TR/Crypt.ZPACK.Gen et tr/atraps.gen2

Résolu/Fermé
victorvivic Messages postés 7 Date d'inscription samedi 5 janvier 2013 Statut Membre Dernière intervention 5 janvier 2013 - 5 janv. 2013 à 10:03
 Utilisateur anonyme - 31 janv. 2013 à 12:39
Bonjour,

- Avira m'annonce des "virus or unwanted program" TR/Crypt.ZPACK.Gen et tr/atraps.gen2, comment puis je les supprimer ?
- Je suis sous windows 8 et j'ai cru comprendre qu'Avira n'est pas compatible, faut il le garder ou passer à Avast ou autre (j'ai essayé de désinstaller Avira mais ça me met un écran bleu avec un problème BAD_POOL_HEADER)
- Faut il installer aussi ad-aware et spybot ?

Merci d'avance pour votre aide.

A voir également:

18 réponses

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
5 janv. 2013 à 10:07
bonjour , pour Ad-Aware et Spybot >> oui ces logiciels sont complétement dépassés
sinon après fais moi un ZHPDiag s'il te plait :
ZHPDiag , suis bien les instructions

ATTENTION : Si ton Antivirus est Avast, désactive la sandbox sinon l'analyse risque d'être faussées.
Voici comment faire : ICI
ne pas oublier de la réactiver en fin de désinfection

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag (de Nicolas coolman)

Si ton système d'exploitation est Vista ou Win7, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag.exe et suis les instructions.
c)* L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck

<ital>N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.


2) * Fais un clic droit sur le logo de ZHPDiag.exe,en forme de parchemin qui se trouve sur ton bureau « exécuter en tant qu'Administrateur

3) * Clique sur Options >>
a] * Clique sur Tous

4) * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!

5) * Le rapport s'affiche sur ton Bureau une fois terminé !

les rapports étant trop long, les héberger :

Rappel des dépôts

1 cijoint
2 pjoint
3 up2share
4 FEC
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
5 janv. 2013 à 10:08
ça pue zeroaccess :)
0
Utilisateur anonyme
5 janv. 2013 à 10:11
Configuration: Windows 8 / Firefox 17.0


;-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
5 janv. 2013 à 10:12
- Je suis sous windows 8 et j'ai cru comprendre qu'Avira [...]
0
victorvivic Messages postés 7 Date d'inscription samedi 5 janvier 2013 Statut Membre Dernière intervention 5 janvier 2013
5 janv. 2013 à 11:39
Bonjour et merci beaucoup pour ta réponse aussi rapide.

Le lien pour le rapport est : https://www.cjoint.com/?3AflJW2pYaU

A bientôt.
0
Utilisateur anonyme
5 janv. 2013 à 12:16
attends le retours de buckhulk, il va te répondre :-)


0
Bonjour,

Y aurait il quelqu'un pour analyser mon rapport zhp diag ?

Merci d'avance.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 janv. 2013 à 15:42
bonjour,

relance zhpdiag,

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag (l'icône est sous forme de parchemin), « exécuter en tant qu'Administrateur »

Clique sur la flèche verte pour lancer une mise à jour de l'outil



* Clique sur le tourne vis, sélectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
Bonjour,

Merci pour ton aide, le rapport se trouve sur http://cjoint.com/?3ABp6J4TIK1
0
désinstalle spybot et Adawadre, ils sont inutiles !


/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !




? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner


Lance le,

clique sur rechercher et poste son rapport.







O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
J'ai utilisé adw, le rapport de recherche est sur : http://cjoint.com/?3ABqzdSJ6DR

J'avais lu sur ton message de faire la correction, que j'ai faite et le rapport est sur : http://cjoint.com/?3ABqAHGdO1Z
0
Utilisateur anonyme
27 janv. 2013 à 16:29
super,

as tu désinstallé Adaware et Spybot ?

relance ADWC, clique sur désinstaller,



remts moi un nouveau rapport de zhpdiag s'il te plait :D



0
Je viens de désinstaller Adaware et Spaybot et ADWC.

Le nouveau rapport ZHPDiag est sur : http://cjoint.com/?3ABqSZMH588
0
Utilisateur anonyme
27 janv. 2013 à 17:17
tu as en plus d'Avira, avast sur le pc,

désinstalle avast !





* Lance ZHPFix via le raccourci sur ton Bureau (icone sous forme de seringue)

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »



* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[MD5.DF7AEEC25E5C006EEC61206476F48629] - (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [542104] [PID.3372]
O4 - HKLM\..\Wow6432Node\Run: [Ad-Aware Browsing Protection] . (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
[HKCU\Software\AppDataLow\Software\adawarebp]
[HKCU\Software\Ask.com.tmp]
[HKCU\Software\Softonic]
[HKLM\Software\Wow6432Node\Softonic]
[HKLM\Software\Wow6432Node\adawaretb]
O43 - CFD: 03/01/2013 - 17:01:42 - [8,585] ----D C:\Users\Victor\AppData\Local\adawarebp
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6c97a91e-4524-4019-86af-2aa2d567bf5c}]
[HKLM\Software\Classes\S]
[HKCU\Software\Ask.com.tmp]
[HKCU\Software\Softonic]
[HKLM\Software\Wow6432Node\Softonic]
[HKLM\Software\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492}]
[HKLM\Software\Wow6432Node\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492}]
[HKLM\Software\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F}] => Toolbar.Conduit
[HKLM\Software\Wow6432Node\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F}]
[HKLM\Software\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}]
[HKLM\Software\Wow6432Node\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}]
[HKLM\Software\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}]
[HKLM\Software\Wow6432Node\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}]
[HKLM\Software\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}]
[HKLM\Software\Wow6432Node\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}]
[HKLM\Software\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6}]
[HKLM\Software\Wow6432Node\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6}]
[HKLM\Software\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}]
[HKLM\Software\Wow6432Node\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}]
[HKLM\Software\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}]
[HKLM\Software\Wow6432Node\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}]
[HKLM\Software\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79}]
[HKLM\Software\Wow6432Node\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79}]
[HKLM\Software\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496}]
[HKLM\Software\Wow6432Node\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}]
[HKLM\Software\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3}]
[HKLM\Software\Wow6432Node\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3}]
[HKLM\Software\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}]
[HKLM\Software\Wow6432Node\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}]
[HKLM\Software\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94}]
[HKLM\Software\Wow6432Node\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94}]
[HKLM\Software\Classes\TypeLib\{11D9E165-B8C1-4734-A56C-BC4FCACA966B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}]
[HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}]
[HKLM\Software\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}]
[HKLM\Software\Wow6432Node\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}]
[HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}]
[HKLM\Software\Classes\escort.escortIEPane]
[HKLM\Software\Classes\escort.escortIEPane.1]
[HKLM\Software\Classes\TypeLib\{B15F118E-AF21-45E8-A809-29FDD7362565}]
[HKLM\Software\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}]
[HKLM\Software\Wow6432Node\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}]
[HKLM\Software\Wow6432Node\Classes\escort.escortIEPane]
[HKLM\Software\Wow6432Node\Classes\escort.escortIEPane.1]
Emptytemp
EmptyClsid


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
J'ai désinstallé avast, est ce qu'avira est suffisant, j'ai lu qu'il n'était pas vraiment compatible avec windows 8 ?
Aurais tu des conseils en matière d'antivirus à installer ?

Voici le rapport : http://cjoint.com/?3ABrFFGxjJN

J'ai toujours des remontées de tr/atraps.gen2 sur avira est-ce normal ?

Merci
0
Utilisateur anonyme
27 janv. 2013 à 17:52
visiblement avira n'est pas compatible avec W8 !

donc désinstalle le et reste sur avast !

sache qu'un antivirus n'ira jamais contre la volonté de l'utilisateur !

à toi de voir comment utiliser ton pc et ce qui est à installer ou pas !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
Bonjour,

MBAM n'a rien détecté, mais avira continue à m'annoncer les "virus or unwanted program" TR/Crypt.ZPACK.Gen et tr/atraps.gen2. Y a t'il quelquechose à faire ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
28 janv. 2013 à 10:03
Bonjour,

Si tu mettais un rapport d'Avira où il indique les 2 fichiers détectés, ça nous aiderait :D

0
Utilisateur anonyme
28 janv. 2013 à 12:22
bonjour,

on va en découdre avec ton truc d'avira :


* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou



Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)



* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)



0
Bonjour,

J'ai téléchargé la version 2013 d'Avira compatible avec windows 8 et j'ai lancé un scan qui n'a rien détecté et je n'ai plus de remontée de message concernant TR/Crypt.ZPACK.Gen et tr/atraps.gen2.

Merci pour votre aide !
0
Utilisateur anonyme
31 janv. 2013 à 12:39
bonjour,

as tu utilisé Delfix ?

il faut désinstaller les outils ;-)

si oui, il ne me reste plus qu'à te souhaiter un bon surf ;-)



0