Problème TR/Crypt.ZPACK.Gen - Trojan - Page 2

  1. le scan de malwarebytes est presque fini, pour l'instant il n'affiche aucun élément infecté .Mais maintenant Avira m'affiche au autre trojan TR/Crypt.XPACK.Gen .
    0
    1. ne lance pas avira du moment ou tout n'est pas fini

      1°pour supprimer les outils de désinfection :

      Télécharge OTC de Old Timer.
      http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/

      Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
      Clique sur le bouton "CleanUp!" .
      Sélectionne Oui lorsque la demande " processus de nettoyage?" s'affiche.
      Si tu es invité à redémarrer le PC au cours de l'assainissement, sélectionne Oui.
      L'outil va se supprimer lui-même une fois la fin de l'opération.
      Sinon, supprime les manuellement

      2°Désactivation, puis Réactivation de la restauration système après désinfection :
      Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
      Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
      Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

      3° lance avira et fais une mise à jour avant de lancer un scan complet de ton pc, n'oublie pas de le configurer comme ceci :

      Configuration de Antivir :

      clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

      cocher la case : Mode Expert( en haut à gauche de la fenêtre)..

      => Cliquer sur Scanner dans le volet de gauche :

      > Dans "Fichiers" sélectionner Tous les fichiers.

      > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.

      > Dans "Autres réglages" cocher toutes les cases.

      NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

      => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

      => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

      > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification MOYEN !

      => Dans le volet de gauche, dérouler "Guard" :
      coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
      aide en images :
      https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration

      Tuto configuration en vidéo (merci à Nico pour la vidéo) :
      http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
      0
      1. ok j'ai reconfiguré Avira et j'ai lancé le scan . je te donnerai le résultat
        0
        1. bonjour,
          poste moi son rapport en copier/coller sut ton prochain message
          merci
          0
          1. Avira AntiVir Personal
            Date de création du fichier de rapport : dimanche 4 octobre 2009 22:32

            La recherche porte sur 1772828 souches de virus.

            Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
            Numéro de série : 0000149996-ADJIE-0000001
            Plateforme : Windows Vista
            Version de Windows : (Service Pack 2) [6.0.6002]
            Mode Boot : Démarré normalement
            Identifiant : SYSTEM
            Nom de l'ordinateur : PC-DE-DAVID

            Informations de version :
            BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
            AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 12:35:43
            AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
            LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
            LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
            ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
            ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 08:21:42
            ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 21:08:50
            ANTIVIR3.VDF : 7.1.6.68 216576 Bytes 02/10/2009 11:36:31
            Version du moteur : 8.2.1.33
            AEVDF.DLL : 8.1.1.2 106867 Bytes 15/09/2009 18:27:07
            AESCRIPT.DLL : 8.1.2.35 483707 Bytes 04/10/2009 11:55:09
            AESCN.DLL : 8.1.2.5 127346 Bytes 11/09/2009 18:45:51
            AERDL.DLL : 8.1.3.2 479604 Bytes 04/10/2009 11:55:01
            AEPACK.DLL : 8.2.0.0 422261 Bytes 15/09/2009 18:27:07
            AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
            AEHEUR.DLL : 8.1.0.166 2003319 Bytes 04/10/2009 11:54:46
            AEHELP.DLL : 8.1.7.0 237940 Bytes 11/09/2009 18:45:49
            AEGEN.DLL : 8.1.1.67 364916 Bytes 04/10/2009 11:43:18
            AEEMU.DLL : 8.1.1.0 393587 Bytes 04/10/2009 11:41:16
            AECORE.DLL : 8.1.8.1 184693 Bytes 15/09/2009 18:27:06
            AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
            AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
            AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
            AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
            AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
            AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
            AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
            SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
            SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
            NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
            RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
            RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

