Virus Trojan

Résolu
Bonjour,

j'ai été infecté par un TR/Crypt.ZPACK.gen mais impossible de le supprimer avec anti vir il revient tout les 10 minutes il se situe dans le dossier program data
svp aidez moi !!

34 réponses

Résumé de la discussion

Une infection par TR/Crypt.ZPACK.gen persiste malgré l’usage d’antivirus, avec des composants situés dans ProgramData et une difficulté à être supprimée, indiquant un compromis persistant qui réapparaît toutes les dix minutes. Plusieurs réponses recommandent des outils dédiés comme ZHPDiag et ZHPFix pour diagnostiquer et nettoyer, avec des étapes d’exécution en administrateur, puis l’envoi de rapports pour orienter le nettoyage. Des alternatives comme UsbFix et des conseils pour tester des environnements Windows ou LiveCD apparaissent, tandis que certains avertissent que des utilitaires peuvent être signalés par des antivirus comme RiskTool. En cas de progression, un message rapporte que le processus se bloque à 44%, illustrant une étape d’abandon éventuel du nettoyage et soulignant la nécessité de rapports complémentaires pour ajuster l’intervention.

Bobot (l’IA à votre service)
  1. SUJET CLOS
    0
    1. Re

      Un petit conseil:
      Demande à ton père la prochaine fois ;-)

      @+
      0
  2. srx windows m'a dégouté , j'ai mis linux grace a mon père , et je joue parfaitement sur Linux , aucun virus , le monde des merveilles quoi ^^
    0
    1. Re

      Je te propose donc de clore ce post.
      Quand es tu passé à Linux?

      @+
      0
    2. il y a 3h
      0
  3. Re

    Non ;ces utilitaires ne fonctionnent que sous Windows.

    Tu n'utilises plus Windows du tout?
    ou as tu testé un CD live Linux?

    @+
    0
    1. je l'ai pas je suis passer sous linux :s , on peut le refaire via linux ??
      0
      1. Re

        Poste moi le rapport UsbFix;merci.

        @+
        0
        1. tu as raison j'ai deux port usb même pas vu mais je les utilise pas et je vient de passer mon pc sous linux , j'ai reçut mon pc de noel donc voila ^^ , merci beaucoup pour toute tes infos si cela m'arrive encore je sais quoi faire maintenant :)
          Ps: USB fix je les fait comme tu m'a dit sa a marché nikel
          0
          1. att je vais voir mais de toute façon mon netbook sert juste a jouer ^^
            0
            1. Sais tu ce qu'es un port Usb?

              Quelques images

              @+
              0
            2. oui mais USB 1.0 c'est bon ??
              0
          2. Re

            Oui et à quoi correspondent ces lettres si tu ne disposes pas de ports Usb?

            O51 - MPSK:{292ef24a-aa0c-11df-940a-00a0c6000000}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\setup_vmb_lite.exe (.not file.)
            O51 - MPSK:{36936e53-6e0c-11de-a66c-806e6f6e6963}\Shell\AutoRun\command. (.Macromedia, Inc. - Macromedia Projector.) -- D:\start.exe
            O51 - MPSK:{a6ba8bc6-3efc-11df-a8bf-fd81834da4fb}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\LaunchU3.exe (.not file.)

            D ;je sais lecteur Cdrom.

            @+
            ---------Contributeur Sécurité---------
            On a tous été un jour débutant dans quelque chose.
            Mais le savoir est la récompense de l'assiduité.
            0
            1. c'est un netbook que j'utilise juste pour jouer a war 3 je vais jamais sur le net avec et je n'ai aucun port USB x) , donc pas de soucis
              0
              1. Re

                Ce n'est pas fini...

                # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


                Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
                Ici http://www.teamxscript.org/usbfixTelechargement.html

                Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                # Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.

                # Choisi Suppression

                # Laisse travailler l outil.

                # Ensuite post le rapport UsbFix.txt qui apparaîtra.

                # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

                (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                @+
                0
                1. tjrs le même et le fichier .exe à l'origine de cela est tjrs présent ton tuto a pas marché je croit
                  0
                  1. Re

                    Vérifions ce fichier sur Virus Total:

                    Rends toi sur ce site :

                    https://www.virustotal.com/gui/

                    Clique sur " parcourir ", cherche ce fichier :

                    C:\ProgramData\unUWPEnbXNovLx.dll

                    Clique sur Send File.

                    Un rapport va s'élaborer ligne à ligne.

                    Attends la fin. Il doit comprendre la taille du fichier envoyé.

                    Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

                    Copie le lien du rapport dans ta réponse ; merci

                    (!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant

                    @+
                    0
                2. 29/12/2010,18:05:28 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:05:28 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:05:43 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:05:43 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:05:43 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:05:58 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:05:58 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:05:58 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:06:13 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:06:13 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:06:13 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:06:28 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:06:28 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:06:28 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:06:43 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:06:43 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:06:43 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:06:59 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:06:59 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:06:59 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:07:14 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:07:14 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  29/12/2010,18:07:14 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
                  C:\ProgramData\unUWPEnbXNovLx.dll
                  [USER] PRESTORS-PC\PREDATORS
                  [INFO] L'accès au fichier a été refusé !
                  0
                  1. Re

                    Poste moi le rapport de ton antivirus;merci.

                    @+
                    0
                    1. le fichier est tjrs présent
                      0
                      1. mon anti virus trouve tjrs ce virus ....
                        0
                        1. Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
                          Fichier d'export Registre :
                          Run by Predators at 29/12/2010 17:53:26
                          Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                          Contact : nicolascoolman@yahoo.fr

                          ========== Processus mémoire ==========
                          C:\ProgramData\ehSfAxdeCUNMnk.exe [478208] => Supprimé et mis en quarantaine

                          ========== Valeur(s) du Registre ==========
                          O4 - HKCU\..\Run: [ehSfAxdeCUNMnk.exe] . (.msql software - msql.) -- C:\ProgramData\ehSfAxdeCUNMnk.exe => Valeur supprimée avec succès

                          ========== Fichier(s) ==========

                          ========== Récapitulatif ==========
                          1 : Processus mémoire
                          1 : Valeur(s) du Registre

                          End of the scan
                          0
                          1. Re

                            J'explique:

                            Copies ces lignes(Ctrl+C)

                            [MD5.58600BEFF6EA3E08D1C541F524893164] - (.msql software - msql.) -- C:\ProgramData\ehSfAxdeCUNMnk.exe [478208]
                            O4 - HKCU\..\Run: [ehSfAxdeCUNMnk.exe] . (.msql software - msql.) -- C:\ProgramData\ehSfAxdeCUNMnk.exe


                            Sur ton bureau il y a un raccourci ZHPFix
                            tu fais un clic droit ("exécuter en tant que administrateur") dessus.
                            Il s'ouvre.

                            Tu cliques sur le grand H

                            Les lignes que je t'ai fait copier vont se mettre dans la fenêtre
                            sur cliques sur "Ok"et ensuite sur "Tous";cela va mettre une coche devant chaque ligne.

                            tu cliques sur "nettoyer"

                            -> laisse travailler l'outil et ne touche à rien ...

                            -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                            Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                            ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

                            @+
                            0
                            1. et merci pour t'être occupé de moi ;)
                              0
                              • 1
                              • 2