Virus TR/ATRAPS.Gen2 sur mon portable..

Résolu/Fermé
R0103D - 30 juil. 2012 à 22:20
 Utilisateur anonyme - 4 août 2012 à 14:33
Bonjour,

Comme vous vous en doutez, j'ai un problème que j'essaye en vain de résoudre...
Mes deux antivirus ( Malwarebytes anti malware et avira antivir ) détectent sans cesse des virus sur mon PC... Le problème s'appelle TR/ATRAPS.Gen2 ou TR/ATRAPS.Gen selon antivir... Je ne sais pas trop quoi faire, je ne suis pas sur mon PC, je préfère donc faire ce qui est nécessaire avant de le rendre au propriétaire, je suppose que vous comprendrez...
Je vous serais vraiment très reconnaissant si vous pouviez m'aider, vraiment. J'ai déjà eu un problème ( qui n'avait aucun rapport ) et j'ai pu compter sur l'aide des gens du site, c'est pourquoi je fais appel à vous... Je vous remercie d'avance
c:\User\prénom\appData\local\...\80000000.@
Serait l'endroit infecté...


A voir également:

93 réponses

Le programme me dit qu'il faut que je désactive
McAfee et Avira desktop, or je n'ai plus mcafee et avira me marque clairement qu'il est désactivé quand je vais sur le programme...
0
Utilisateur anonyme
3 août 2012 à 14:37
alors passe outre :)
0
Ok ok, voilà maintenant j'attends avec patience :)
Je te tiens au courant dès les résultats ! :)
0
Utilisateur anonyme
3 août 2012 à 15:24
pas de soucis
0
Tout à l'air normal ! Je te poste le rapport de suite !
J'attends ta confirmation que tout est redevenu normal, mais je tiens à te remercier infiniment ! :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://pjjoint.malekal.com/files.php?read=20120803_w8j10k12u12x9
0
Utilisateur anonyme
3 août 2012 à 15:54

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

ClearJavaCache::

File::
c:\windows\SysWow64\shoCE71.tmp

Driver::
0156021343685946mcinstcleanup

RegLock::
[HKEY_USERS\S-1-5-21-311049615-424471878-2723943692-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
[HKEY_USERS\S-1-5-21-311049615-424471878-2723943692-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Nico Mak Computing\WinZip]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
On me propose une MAJ combofix, normal ?
0
Utilisateur anonyme
3 août 2012 à 16:27
oui sUbs a du le mettre à jour
0
Ok merci, désolé je suis juste un peu méfiant, je préfère m'assurer que tout est normal :)
0
Utilisateur anonyme
3 août 2012 à 16:33
:)
0
J'ai un message " Aucun débogueur JIT inscrit n'a été spécifié.
Je peux soit réessayer pour en attacher un, ou annuler la demande de débogueur... "
0
Utilisateur anonyme
3 août 2012 à 16:46
j'ai jamais vu ca avec combofix :S
0
Le rapport vient de s'afficher malgré l'erreur, je vais te le poster :/
0
Désolé enfait l'erreur vient de IaStorIcon, pas combofix.
Avec le débogueur
0
http://pjjoint.malekal.com/files.php?read=20120803_y15m6c14j14c12
0
Malwarebyttes me dit qu'il a réussi le blocage d'un site potentiellement malveillant 79.135.142.48 depuis le processus utorrent c( port 63342 ) est-ce normal ou dangereux ?
0
Utilisateur anonyme
3 août 2012 à 17:05
c'est normal qu il bloque les sites de ce sttyle :!)
0
Ok merci ! Et pour le machin de IastorIcon, c'est quoi ? :s
0
Utilisateur anonyme
3 août 2012 à 17:08
mets malwarebytes à jour et fais un scan complet de tout
0
J'ignore le message alors ?

Pendant le scan, avira m'a dit qu'un fichier dans "prescan : quarantaine" était dangereux, je le supprime là, où je laisse malwarebyte le faire durant le scan ?
0
Utilisateur anonyme
3 août 2012 à 17:37
desactive l antivirus le temps du scan de malwarebytes
0
Okay ! En tout cas c'est déjà significatif, j'avais plus d'une centaine d'infection dès le début la dernière fois, et là en 30 minutes yen a aucune :)
0