Besoin d'aide pour virer TR/Crypt.ZPACK.Gen2

Résolu
Carac Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
Carac Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai été infecté par le trojan ci-dessus, j'utilise Avira antivir Personal mais il ne me propose pas de supprimer le virus.

Est-ce que vous pourriez m'aider à le virer?

J'ai scanné mon ordinateur avec ZHP Diag (j'ai vu que c'était demandé sur un ancien message), ici le rapport: https://www.cjoint.com/?BFnsJtaDbXy

Merci pour votre aide !

9 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

Quel est le nom et l'emplacement du fichier détecté ?
0
Carac Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

Le rapport d'Avira m'indique ceci:

C:\Program Files (x86)\Skype\Phone\Skype.exe

Merci :)
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
C'est l'application Skype donc c'est un faux positif de la part d'Avira.

J'ai vu des traces d'adwares dans le rapport ZHPDiag.

--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
0
Carac Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fait le scan:

# AdwCleaner v1.609 - Rapport créé le 13/06/2012 à 19:26:43
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Syrus-is-back - HAL
# Exécuté depuis : C:\Users\Syrus-is-back\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Syrus-is-back\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
Dossier Supprimé : C:\Program Files (x86)\PriceGong
Dossier Supprimé : C:\Program Files (x86)\SweetIM

***** [Registre] *****

Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{8a9386b4-e958-4c4c-adf4-8f26db3e4829}]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v19.0.1084.56

Fichier : C:\Users\Syrus-is-back\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "update_url": "hxxp://inst.pricegong.com/update/sweetim/-/update.xml",

*************************

AdwCleaner[S1].txt - [2595 octets] - [13/06/2012 19:26:43]

########## EOF - C:\AdwCleaner[S1].txt - [2723 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Relance AdwCleaner et choisis "Désinstallation".

--> Je voudrais un nouveau rapport ZHPDiag (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur).
0
Carac Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tu as apparemment une vieille version d'AntiVir.

http://www.01net.com/operations/avira/
0
Carac Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Donc si je le télécharge ça ira mieux?

Pourtant ma version est toujours à jour... J'imagine que la version 2012 est plus performante !
Je ne suis pas passé à la version 2012 en pensant que ça ne changerait pas grand chose, on dirait que je me suis trompée ^^
0
Carac Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Ok j'ai téléchargé la nouvelle version, rien n'a été détecté, je suppose donc que tout va bien :)

Merci !!
0