Infection par le trojan TR/Crypt.XPACK.Gen
Ayme12
-
afideg Messages postés 10970 Statut Contributeur sécurité -
afideg Messages postés 10970 Statut Contributeur sécurité -
Bonjour,
Je suis infecté par le trojan cité dans le titre. Il est apparu il y a 3 jours environ, et après une analyse et suppression par antivir et malwarebytes je pensais m'en être débarrassé. Sauf qu'aujourd'hui il a réapparu, et antivir arrête pas de gueuler, je mets sois "quarantaine" soit "supprimer" soit "refuser accès" mais il revient sans cesse.
Je suis en train de faire une analyse Malwarebytes, je vous poste le rapport ensuite? Sinon j'attends votre aide, je ne sais pas si je dois télécharger HijackThis et suivre des turoriaux?
Je suis infecté par le trojan cité dans le titre. Il est apparu il y a 3 jours environ, et après une analyse et suppression par antivir et malwarebytes je pensais m'en être débarrassé. Sauf qu'aujourd'hui il a réapparu, et antivir arrête pas de gueuler, je mets sois "quarantaine" soit "supprimer" soit "refuser accès" mais il revient sans cesse.
Je suis en train de faire une analyse Malwarebytes, je vous poste le rapport ensuite? Sinon j'attends votre aide, je ne sais pas si je dois télécharger HijackThis et suivre des turoriaux?
A voir également:
- Infection par le trojan TR/Crypt.XPACK.Gen
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Sennheiser tr 4200 problème - Forum Casque et écouteurs
- Virus trojan al11 ✓ - Forum Virus
- Trojan sms-par google - Accueil - Virus
- Google Messages va mieux vous protéger des liens dangereux - Accueil - Messagerie instantanée
26 réponses
Désolé je ne veux pas trop presser mais depuis ce matin je ne sais pas quoi faire... Si quelqu'un veut bien lire mon rapport de combofix. Pour résumer, je suis infecté par le Trojan Xpack Gen, Mlwarebytes et Antivir ne peuvent pas le supprimer, on m'a fait utiliser ZHPDiag et ZHPFix sans résultat... J'ai au moins une alerte par minute... Et après avoir exécuté ComboFix, j'ai toujours ça. J'ai oublié de désactiver Windows Defender, pensez vous que cela a eu une incidence et que je dois refaire l'analyse?
Merci d'avance
Merci d'avance
Oui désolé je comprends tout à fait, j'aimerais juste avoir terminé avant demain car je ne pourrai de nouveau pas m'en occuper avant un moment.
Pour répondre aux questions :
-ma version de Windows est authentique
-ma version d'antivir est 9.0.0.81
J'ai fait l'analyse en mode sans échec, j'ai eu un résultat positif que j'ai supprimé, et depuis ça a l'air d'aller, je n'ai plus d'alerte. Voici le rapport :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6320
Windows 6.0.6001 Service Pack 1 (Safe Mode)
Internet Explorer 7.0.6001.18000
09/04/2011 20:37:36
mbam-log-2011-04-09 (20-37-36).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 371388
Temps écoulé: 52 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\elsa\AppData\LocalLow\Sun\Java\deployment\cache\6.0\23\7b82bd97-62ae53f7 (Trojan.Agent) -> Quarantined and deleted successfully.
Pour répondre aux questions :
-ma version de Windows est authentique
-ma version d'antivir est 9.0.0.81
J'ai fait l'analyse en mode sans échec, j'ai eu un résultat positif que j'ai supprimé, et depuis ça a l'air d'aller, je n'ai plus d'alerte. Voici le rapport :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6320
Windows 6.0.6001 Service Pack 1 (Safe Mode)
Internet Explorer 7.0.6001.18000
09/04/2011 20:37:36
mbam-log-2011-04-09 (20-37-36).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 371388
Temps écoulé: 52 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\elsa\AppData\LocalLow\Sun\Java\deployment\cache\6.0\23\7b82bd97-62ae53f7 (Trojan.Agent) -> Quarantined and deleted successfully.
Re,
Bien pour la mise à jour de MBAM, et l'analyse en MSE.
As-tu supprimé (ou désactivé) Windows Defender ?
