'TR/Crypt.XPACK.Gen' [trojan]
théa75
-
gen-hackman -
gen-hackman -
Bonjour à tous,
Ce matin, mon antivirus (Avira Antivir Personnal) a trouvé ceci :
Dans le fichier 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès.
Je pensais retrouver ce trojan en quarantaine, mais il y était pas !
J'ai donc ensuite lancé Malwarebytes qui n'a rien trouvé d'anormal et lancé ccleaner pour nettoyer, et jusque là mon Pc portable fonctionnait parfaitement.
j' ai pensé que tout était rentré dans l'ordre et j'ai fermé mon Pc.
Mais en le rallumant cet après midi, j'ai remarqué que la mise à jour de l'antivirus n'avait pas été faite, j'ai voulu la faire manuellement, mais il est impossible pour moi de faire ce téléchargement ou un autre (j'ai voulu télécharger Hijackthis, là aussi impossible) !
Quelqu'un pourrait-il m'aider SVP ? D'avance merci !
Ce matin, mon antivirus (Avira Antivir Personnal) a trouvé ceci :
Dans le fichier 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès.
Je pensais retrouver ce trojan en quarantaine, mais il y était pas !
J'ai donc ensuite lancé Malwarebytes qui n'a rien trouvé d'anormal et lancé ccleaner pour nettoyer, et jusque là mon Pc portable fonctionnait parfaitement.
j' ai pensé que tout était rentré dans l'ordre et j'ai fermé mon Pc.
Mais en le rallumant cet après midi, j'ai remarqué que la mise à jour de l'antivirus n'avait pas été faite, j'ai voulu la faire manuellement, mais il est impossible pour moi de faire ce téléchargement ou un autre (j'ai voulu télécharger Hijackthis, là aussi impossible) !
Quelqu'un pourrait-il m'aider SVP ? D'avance merci !
A voir également:
- 'TR/Crypt.XPACK.Gen' [trojan]
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 ✓ - Forum Virus
- Aide pour un virus ✓ - Forum Virus
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Trojan impossible à supprimer! ✓ - Forum Virus
79 réponses
Salut !
Essaye en mode sans echec : pour ça, redémare l'ordinateur et appuie sur F8, avant le lancement de windows, choisit "mode sans echec", là, tu lance ton antivirus. Ca devrait marcher ;).
Tiens nous au courant !
Essaye en mode sans echec : pour ça, redémare l'ordinateur et appuie sur F8, avant le lancement de windows, choisit "mode sans echec", là, tu lance ton antivirus. Ca devrait marcher ;).
Tiens nous au courant !
bonjour
essai ca
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
essai ca
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
Merci pour la rapidité de vos réponses Moment de grâce et TiiXel !
voici le lien demandé :
https://pjjoint.malekal.com/files.php?id=44e8fa97ff1414
Mais je sais pas si le scan s'est correctement déroulé car il s'est arrêté 3 fois et il était indiqué que ZHPDiag ne répond pas !
Encore merci pour votre aide !
voici le lien demandé :
https://pjjoint.malekal.com/files.php?id=44e8fa97ff1414
Mais je sais pas si le scan s'est correctement déroulé car il s'est arrêté 3 fois et il était indiqué que ZHPDiag ne répond pas !
Encore merci pour votre aide !
le rapport n'est pas mauvais
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5869
Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514
24/02/2011 20:44:53
mbam-log-2011-02-24 (20-44-53).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 165438
Temps écoulé: 3 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
www.malwarebytes.org
Version de la base de données: 5869
Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514
24/02/2011 20:44:53
mbam-log-2011-02-24 (20-44-53).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 165438
Temps écoulé: 3 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
non rien à signaler
pour la mise à jour antivir, ils ont quelques soucis en ce moment
pour le téléchargement d'hijackthis, retente et en cas d'echec colle moi le lien pour voir
pour la mise à jour antivir, ils ont quelques soucis en ce moment
pour le téléchargement d'hijackthis, retente et en cas d'echec colle moi le lien pour voir
Je ne peux toujours pas téléchargé Hijackthis : j'ai essayé depuis CCM, 01net et Clubic !
