TR/ATRAPS.Gen2 impossible à supprimé!!!

Résolu
aidezzmoistvp -  
 Utilisateur anonyme -
Bonjour,


Depuis cet après midi je suis infesté par ce "TR/ATRAPS.Gen2 "

Ni Avira-antivir, Ni malwarbytes, ni Combofix, ne peut me peut le supprimer


Cherchant forum en forum , je ne peut le supprimer.

Aidez- svp.
A voir également:

27 réponses

Utilisateur anonyme
 
as tu encore le message ?

est ce que le pc fonctionne correctement ?


O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
higeek.net Messages postés 69 Statut Membre
 
Oui , il semble fonctionné correctement.


Est-il conseillé de faire un dernier analyse avec ZHPDIAG, pour confirmer le bon fonctionnement ??
0
Utilisateur anonyme
 
quand je demande des nouvelles, ce que je ne trouve rien sur le raport :D

/!\ Attention :
de plus en plus de programmes propose l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.





. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !


.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour XP :
https://www.commentcamarche.net/faq/5097-virus-system-volume-information





* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)



0
higeek.net Messages postés 69 Statut Membre
 
voila le rapport de delfix:

# DelFix v8.8 - Rapport créé le 31/03/2012 à 23:34:16
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : httn - ADMINHTT (Administrateur)
# Exécuté depuis : E:\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\RSIT
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis
Supprimé : C:\Documents and Settings\httn\Bureau\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\rkill.log
Supprimé : C:\TDSSKiller.2.7.23.0_30.03.2012_22.19.27_log.txt
Supprimé : C:\TDSSKiller.2.7.23.0_31.03.2012_08.46.38_log.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\Documents and Settings\httn\Bureau\Combofix.exe
Supprimé : C:\Documents and Settings\httn\Bureau\HijackThis.lnk
Supprimé : C:\Documents and Settings\httn\Bureau\hijackthis.log
Supprimé : C:\Documents and Settings\httn\Bureau\kapersky TDsskiller.txt
Supprimé : C:\Documents and Settings\httn\Bureau\log rapport combofix.txt
Supprimé : C:\Documents and Settings\httn\Bureau\log rsi rapport.txt
Supprimé : C:\Documents and Settings\httn\Bureau\rkill.com
Supprimé : C:\Documents and Settings\httn\Bureau\RKreport[1].txt
Supprimé : C:\Documents and Settings\httn\Bureau\RKreport[2].txt
Supprimé : C:\Documents and Settings\httn\Bureau\RKreport[3].txt
Supprimé : C:\Documents and Settings\httn\Bureau\RogueKiller.exe
Supprimé : C:\Documents and Settings\httn\Bureau\tdsskiller.exe
Supprimé : C:\Documents and Settings\httn\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\httn\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\httn\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
Clé Supprimée : HKLM\SOFTWARE\Swearware
0
higeek.net
 
j'ai une clé de registre qui reviens sans cesse :

HCKR {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}

Je pense que cela proviens d'AVIRA- ANTIVIR

Dois-je ajouter dans la liste d'exclusion ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
higeek.net Messages postés 69 Statut Membre
 
rapport Avira-Antivir :


Avira AntiVir Personal
Date de création du fichier de rapport : samedi 31 mars 2012 23:57

La recherche porte sur 3569473 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ADMINHTT

