Virus TR/Crypt.ULPM.Gen persistant

Stéphane Grenoble -  
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour à tous,

J'ai contracté le virus TR/Crypt.ULPM.Gen et je n'arrive pas à m'en débarrasser.

Les symptômes :

- un fichier infecté, repéré par Antivir Guard (du logiciel Avira Antivir Personal), s'installe de manière invisible dans le répertoire C:/Windows/Temp, en créant un sous-répertoire de nom variable contenant toujours le fichier setup.exe. C'est ce dernier fichier qu'Antivir détecte pour empêcher son exécution. Exemple : C:\windows\temp\mumpht\setup.exe

- il semble s'installer en arrière-plan : aucune fenêtre ne s'affiche, mais un signal sonore de Windows, le même que pour les installations réussies, retentit périodiquement

- problème : un scan d'Antivir ne donne rien. Je ne peux donc pas me débarrasser de cette saleté.

J'achèterais bien un outil antivirus supplémentaire pour m'en débarrasser mais :
1. jusqu'ici, je suis satisfait d'Antivir
2. Je n'ai aucune garantie que les logiciels achetés (PCSafeDoctor, par exemple) résolvent mon problème

Je suis désemparé : merci d'avance pour le temps que vous consacrez gracieusement à toutes les questions... et je l'espère pour votre réponse à mon problème!

Cordialement à tous,

/Stéphane

A voir également:

26 réponses

Stéphane Grenoble
 
C'est parti !
(dis donc, tu es un couche-tard passionné ! ;) )
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok^^

Oui, mais je vais pas tardé :)

@+

Gabriel.
0
Stéphane Grenoble
 
Voici le résultat du scan d'USBFix : http://www.cijoint.fr/cjlink.php?file=cj201108/cij8wj0FeN.txt
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Parfais :)

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l'option Suppression

▶ UsbFix scannera ton pc, laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.(C:\UsbFix.txt)

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller)

Aller, j'y go dans quelques minutes, bonne nuit à toi, et ce week, je serai très peu présent :)

@+

Gabriel.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Stéphane Grenoble Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
Ca y est : j'ai en fin pu me débarrasser du Trojan Hilati.

Détectable mais pas supprimable par Avira Antivir Personal, j'ai réussi à le bouter hors de mon PC grâce à MalewareBytes.

Un scan, une réparation avec redémarrage et hop ! Un logiciel que je conseille, donc.

En revanche, à l'avenir, je me munirai d'un CD bootable sous Linux, car redémarrer sous Windows est en soi problématique, dans la mesure où un Trojan est présent dans la base de registre.

En tout cas, merci à Gabriel pour sa formidable disponibilité !
Et à toute l'équipe d'anges gardiens de Comment Ca Marche, bien sûr !
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok mais fais tout de même USBfix en sup', et un nouveau ZHPdiag STP ;)

Merci,

Gabriel.
0