%*.exe /s
    %SYSTEMDRIVE%*.exe
    %systemroot%*. /mp /s
    %systemroot%system32*.dll /lockedfiles
    %systemroot%Tasks*.job /lockedfiles
    %systemroot%system32drivers*.sys /lockedfiles
    %systemroot%System32config*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.

    1
  2. buenosdias22 Messages postés 5 Statut Membre
     
    Merci pour ta reponse, je poste le rapport des que le scan est termine! Merci!
    0
  3. buenosdias22 Messages postés 5 Statut Membre
     
    voici le rapport:
    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Database version: 5363

    Windows 6.0.6001 Service Pack 1
    Internet Explorer 7.0.6001.18000

    26/12/2010 23:45:53
    mbam-log-2010-12-26 (23-45-53).txt

    Scan type: Full scan (C:\|D:\|E:\|F:\|)
    Objects scanned: 309943
    Time elapsed: 3 hour(s), 3 minute(s), 3 second(s)

    Memory Processes Infected: 0
    Memory Modules Infected: 0
    Registry Keys Infected: 0
    Registry Values Infected: 0
    Registry Data Items Infected: 0
    Folders Infected: 0
    Files Infected: 1

    Memory Processes Infected:
    (No malicious items detected)

    Memory Modules Infected:
    (No malicious items detected)

    Registry Keys Infected:
    (No malicious items detected)

    Registry Values Infected:
    (No malicious items detected)

    Registry Data Items Infected:
    (No malicious items detected)

    Folders Infected:
    (No malicious items detected)

    Files Infected:
    c:\Users\Issam\AppData\Local\Temp\{7ca5dbc9-ba2e-419e-b523-4cd2683ae721} (Trojan.P2P.Worm) -> Quarantined and deleted successfully.
    0
  4. buenosdias22 Messages postés 5 Statut Membre
     
    voici le lien pour le fichier otl:
    http://www.cijoint.fr/cjlink.php?file=cj201012/cijfu0OxD1.txt
    Merci pour ton aide!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Envoie à partir du bouton Parcourir : C:\Users\Issam\AppData\Local\Temp\ElkTBhTOiqUEWYN.exe
    sur http://upload.malekal.com

    Relance OTL.
    o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

    :OTL
    O4 - HKCU..\Run: [ElkTBhTOiqUEWYN.exe] C:\Users\Issam\AppData\Local\Temp\ElkTBhTOiqUEWYN.exe (iWin software)


    * redemarre le pc sous windows et poste le rapport ici

    T'as des trucs de McAfee + Pc Tools + Antivir.
    Multiplier les antivirus sert à rien à part apporter des prb, désinstalle les pour n'en avoir qu'un seul.

    Refais un scan OTL et poste le rapport ici.
    0