Cheval de troie Crypt.XPACK.Gen

Fermé
apothik08 Messages postés 155 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 20 juillet 2015 - 25 avril 2009 à 10:58
apothik08 Messages postés 155 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 20 juillet 2015 - 14 mai 2009 à 14:51
Bonjour,
je voudrais savoir comment eliminer l'autorun.inf et le cheval de troie Crypt.XPACK.Gen de mon pc et de mes flash disks.Merci
A voir également:

105 réponses

Utilisateur anonyme
25 avril 2009 à 12:43
▶ Relance Toolbar-S&D.

▶ Tape sur "2" puis valide en appuyant sur "Entrée".

/!\ Ne ferme pas la fenêtre lors de la suppression /!\

▶ Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Ce qu'il faut savoir sur les toolbars (barres d'outils)
0
apothik08 Messages postés 155 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 20 juillet 2015
25 avril 2009 à 12:47
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : bisbytat ( Administrator )
BOOT : Normal boot
Antivirus : Avira Premium Security Suite 8.0.1.30 (Activated)
Firewall : Avira Pare-feu 8.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:9 Go (Free:2 Go)
D:\ (Local Disk) - FAT32 - Total:9 Go (Free:5 Go)
E:\ (Local Disk) - FAT32 - Total:9 Go (Free:8 Go)
F:\ (Local Disk) - FAT32 - Total:7 Go (Free:7 Go)
G:\ (CD or DVD)
H:\ (Local Disk) - NTFS - Total:48 Go (Free:48 Go)
I:\ (Local Disk) - NTFS - Total:48 Go (Free:21 Go)
J:\ (Local Disk) - NTFS - Total:48 Go (Free:47 Go)
K:\ (Local Disk) - NTFS - Total:48 Go (Free:44 Go)
L:\ (Local Disk) - NTFS - Total:37 Go (Free:36 Go)
M:\ (CD or DVD)
N:\ (USB)
O:\ (USB) - FAT - Total:963 Mo (Free:0 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 25/04/2009|11:47 )

-----------\\ SUPPRESSION

Echec ! - C:\Program Files\AskSBar\bar
Echec ! - C:\Program Files\AskSBar\SrchAstt
Echec ! - C:\Program Files\AskSBar\bar\1.bin
Echec ! - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
Echec ! - C:\Program Files\AskSBar\SrchAstt\1.bin
Echec ! - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
Echec ! - C:\Program Files\AskTBar\bar
Supprime! - C:\Program Files\AskTBar\PopSwatr
Echec ! - C:\Program Files\AskTBar\SrchAstt
Echec ! - C:\Program Files\AskTBar\bar\1.bin
Echec ! - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin
Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
Supprime! - C:\DOCUME~1\bisbytat\Cookies\bisbytat@mysearch[1].txt
Supprime! - C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll
Echec ! - C:\Program Files\AskSBar
Echec ! - C:\Program Files\AskTBar

-----------\\ DEUXIEME PASSAGE

Echec ! - C:\Program Files\AskSBar\bar
Echec ! - C:\Program Files\AskSBar\SrchAstt
Echec ! - C:\Program Files\AskSBar\bar\1.bin
Echec ! - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
Echec ! - C:\Program Files\AskSBar\SrchAstt\1.bin
Echec ! - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
Echec ! - C:\Program Files\AskTBar\bar
Echec ! - C:\Program Files\AskTBar\SrchAstt
Echec ! - C:\Program Files\AskTBar\bar\1.bin
Echec ! - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin
Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
Echec ! - C:\Program Files\AskSBar
Echec ! - C:\Program Files\AskTBar

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskSBar
C:\Program Files\AskSBar\bar
C:\Program Files\AskSBar\SrchAstt
C:\Program Files\AskSBar\bar\1.bin
C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
C:\Program Files\AskSBar\SrchAstt\1.bin
C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
C:\Program Files\AskTBar
C:\Program Files\AskTBar\bar
C:\Program Files\AskTBar\SrchAstt
C:\Program Files\AskTBar\bar\1.bin
C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
C:\Program Files\AskTBar\SrchAstt\1.bin
C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="https://www.google.fr/?gws_rd=ssl"
"Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 25/04/2009|11:37 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 25/04/2009|11:47 - Option : [2]

