Virus TR/Crypt.XPACK.Gen2'

Résolu/Fermé
geoff29 Messages postés 18 Date d'inscription mercredi 21 juillet 2010 Statut Membre Dernière intervention 22 juillet 2010 - 21 juil. 2010 à 15:58
 Utilisateur anonyme - 22 juil. 2010 à 16:06
Bonjour,

Je suis infecté par ce virus et je n'arrive pas à m'en débarrasser si quelqu'un aurait une solution ça serait gentil.
Mon antivirus "avira antivir" m'affiche ce message dès que j'allume mon pc:
"Dans le fichier 'C:\WINDOWS\system32\mspaddin.dll'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen2' [trojan] a été détecté."
Je ne peux le supprimer ni rien et ce message n'arrête pas de s'afficher.

Si quelqu'un peut m'aider. Merci d'avance.


33 réponses

Utilisateur anonyme
21 juil. 2010 à 21:27
* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

supprime toolscleaner2 manuellement
0
geoff29 Messages postés 18 Date d'inscription mercredi 21 juillet 2010 Statut Membre Dernière intervention 22 juillet 2010
Modifié par geoff29 le 23/07/2010 à 20:38
edit
0
Utilisateur anonyme
21 juil. 2010 à 22:46
Le rapport n'est pas complet
0
geoff29 Messages postés 18 Date d'inscription mercredi 21 juillet 2010 Statut Membre Dernière intervention 22 juillet 2010
Modifié par geoff29 le 23/07/2010 à 20:38
edit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 juil. 2010 à 23:00
*Désactive ta restauration pour supprimer les points de restauration infectés:

Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accessoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement


Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
le registre, Ce logiciel, c'est pour l'optimisation seulement

Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner

0
geoff29 Messages postés 18 Date d'inscription mercredi 21 juillet 2010 Statut Membre Dernière intervention 22 juillet 2010
22 juil. 2010 à 00:18
c'est bon j'ai tout suivi l'infection a été supprimée alors?
0
Utilisateur anonyme
22 juil. 2010 à 14:56
Bonjour
Si tu n'as plus d'alerte, c'est supprimé

O42 - Logiciel: Adobe Reader 7.0 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Java(TM) 6 Update 15 - (.Sun Microsystems, Inc..) [HKLM]

Tu as 2 énormes failles de sécurité, ces 2 logiciels ne sont pas du tout à jour,
et peuvent être exploités par des infections

Java n'est pas du tout à jour
Télécharge JavaRa.zip sur ton bureau
http://prm753.bchea.org/JavaRa.zip

Clic droit dessus, puis clique sur extraire tout
Double-clique dessus pour le lancer. Il est possible que le .exe n'apparaisse pas
Clique sur Search for updates
Sélectionne Update using jucheck.exe, puis clique sur Searche
Si le processus demande à se connecter, accepte, puis clique sur install,
et suis les instructions. Patiente le temps de l'installation
Une fois l'installation terminée, revient à l'écran de JavaRa, et clique sur Remover
Older Versions

Clique sur oui pour confirmer
L'outil va travailler, clique sur OK, puis encore sur OK
Poste le rapport (C:\JavaRa.log)
Ferme l'application

Télécharge la nouvelle version
https://java.com/fr/

Désinstalle Adobe
Installe la nouvelle version en cliquant sur ce lien
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html


Ensuite, fait ceci:
* Lance Adobe Reader
* Clique sur Edition --> Préférences --> JavaScript
* Décoche Activer Acrobat JavaScript
* Valide
C'est pour désactiver l'interprétation de Javascript dans Adobe,
car c'est source d'infections, et cela ne sert à rien



0
geoff29 Messages postés 18 Date d'inscription mercredi 21 juillet 2010 Statut Membre Dernière intervention 22 juillet 2010
Modifié par geoff29 le 23/07/2010 à 20:39
edit
0
Utilisateur anonyme
22 juil. 2010 à 15:20
Tu avais posté 3 fois le même rapport, j'en ai retiré 2
Y'avait pas mal de restants d'anciens Java dedans
0
geoff29 Messages postés 18 Date d'inscription mercredi 21 juillet 2010 Statut Membre Dernière intervention 22 juillet 2010
22 juil. 2010 à 15:39
Un grand merci pour ton aide en tout cas c'est super sympa.
0
Utilisateur anonyme
22 juil. 2010 à 15:41
Dernières recommandations pour préserver et entretenir ton PC:

*Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
pense à le mettre à jour avant chaque scan.
*Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
*Nettoye ton PC régulièrement avec C Cleaner.
*Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
et une usure trop rapide du disque dur.
*Soit prudente quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
*Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
tu ne connais pas.
*Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
Je conseille de télécharger les logiciels sur les sites officiels.
*Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
virus dangereux.
*Sache que le meilleur anti-virus, c'est ta propre vigilence.
*Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
ne clique pas sur les bannières publicitaires qui proposent des rogues
*Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
*Il est indispensable de faire des sauvegardes régulièrement dans un support
externe, car en cas d'infection, tu auras un double des tes documents importants.


Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
un site dangereux
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Pour ceux qui ont Internet Explorer 8, je recommande ce
module qui prévient si on visite un site dangereux
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Je t'invite à lire ce document suivant:
http://www.malekal.com/fichiers/projetantimalwares/
ProjetAntiMalware-courte.pdf
0
geoff29 Messages postés 18 Date d'inscription mercredi 21 juillet 2010 Statut Membre Dernière intervention 22 juillet 2010
22 juil. 2010 à 16:01
Ok merci beaucoup. Bonne continuation
0
Utilisateur anonyme
22 juil. 2010 à 16:06
De rien et bonne journée
0