TR/ATRAPS.Gen

Résolu
CécileD Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
CécileD Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Mon antivirus Avira me signale que mon PC est infecté par TR/ATRAPS.Gen.
Comment puis-je me débarasser de ce virus?
J'ai fait une analyse complète par Malwarebytes. Je peux vous fournir le rapport si besoin.

Merci d'avance
Coordialement

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Salut,

Sauvegarde tes documents importants.
A lire en entier.


Désactive les logiciels de protection (Antivirus, Antispywares)
En Général, cela se fait par un clic droit sur l'icône de ton antivirus en bas à droite et désactiver protection/agent ou autres.

ensuite :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

Si Combofix émet toujours une alerte sur l'antivirus : Si tu es en mode sans échec continue, si tu es en mode normal et que l'antivirus est bien désactivé. Continue.
Hébergement du rapport : Utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport, donne le lien pjjoint qui pointent vers ce rapport dans un nouveau message.


1
CécileD Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le lien pour le rapport que j'ai obtenu avec Combofix

https://pjjoint.malekal.com/files.php?id=20120829_v7x15h11b712
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
L'est détecté dans quel fichier ton TR/ATRAPS.Gen ?
0
CécileD Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Dans le fichier 'C:\$RECYCLE.BIN\S-1-5-18\$d95a51de507a23956928a0d5b6d98371\U\80000000.@'
un virus ou un programme indésirable 'TR/ATRAPS.Gen' [trojan] a été détecté.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CécileD Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Maintenant il est en plusieurs exemplaires dans le répertoire quarantaine de Avira. Comment je peux le supprimer définitivement?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
vide la corbeille.
vide la quarantaine d'Antivir.
0
CécileD Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà c'est fait.
Est-ce qu'il y a d'autres manips à faire maintenant?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Je pense que c'est bon.


Sécurise ton PC !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0
CécileD Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup pour cette aide.
Je vais consulter les liens indiqués. Et surtout faire en sorte que les mises à jour soient plus nombreuses
0