Tr/crypt.zpack.gen urgent

Bonjours a tous, jai moi aussi attrape un cheval de troi :smiley:

Mon anti-verus avira personal free m’indique qu’il l’a localise “TR/Crypt.ZPACK.Gen trojan” dns le fichier"

'C:\Windows\Temp_avast5_\unp75743545.tmp."

Et donc jai telecharger Malwarebytes anti-malware et fais un scan et il a rien detecte.

Est ce que quelqu’un pourrais m’aider???

Bonsoir,

télécharges et installes Ccleaner ==> Ne le télécharge pas si tu l as déja

www.clubic.com…

Une fois sur le bureau, clic sur l’install de CCleaner.

–>Ensuite, clique sur “Options”, “Avancé” et décoche la case
–>“Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures”.

–>Clique sur l’onglet ==> Nettoyeur puis sur “Lancer le Nettoyage”.

–> Ensuite clique sur l’icone==> Registre , à droite, clique sur “Chercher des erreurs” puis sur “Réparer les erreurs sélectionnées”.

Accepte la sauvegarde, de la BDR (base de registre )qu’il propose .
Je te conseille de le repasser au moins deux fois,(ou + jusqu’à qu’il ne trouve plus d’erreurs.) (cricri58 :love: )

Et puis recommence une autre analyse avec MalwareBytes,
voir aussi une analyse de ton antivirus Avira Antivir ?

Tu peux faire aussi au final une analyse avec HijackThis pour confirmer la suppression,
www.clubic.com…
forums.cnetfrance.fr…
colle le résultat içi :slight_smile:

Bonjour,

apparemment il y avait l’anti-virus Avira sur le PC. Il a peut-être été mal désinstallé ?

Vérifier qu’il n’y ait pas de service Avast actif, et supprimer C:\Windows\Temp_avast5_\unp75743545.tmp en mode sans échec si tu n’y arrives pas en mode normal.

Bonjours a tous:hello:

je vais tout de suite m’executer et te dire ce qui en est.

Mercie d avance lol


Bonjours a tous lol

On fait jai deja desinstaller avast…est ce que c’est grave?

Bonjour,

Non, il ne faut jamais avoir deux anti-virus en même temps. Antivir a été mis à jour ?

Salut ,

Oui Antivir a ete mis a jour?

Je pense qu’il avait pas de souci si on avait deux anti-virus en meme temps.
J’ai comme logiciel de proctection; Antivir,Ad-aware, Malwarebytes Anti-Malware,ZoneAlarm et Spybot.
Est ce qu’il a un souci a ce niveau la?


[quote="Lyndasweet"] Bonsoir,

télécharges et installes Ccleaner ==> Ne le télécharge pas si tu l as déja

www.clubic.com…

Une fois sur le bureau, clic sur l’install de CCleaner.

–>Ensuite, clique sur “Options”, “Avancé” et décoche la case
–>“Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures”.

–>Clique sur l’onglet ==> Nettoyeur puis sur “Lancer le Nettoyage”.

–> Ensuite clique sur l’icone==> Registre , à droite, clique sur “Chercher des erreurs” puis sur “Réparer les erreurs sélectionnées”.

Accepte la sauvegarde, de la BDR (base de registre )qu’il propose .
Je te conseille de le repasser au moins deux fois,(ou + jusqu’à qu’il ne trouve plus d’erreurs.) (cricri58 :love: )

Et puis recommence une autre analyse avec MalwareBytes,
voir aussi une analyse de ton antivirus Avira Antivir ?

Tu peux faire aussi au final une analyse avec HijackThis pour confirmer la suppression,
www.clubic.com…
forums.cnetfrance.fr…
colle le résultat içi :slight_smile:
[/quote]

Salut tout le monde,

J’ai suivi tes conseils a la lettre et je suis ravi de voir qu’il a des personnes qui sont douées en informatique.:super

Voila les resultats de Antivir et Malware

Avira AntiVir Personal
Report file date: jeudi 25 novembre 2010 21:47

Scanning for 3093000 virus strains and unwanted programs.