-----------\\ Fin du rapport a 11:47:43,43
0
Utilisateur anonyme
25 avril 2009 à 12:54
tiens , bizarre !

essaies de supprimer manuellement

Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne ask et désinstalle

ou encore

tu vas ds poste de travail C puis Program Files puis Ask et supprimes le fichier
Si tu ne trouves pas le fichier, fais ceci :
• Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
• Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
• Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.

enfin relances toolbarsd

0
apothik08 Messages postés 155 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 20 juillet 2015
25 avril 2009 à 13:07
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : bisbytat ( Administrator )
BOOT : Normal boot
Antivirus : Avira Premium Security Suite 8.0.1.30 (Activated)
Firewall : Avira Pare-feu 8.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:9 Go (Free:2 Go)
D:\ (Local Disk) - FAT32 - Total:9 Go (Free:5 Go)
E:\ (Local Disk) - FAT32 - Total:9 Go (Free:8 Go)
F:\ (Local Disk) - FAT32 - Total:7 Go (Free:7 Go)
G:\ (CD or DVD)
H:\ (Local Disk) - NTFS - Total:48 Go (Free:48 Go)
I:\ (Local Disk) - NTFS - Total:48 Go (Free:21 Go)
J:\ (Local Disk) - NTFS - Total:48 Go (Free:47 Go)
K:\ (Local Disk) - NTFS - Total:48 Go (Free:44 Go)
L:\ (Local Disk) - NTFS - Total:37 Go (Free:36 Go)
M:\ (CD or DVD)
N:\ (USB)
O:\ (USB) - FAT - Total:963 Mo (Free:0 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 25/04/2009|12:08 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskSBar
C:\Program Files\AskSBar\bar
C:\Program Files\AskSBar\SrchAstt
C:\Program Files\AskSBar\bar\1.bin
C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
C:\Program Files\AskSBar\SrchAstt\1.bin
C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
C:\Program Files\AskTBar
C:\Program Files\AskTBar\bar

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="https://www.google.fr/?gws_rd=ssl"
"Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 25/04/2009|11:37 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 25/04/2009|11:47 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 25/04/2009|12:09 - Option : [1]

-----------\\ Fin du rapport a 12:09:24,62
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
25 avril 2009 à 13:08
je voulais dire option 2 dsl
t'a reussi a supprimer manuellement ?
0
apothik08 Messages postés 155 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 20 juillet 2015
25 avril 2009 à 13:21
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : bisbytat ( Administrator )
BOOT : Normal boot
Antivirus : Avira Premium Security Suite 8.0.1.30 (Activated)
Firewall : Avira Pare-feu 8.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:9 Go (Free:2 Go)
D:\ (Local Disk) - FAT32 - Total:9 Go (Free:5 Go)
E:\ (Local Disk) - FAT32 - Total:9 Go (Free:8 Go)
F:\ (Local Disk) - FAT32 - Total:7 Go (Free:7 Go)
G:\ (CD or DVD)
H:\ (Local Disk) - NTFS - Total:48 Go (Free:48 Go)
I:\ (Local Disk) - NTFS - Total:48 Go (Free:21 Go)
J:\ (Local Disk) - NTFS - Total:48 Go (Free:47 Go)
K:\ (Local Disk) - NTFS - Total:48 Go (Free:44 Go)
L:\ (Local Disk) - NTFS - Total:37 Go (Free:36 Go)
M:\ (CD or DVD)
N:\ (USB)
O:\ (USB) - FAT - Total:963 Mo (Free:0 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 25/04/2009|12:22 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="https://www.google.fr/?gws_rd=ssl"
"Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 25/04/2009|11:37 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 25/04/2009|11:47 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 25/04/2009|12:09 - Option : [1]
4 - "C:\ToolBar SD\TB_4.txt" - 25/04/2009|12:22 - Option : [2]

