Alerte Avira : TR/ATRAPS.Gen2

Alerte Avira : TR/ATRAPS.Gen2 - Virus/Spywares - Windows & Software

Marsh Posté le 02-11-2013 à 18:17:34    

Bonjour, je cherche un moyen d'eradiquer ce trojan de mon système, Avira n'y arrive pas : pour exemple ce compte rendu sorti du log d'evenements :
 
Le fichier 'C:\Windows\assembly\GAC_64\Desktop.ini'
 contenait un virus ou un programme indésirable 'TR/ATRAPS.Gen2' [trojan].
Action(s) exécutée(s) :
Tentative en cours de contrôle du fichier à l'aide du pilote d'instantané.
Impossible de copier le fichier dans le répertoire de quarantaine.
Impossible de trouver le fichier source.
Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
Impossible de copier le fichier dans le répertoire de quarantaine.
Erreur système [0]: L’opération a réussi.
Fichier ignoré.
 
J'ai tenté ZHPdiag/ZHPfix (sans demander d'aide), j'ai obtenu un plantage avec écran bleu et des applications qui ne se lancent plus au démarrage.
 
Apparement, j'ai besoin que l'on m'indique la marche à suivre. Alors si quelqu'un peut m'aider, je lui en serais reconnaissant.
 
 

Reply

Marsh Posté le 02-11-2013 à 18:17:34   

Reply

Marsh Posté le 02-11-2013 à 18:34:32    

oscare_nassier a écrit :

Bonjour, je cherche un moyen d'eradiquer ce trojan de mon système, Avira n'y arrive pas : pour exemple ce compte rendu sorti du log d'evenements :

 

Le fichier 'C:\Windows\assembly\GAC_64\Desktop.ini'
 contenait un virus ou un programme indésirable 'TR/ATRAPS.Gen2' [trojan].
Action(s) exécutée(s) :
Tentative en cours de contrôle du fichier à l'aide du pilote d'instantané.
Impossible de copier le fichier dans le répertoire de quarantaine.
Impossible de trouver le fichier source.
Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
Impossible de copier le fichier dans le répertoire de quarantaine.
Erreur système [0]: L’opération a réussi.
Fichier ignoré.

 

J'ai tenté ZHPdiag/ZHPfix (sans demander d'aide), j'ai obtenu un plantage avec écran bleu et des applications qui ne se lancent plus au démarrage.

 

Apparement, j'ai besoin que l'on m'indique la marche à suivre. Alors si quelqu'un peut m'aider, je lui en serais reconnaissant.

 


 


Tu as mis les pieds là où il ne fallait pas

 

Tu as 99% de chances d'avoir attrapé un rootkit ZeroAccess, .. au mieux

 

Parce qu'avec les nouvelles moutures il ne vient jamais seul

 

Si MalwareBleach est dans le coin il peut s'en occuper, sinon go to

 

http://forum.malekal.com/virus-aid [...] ijack.html

 

Tu lis pour voir comment ca se passe, tu t'inscrits comme cela tu sera pris en charge

 

En attendant ne t'amuses pas à essayer d'éradiquer la chose, ni de prendre des initiatives.
Garde les logs (Avira etc)


Message édité par Profil supprimé le 02-11-2013 à 18:35:24
Reply

Marsh Posté le 03-11-2013 à 11:16:06    

Salut oscare_nassier,
 
Si tu n'es pas passé chez Malekal, je veux bien t'aider.
 
Surtout ne supprimes pas le dossier GAC de ton ordinateur, c'est un fichier vital pour ton système.
 
Il va falloir héberger les rapports demandés comme suit :
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
 
Tu vas commencer par faire ceci :
 
==> RogueKiller - en mode scan  
 

  • Télécharges RogueKiller (de Tigzy) sur ton Bureau.
  • Choisis la version correspondant à ton système d'exploitation (32 ou 64 bits)
  • Sous windows Vista, seven et huit, lance RogueKiller, par un clique droit "Exécuter en tant qu'administrateur"  


    Note : Attends que le PreScan soit fini.
 
 

  • Clique sur Scan.
  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤S¤.txt a été créé.
  • Héberge le rapport RKreport[X]¤S¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    http://upload.sosvirus.net/images/2013/07/05/MajpzFLd.png
 
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed