TR/ATRAPS.Gen2
Résolu/Fermé
KMV17
Messages postés
29
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
-
14 mai 2012 à 19:37
Utilisateur anonyme - 25 mai 2012 à 07:35
Utilisateur anonyme - 25 mai 2012 à 07:35
A voir également:
- TR/ATRAPS.Gen2
- Google tr - Télécharger - Traduction
- Sennheiser tr 4200 problème - Forum Casque et écouteurs
- Que veut dire tr ✓ - Forum Loisirs / Divertissements
- Tr/crypt.xpack.gen ✓ - Forum Virus
- We tr - Guide
53 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 mai 2012 à 11:59
20 mai 2012 à 11:59
--> Télécharge TDSSKiller sur le Bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
--> Lance TDSSKiller.
(Sous Vista/Win7, il faut cliquer droit sur TDSSKiller et choisir Exécuter en tant qu'administrateur)
--> Clique sur [Start Scan] pour démarrer l'analyse.
--> Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now].
--> Un rapport s'ouvrira au redémarrage du PC.
--> Copie-colle son contenu ici.
Note : le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
Note 2 : si TDSSKiller trouve un fichier nommé "Sptd.sys", tu sélectionnes Skip juste pour ce fichier.
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
--> Lance TDSSKiller.
(Sous Vista/Win7, il faut cliquer droit sur TDSSKiller et choisir Exécuter en tant qu'administrateur)
--> Clique sur [Start Scan] pour démarrer l'analyse.
--> Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now].
--> Un rapport s'ouvrira au redémarrage du PC.
--> Copie-colle son contenu ici.
Note : le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
Note 2 : si TDSSKiller trouve un fichier nommé "Sptd.sys", tu sélectionnes Skip juste pour ce fichier.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
21 mai 2012 à 19:12
21 mai 2012 à 19:12
Fais un scan avec RogueKiller et poste le rapport :
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller
thithi20121
Messages postés
6
Date d'inscription
dimanche 13 mai 2012
Statut
Membre
Dernière intervention
14 mai 2012
14 mai 2012 à 20:03
14 mai 2012 à 20:03
Regarde ici la procédure y est bien indiquée : https://forums.commentcamarche.net/forum/affich-24761113-tr-atraps-gen2-dans-avira
KMV17
Messages postés
29
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
15 mai 2012 à 09:34
15 mai 2012 à 09:34
Bonjour ! Et merci thithi20121 pour la réponse. J'ai exécuté toute la procédure, les scans les nettoyages... J'ai fini par un scan complet de Avira que j'ai laissé mouliner toute la nuit.
Résultat : il est toujours là =/
Aurais-je loupé une étape ? Je recommence la procédure ?
Résultat : il est toujours là =/
Aurais-je loupé une étape ? Je recommence la procédure ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
KMV17
Messages postés
29
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
18 mai 2012 à 12:19
18 mai 2012 à 12:19
J'ai re fait la procédure, sans succès. ATRAPS et toujours là, et Alureon.FP.2 a fait son apparition avec lui.
Pouvez vous m'aider ?
D'avance, merci =)
Pouvez vous m'aider ?
D'avance, merci =)
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
18 mai 2012 à 12:41
18 mai 2012 à 12:41
Bonjour,
As-tu utilisé ComboFix ?
As-tu utilisé ComboFix ?
KMV17
Messages postés
29
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
18 mai 2012 à 12:51
18 mai 2012 à 12:51
Bonjour !
Yep ! Il me disait que Antivir Dekstop était toujours actif alors que j'avais même désinstallé Avira.
Yep ! Il me disait que Antivir Dekstop était toujours actif alors que j'avais même désinstallé Avira.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
18 mai 2012 à 12:52
18 mai 2012 à 12:52
Tu peux me donner le rapport ?
Il est à la racine de ton disque dur.
Il est à la racine de ton disque dur.
KMV17
Messages postés
29
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
18 mai 2012 à 12:57
18 mai 2012 à 12:57
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
18 mai 2012 à 13:01
18 mai 2012 à 13:01
Avira détecte toujours l'infection au même endroit ?
KMV17
Messages postés
29
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
18 mai 2012 à 13:10
18 mai 2012 à 13:10
Il m'a toujours détecté l'infection ici : C:\Windows\assembly\temp\U\80000032.@
Par contre, comme fichier source, il me dit C:\Windows\C:\Windows\Sysnative\SISNICXP.dll à minuit 40 et C:\Windows\Sysnative\ha20x2k.dll à minuit 50
Par contre, comme fichier source, il me dit C:\Windows\C:\Windows\Sysnative\SISNICXP.dll à minuit 40 et C:\Windows\Sysnative\ha20x2k.dll à minuit 50
KMV17
Messages postés
29
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
18 mai 2012 à 13:13
18 mai 2012 à 13:13
Et ce matin, à l'allumage du PC, j'ai au le droit à la page blanche de Sacem me demandant 50€. Au redémarrage, Windows m'a proposé une restauration que j'ai faite. Le verrouillage a disparu. =/
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
18 mai 2012 à 13:14
18 mai 2012 à 13:14
Ok.
Passe un coup de cet utilitaire et poste le rapport :
https://www.pandasecurity.com/en/support/card?id=1672&idIdioma=2
Passe un coup de cet utilitaire et poste le rapport :
https://www.pandasecurity.com/en/support/card?id=1672&idIdioma=2
KMV17
Messages postés
29
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
18 mai 2012 à 14:40
18 mai 2012 à 14:40
C'est fait. Voici le rapport:
https://pjjoint.malekal.com/files.php?read=20120518_z9k75q813
https://pjjoint.malekal.com/files.php?read=20120518_z9k75q813
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
18 mai 2012 à 19:09
18 mai 2012 à 19:09
Utilise cet outil et dis-moi ce qu'il dit :
http://anywhere.webrootcloudav.com/antizeroaccess.exe
http://anywhere.webrootcloudav.com/antizeroaccess.exe
KMV17
Messages postés
29
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
19 mai 2012 à 09:33
19 mai 2012 à 09:33
Bonjour !
Il me dit qu'il ne fonctionne qu'en 32 bits et que l'exécution a échoué =/
Il me dit qu'il ne fonctionne qu'en 32 bits et que l'exécution a échoué =/
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
19 mai 2012 à 11:55
19 mai 2012 à 11:55
Incompatible avec Windows 7 64 bits donc.
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
KMV17
Messages postés
29
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
19 mai 2012 à 14:24
19 mai 2012 à 14:24
Scan effectué avec MalwareBytes, aucun fichier infécté trouvé. Ca m'étonne pas mal d'ailleurs
KMV17
Messages postés
29
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
20 mai 2012 à 10:42
20 mai 2012 à 10:42
Mais les messages d'alerte d'Avira sont toujours là
KMV17
Messages postés
29
Date d'inscription
lundi 14 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
20 mai 2012 à 13:09
20 mai 2012 à 13:09
Merci beaucoup de m'aider =)
TDSSKiller a trouvé un élément, voici le rapport :
https://pjjoint.malekal.com/files.php?read=20120520_k14z15j7h15u9
TDSSKiller a trouvé un élément, voici le rapport :
https://pjjoint.malekal.com/files.php?read=20120520_k14z15j7h15u9