            Configuration pour la recherche actuelle :
            Nom de la tâche...............................: Contrôle intégral du système
            Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
            Documentation.................................: bas
            Action principale.............................: interactif
            Action secondaire.............................: ignorer
            Recherche sur les secteurs d'amorçage maître..: marche
            Recherche sur les secteurs d'amorçage.........: marche
            Secteurs d'amorçage...........................: C:, D:,
            Recherche dans les programmes actifs..........: marche
            Recherche en cours sur l'enregistrement.......: marche
            Recherche de Rootkits.........................: marche
            Contrôle d'intégrité de fichiers système......: marche
            Recherche optimisée...........................: marche
            Fichier mode de recherche.....................: Tous les fichiers
            Recherche sur les archives....................: marche
            Limiter la profondeur de récursivité..........: 20
            Archive Smart Extensions......................: marche
            Heuristique de macrovirus.....................: marche
            Heuristique fichier...........................: moyen
            Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

            Début de la recherche : dimanche 4 octobre 2009 22:32

            Début du contrôle des fichiers système :
            Signé -> 'C:\Windows\system32\svchost.exe'
            Signé -> 'C:\Windows\system32\winlogon.exe'
            Signé -> 'C:\Windows\explorer.exe'
            Signé -> 'C:\Windows\system32\smss.exe'
            Signé -> 'C:\Windows\system32\wininet.DLL'
            Signé -> 'C:\Windows\system32\wsock32.DLL'
            Signé -> 'C:\Windows\system32\ws2_32.DLL'
            Signé -> 'C:\Windows\system32\services.exe'
            Signé -> 'C:\Windows\system32\lsass.exe'
            Signé -> 'C:\Windows\system32\csrss.exe'
            Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
            Signé -> 'C:\Windows\system32\spoolsv.exe'
            Signé -> 'C:\Windows\system32\alg.exe'
            Signé -> 'C:\Windows\system32\wuauclt.exe'
            Signé -> 'C:\Windows\system32\advapi32.DLL'
            Signé -> 'C:\Windows\system32\user32.DLL'
            Signé -> 'C:\Windows\system32\gdi32.DLL'
            Signé -> 'C:\Windows\system32\kernel32.DLL'
            Signé -> 'C:\Windows\system32\ntdll.DLL'
            Signé -> 'C:\Windows\system32\ntoskrnl.exe'
            Signé -> 'C:\Windows\system32\ctfmon.exe'
            Les fichiers système ont été contrôlés ('21' fichiers)

            La recherche d'objets cachés commence.
            c:\users\david\documents sécurisés\_avt
            [INFO] Le fichier n'est pas visible.
            [REMARQUE] Une copie de sécurité a été créée sous le nom 4b2a07c8.qua ( QUARANTAINE )
            c:\users\david\documents sécurisés\_lit
            [INFO] Le fichier n'est pas visible.
            [REMARQUE] Une copie de sécurité a été créée sous le nom 4b3507c9.qua ( QUARANTAINE )
            c:\users\david\musique sécurisée\_avt
            [INFO] Le fichier n'est pas visible.
            [REMARQUE] Une copie de sécurité a été créée sous le nom 4b2a07c9.qua ( QUARANTAINE )
            c:\users\david\musique sécurisée\_lit
            [INFO] Le fichier n'est pas visible.
            [REMARQUE] Une copie de sécurité a été créée sous le nom 4b3507ca.qua ( QUARANTAINE )
            c:\users\david\vidéos sécurisées\_avt
            [INFO] Le fichier n'est pas visible.
            [REMARQUE] Une copie de sécurité a été créée sous le nom 4b2a07ca.qua ( QUARANTAINE )
            c:\users\david\vidéos sécurisées\_lit
            [INFO] Le fichier n'est pas visible.
            [REMARQUE] Une copie de sécurité a été créée sous le nom 4b3507cb.qua ( QUARANTAINE )
            c:\users\david\documents sécurisés
            [INFO] Le répertoire n'est pas visible.
            [REMARQUE] Une copie de sécurité a été créée sous le nom 4b2c07db.qua ( QUARANTAINE )
            c:\users\david\musique sécurisée
            [INFO] Le répertoire n'est pas visible.
            [REMARQUE] Une copie de sécurité a été créée sous le nom 4b3c07e2.qua ( QUARANTAINE )
            c:\users\david\vidéos sécurisées
            [INFO] Le répertoire n'est pas visible.
            [REMARQUE] Une copie de sécurité a été créée sous le nom 4b2d07d6.qua ( QUARANTAINE )
            '100531' objets ont été contrôlés, '9' objets cachés ont été trouvés.