The program is running as an unrestricted full version.
Online services are available:

Licensee : Avira AntiVir Personal - FREE Antivirus
Serial number : 0000149996-ADJIE-0000001
Platform : Windows 7 x64
Windows version : (plain) [6.1.7600]
Boot mode : Normally booted
Username : Yves
Computer name : YVES-PC

Version information:
BUILD.DAT : 10.0.0.596 31825 Bytes 16/11/2010 15:57:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 2/08/2010 15:09:58
AVSCAN.DLL : 10.0.3.0 46440 Bytes 1/04/2010 12:57:06
LUKE.DLL : 10.0.2.3 104296 Bytes 2/08/2010 15:10:02
LUKERES.DLL : 10.0.0.1 12648 Bytes 10/02/2010 23:40:50
VBASE000.VDF : 7.10.0.0 19875328 Bytes 6/11/2009 09:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:27:50
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 17:37:44
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 16:37:44
VBASE004.VDF : 7.10.4.203 1579008 Bytes 5/03/2010 11:29:04
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 15:10:04
VBASE006.VDF : 7.10.7.218 2294784 Bytes 2/06/2010 15:10:06
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 15:10:08
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 20:00:03
VBASE009.VDF : 7.10.13.80 2265600 Bytes 2/11/2010 20:00:08
VBASE010.VDF : 7.10.13.81 2048 Bytes 2/11/2010 20:00:08
VBASE011.VDF : 7.10.13.82 2048 Bytes 2/11/2010 20:00:08
VBASE012.VDF : 7.10.13.83 2048 Bytes 2/11/2010 20:00:08
VBASE013.VDF : 7.10.13.116 147968 Bytes 4/11/2010 20:00:08
VBASE014.VDF : 7.10.13.147 146944 Bytes 7/11/2010 20:00:09
VBASE015.VDF : 7.10.13.180 123904 Bytes 9/11/2010 20:00:09
VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 20:00:09
VBASE017.VDF : 7.10.13.243 147456 Bytes 15/11/2010 20:00:10
VBASE018.VDF : 7.10.14.15 142848 Bytes 17/11/2010 20:00:10
VBASE019.VDF : 7.10.14.41 134144 Bytes 19/11/2010 20:00:10
VBASE020.VDF : 7.10.14.63 128000 Bytes 22/11/2010 15:58:02
VBASE021.VDF : 7.10.14.87 143872 Bytes 24/11/2010 16:51:48
VBASE022.VDF : 7.10.14.88 2048 Bytes 24/11/2010 16:51:48
VBASE023.VDF : 7.10.14.89 2048 Bytes 24/11/2010 16:51:48
VBASE024.VDF : 7.10.14.90 2048 Bytes 24/11/2010 16:51:49
VBASE025.VDF : 7.10.14.91 2048 Bytes 24/11/2010 16:51:49
VBASE026.VDF : 7.10.14.92 2048 Bytes 24/11/2010 16:51:49
VBASE027.VDF : 7.10.14.93 2048 Bytes 24/11/2010 16:51:50
VBASE028.VDF : 7.10.14.94 2048 Bytes 24/11/2010 16:51:50
VBASE029.VDF : 7.10.14.95 2048 Bytes 24/11/2010 16:51:50
VBASE030.VDF : 7.10.14.96 2048 Bytes 24/11/2010 16:51:51
VBASE031.VDF : 7.10.14.107 76800 Bytes 25/11/2010 19:53:36
Engineversion : 8.2.4.112
AEVDF.DLL : 8.1.2.1 106868 Bytes 2/08/2010 15:09:56
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23/11/2010 15:58:24
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 15:58:22
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 15:58:24
AERDL.DLL : 8.1.9.2 635252 Bytes 20/11/2010 20:00:20
AEPACK.DLL : 8.2.3.11 471416 Bytes 20/11/2010 20:00:20
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23/11/2010 15:58:22
AEHEUR.DLL : 8.1.2.44 3076471 Bytes 23/11/2010 15:58:18
AEHELP.DLL : 8.1.14.0 246134 Bytes 20/11/2010 20:00:14
AEGEN.DLL : 8.1.4.2 401781 Bytes 23/11/2010 15:58:07
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 15:58:06
AECORE.DLL : 8.1.18.1 196984 Bytes 23/11/2010 15:58:05
AEBB.DLL : 8.1.1.0 53618 Bytes 2/08/2010 15:09:50
AVWINLL.DLL : 10.0.0.0 19304 Bytes 2/08/2010 15:09:58
AVPREF.DLL : 10.0.0.0 44904 Bytes 2/08/2010 15:09:56
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:14
AVREG.DLL : 10.0.3.2 53096 Bytes 2/08/2010 15:09:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 2/08/2010 15:09:58
AVARKT.DLL : 10.0.0.14 227176 Bytes 2/08/2010 15:09:56
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 2/08/2010 15:09:56
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:27:24
AVSMTP.DLL : 10.0.0.17 63848 Bytes 2/08/2010 15:09:58
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:27:22
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28/01/2010 13:10:22
RCTEXT.DLL : 10.0.58.0 97128 Bytes 2/08/2010 15:10:10

