Virus Trojan
Résoluj'ai été infecté par un TR/Crypt.ZPACK.gen mais impossible de le supprimer avec anti vir il revient tout les 10 minutes il se situe dans le dossier program data
svp aidez moi !!
34 réponses
Une infection par TR/Crypt.ZPACK.gen persiste malgré l’usage d’antivirus, avec des composants situés dans ProgramData et une difficulté à être supprimée, indiquant un compromis persistant qui réapparaît toutes les dix minutes. Plusieurs réponses recommandent des outils dédiés comme ZHPDiag et ZHPFix pour diagnostiquer et nettoyer, avec des étapes d’exécution en administrateur, puis l’envoi de rapports pour orienter le nettoyage. Des alternatives comme UsbFix et des conseils pour tester des environnements Windows ou LiveCD apparaissent, tandis que certains avertissent que des utilitaires peuvent être signalés par des antivirus comme RiskTool. En cas de progression, un message rapporte que le processus se bloque à 44%, illustrant une étape d’abandon éventuel du nettoyage et soulignant la nécessité de rapports complémentaires pour ajuster l’intervention.
-
SUJET CLOS
-
srx windows m'a dégouté , j'ai mis linux grace a mon père , et je joue parfaitement sur Linux , aucun virus , le monde des merveilles quoi ^^
-
Re
Non ;ces utilitaires ne fonctionnent que sous Windows.
Tu n'utilises plus Windows du tout?
ou as tu testé un CD live Linux?
@+ -
je l'ai pas je suis passer sous linux :s , on peut le refaire via linux ??
-
Re
Poste moi le rapport UsbFix;merci.
@+ -
tu as raison j'ai deux port usb même pas vu mais je les utilise pas et je vient de passer mon pc sous linux , j'ai reçut mon pc de noel donc voila ^^ , merci beaucoup pour toute tes infos si cela m'arrive encore je sais quoi faire maintenant :)
Ps: USB fix je les fait comme tu m'a dit sa a marché nikel -
att je vais voir mais de toute façon mon netbook sert juste a jouer ^^
-
Re
Oui et à quoi correspondent ces lettres si tu ne disposes pas de ports Usb?
O51 - MPSK:{292ef24a-aa0c-11df-940a-00a0c6000000}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\setup_vmb_lite.exe (.not file.)
O51 - MPSK:{36936e53-6e0c-11de-a66c-806e6f6e6963}\Shell\AutoRun\command. (.Macromedia, Inc. - Macromedia Projector.) -- D:\start.exe
O51 - MPSK:{a6ba8bc6-3efc-11df-a8bf-fd81834da4fb}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\LaunchU3.exe (.not file.)
D ;je sais lecteur Cdrom.
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité. -
c'est un netbook que j'utilise juste pour jouer a war 3 je vais jamais sur le net avec et je n'ai aucun port USB x) , donc pas de soucis
-
Re
Ce n'est pas fini...
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://www.teamxscript.org/usbfixTelechargement.html
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.
# Choisi Suppression
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+ -
GRAND MERCI
-
il a disparu x)
-
tjrs le même et le fichier .exe à l'origine de cela est tjrs présent ton tuto a pas marché je croit
-
Re
Vérifions ce fichier sur Virus Total:
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur " parcourir ", cherche ce fichier :
C:\ProgramData\unUWPEnbXNovLx.dll
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)
Copie le lien du rapport dans ta réponse ; merci
(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant
@+
-
-
29/12/2010,18:05:28 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:05:28 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:05:43 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:05:43 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:05:43 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:05:58 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:05:58 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:05:58 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:06:13 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:06:13 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:06:13 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:06:28 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:06:28 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:06:28 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:06:43 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:06:43 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:06:43 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:06:59 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:06:59 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:06:59 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:07:14 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:07:14 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé !
29/12/2010,18:07:14 [RÉSULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen !
C:\ProgramData\unUWPEnbXNovLx.dll
[USER] PRESTORS-PC\PREDATORS
[INFO] L'accès au fichier a été refusé ! -
Re
Poste moi le rapport de ton antivirus;merci.
@+ -
le fichier est tjrs présent
-
mon anti virus trouve tjrs ce virus ....
-
Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre :
Run by Predators at 29/12/2010 17:53:26
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\ProgramData\ehSfAxdeCUNMnk.exe [478208] => Supprimé et mis en quarantaine
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [ehSfAxdeCUNMnk.exe] . (.msql software - msql.) -- C:\ProgramData\ehSfAxdeCUNMnk.exe => Valeur supprimée avec succès
========== Fichier(s) ==========
========== Récapitulatif ==========
1 : Processus mémoire
1 : Valeur(s) du Registre
End of the scan -
Re
J'explique:
Copies ces lignes(Ctrl+C)
[MD5.58600BEFF6EA3E08D1C541F524893164] - (.msql software - msql.) -- C:\ProgramData\ehSfAxdeCUNMnk.exe [478208]
O4 - HKCU\..\Run: [ehSfAxdeCUNMnk.exe] . (.msql software - msql.) -- C:\ProgramData\ehSfAxdeCUNMnk.exe
Sur ton bureau il y a un raccourci ZHPFix
tu fais un clic droit ("exécuter en tant que administrateur") dessus.
Il s'ouvre.
Tu cliques sur le grand H
Les lignes que je t'ai fait copier vont se mettre dans la fenêtre
sur cliques sur "Ok"et ensuite sur "Tous";cela va mettre une coche devant chaque ligne.
tu cliques sur "nettoyer"
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
@+
-
et merci pour t'être occupé de moi ;)
- 1
- 2