TR/ATRAPS.Gen2

Résolu
KMV17 Messages postés 31 Statut Membre -  
 Utilisateur anonyme -
Bonjour à tous !

Comme beaucoup, je me suis fait avoir par le malware TR/ATRAPS.Gen2 =( Je suis bloqué, après avoir essayé de le sortir avec Avast et Avira sans succès. Avira me l'a trouvé dans le dossier C:/Windows/assembly/temp/U/80000032.@ et j'ai un peu les miquettes d'aller farfouiller là dedans de peur de faire des bêtises. Faut dire que je suis pas une flèche en info.
Pouvez vous m'aider ?


53 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Retélécharge ComboFix et repasse un coup.
0
KMV17 Messages postés 31 Statut Membre
 
ComboFix vient de terminer.
Ca a été plus long que la fois précédente mais Avira ne me signale plus de message d'alerte. Je ne le vois plus non plus dans la barre des taches, mais il est toujours installé et il est actif dans le gestionnaire des taches.

J'envoie le rapport de ComboFix ? Je me met un ptit coup de scan Avira ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Oui.

Tu peux réinstaller Avira si besoin :
http://www.01net.com/operations/avira/
0
KMV17 Messages postés 31 Statut Membre
 
Avira est en train de scanner, je l'ai "réparé" avec l'installateur . Voilà le rapport de ComboFix :
https://pjjoint.malekal.com/files.php?read=20120520_c12d8z10c13m9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
KMV17 Messages postés 31 Statut Membre
 
Tr/ATRAPS a été retrouvé =(
La rapport d'Avira :
https://pjjoint.malekal.com/files.php?read=20120520_d9d9c11k7b13
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Réessaie TDSSKiller et Malwarebytes' Anti-Malware pour voir.
0
KMV17 Messages postés 31 Statut Membre
 
Alors, TDSSKiller n'a rien trouvé, Trojan Remover et Malwarebytes non plus. Avira m'a encore envoyé un message d'alerte (mais un seul cette fois pas un toutes les 30 secondes) et l'a trouvé lors du scan.

Scan de Malwarebytes :
https://pjjoint.malekal.com/files.php?read=20120521_r8e13k6p1515

Scan d'Avira :
https://pjjoint.malekal.com/files.php?read=20120521_w11m13u138i14
0
Utilisateur anonyme
 
bonjour,
juste pour suivre le poste :D


merci ;-)

(coucou Destrio5)

0
KMV17 Messages postés 31 Statut Membre
 
0
Utilisateur anonyme
 
bonjour,
Destrio5 étant absent pour une raison personnelle, à sa demande, je prends la suite :D

relance Roguekiller, clique sur supprimer, poste son rapport :D



0
KMV17 Messages postés 31 Statut Membre
 
Pas de souci ! Bonjour Electricien 69 ! =D

Voici le rapport de Rogue Killer après la sup' :

https://pjjoint.malekal.com/files.php?read=20120522_g13z9d5e11c10
0
KMV17 Messages postés 31 Statut Membre
 
Pour info, voici ce que donne un scan que j'ai fait en mode sans échec, avec Avira

https://pjjoint.malekal.com/files.php?read=20120522_h5y6q14n5o6
0
Utilisateur anonyme
 
avira n'est pas configuré comme il le faut :

Recherche de Rootkits.........................: arrêt



mais avant tout, on a un bot dans le MBR !


relance Tdsskiller pour voir ce qu'il trouve !


laisse les actions proposées par défaut :D



0
KMV17 Messages postés 31 Statut Membre
 
Ok je laisse avira de coté pour le moment. "No threats foundé pour TDSSKiller =/
0
Utilisateur anonyme
 
est ce que tu peux me poster son rapport s'il te plait ?

0
KMV17 Messages postés 31 Statut Membre
 
0
Utilisateur anonyme
 
bien,

? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner


Lance le,
clique sur rechercher et poste son rapport.

0
KMV17 Messages postés 31 Statut Membre
 
0
Utilisateur anonyme
 
évite d'utiliser les logiciels proposés par softonic !

Softonic, comme 01net repacke les logiciles libre spour y ajouter leurs barres d'outils !



relance ADWC, clique sur Supprimer, poste son rapport !





0
KMV17 Messages postés 31 Statut Membre
 
Voici le rapport d'ADWC
https://pjjoint.malekal.com/files.php?read=20120523_c15e11i9s6n9

Je serai plus prudent. J'ai été embeté par Babylon il y a pas longtemps, par manque de prudence !
0