Virus or unwanted program 'TR/Crypt.ZPACK.Gen

Bonjour,

Je recois continument ce message: Virus or unwanted program 'TR/Crypt.ZPACK.Gen [trojan]'
detected in file 'C:\...\AppData\Local\Temp\VsgAVlkEhsnmOcX.dll.
Par mon antivirus Avira. Je choisis supprimer le fichier et puis je recois de nouveau le meme message quelques minutes plus tard.
J'ai besoin de votre aide.
Merci!

5 réponses

  1. Modérateur
    Salut,

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan, supprime tout et poste le rapport ici.

    puis :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%Application Data*.
    %ALLUSERSPROFILE%Application Data*.exe /s
    %APPDATA%*.
    %APPDATA%*.exe /s
    %SYSTEMDRIVE%*.exe
    %systemroot%*. /mp /s
    %systemroot%system32*.dll /lockedfiles
    %systemroot%Tasks*.job /lockedfiles
    %systemroot%system32drivers*.sys /lockedfiles
    %systemroot%System32config*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.

    1
    1. Merci pour ta reponse, je poste le rapport des que le scan est termine! Merci!
      0
      1. voici le rapport:
        Malwarebytes' Anti-Malware 1.50.1.1100
        www.malwarebytes.org

        Database version: 5363

        Windows 6.0.6001 Service Pack 1
        Internet Explorer 7.0.6001.18000

        26/12/2010 23:45:53
        mbam-log-2010-12-26 (23-45-53).txt

        Scan type: Full scan (C:\|D:\|E:\|F:\|)
        Objects scanned: 309943
        Time elapsed: 3 hour(s), 3 minute(s), 3 second(s)

        Memory Processes Infected: 0
        Memory Modules Infected: 0
        Registry Keys Infected: 0
        Registry Values Infected: 0
        Registry Data Items Infected: 0
        Folders Infected: 0
        Files Infected: 1

        Memory Processes Infected:
        (No malicious items detected)

        Memory Modules Infected:
        (No malicious items detected)

        Registry Keys Infected:
        (No malicious items detected)

        Registry Values Infected:
        (No malicious items detected)

        Registry Data Items Infected:
        (No malicious items detected)

        Folders Infected:
        (No malicious items detected)

        Files Infected:
        c:\Users\Issam\AppData\Local\Temp\{7ca5dbc9-ba2e-419e-b523-4cd2683ae721} (Trojan.P2P.Worm) -> Quarantined and deleted successfully.
        0
        1. voici le lien pour le fichier otl:
          http://www.cijoint.fr/cjlink.php?file=cj201012/cijfu0OxD1.txt
          Merci pour ton aide!
          0
          1. Modérateur
            Envoie à partir du bouton Parcourir : C:\Users\Issam\AppData\Local\Temp\ElkTBhTOiqUEWYN.exe
            sur http://upload.malekal.com

            Relance OTL.
            o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

            :OTL
            O4 - HKCU..\Run: [ElkTBhTOiqUEWYN.exe] C:\Users\Issam\AppData\Local\Temp\ElkTBhTOiqUEWYN.exe (iWin software)


            * redemarre le pc sous windows et poste le rapport ici

            T'as des trucs de McAfee + Pc Tools + Antivir.
            Multiplier les antivirus sert à rien à part apporter des prb, désinstalle les pour n'en avoir qu'un seul.

            Refais un scan OTL et poste le rapport ici.
            0