TR/Crypt.XPACK.Gen

Résolu
eugrem Messages postés 20 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Antivir vient de me détecter un virus nommé TR/Crypt.XPACK.Gen lors du contrôle du système.
Est ce que je dois m'inquiéter ? Dois je le supprimer ? EN gros que faire... je ne trouve rien sur le net pour m'aider!!
Merci d'avance

9 réponses

jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Salut ,

Peux tu me donner le chemin d'acces complet di fichier infecté ?
0
eugrem Messages postés 20 Statut Membre
 
comment je peux savoir ca ?
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Tu ouvre antivir ,clique sur "événements" ,regarde la derniere détection trouvé par ce dernier ,double-clique dessus et note le chemin d'acces du fichier .
0
eugrem Messages postés 20 Statut Membre
 
c/ProgramData/Microsoft/Search/Data/Applications/windows/tmp.edb
0
Utilisateur anonyme
 
Bonjour
Je passe juste pour dire que j'ai eu exactement le même cheval de Troie très récemment, et Antivir le vire bien,
il était caché dans un fichier système, met le en quarantaine
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Ok ,tu peux supprimer .

Si tu veux qu'on vérifie ton pc ,fait ceci :

Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

==>Double-clique sur RSIT.exe afin de lancer RSIT.

==>Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

==>Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

==>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront :

log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

==>Rend toi sur ce site: http://www.cijoint.fr/index.php

==>Clique sur "parcourir" et sélectionne ces fichiers ,un lien va etre créer .

==>Copie/colle ce lien dans ta prochaine réponse .

Aide en images si besoin
0
eugrem Messages postés 20 Statut Membre
 
je ne peux pas le supprimer enfin je ne sais pas où le faire. j'ai cliquer pour le mettre en quarantaine mais je ne le voit pas dans les fichiers en quarantaine ... bizarre
http://www.cijoint.fr/cjlink.php?file=cj201001/cijJ2n8U8z.txt
http://www.cijoint.fr/cjlink.php?file=cj201001/cij0SDqI8L.txt
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Tu as déja suivi une désinfection ? Je vois des traces de UsbFix,Ad-Remover et ToolbarS&D ....
0
eugrem Messages postés 20 Statut Membre
 
oui oui ce we ...
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
0
Utilisateur anonyme
 
C'est bizarre, j'ai déplacé sans problème le fichier infecté, et il était en quarantaine
Dès que Antivir le détecte, et qu'il affiche l'alerte, il faut cocher je crois mettre en quarantaine, puis valider, là, il est hord d'état de nuire, et il faut cliquer sur la petite corbeille, et le tour est joué
0