Besoin d'aide pour virer TR/Crypt.ZPACK.Gen2

Résolu/Fermé
Carac Messages postés 6 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 13 juin 2012 - 13 juin 2012 à 18:36
Carac Messages postés 6 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 13 juin 2012 - 13 juin 2012 à 20:01
Bonjour,

J'ai été infecté par le trojan ci-dessus, j'utilise Avira antivir Personal mais il ne me propose pas de supprimer le virus.

Est-ce que vous pourriez m'aider à le virer?

J'ai scanné mon ordinateur avec ZHP Diag (j'ai vu que c'était demandé sur un ancien message), ici le rapport: https://www.cjoint.com/?BFnsJtaDbXy

Merci pour votre aide !

A voir également:

9 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
13 juin 2012 à 19:16
Bonjour,

Quel est le nom et l'emplacement du fichier détecté ?
0
Carac Messages postés 6 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 13 juin 2012
13 juin 2012 à 19:17
Bonjour,

Le rapport d'Avira m'indique ceci:

C:\Program Files (x86)\Skype\Phone\Skype.exe

Merci :)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
13 juin 2012 à 19:21
C'est l'application Skype donc c'est un faux positif de la part d'Avira.

J'ai vu des traces d'adwares dans le rapport ZHPDiag.

--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
0
Carac Messages postés 6 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 13 juin 2012
13 juin 2012 à 19:30
J'ai fait le scan:

# AdwCleaner v1.609 - Rapport créé le 13/06/2012 à 19:26:43
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Syrus-is-back - HAL
# Exécuté depuis : C:\Users\Syrus-is-back\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Syrus-is-back\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
Dossier Supprimé : C:\Program Files (x86)\PriceGong
Dossier Supprimé : C:\Program Files (x86)\SweetIM

***** [Registre] *****

Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{8a9386b4-e958-4c4c-adf4-8f26db3e4829}]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v19.0.1084.56

Fichier : C:\Users\Syrus-is-back\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "update_url": "hxxp://inst.pricegong.com/update/sweetim/-/update.xml",

*************************

AdwCleaner[S1].txt - [2595 octets] - [13/06/2012 19:26:43]

########## EOF - C:\AdwCleaner[S1].txt - [2723 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
13 juin 2012 à 19:39
--> Relance AdwCleaner et choisis "Désinstallation".

--> Je voudrais un nouveau rapport ZHPDiag (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur).
0
Carac Messages postés 6 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 13 juin 2012
13 juin 2012 à 19:42
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
13 juin 2012 à 19:47
Tu as apparemment une vieille version d'AntiVir.

http://www.01net.com/operations/avira/
0
Carac Messages postés 6 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 13 juin 2012
Modifié par Carac le 13/06/2012 à 19:51
Donc si je le télécharge ça ira mieux?

Pourtant ma version est toujours à jour... J'imagine que la version 2012 est plus performante !
Je ne suis pas passé à la version 2012 en pensant que ça ne changerait pas grand chose, on dirait que je me suis trompée ^^
0
Carac Messages postés 6 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 13 juin 2012
13 juin 2012 à 20:01
Ok j'ai téléchargé la nouvelle version, rien n'a été détecté, je suppose donc que tout va bien :)

Merci !!
0