Mise à jour de AntiVir ==> http://www.commentcamarche.net/download/telecharger-55-antivir
Et peut-être mettre à jour la console JAVA ==> - Aller sur le site https://www.java.com/fr/download/manual.jsp target='_blank'>Java Sun;
- Cliquer sur VÉRIFIER MAINTENANT et suivre les instructions de téléchargement.
- Ensuite retourner sur le site JAVA, et cliquer sur [Supprimer les anciennes versions]
Bonne continuation en attendant moment de grace (que je salue)
Al.
Patience-Vigilance-Amour.
Bien pour la mise à jour de MBAM, et l'analyse en MSE.
As-tu supprimé (ou désactivé) Windows Defender ?
Mise à jour de AntiVir ==> http://www.commentcamarche.net/download/telecharger-55-antivir
Et peut-être mettre à jour la console JAVA ==> - Aller sur le site https://www.java.com/fr/download/manual.jsp target='_blank'>Java Sun;
- Cliquer sur VÉRIFIER MAINTENANT et suivre les instructions de téléchargement.
- Ensuite retourner sur le site JAVA, et cliquer sur [Supprimer les anciennes versions]
Bonne continuation en attendant moment de grace (que je salue)
Al.
Patience-Vigilance-Amour.
j'ai désactivé Windows defender, je n'arrive pas à le désinstaller. J'ai téléchargé la nouvelle version d'antivir, j'ai fait une analyse et il ne m'a trouvé aucun résultat, simplement un objet caché, je ne sais pas ce que c'est... En tout cas je n'ai plus l'air d'avoir de problèmes.
Bonjour,
Bien.
Laisser Windows Defender désactivé; c'est déjà ça.
Un désintallateur: RevoUninstaller (paramétrable en français): https://www.revouninstaller.com/
Une autre information (mais laborieuse) http://www.algerie-dz.com/forums/archive/index.php/t-58828.html
Bravo pour avoir installé la dernière version AntiVir.
Pas de souci relativement aux "Objets cachés" sur AntiVir.
Mettre à jour la console JAVA .
Moment de grace sera bientot de retour.
Bon dimanche.
Al.
Bien.
Laisser Windows Defender désactivé; c'est déjà ça.
Un désintallateur: RevoUninstaller (paramétrable en français): https://www.revouninstaller.com/
Une autre information (mais laborieuse) http://www.algerie-dz.com/forums/archive/index.php/t-58828.html
Bravo pour avoir installé la dernière version AntiVir.
Pas de souci relativement aux "Objets cachés" sur AntiVir.
Mettre à jour la console JAVA .
Moment de grace sera bientot de retour.
Bon dimanche.
Al.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Le lien que vous m'avez donné pour mettre à jour la console java n'est pas valide... Pourriez-vous me le re donner?
Désolé, voici:
Mettre à jour la console JAVA ==> - Aller sur le site Java Sun
- Cliquer sur VÉRIFIER MAINTENANT et suivre les instructions de téléchargement.
- Ensuite retourner sur le site JAVA, et cliquer sur [Supprimer les anciennes versions]
Merci
Al.
Mettre à jour la console JAVA ==> - Aller sur le site Java Sun
- Cliquer sur VÉRIFIER MAINTENANT et suivre les instructions de téléchargement.
- Ensuite retourner sur le site JAVA, et cliquer sur [Supprimer les anciennes versions]
Merci
Al.
Patiente un peu.
Tu as pris congé du forum durant deux semaines.
Et toi, tu t'impatientes pour deux heures.
Nous sommes tous des bénévoles avec famille et métier.
Mais sache que moment de grace n'abandonne jamais personne.
Il va te réparer ton PC.
Ta version Windows est-elle authentique ?
Quelle est ta version AntiVir (je n'ai pas ouvert tes liens ==> ce serait plus aisé si tu étais inscrit ==> c'est ici http://www.commentcamarche.net/communaute/inscription.php3
Supprime Windows Defender, c'est une usine à pub !
Relance une analyse complète avec MBAM après l'avoir mis à jour d'abord, et ensuite redémarré en mode sans échec ; ==> analyse après ces deux préalables.
Surtout, lis ceci: https://forums.commentcamarche.net/forum/affich-21769544-infection-tr-crypt-xpack-gen#p21769544
Al.