Informations de version :
BUILD.DAT : 10.2.0.155 36070 Bytes 25/01/2012 13:28:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 21/07/2011 11:20:47
AVSCAN.DLL : 10.0.5.0 56680 Bytes 21/07/2011 11:22:30
LUKE.DLL : 10.3.0.5 45416 Bytes 21/07/2011 11:21:49
LUKERES.DLL : 10.0.0.0 13672 Bytes 21/04/2011 06:55:52
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 21/07/2011 11:20:48
AVREG.DLL : 10.3.0.9 90472 Bytes 21/07/2011 11:20:43
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 06:55:46
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 01:10:12
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 01:10:25
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 23:01:24
VBASE005.VDF : 7.11.26.45 2048 Bytes 28/03/2012 23:01:24
VBASE006.VDF : 7.11.26.46 2048 Bytes 28/03/2012 23:01:25
VBASE007.VDF : 7.11.26.47 2048 Bytes 28/03/2012 23:01:25
VBASE008.VDF : 7.11.26.48 2048 Bytes 28/03/2012 23:01:25
VBASE009.VDF : 7.11.26.49 2048 Bytes 28/03/2012 23:01:25
VBASE010.VDF : 7.11.26.50 2048 Bytes 28/03/2012 23:01:25
VBASE011.VDF : 7.11.26.51 2048 Bytes 28/03/2012 23:01:25
VBASE012.VDF : 7.11.26.52 2048 Bytes 28/03/2012 23:01:25
VBASE013.VDF : 7.11.26.53 2048 Bytes 28/03/2012 23:01:25
VBASE014.VDF : 7.11.26.107 221696 Bytes 30/03/2012 17:28:34
VBASE015.VDF : 7.11.26.108 2048 Bytes 30/03/2012 17:28:34
VBASE016.VDF : 7.11.26.109 2048 Bytes 30/03/2012 17:28:34
VBASE017.VDF : 7.11.26.110 2048 Bytes 30/03/2012 17:28:35
VBASE018.VDF : 7.11.26.111 2048 Bytes 30/03/2012 17:28:35
VBASE019.VDF : 7.11.26.112 2048 Bytes 30/03/2012 17:28:35
VBASE020.VDF : 7.11.26.113 2048 Bytes 30/03/2012 17:28:35
VBASE021.VDF : 7.11.26.114 2048 Bytes 30/03/2012 17:28:35
VBASE022.VDF : 7.11.26.115 2048 Bytes 30/03/2012 17:28:35
VBASE023.VDF : 7.11.26.116 2048 Bytes 30/03/2012 17:28:35
VBASE024.VDF : 7.11.26.117 2048 Bytes 30/03/2012 17:28:35
VBASE025.VDF : 7.11.26.118 2048 Bytes 30/03/2012 17:28:36
VBASE026.VDF : 7.11.26.119 2048 Bytes 30/03/2012 17:28:36
VBASE027.VDF : 7.11.26.120 2048 Bytes 30/03/2012 17:28:36
VBASE028.VDF : 7.11.26.121 2048 Bytes 30/03/2012 17:28:37
VBASE029.VDF : 7.11.26.122 2048 Bytes 30/03/2012 17:28:37
VBASE030.VDF : 7.11.26.123 2048 Bytes 30/03/2012 17:28:37
VBASE031.VDF : 7.11.26.142 154624 Bytes 30/03/2012 21:44:01
Version du moteur : 8.2.10.34
AEVDF.DLL : 8.1.2.2 106868 Bytes 22/02/2012 01:10:50
AESCRIPT.DLL : 8.1.4.15 442747 Bytes 30/03/2012 17:31:33
AESCN.DLL : 8.1.8.2 131444 Bytes 22/02/2012 01:10:49
AESBX.DLL : 8.2.5.5 606579 Bytes 13/03/2012 11:24:03
AERDL.DLL : 8.1.9.15 639348 Bytes 22/02/2012 01:10:49
AEPACK.DLL : 8.2.16.9 807287 Bytes 30/03/2012 17:31:26
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 22/02/2012 01:10:47
AEHEUR.DLL : 8.1.4.10 4551031 Bytes 30/03/2012 17:30:24
AEHELP.DLL : 8.1.19.0 254327 Bytes 22/02/2012 01:10:41
AEGEN.DLL : 8.1.5.23 409973 Bytes 07/03/2012 22:59:10
AEEXP.DLL : 8.1.0.27 82293 Bytes 30/03/2012 17:31:34
AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 06:55:02
AECORE.DLL : 8.1.25.6 201078 Bytes 16/03/2012 02:35:08
AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 06:55:01
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 06:55:23
AVPREF.DLL : 10.0.3.2 44904 Bytes 21/07/2011 11:20:42
AVREP.DLL : 10.0.0.10 174120 Bytes 21/07/2011 11:20:43
AVARKT.DLL : 10.0.26.1 255336 Bytes 21/07/2011 11:20:23
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 21/07/2011 11:20:37
SQLITE3.DLL : 3.6.19.0 355688 Bytes 21/07/2011 14:12:32
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 06:55:22
NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 06:55:36
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 21/07/2011 11:22:33
RCTEXT.DLL : 10.0.64.0 100712 Bytes 21/07/2011 11:22:33

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : samedi 31 mars 2012 23:57

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '28' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '60' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '64' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'IEMonitor.exe' - '27' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '45' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '55' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '94' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '76' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '62' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'IDMan.exe' - '61' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '46' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '59' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '113' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '172' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '66' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '406' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
Recherche débutant dans 'D:\'
Recherche débutant dans 'E:\'


Fin de la recherche : dimanche 1 avril 2012 00:30
Temps nécessaire: 32:54 Minute(s)

La recherche a été effectuée intégralement

3876 Les répertoires ont été contrôlés
204754 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
204754 Fichiers non infectés
1887 Les archives ont été contrôlées
0 Avertissements
0 Consignes
246143 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
higeek.net Messages postés 69 Statut Membre
 
Point de restauration créé .


Problème résolut, je crois.

Merci pour tout. ^^
0
bounty
 
Bonjour, je me permets de déterrer ce topic car j'ai moi-même choppé ce Atraps.gen2 et je n'arrive vraiment pas à m'en débarrasser.
J'ai nettoyé avec AntiMalware en mode sans échec plusieurs fois sans succès et est suivi à la lettre ta méthode sous CCcleaner mais il est toujours là !
Je ne sais plus quoi tenter :-(

Je suis sous Windows 7 Home Premium 64bit
Pentium dual core CPU e5300, 2,6Ghz, 4Go de RAM, Nvidia Geforce G210

Ah et j'ajoute que le virus se trouve dans un fichier c:\windows\installer impossible à trouver même en affichant les dossiers cachés (mais accessible avec l'adresse directe que antimalware me fournit). Dès que je supprime à la main les fichiers infectés, d'autres se recréent au bout de quelques secondes.

Mon antivirus est Avira
0
Utilisateur anonyme
 
bonjour,
ce poste étant términé, je t'ivite à créer un nouveau sujet :

Aide toi de cette vidéo pour poster ton message :
http://sd-1.archive-host.com/membres/up/68979205412808752/CCM/demo_creer_son_message.htm
Patiente et un helper finira par te prendre en charge ;)
Merci de ta compréhension.
0