Virus TR/ATRAPS.Gen2 sur mon portable..

Résolu/Fermé
R0103D - 30 juil. 2012 à 22:20
 Utilisateur anonyme - 4 août 2012 à 14:33
Bonjour,

Comme vous vous en doutez, j'ai un problème que j'essaye en vain de résoudre...
Mes deux antivirus ( Malwarebytes anti malware et avira antivir ) détectent sans cesse des virus sur mon PC... Le problème s'appelle TR/ATRAPS.Gen2 ou TR/ATRAPS.Gen selon antivir... Je ne sais pas trop quoi faire, je ne suis pas sur mon PC, je préfère donc faire ce qui est nécessaire avant de le rendre au propriétaire, je suppose que vous comprendrez...
Je vous serais vraiment très reconnaissant si vous pouviez m'aider, vraiment. J'ai déjà eu un problème ( qui n'avait aucun rapport ) et j'ai pu compter sur l'aide des gens du site, c'est pourquoi je fais appel à vous... Je vous remercie d'avance
c:\User\prénom\appData\local\...\80000000.@
Serait l'endroit infecté...


A voir également:

93 réponses

Quand tu m'as dit de supprimer my web search j'ai fait un scan malwarebytes en mode sans échec, c'est depuis là que c'est arrivé...
Je vais suivre le tuto, j'espère que ça va marcher
0
Malwarebyte aurait supprimé un fichier qu'il n'aurait pas du ? C'est possible ?
0
Utilisateur anonyme
31 juil. 2012 à 18:29
non mais si tu fais autre chose que ce que je te demande c'est difficike à gérer pour moi
0
J'ai juste voulu désinstaller websearch, désolé.
Je n'ai rien fait d'autre, je te tiens au courant pour le scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
On me demande ensuite ce que je dois faire de l'objet non réparable, je dois le mettre en quarantaine ?


Edit : C'est marqué dans le tuto, je n'ai rien dit.
0
Vilà le rapport. Je n'ai pas su l'héberger cette fois, désolé.


searchqutoolbar-manifest.xml;C:\Users\Marie\AppData\Local\Temp;Adware.Bandoo.4;Irréparable.Quarantaine.;
5518fcae.qua;C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED;Adware.Bandoo.1;Chemin invalide pour le fichier ;
55fe7554.qua;C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED;BackDoor.Maxplus.6342;Supprimé.;
56337674.qua;C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED;BackDoor.Maxplus.6342;Supprimé.;
5518fcae.qua;C:\Documents and Settings\All Users\Avira\AntiVir Desktop\INFECTED;Adware.Bandoo.1;Chemin invalide pour le fichier ;
searchqutoolbar-manifest.xml;C:\Documents and Settings\Marie\AppData\Local\Application Data\Temp;Adware.Bandoo.4;Chemin invalide pour le fichier ;
searchqutoolbar-manifest.xml;C:\Documents and Settings\Marie\AppData\Local\Temp;Adware.Bandoo.4;Chemin invalide pour le fichier ;
msimg32.dll.P_S;C:\Pre_Scan\Quarantine;BackDoor.Maxplus.91;Supprimé.;
searchqutoolbar-manifest.xml;C:\Users\Marie\AppData\Local\Temp;Adware.Bandoo.4;Chemin invalide pour le fichier ;
0
Utilisateur anonyme
1 août 2012 à 07:15
re

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.
0
Re ! Voici le rapport.

http://pjjoint.malekal.com/files.php?read=20120801_t15i1115y15o7

Pour le problème de connexion et de son, ça pourrait être un problème de driver ?
J'ai vu que quelqu'un avait eu ce problème là, je préfère te demander ( bien que je doute que ça soit aussi simple :/ )
0
Utilisateur anonyme
1 août 2012 à 11:51
fais une capture de ton gestionnaire de peripheriques stp
0
http://image.noelshack.com/fichiers/2012/31/1343815268-gest1.jpg
http://image.noelshack.com/fichiers/2012/31/1343815273-gest2.jpg
http://image.noelshack.com/fichiers/2012/31/1343815279-gest3.jpg

J'ai tout déroulé au cas où, même si je me rend compte que c'est un peu inutile..
Le PC me dit que ce qui est son et internet marche correctement..
0
Utilisateur anonyme
1 août 2012 à 12:12
t'as le cd de windows ?
0
Je viens de descendre chercher la boite, qui normalement est complète, le CD n'est pas dedans.. J'ai bien le guide Vaio de réinstallation, sauvegarde et dépannage mais c'est tout...
0
Utilisateur anonyme
1 août 2012 à 13:32
tentons :

touche windows + R

tape cmd

puis dans la fenetre tape :

sfc /verifyonly
0
C'est en train de le faire. Il y a une étape à faire après ? Parce que je ne pourrai pas vraiment repasser avant demain :)
0
Utilisateur anonyme
1 août 2012 à 17:33
ben faut voir s'il trouve des fichiers qui ont pris une gifle ou pas.....
0
Nope, aucune violation d'intégrité... Et je dois partir maintenant, je repasserai demain matin :/

Encore merci beaucoup pour ton aide, vraiment :)
0
Utilisateur anonyme
1 août 2012 à 17:39
tu as redemarré le pc suite à drWeb ?
0
Si il a DU redémarrer ou si MOI je l'ai redémarré ?
Je pense qu'il a du redémarrer, si c'est la question...
En tout cas moi je le redémarre après chaque étape oui
0
Utilisateur anonyme
2 août 2012 à 18:32
ca m'ennuie cet affichage que tu as...
0
Je dois dire que c'est surtout la perte de son et de Wifi qui m'embête :/
0
Utilisateur anonyme
2 août 2012 à 20:49

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , à l'enregistrement change le nom de Combofix en "cequetuveux" avant qu'il soit enregistré sur ton disque dur

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0