TR/Crypt.XPACK.Gen

Résolu/Fermé
eugrem Messages postés 20 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010 - 19 janv. 2010 à 17:00
 Utilisateur anonyme - 19 janv. 2010 à 23:02
Bonjour,
Antivir vient de me détecter un virus nommé TR/Crypt.XPACK.Gen lors du contrôle du système.
Est ce que je dois m'inquiéter ? Dois je le supprimer ? EN gros que faire... je ne trouve rien sur le net pour m'aider!!
Merci d'avance

9 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
19 janv. 2010 à 17:02
Salut ,

Peux tu me donner le chemin d'acces complet di fichier infecté ?
0
eugrem Messages postés 20 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010
19 janv. 2010 à 17:03
comment je peux savoir ca ?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
19 janv. 2010 à 17:06
Tu ouvre antivir ,clique sur "événements" ,regarde la derniere détection trouvé par ce dernier ,double-clique dessus et note le chemin d'acces du fichier .
0
eugrem Messages postés 20 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010
19 janv. 2010 à 17:08
c/ProgramData/Microsoft/Search/Data/Applications/windows/tmp.edb
0
Utilisateur anonyme
19 janv. 2010 à 17:18
Bonjour
Je passe juste pour dire que j'ai eu exactement le même cheval de Troie très récemment, et Antivir le vire bien,
il était caché dans un fichier système, met le en quarantaine
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
19 janv. 2010 à 17:19
Ok ,tu peux supprimer .

Si tu veux qu'on vérifie ton pc ,fait ceci :

Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

==>Double-clique sur RSIT.exe afin de lancer RSIT.

==>Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

==>Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

==>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront :

log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

==>Rend toi sur ce site: http://www.cijoint.fr/index.php

==>Clique sur "parcourir" et sélectionne ces fichiers ,un lien va etre créer .

==>Copie/colle ce lien dans ta prochaine réponse .

Aide en images si besoin
0
eugrem Messages postés 20 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010
19 janv. 2010 à 17:39
je ne peux pas le supprimer enfin je ne sais pas où le faire. j'ai cliquer pour le mettre en quarantaine mais je ne le voit pas dans les fichiers en quarantaine ... bizarre
http://www.cijoint.fr/cjlink.php?file=cj201001/cijJ2n8U8z.txt
http://www.cijoint.fr/cjlink.php?file=cj201001/cij0SDqI8L.txt
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
19 janv. 2010 à 17:44
Tu as déja suivi une désinfection ? Je vois des traces de UsbFix,Ad-Remover et ToolbarS&D ....
0
eugrem Messages postés 20 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010
19 janv. 2010 à 17:45
oui oui ce we ...
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
19 janv. 2010 à 17:46
0
Utilisateur anonyme
19 janv. 2010 à 23:02
C'est bizarre, j'ai déplacé sans problème le fichier infecté, et il était en quarantaine
Dès que Antivir le détecte, et qu'il affiche l'alerte, il faut cocher je crois mettre en quarantaine, puis valider, là, il est hord d'état de nuire, et il faut cliquer sur la petite corbeille, et le tour est joué
0