'TR/Crypt.XPACK.Gen' [trojan]

théa75 -  
 Utilisateur anonyme -
Bonjour à tous,

Ce matin, mon antivirus (Avira Antivir Personnal) a trouvé ceci :

Dans le fichier 'C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès.
Je pensais retrouver ce trojan en quarantaine, mais il y était pas !

J'ai donc ensuite lancé Malwarebytes qui n'a rien trouvé d'anormal et lancé ccleaner pour nettoyer, et jusque là mon Pc portable fonctionnait parfaitement.
j' ai pensé que tout était rentré dans l'ordre et j'ai fermé mon Pc.

Mais en le rallumant cet après midi, j'ai remarqué que la mise à jour de l'antivirus n'avait pas été faite, j'ai voulu la faire manuellement, mais il est impossible pour moi de faire ce téléchargement ou un autre (j'ai voulu télécharger Hijackthis, là aussi impossible) !

Quelqu'un pourrait-il m'aider SVP ? D'avance merci !

A voir également:

79 réponses

thea75
 
J'ai exactement le même résultat que la 1ère fois, il y a 2 images différentes ( celle de f-secure & SecureWorks ) .
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
essaie cet outil

http://download.eset.com/special/EConfickerRemover.exe
0
thea75
 
Je peux pas le télécharger !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
celui là http://support.kaspersky.com/fr/faq/?qid=193238496
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
théa75
 
Bonjour !

J'ai réussi a télécharger mais une fois l'application décompressé et le tableau de commande ouvert, je tape n'importe quelles touches comme indiqué et rien ne se passe !

j'attends mais toujours rien !

je relance l'application et toujours rien !
0
théa75
 
En plus des autres problèmes maintenant c'est le Bluetooth qui s'allume puis s'éteint sans arrêt, j'ai dû arrêter le processus !

C'est de pire en pire !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
⇒ Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

⇒ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
⇒ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
⇒ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
⇒ Choisissez l'onglet Scanner, et décochez Analyse heuristique.
⇒ De retour à la fenêtre principale : choisissez Analyse complète.
⇒ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
⇒ Cliquez Oui pour Tout si un fichier est détecté.
⇒ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
⇒ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
⇒ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
⇒ Fermez Dr.Web CureIt!
⇒ Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
⇒ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

Ensuite :

⇒ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
⇒ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
⇒ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
thea75
 
Je peux pas le faire, même problème impossible de le télécharger !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
à partir d'un autre pc si possible télécharges et graves ceci sur un cd
(gravure d'un iso ou d'une image)

https://free.drweb.com/aid_admin/



redemarrer le pc en mettant le cd DRWEB dans le lecteur
puis
redémarrer le pc en bootant sur le cd Dr.Web
(si ton pc est bien configuré, tu devrais avoir un message dés le début du lancement « appuyer sur une touche pour démarrer du cd »)


suivre ensuite les indications de l'outil

aide toi de ce lien

http://jal.cyber-nux.fr/?p=123
0
thea75
 
Bonjour !

Désolée pour cette longue attente !

Voilà miracle ou pas , ce samedi tout est redevenu normal sur mon Pc, j'ai donc pu téléchargé Drweb CureIt !

Au 1er scan (rapide), il a detecté que le fichier Host avait été modifié et que ceci pouvait être du à un malware !
Donc il a remit le fichier Host à son état d'origine après me l'avoir demandé !

Puis le 2ème scan a débuté à 12h30, pour me dire 14h24min et 38s plus tard :
"Aucun virus ou objet suspect n'a été détecté lors du scan (RC=160)"

Mais je n'ai pas pu enregistrer le rapport car le lien était grisé donc impossible à atteindre !

Je vais essayé de trouvé un autre Pc pour graver le cd, mais je me demande si c'est vraiment utile ?

Merci encore une fois de ton aide !
0
Utilisateur anonyme
 
salut le probleme semble venir de ca :

----- BITS: Il y a peut-être des sites infectés -----

hxxp://wlxindex

Domains:: => CFScript
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ne fais pas le cd..

/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet utilisateur, il n'est pas transposable sur un autre ordinateur !

crées un sur ton bureau un nouveau fichier bloc note que tu nommeras CFScript
Copies y ce texte dedans et enregistres le

Killall::

Domains::



* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe (comme le lien suivant)
http://sd-2.archive-host.com/membres/images/135518691112296573/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
0
Thea75
 
Le scan s'est bien déroulé, mais je n'ai plus de connexion internet !
Puis Bluescreen et le pc a redémarré correctement mais toujours pas d' accès internet !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
0
Thea75
 
Ça m'indique que le pc est correctement configuré, mais le périphérique ou le ressource (www.microsoft.com) ne répond pas !

Que faire ?
0
Utilisateur anonyme
 
reinitialise les options avancées , dans les options internet dans le panneau de configuration
0
Thea75
 
Cela n'a pas fonctionné ! Je suis toujours sans connexion internet !
0
Utilisateur anonyme
 
Restauration depuis la console de récupération :

Au lancement de Combofix, un dump de la base de registre est effectuée par Combofix via Erunt (Tuto Erunt https://www.malekal.com/tutoriel-erunt/ ).
Dans le cas où l'ordinateur est planté, il est possible de restaurer le registre depuis ce dump.
La restauration se fait à partir de la console de récupération - Voila pourquoi il est important de faire installer la console de récupération lors de l'utilisation de Combofix

* Booter depuis la console de récupération - voir : https://www.malekal.com/installer-et-utiliser-la-console-de-recuperation/
* Une fois dessus, saisissez les commandes :
=> cd erdnt\subs

entrée

=> batch erdnt.con

entrée

* Laisser les opérations s'effectuer puis redémarrer l'ordinateur
G3?-?@¢??@?......Concepteur de List_Kill'em...
0
Théa75
 
Bonsoir !

Mon problème de connexion internet est résolu !

Bon c'est repartis de plus belle, impossible de télécharger les MàJ de Malwarebytes, ça me dit de télécharger la dernière version (j'ai la version 1.501.1100 du 26/12/2010 ) de plus mon pc est devenu lent !
0
Utilisateur anonyme
 
salut tu as fait la resto de avant combofix ?
0