            La recherche sur les processus démarrés commence :
            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SystrayApp.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'StkCSrv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'StarWindService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'spmgr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'PnkBstrB.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'KBFiltr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'CATSysDemon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ATKOSD.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'AlertModule.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ACEngSvr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Launcher.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Wallpaper.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ACMON.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'BatteryLife.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wcourier.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ATKOSD2.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'HControl.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ASScrPro.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'DMedia.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'P4P.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'sm56hlpr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ALU.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'GFNEXSrv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ASLDRSrv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ADSMSrv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
            '84' processus ont été contrôlés avec '84' modules

            La recherche sur les secteurs d'amorçage maître commence :
            Secteur d'amorçage maître HD0
            [INFO] Aucun virus trouvé !

            La recherche sur les secteurs d'amorçage commence :
            Secteur d'amorçage 'C:\'
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage 'D:\'
            [INFO] Aucun virus trouvé !

            La recherche sur les renvois aux fichiers exécutables (registre) commence :
            Le registre a été contrôlé ( '48' fichiers).

            La recherche sur les fichiers sélectionnés commence :

            Recherche débutant dans 'C:\' <VistaOS>
            C:\hiberfil.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            [REMARQUE] Ce fichier est un fichier système Windows.
            [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
            C:\pagefile.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            [REMARQUE] Ce fichier est un fichier système Windows.
            [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
            C:\Users\David\Desktop\CoDWaW\CoDWaW.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
            C:\Users\David\Desktop\CoDWaW\COD 5 - CRACK & SERIAL\CoDWaW.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
            C:\Users\David\Desktop\CoDWaW\Crack\CoDWaW.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
            C:\Users\David\Downloads\COD 5 - CRACK & SERIAL.rar
            [0] Type d'archive: RAR
            --> COD 5 - CRACK & SERIAL\CoDWaW.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
            C:\Users\David\Downloads\CoDWaW.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
            C:\Users\David\Downloads\CoDWaW.rar
            [0] Type d'archive: RAR
            --> CoDWaW.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
            C:\Windows\System32\AelYTjRrosPVrEK.vbs
            [RESULTAT] Contient le modèle de détection du programme SPR/FWBypass.B
            C:\Windows\System32\drivers\sptd.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            Recherche débutant dans 'D:\' <DATA>

            Début de la désinfection :
            C:\Users\David\Desktop\CoDWaW\CoDWaW.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b0d84ed.qua' !
            C:\Users\David\Desktop\CoDWaW\COD 5 - CRACK & SERIAL\CoDWaW.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f041956.qua' !
            C:\Users\David\Desktop\CoDWaW\Crack\CoDWaW.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '43d401fe.qua' !
            C:\Users\David\Downloads\COD 5 - CRACK & SERIAL.rar
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b0d84ce.qua' !
            C:\Users\David\Downloads\CoDWaW.exe
            [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b0d84f0.qua' !
            C:\Users\David\Downloads\CoDWaW.rar
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4390dd29.qua' !
            C:\Windows\System32\AelYTjRrosPVrEK.vbs
            [RESULTAT] Contient le modèle de détection du programme SPR/FWBypass.B
            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b3584e6.qua' !

            Fin de la recherche : lundi 5 octobre 2009 07:30
            Temps nécessaire: 3:03:20 Heure(s)

            La recherche a été effectuée intégralement

            24892 Les répertoires ont été contrôlés
            857295 Des fichiers ont été contrôlés
            7 Des virus ou programmes indésirables ont été trouvés
            0 Des fichiers ont été classés comme suspects
            0 Des fichiers ont été supprimés
            0 Des virus ou programmes indésirables ont été réparés
            16 Les fichiers ont été déplacés dans la quarantaine
            0 Les fichiers ont été renommés
            3 Impossible de contrôler des fichiers
            857285 Fichiers non infectés
            5364 Les archives ont été contrôlées
            3 Avertissements
            18 Consignes
            100531 Des objets ont été contrôlés lors du Rootkitscan
            9 Des objets cachés ont été trouvés
            0
            1. repasse un autre scan avec avira et poste son rapport S'il te plait
              merci
              0
              Précédent
              • 1
              • 2