Configuration settings for the scan:
Jobname…: Scan for Rootkits and active malware
Configuration file…: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\rootkit.avp
Logging…: low
Primary action…: interactive
Secondary action…: ignore
Scan master boot sector…: on
Scan boot sector…: on
Process scan…: on
Extended process scan…: on
Scan registry…: on
Search for rootkits…: on
Integrity checking of system files…: off
Scan all files…: All files
Scan archives…: on
Recursion depth…: 20
Smart extensions…: on
Macro heuristic…: on
File heuristic…: high
Deviating risk categories…: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Start of the scan: jeudi 25 novembre 2010 21:47

Starting search for hidden objects.
C:\Program Files\Common Files\Microsoft Shared\Windows Live
C:\Program Files\Common Files\Microsoft Shared\Windows Live
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\Software\Microsoft\MediaPlayer\Player\Extensions\MUIDescriptions\8
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\Software\Microsoft\MediaPlayer\Player\Extensions\MUIDescriptions\10
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\Software\Microsoft\MediaPlayer\Player\Extensions\MUIDescriptions\11
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\Software\Microsoft\MediaPlayer\Player\Extensions\MUIDescriptions\12
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\Software\Microsoft\MediaPlayer\Player\Extensions\MUIDescriptions\7
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\Software\Microsoft\MediaPlayer\Player\Extensions\MUIDescriptions\9
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\SysTray\BattMeter\Flyout\381b4222-f694-41f0-9685-ff5bb260df2e
[NOTE] The registry entry is invisible.

The scan of running processes will be started
Scan process ‘chrome.exe’ - ‘47’ Module(s) have been scanned
Scan process ‘avscan.exe’ - ‘75’ Module(s) have been scanned
Scan process ‘chrome.exe’ - ‘47’ Module(s) have been scanned
Scan process ‘chrome.exe’ - ‘69’ Module(s) have been scanned
Scan process ‘chrome.exe’ - ‘47’ Module(s) have been scanned
Scan process ‘chrome.exe’ - ‘47’ Module(s) have been scanned
Scan process ‘chrome.exe’ - ‘88’ Module(s) have been scanned
Scan process ‘avcenter.exe’ - ‘106’ Module(s) have been scanned
Scan process ‘IELowutil.exe’ - ‘38’ Module(s) have been scanned
Scan process ‘HPAdvisor.exe’ - ‘109’ Module(s) have been scanned
Scan process ‘hpqToaster.exe’ - ‘50’ Module(s) have been scanned
Scan process ‘hpqwmiex.exe’ - ‘44’ Module(s) have been scanned
Scan process ‘AAWTray.exe’ - ‘33’ Module(s) have been scanned
Scan process ‘avgnt.exe’ - ‘64’ Module(s) have been scanned
Scan process ‘iTunesHelper.exe’ - ‘78’ Module(s) have been scanned
Scan process ‘hpwuschd2.exe’ - ‘29’ Module(s) have been scanned
Scan process ‘TeaTimer.exe’ - ‘49’ Module(s) have been scanned
Scan process ‘LightScribeControlPanel.exe’ - ‘34’ Module(s) have been scanned
Scan process ‘CVHSVC.EXE’ - ‘81’ Module(s) have been scanned
Scan process ‘SDWinSec.exe’ - ‘54’ Module(s) have been scanned
Scan process ‘sftlist.exe’ - ‘75’ Module(s) have been scanned
Scan process ‘sftvsa.exe’ - ‘36’ Module(s) have been scanned
Scan process ‘SeaPort.exe’ - ‘54’ Module(s) have been scanned
Scan process ‘RichVideo.exe’ - ‘32’ Module(s) have been scanned
Scan process ‘LSSrvc.exe’ - ‘31’ Module(s) have been scanned
Scan process ‘HPDrvMntSvc.exe’ - ‘27’ Module(s) have been scanned
Scan process ‘svchost.exe’ - ‘35’ Module(s) have been scanned
Scan process ‘mDNSResponder.exe’ - ‘49’ Module(s) have been scanned
Scan process ‘AppleMobileDeviceService.exe’ - ‘38’ Module(s) have been scanned
Scan process ‘avguard.exe’ - ‘69’ Module(s) have been scanned
Scan process ‘sched.exe’ - ‘50’ Module(s) have been scanned
Scan process ‘AAWService.exe’ - ‘117’ Module(s) have been scanned

