Infection par TR/Crypt.XPACK.Gen

Fermé
Yuri - 1 juin 2009 à 13:34
 Utilisateur anonyme - 1 juin 2009 à 15:06
Bonjour,
Je suis joueuse qctive au MMORPG Lineage2 et lors d'une mise à jour mon ordinateur a été infecté par le cheval de troie TR/Crypt.XPACK.Gen. C'est le fichier C:\Program Files\Lineage II\system\L2.exe qui est infecté autrement dit le programme de lancement du jeu. J'ai essyé plusieurs fois de suprimé decheval de troie avec mon anti-virus Avira Antivir (d'ailleurs c'est le seul programme de protection de mon ordinateur qui le détecte, Spybott, a-squared et CCleaner n'ont rien trouver au scan) mais le virus revient à chaque fois. J'ai même essayer de désinstaller Lineage et de réinstaller avec les fichier d'un serveur différent, le cheval revient toujours.
Pourriez vous m'aidez svp ? ^^'

Merci

1 réponse

Utilisateur anonyme
1 juin 2009 à 15:06
salut :

Télécharge Superantispyware (SAS)

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
0