Virus or unwanted program 'TR/Crypt.ZPACK.Gen

Bonjour,

Je recois continument ce message: Virus or unwanted program 'TR/Crypt.ZPACK.Gen [trojan]'
detected in file 'C:\...\AppData\Local\Temp\VsgAVlkEhsnmOcX.dll.
Par mon antivirus Avira. Je choisis supprimer le fichier et puis je recois de nouveau le meme message quelques minutes plus tard.
J'ai besoin de votre aide.
Merci!

5 réponses

  1. Modérateur
    Envoie à partir du bouton Parcourir : C:\Users\Issam\AppData\Local\Temp\ElkTBhTOiqUEWYN.exe
    sur http://upload.malekal.com

    Relance OTL.
    o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

    :OTL
    O4 - HKCU..\Run: [ElkTBhTOiqUEWYN.exe] C:\Users\Issam\AppData\Local\Temp\ElkTBhTOiqUEWYN.exe (iWin software)


    * redemarre le pc sous windows et poste le rapport ici

    T'as des trucs de McAfee + Pc Tools + Antivir.
    Multiplier les antivirus sert à rien à part apporter des prb, désinstalle les pour n'en avoir qu'un seul.

    Refais un scan OTL et poste le rapport ici.
    0
    1. voici le lien pour le fichier otl:
      http://www.cijoint.fr/cjlink.php?file=cj201012/cijfu0OxD1.txt
      Merci pour ton aide!
      0
      1. voici le rapport:
        Malwarebytes' Anti-Malware 1.50.1.1100
        www.malwarebytes.org

        Database version: 5363

        Windows 6.0.6001 Service Pack 1
        Internet Explorer 7.0.6001.18000

        26/12/2010 23:45:53
        mbam-log-2010-12-26 (23-45-53).txt

        Scan type: Full scan (C:\|D:\|E:\|F:\|)
        Objects scanned: 309943
        Time elapsed: 3 hour(s), 3 minute(s), 3 second(s)

        Memory Processes Infected: 0
        Memory Modules Infected: 0
        Registry Keys Infected: 0
        Registry Values Infected: 0
        Registry Data Items Infected: 0
        Folders Infected: 0
        Files Infected: 1

        Memory Processes Infected:
        (No malicious items detected)

        Memory Modules Infected:
        (No malicious items detected)

        Registry Keys Infected:
        (No malicious items detected)

        Registry Values Infected:
        (No malicious items detected)

        Registry Data Items Infected:
        (No malicious items detected)

        Folders Infected:
        (No malicious items detected)

        Files Infected:
        c:\Users\Issam\AppData\Local\Temp\{7ca5dbc9-ba2e-419e-b523-4cd2683ae721} (Trojan.P2P.Worm) -> Quarantined and deleted successfully.
        0
        1. Merci pour ta reponse, je poste le rapport des que le scan est termine! Merci!
          0
          1. Modérateur
            Salut,

            Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
            Mets le à jour, fais un scan, supprime tout et poste le rapport ici.

            puis :

            Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

            * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
            (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

            * Lance OTL
            * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
            netsvcs
            msconfig
            safebootminimal
            safebootnetwork
            activex
            drivers32
            %ALLUSERSPROFILE%Application Data*.
            %ALLUSERSPROFILE%Application Data*.exe /s
            %APPDATA%*.
            %APPDATA%*.exe /s
            %SYSTEMDRIVE%*.exe
            %systemroot%*. /mp /s
            %systemroot%system32*.dll /lockedfiles
            %systemroot%Tasks*.job /lockedfiles
            %systemroot%system32drivers*.sys /lockedfiles
            %systemroot%System32config*.sav
            /md5start
            explorer.exe
            winlogon.exe
            wininit.exe
            /md5stop
            CREATERESTOREPOINT

            * Clique sur le bouton Analyse.
            * Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.

            1