Starting to scan executable files (registry).
The registry was scanned ( ‘859’ files ).

Starting the file scan:

Begin scan in ‘C:’

End of the scan: jeudi 25 novembre 2010 23:19
Used time: 1:31:39 Hour(s)

The scan has been done completely.

30274 Scanned directories
512050 Files were scanned
0 Viruses and/or unwanted programs were found
0 Files were classified as suspicious
0 files were deleted
0 Viruses and unwanted programs were repaired
0 Files were moved to quarantine
0 Files were renamed
0 Files cannot be scanned
512050 Files not concerned
1769 Archives were scanned
0 Warnings
0 Notes
650424 Objects were scanned with rootkit scan
8 Hidden objects were found


[u]Et les resultats de Malware[/u]

Malwarebytes’ Anti-Malware 1.46

Version de la base de données: 5183

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

26/11/2010 11:22:58
mbam-log-2010-11-26 (11-22-58).txt

Type d’examen: Examen rapide
Elément(s) analysé(s): 139409
Temps écoulé: 7 minute(s), 53 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Bonsoir,

je crois bien que maintenant ton pc est clean :slight_smile:

leminou_le_vrais dit :

leminou_le_vrais ( :hello::hello: ) a parfaitement raison, on ne doit pas avoir deux antivirus actif sur pc, il a risque de conflit ! !

Bon, juste un avis très personnel,
deux antivirus actif :non: ( antivir pour ma part :super: )
tu peux garder Malwarebytes et ZoneAlarm
Spybot, tu peux le supprimer surtout que le TeaTimer doit rentrer en conflit avec ZoneAlarm

P.S : leminou_le_vrais est un spécialiste :super:, il sait de quoi il parle, respect :love:

Bonjour,

Non, je ne suis pas “spécialiste” :slight_smile:

@ yvesjunior, tu peux remplacer Spybot par Spyware Terminator prendre le version 2.3 (Protection en Temps Réel, et décocher la Toolbar à l’installation) et déactiver la fonction HIPS si ton pare-feu l’intègre déjà.

Salut

• Télécharge ZHPDiag (de Nicolas coolman)

ZHPDiag (de Nicolas coolman)
• Laisse toi guider lors de l’installation, il se lancera automatiquement à la fin.
• Clique sur l’icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l’aide de l’icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site,

cijoint.fr
• puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Pour le rapport

Bonjours a tous, navre de repondre que maintenant! Tres lourd semaine.
@leminou_le_vrais ok, merci t’assure, t’es un specialiste a ce que je vois ou c’est moi qui est vrmnt nul!

Le fichier Temp est l’emplacement de tes téléchargements ( qui sont stocké ) donc tu as télécharger un virus mais tu ne t’ai pas encore infecté , rend toi a l’emplacement C:\Windows\Temp_avast5_\ et supprime le dossier unp75743545.tmp et le probléme sera réglé

Salut a tous.

@DEA02 ok, merci du conseil