Et rien a faire, lorsque je clic sur le lien (et ce pour chaque site cité plus haut) un onglet vierge s'ouvre et c'est tout !
https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou
https://www.01net.com/outils/telecharger/windows/Securite/anti-spyware/fiches/tele29061.html
ou
https://www.clubic.com/telecharger-fiche17891-hijackthis.html
Je suis a peu près sûre que ces liens fonctionnent que que c'est moi qui est un problème, mais je ne sais pas comment le résoudre !
Merci beaucoup pour ton aide !
Et rien a faire, lorsque je clic sur le lien (et ce pour chaque site cité plus haut) un onglet vierge s'ouvre et c'est tout !
https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou
https://www.01net.com/outils/telecharger/windows/Securite/anti-spyware/fiches/tele29061.html
ou
https://www.clubic.com/telecharger-fiche17891-hijackthis.html
Je suis a peu près sûre que ces liens fonctionnent que que c'est moi qui est un problème, mais je ne sais pas comment le résoudre !
Merci beaucoup pour ton aide !
J'ai fais le test, j'ai 2 images différentes ( celle de f-secure & SecureWorks ) .
Mais j'ai pas trop compris la suite !
Donc mon Pc est infecté, par une variante de Conficker !
Que dois-je faire pour y remédier ?
Merci pour ta patience !
Mais j'ai pas trop compris la suite !
Donc mon Pc est infecté, par une variante de Conficker !
Que dois-je faire pour y remédier ?
Merci pour ta patience !
Télécharger, sur le Bureau : anti-Downadup-EN.zip
http://download.bitdefender.com/resources/files/Download/en/anti-Downadup-EN.zip
* Installer
* faire un clic-droit sur le Bureau => Nouveau => Dossier (le nommer downadup par exemple). Glisser le fichier anti-Downadup-EN.zip dans ce nouveau dossier et ouvrir ce dernier.
Dézipper anti-Downadup-EN.zip (clic-droit => Extraire ici).
* Cliquer sur Anti-Downadup-graphics.exe" pour lancer le programme.
* Cliquer sur "Exécuter" ou "Run" si un message concernant l'authenticité s'affiche.
* Cliquer sur "Start" et suivre les indications. Patienter jusqu'à la fin.
* Si le PC n'est pas infecté, vous aurez droit à ceci :System clean
* Sinon (message du type: Infected...), le programme vous demande de Redémarrer la machine.
* Confirmer en cliquant sur Yes.
* Au retour, votre PC sera nettoyé de toute trace de l'infection.
http://download.bitdefender.com/resources/files/Download/en/anti-Downadup-EN.zip
* Installer
* faire un clic-droit sur le Bureau => Nouveau => Dossier (le nommer downadup par exemple). Glisser le fichier anti-Downadup-EN.zip dans ce nouveau dossier et ouvrir ce dernier.
Dézipper anti-Downadup-EN.zip (clic-droit => Extraire ici).
* Cliquer sur Anti-Downadup-graphics.exe" pour lancer le programme.
* Cliquer sur "Exécuter" ou "Run" si un message concernant l'authenticité s'affiche.
* Cliquer sur "Start" et suivre les indications. Patienter jusqu'à la fin.
* Si le PC n'est pas infecté, vous aurez droit à ceci :System clean
* Sinon (message du type: Infected...), le programme vous demande de Redémarrer la machine.
* Confirmer en cliquant sur Yes.
* Au retour, votre PC sera nettoyé de toute trace de l'infection.
Cela a pris quelques secondes, résultat system clean !
mais les touches tactiles (tremble/bass) sont devenu folles !
Lorsque que je vais dans gestionnaire de tâches, une application "toat" est ouverte !
Je ne sais pas ce que c'est, mais cela contrôle les touches tactile et impossible de mettre fin au processus !
Pour taper cette réponse, je suis obligée de rester le doigt appuyé sur les touches tremble/bass pour pouvoir avoir accès au clavier !
je commence sérieusement a paniqué !
Que faire maintenant ?
mais les touches tactiles (tremble/bass) sont devenu folles !
Lorsque que je vais dans gestionnaire de tâches, une application "toat" est ouverte !
Je ne sais pas ce que c'est, mais cela contrôle les touches tactile et impossible de mettre fin au processus !
Pour taper cette réponse, je suis obligée de rester le doigt appuyé sur les touches tremble/bass pour pouvoir avoir accès au clavier !
je commence sérieusement a paniqué !
