'TR/Crypt.XPACK.Gen' [trojan]

théa75 -  
 gen-hackman -
Bonjour à tous,

Ce matin, mon antivirus (Avira Antivir Personnal) a trouvé ceci :

Dans le fichier 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès.
Je pensais retrouver ce trojan en quarantaine, mais il y était pas !

J'ai donc ensuite lancé Malwarebytes qui n'a rien trouvé d'anormal et lancé ccleaner pour nettoyer, et jusque là mon Pc portable fonctionnait parfaitement.
j' ai pensé que tout était rentré dans l'ordre et j'ai fermé mon Pc.

Mais en le rallumant cet après midi, j'ai remarqué que la mise à jour de l'antivirus n'avait pas été faite, j'ai voulu la faire manuellement, mais il est impossible pour moi de faire ce téléchargement ou un autre (j'ai voulu télécharger Hijackthis, là aussi impossible) !

Quelqu'un pourrait-il m'aider SVP ? D'avance merci !

A voir également:

79 réponses

Utilisateur anonyme
 
Salut !
Essaye en mode sans echec : pour ça, redémare l'ordinateur et appuie sur F8, avant le lancement de windows, choisit "mode sans echec", là, tu lance ton antivirus. Ca devrait marcher ;).
Tiens nous au courant !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

essai ca

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

0
théa
 
Merci pour la rapidité de vos réponses Moment de grâce et TiiXel !

voici le lien demandé :

https://pjjoint.malekal.com/files.php?id=44e8fa97ff1414

Mais je sais pas si le scan s'est correctement déroulé car il s'est arrêté 3 fois et il était indiqué que ZHPDiag ne répond pas !

Encore merci pour votre aide !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
le rapport n'est pas mauvais

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
théa75
 
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5869

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

24/02/2011 20:44:53
mbam-log-2011-02-24 (20-44-53).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 165438
Temps écoulé: 3 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
théa75
 
Voilà le rapport demandé !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
non rien à signaler

pour la mise à jour antivir, ils ont quelques soucis en ce moment

pour le téléchargement d'hijackthis, retente et en cas d'echec colle moi le lien pour voir
0
théa75
 
Je ne peux toujours pas téléchargé Hijackthis : j'ai essayé depuis CCM, 01net et Clubic !
Et rien a faire, lorsque je clic sur le lien (et ce pour chaque site cité plus haut) un onglet vierge s'ouvre et c'est tout !

https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

ou

https://www.01net.com/outils/telecharger/windows/Securite/anti-spyware/fiches/tele29061.html

ou

https://www.clubic.com/telecharger-fiche17891-hijackthis.html

Je suis a peu près sûre que ces liens fonctionnent que que c'est moi qui est un problème, mais je ne sais pas comment le résoudre !

Merci beaucoup pour ton aide !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
fais ce test stp

http://consultaide.e-monsite.com/rubrique,conficker-simples-tests,355935.html
0
théa75
 
J'ai fais le test, j'ai 2 images différentes ( celle de f-secure & SecureWorks ) .

Mais j'ai pas trop compris la suite !

Donc mon Pc est infecté, par une variante de Conficker !

Que dois-je faire pour y remédier ?

Merci pour ta patience !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Télécharger, sur le Bureau : anti-Downadup-EN.zip
http://download.bitdefender.com/resources/files/Download/en/anti-Downadup-EN.zip

* Installer
* faire un clic-droit sur le Bureau => Nouveau => Dossier (le nommer downadup par exemple). Glisser le fichier anti-Downadup-EN.zip dans ce nouveau dossier et ouvrir ce dernier.
Dézipper anti-Downadup-EN.zip (clic-droit => Extraire ici).
* Cliquer sur Anti-Downadup-graphics.exe" pour lancer le programme.
* Cliquer sur "Exécuter" ou "Run" si un message concernant l'authenticité s'affiche.
* Cliquer sur "Start" et suivre les indications. Patienter jusqu'à la fin.
* Si le PC n'est pas infecté, vous aurez droit à ceci :System clean
* Sinon (message du type: Infected...), le programme vous demande de Redémarrer la machine.
* Confirmer en cliquant sur Yes.
* Au retour, votre PC sera nettoyé de toute trace de l'infection.
0
théa75
 
Cela a pris quelques secondes, résultat system clean !

mais les touches tactiles (tremble/bass) sont devenu folles !

Lorsque que je vais dans gestionnaire de tâches, une application "toat" est ouverte !

Je ne sais pas ce que c'est, mais cela contrôle les touches tactile et impossible de mettre fin au processus !

Pour taper cette réponse, je suis obligée de rester le doigt appuyé sur les touches tremble/bass pour pouvoir avoir accès au clavier !

je commence sérieusement a paniqué !

Que faire maintenant ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
redemarre le pc et vois ce que ca dit
0
théa75
 
Les touches tactiles sont toujours aussi folles !

L'application s'appelle "Taost" ou "Toast", elle apparait que quelques secondes !

Une amie m'a envoyé hijackthis !

Veux-tu voir le rapport ou c'est inutile ?
0
théa75
 
up
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
fait CTRL+ALT+SUPPR/DEL, onglet "processus"):
* Clic droit sur hpqToaster.exe
* cliquer sur "Terminer le processus"

ne redemarre pas et dis moi si ca s'arrête ton soucis ?
0
théa75
 
J'ai effectué cette manipe, mais elle n'a rien donné !

Mais de mon propre chef, j'ai effectué la même manipe sur "Tone control" et là miracle ou coïncidence, le phénomène s'est arrêté !

Tout semblait bien fonctionné (sauf les touches tremble/bass, normale) mais maintenant c'est la touche HP Wireless assistant qui fait des sienne, cette dernière s'éteint puis se rallume sans raison !

Merci encore pour ton aide et ta patience !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
tout viens donc de ton clavier...

regarde dabns le gestionnaire de périphérique si il y a un ! ou ? jaune
0
théa75
 
Bonjour !

Non pas de ! ou ? jaune du moin pour clavier !

Il y a un ! dans autres périphériques sur "My book World Edition Network Storage", je sais pas de quoi il s'agit et je n'ai aucun périphérique branché sur mon PC !

Sinon, dans clavier, est ce normale d'avoir :
-Clavier 109 MCIR Microsoft eHome
-Clavier MCIR Microsoft eHome
-Standard 101/102-key or Microsoft Natural PS/2 Keyboard with HP QLB
-Touche de clavier de controle à distance Microsoft eHome ?

Merci de ta réponse si matinale !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je ne sais vraiment pas

regarde là, ca vaut ce que ca vaut

https://forums.commentcamarche.net/forum/affich-3929896-pb-touches-tactiles-hp-pavilion
0
théa75
 
Maintenant c'est le touchpad qui fait des sienne !

Je sais plus quoi faire !

Étrangement c'est lorsque que je vais sur CCM que tout ce déclenche !??

Dès que fais autre chose, FB ou MSN par exemple, impeccable tout fonctionne !??

De plus comment faire, comme j'ai arrêté le processus "tone control" si je veux le le relancer (juste pour le savoir ) !

Mille mercis pour ton aide et tes réponses très rapides !
0