-----------\\ Fin du rapport a 12:22:42,45
0
Utilisateur anonyme
25 avril 2009 à 13:26
tres bien maintenant

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

0
apothik08 Messages postés 155 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 20 juillet 2015
25 avril 2009 à 13:28
le lien ne s'affiche pas pour le malwarebytes-antimalware
0
Utilisateur anonyme
25 avril 2009 à 13:34
ici
;)
0
apothik08 Messages postés 155 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 20 juillet 2015
25 avril 2009 à 14:04
ok la mise à jour est entrain de s'éffectuer mais c tres lent
0
Utilisateur anonyme
25 avril 2009 à 14:06
curieux,
mais pour le temps du scan la longueur est normale, selon tes fichiers , ca peut aller de 1/4h a 2h ;)
0
apothik08 Messages postés 155 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 20 juillet 2015
25 avril 2009 à 14:13
je peux lancer le malwarebytes'-antimalware en mm temps que sa mise à jour se fait ?
0
Utilisateur anonyme
25 avril 2009 à 14:23
non, mais si c'est trop long, re-essaies , c'est pas normal y'en a pour moins de 2 min normallement a moins que ton pc est toujours ete un peu lent
0
apothik08 Messages postés 155 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 20 juillet 2015
25 avril 2009 à 14:30
j'ai lancé la malwarebytes'-antimalwares sans que sa mise à jour ne soit terminée mais j'ai trouvé 7 fichiers infectés sur le C: avec 6 trojan BOH et hijackthis j'ai supprimé les 6 premiers et laissé hijackthis
0
Utilisateur anonyme
25 avril 2009 à 14:41
il faut me poster le rapport !!!

il se peut que mbam trouve ce qu'on appelle des faux positifs, c'est a dire des programmes tout
a fait legitimes !!!

une fois le scan terminé, le rapport s'affiche sinon il se trouve ds l'onglet rapport log
0
apothik08 Messages postés 155 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 20 juillet 2015
25 avril 2009 à 14:44
j'ai fait seulement l'analyse de C: mais je viens de lancer l'analyse complète,ça va être tres lent à cause de mon faible debit de connexion.J'espère que ça ne va pas prendre de ton temps
0
Utilisateur anonyme
25 avril 2009 à 14:46
lol on est pour ca, et meme si je repond pas tout de suite, je reviens toujours jusqu'a ce que ce soit fini ;)

le scan n'a rien a voir avec ta connexion, c'est un logiciel qui analyse tes fichiers, rien a voir avec le net
0
apothik08 Messages postés 155 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 20 juillet 2015
25 avril 2009 à 14:49
ok tu m'apprends qq chose c'est moi qui suis néophyte pas toi
0
apothik08 Messages postés 155 Date d'inscription mardi 18 novembre 2008 Statut Membre Dernière intervention 20 juillet 2015
25 avril 2009 à 15:28
Malwarebytes' Anti-Malware 1.29
Version de la base de données: 1276
Windows 5.1.2600 Service Pack 2

25/04/2009 14:29:22
mbam-log-2009-04-25 (14-29-22).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|H:\|I:\|J:\|K:\|L:\|N:\|O:\|)
Eléments examinés: 79835
Temps écoulé: 39 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
25 avril 2009 à 15:35
Version de la base de données: 1276

on est a la version 2038, ton scan ne donne rien la MAJ est tres importante


sinon fais un scan en ligne :

▶ Désactive ton antivirus

▶ Rends toi sur ce site : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (avec Internet Explorer uniquement)

▶ En bas à droite, clique sur Démarrer Online-scanner

▶ Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

▶ Accepte les Contrôle ActiveX

▶ Choisis Poste de travail pour le scan.

▶ Celui-ci terminé, sauvegarde le rapport (choisis fichier texte) et poste le dans ta prochaine réponse.

▶ Pour t'aider à utiliser le scan en ligne, consulte ce tutoriel

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
0