Que faire maintenant ?
Les touches tactiles sont toujours aussi folles !
L'application s'appelle "Taost" ou "Toast", elle apparait que quelques secondes !
Une amie m'a envoyé hijackthis !
Veux-tu voir le rapport ou c'est inutile ?
L'application s'appelle "Taost" ou "Toast", elle apparait que quelques secondes !
Une amie m'a envoyé hijackthis !
Veux-tu voir le rapport ou c'est inutile ?
fait CTRL+ALT+SUPPR/DEL, onglet "processus"):
* Clic droit sur hpqToaster.exe
* cliquer sur "Terminer le processus"
ne redemarre pas et dis moi si ca s'arrête ton soucis ?
* Clic droit sur hpqToaster.exe
* cliquer sur "Terminer le processus"
ne redemarre pas et dis moi si ca s'arrête ton soucis ?
J'ai effectué cette manipe, mais elle n'a rien donné !
Mais de mon propre chef, j'ai effectué la même manipe sur "Tone control" et là miracle ou coïncidence, le phénomène s'est arrêté !
Tout semblait bien fonctionné (sauf les touches tremble/bass, normale) mais maintenant c'est la touche HP Wireless assistant qui fait des sienne, cette dernière s'éteint puis se rallume sans raison !
Merci encore pour ton aide et ta patience !
Mais de mon propre chef, j'ai effectué la même manipe sur "Tone control" et là miracle ou coïncidence, le phénomène s'est arrêté !
Tout semblait bien fonctionné (sauf les touches tremble/bass, normale) mais maintenant c'est la touche HP Wireless assistant qui fait des sienne, cette dernière s'éteint puis se rallume sans raison !
Merci encore pour ton aide et ta patience !
tout viens donc de ton clavier...
regarde dabns le gestionnaire de périphérique si il y a un ! ou ? jaune
regarde dabns le gestionnaire de périphérique si il y a un ! ou ? jaune
Bonjour !
Non pas de ! ou ? jaune du moin pour clavier !
Il y a un ! dans autres périphériques sur "My book World Edition Network Storage", je sais pas de quoi il s'agit et je n'ai aucun périphérique branché sur mon PC !
Sinon, dans clavier, est ce normale d'avoir :
-Clavier 109 MCIR Microsoft eHome
-Clavier MCIR Microsoft eHome
-Standard 101/102-key or Microsoft Natural PS/2 Keyboard with HP QLB
-Touche de clavier de controle à distance Microsoft eHome ?
Merci de ta réponse si matinale !
Non pas de ! ou ? jaune du moin pour clavier !
Il y a un ! dans autres périphériques sur "My book World Edition Network Storage", je sais pas de quoi il s'agit et je n'ai aucun périphérique branché sur mon PC !
Sinon, dans clavier, est ce normale d'avoir :
-Clavier 109 MCIR Microsoft eHome
-Clavier MCIR Microsoft eHome
-Standard 101/102-key or Microsoft Natural PS/2 Keyboard with HP QLB
-Touche de clavier de controle à distance Microsoft eHome ?
Merci de ta réponse si matinale !
je ne sais vraiment pas
regarde là, ca vaut ce que ca vaut
https://forums.commentcamarche.net/forum/affich-3929896-pb-touches-tactiles-hp-pavilion
regarde là, ca vaut ce que ca vaut
https://forums.commentcamarche.net/forum/affich-3929896-pb-touches-tactiles-hp-pavilion
Maintenant c'est le touchpad qui fait des sienne !
Je sais plus quoi faire !
Étrangement c'est lorsque que je vais sur CCM que tout ce déclenche !??
Dès que fais autre chose, FB ou MSN par exemple, impeccable tout fonctionne !??
De plus comment faire, comme j'ai arrêté le processus "tone control" si je veux le le relancer (juste pour le savoir ) !
Mille mercis pour ton aide et tes réponses très rapides !
Je sais plus quoi faire !
Étrangement c'est lorsque que je vais sur CCM que tout ce déclenche !??
Dès que fais autre chose, FB ou MSN par exemple, impeccable tout fonctionne !??
De plus comment faire, comme j'ai arrêté le processus "tone control" si je veux le le relancer (juste pour le savoir ) !
Mille mercis pour ton aide et tes réponses très rapides !