Suppression d'un virus TR/Crypt.XPACK.Gen2

Résolu/Fermé
AnjuAkuma Messages postés 5 Date d'inscription lundi 23 octobre 2017 Statut Membre Dernière intervention 24 octobre 2017 - 23 oct. 2017 à 17:55
AnjuAkuma Messages postés 5 Date d'inscription lundi 23 octobre 2017 Statut Membre Dernière intervention 24 octobre 2017 - 23 oct. 2017 à 20:08
Bonjour,

J'ai un virus sur mon ordinateur, avira l'a identifié comme étant TR/Crypt.XPACK.Gen2
(je vois régulièrement plusieurs messages avira apparaître pour me dire qu'il détecte une menace comme par exemple TR/Crypt.XPACK.Gen3 ou des variantes)

J'ai donc effectué les scans suivants :
- Avira
- CCleaner
- ADW Cleaner
- Malwarebytes
sans aucun succès puisque aujourd'hui le virus est encore là.

Du coup j'ai cherché davantage sur internet et ai entendue parler de ZHPDIAG.
Je l'ai installé et j'ai lancé le scan.


Pendant que le scan chargeait j'ai innové et je me suis dit que j'allais aller regarder dans le dossier exacte où étaient tous ces fichiers problématiques.

(C:\Program Files (x86)\Microsoft Office\Updates\Download\PackageFiles\97C1940B-1E7E-4D2B-AB26-D5032107D5F9\root\Office16\Rtmmediamanager.dll)

Cependant PackageFile etait vide, rien dedans. Du coup j'ai innové et j'ai supprimé packageFile juste pour voir me disant que ça pouvait pas être pire. (peut être n'aurais-je pas dû ?)

J'ai obtenu un très long rapport. Je l'ai regardé du mieux que j'ai pu sans trouver la moindre trace de ce fameux TR/Crypt.
Du coup pour l'instant je n'ai pas encore eu de nouvelles de ce virus de la part d'avira (je vais relancer un scan avira) alors je me demandais si le simple fait de supprimer le dossier pouvait avoir marché...

Voici le lien du rapport ZHPDiag :
https://pastebin.com/ZdAmGjQE

Merci d'avance pour toute aide !

Bonne soirée

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
23 oct. 2017 à 19:43
Salut,

Je pense que la détection est un faux positif.
Tu peux soumettre le fichier sur https://www.virustotal.com/gui/
0
AnjuAkuma Messages postés 5 Date d'inscription lundi 23 octobre 2017 Statut Membre Dernière intervention 24 octobre 2017
23 oct. 2017 à 20:08
Parfait je vais faire ce que tu m'as dit.

Merci beaucoup bonne soirée
0