Virus TR/Crypt.ULPM.Gen persistant

Fermé
Stéphane Grenoble - 26 août 2011 à 13:36
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 28 août 2011 à 23:42
Bonjour à tous,


J'ai contracté le virus TR/Crypt.ULPM.Gen et je n'arrive pas à m'en débarrasser.

Les symptômes :

- un fichier infecté, repéré par Antivir Guard (du logiciel Avira Antivir Personal), s'installe de manière invisible dans le répertoire C:/Windows/Temp, en créant un sous-répertoire de nom variable contenant toujours le fichier setup.exe. C'est ce dernier fichier qu'Antivir détecte pour empêcher son exécution. Exemple : C:\windows\temp\mumpht\setup.exe

- il semble s'installer en arrière-plan : aucune fenêtre ne s'affiche, mais un signal sonore de Windows, le même que pour les installations réussies, retentit périodiquement

- problème : un scan d'Antivir ne donne rien. Je ne peux donc pas me débarrasser de cette saleté.

J'achèterais bien un outil antivirus supplémentaire pour m'en débarrasser mais :
1. jusqu'ici, je suis satisfait d'Antivir
2. Je n'ai aucune garantie que les logiciels achetés (PCSafeDoctor, par exemple) résolvent mon problème

Je suis désemparé : merci d'avance pour le temps que vous consacrez gracieusement à toutes les questions... et je l'espère pour votre réponse à mon problème!

Cordialement à tous,

/Stéphane


A voir également:

26 réponses

Stéphane Grenoble
27 août 2011 à 00:46
C'est parti !
(dis donc, tu es un couche-tard passionné ! ;) )
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 août 2011 à 00:46
Ok^^

Oui, mais je vais pas tardé :)

@+

Gabriel.
0
Stéphane Grenoble
27 août 2011 à 00:53
Voici le résultat du scan d'USBFix : http://www.cijoint.fr/cjlink.php?file=cj201108/cij8wj0FeN.txt
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 août 2011 à 00:55
Parfais :)

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l'option Suppression

▶ UsbFix scannera ton pc, laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.(C:\UsbFix.txt)

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller)


Aller, j'y go dans quelques minutes, bonne nuit à toi, et ce week, je serai très peu présent :)

@+

Gabriel.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Stéphane Grenoble Messages postés 1 Date d'inscription dimanche 28 août 2011 Statut Membre Dernière intervention 28 août 2011
28 août 2011 à 23:41
Ca y est : j'ai en fin pu me débarrasser du Trojan Hilati.

Détectable mais pas supprimable par Avira Antivir Personal, j'ai réussi à le bouter hors de mon PC grâce à MalewareBytes.

Un scan, une réparation avec redémarrage et hop ! Un logiciel que je conseille, donc.

En revanche, à l'avenir, je me munirai d'un CD bootable sous Linux, car redémarrer sous Windows est en soi problématique, dans la mesure où un Trojan est présent dans la base de registre.

En tout cas, merci à Gabriel pour sa formidable disponibilité !
Et à toute l'équipe d'anges gardiens de Comment Ca Marche, bien sûr !
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 août 2011 à 23:42
Ok mais fais tout de même USBfix en sup', et un nouveau ZHPdiag STP ;)

Merci,

Gabriel.
0