TR/ATRAPS.Gen2

Résolu/Fermé
KMV17 Messages postés 29 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 25 mai 2012 - 14 mai 2012 à 19:37
 Utilisateur anonyme - 25 mai 2012 à 07:35
Bonjour à tous !

Comme beaucoup, je me suis fait avoir par le malware TR/ATRAPS.Gen2 =( Je suis bloqué, après avoir essayé de le sortir avec Avast et Avira sans succès. Avira me l'a trouvé dans le dossier C:/Windows/assembly/temp/U/80000032.@ et j'ai un peu les miquettes d'aller farfouiller là dedans de peur de faire des bêtises. Faut dire que je suis pas une flèche en info.
Pouvez vous m'aider ?


53 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
20 mai 2012 à 11:59
--> Télécharge TDSSKiller sur le Bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe

--> Lance TDSSKiller.
(Sous Vista/Win7, il faut cliquer droit sur TDSSKiller et choisir Exécuter en tant qu'administrateur)

--> Clique sur [Start Scan] pour démarrer l'analyse.

--> Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now].

--> Un rapport s'ouvrira au redémarrage du PC.

--> Copie-colle son contenu ici.

Note : le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.

Note 2 : si TDSSKiller trouve un fichier nommé "Sptd.sys", tu sélectionnes Skip juste pour ce fichier.
2
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
21 mai 2012 à 19:12
Fais un scan avec RogueKiller et poste le rapport :
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller
1
thithi20121 Messages postés 6 Date d'inscription dimanche 13 mai 2012 Statut Membre Dernière intervention 14 mai 2012
14 mai 2012 à 20:03
0
KMV17 Messages postés 29 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 25 mai 2012
15 mai 2012 à 09:34
Bonjour ! Et merci thithi20121 pour la réponse. J'ai exécuté toute la procédure, les scans les nettoyages... J'ai fini par un scan complet de Avira que j'ai laissé mouliner toute la nuit.
Résultat : il est toujours là =/
Aurais-je loupé une étape ? Je recommence la procédure ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
KMV17 Messages postés 29 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 25 mai 2012
18 mai 2012 à 12:19
J'ai re fait la procédure, sans succès. ATRAPS et toujours là, et Alureon.FP.2 a fait son apparition avec lui.
Pouvez vous m'aider ?
D'avance, merci =)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2012 à 12:41
Bonjour,

As-tu utilisé ComboFix ?
0
KMV17 Messages postés 29 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 25 mai 2012
18 mai 2012 à 12:51
Bonjour !

Yep ! Il me disait que Antivir Dekstop était toujours actif alors que j'avais même désinstallé Avira.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2012 à 12:52
Tu peux me donner le rapport ?

Il est à la racine de ton disque dur.
0
KMV17 Messages postés 29 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 25 mai 2012
18 mai 2012 à 12:57
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2012 à 13:01
Avira détecte toujours l'infection au même endroit ?
0
KMV17 Messages postés 29 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 25 mai 2012
18 mai 2012 à 13:10
Il m'a toujours détecté l'infection ici : C:\Windows\assembly\temp\U\80000032.@

Par contre, comme fichier source, il me dit C:\Windows\C:\Windows\Sysnative\SISNICXP.dll à minuit 40 et C:\Windows\Sysnative\ha20x2k.dll à minuit 50
0
KMV17 Messages postés 29 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 25 mai 2012
18 mai 2012 à 13:13
Et ce matin, à l'allumage du PC, j'ai au le droit à la page blanche de Sacem me demandant 50€. Au redémarrage, Windows m'a proposé une restauration que j'ai faite. Le verrouillage a disparu. =/
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2012 à 13:14
Ok.

Passe un coup de cet utilitaire et poste le rapport :
https://www.pandasecurity.com/en/support/card?id=1672&idIdioma=2
0
KMV17 Messages postés 29 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 25 mai 2012
18 mai 2012 à 14:40
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2012 à 19:09
Utilise cet outil et dis-moi ce qu'il dit :
http://anywhere.webrootcloudav.com/antizeroaccess.exe
0
KMV17 Messages postés 29 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 25 mai 2012
19 mai 2012 à 09:33
Bonjour !

Il me dit qu'il ne fonctionne qu'en 32 bits et que l'exécution a échoué =/
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
19 mai 2012 à 11:55
Incompatible avec Windows 7 64 bits donc.

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
KMV17 Messages postés 29 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 25 mai 2012
19 mai 2012 à 14:24
Scan effectué avec MalwareBytes, aucun fichier infécté trouvé. Ca m'étonne pas mal d'ailleurs
0
KMV17 Messages postés 29 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 25 mai 2012
20 mai 2012 à 10:42
Mais les messages d'alerte d'Avira sont toujours là
0
KMV17 Messages postés 29 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 25 mai 2012
20 mai 2012 à 13:09
Merci beaucoup de m'aider =)

TDSSKiller a trouvé un élément, voici le rapport :
https://pjjoint.malekal.com/files.php?read=20120520_k14z15j7h15u9
0