Supprimer TR/Crypt.XPACK.Gen
Je m'inscris ce soir car depuis plus d'une semaine mon antivirus, Anvira Antivir, détecte dans mes fichiers temp de windows ou firefox "TR/Crypt.XPACK.Gen" (parfois se finissant par Gen2 ou Gen3). Je me suis évidemment renseignée avant de venir ici et j'ai trouvé beaucoup de solution qui conviendrait pour résoudre mon soucis. Mais ce sont toujours des démarches personnelles, alors je souhaiterais éviter tout problème n'étant pas à l'aise avec la sécurité et la protection d'un ordinateur. C'est là où je vous demande votre aide.
Plus clairement, Antivir me détecte plusieurs fois par jour TR/Crypt.XPACK.Gen. Il n'est pas toujours dans le même fichier, ce qui signifie qu'il voyage. Mais il ne m'a pas semblé aller autre part que dans les fichiers temp. En cherchant dans la base de donnée d'Antivir, j'ai vu qu'il s'agissait d'un virus à faible propagation et destruction, donc je ne m'affole pas, mais j'ai aussi vu sur le net qu'il pourrait s'agir d'un faux positif. Ce que je souhaite donc est d'abord de savoir ce qu'est exactement TR/Crypt.XPACK.Gen, s'il est vraiment sans danger, et surtout, comment m'en débarrasser définitivement? Je ne souhaite pas que par inadvertance mes contacts subissent à leur tour ce plaisantin envahisseur.
Mon autre soucis est que j'ai parfois des pages ebay, jeux et autres publicités qui s'ouvrent seules en onglet. J'ai peut-être trouvé moi-même le soucis aujourd'hui et ça ne l'a pas refait. Je le signale tout de même dans le cas où cela surviendrait à nouveau, et encore une fois, je viendrais quérir votre généreuse aide.
Merci d'avance à ceux et celles qui liront mon message et qui accepteront de m'aider et me conseiller!
Merci et bonne soirée.
44 réponses
TR/Crypt.XPACK.Gen est détecté de façon répétée par l'antivirus Anvira Antivir dans les fichiers temporaires Windows et Firefox, avec des doutes sur un faux positif et sur l'impact potentiel sur les contacts. Plusieurs réponses recommandent des outils de nettoyage tels que MBAM et ZHPDiag/ZHPFix, puis le partage de rapports via Cijoint pour valider l'analyse et guider l'élimination. Des étapes pratiques incluent la désactivation puis la réactivation de la restauration système, le nettoyage des fichiers temporaires et l'exécution d'analyses pour établir des rapports exploitables. En parallèle, des échanges évoquent des symptômes matériels comme des freezes au démarrage et des résultats Secunia, apportant une nuance utile sans conclure à l'état final du système.
-
Bonsoir,
C'est bon j'ai refait la manipulation, mais je ne vois pas ce que cela fait sur l'ordinateur par contre.
Ah, oui, je viens de rallumer l'ordinateur en rentrant chez moi, et il s'est à nouveau freezé. Comme tu m'as demandé de te tenir au courant, je te le dis.
Voilà, encore merci! -
Contributeur sécuritéRe,
c'est un fichier de la restauration système, donc pas de souci.
Par contre, tu refais cette manip :
Ouvre ce lien :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
dans un premier temps tu le suis pour désactiver la restauration système.
Tu fermes la fenêtre.
Dans un deuxième temps, tu le suis pour réactiver la restauration.
Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation. -
Re,
J'ai fait ce que je pouvais, voici donc ce que me montre Secunia.
http://img132.imageshack.us/img132/7799/scansecunia.jpg
Apparemment tout est bon? Il ne reste que photoshop, mais ça restera donc comme cela.
Par contre, Antivir m'a détecté une fois encore, après avoir lancé moi-même le scan complet, le même trojan. Je ne te copie pas tout le rapport, juste la partie concernant le virus:
Début de la désinfection :
C:\System Volume Information\_restore{7E272906-437D-4810-BC34-B01ECC8AB1F4}\RP384\A0325975.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4dd73cac.qua' !
Que dois-je faire? -
Contributeur sécuritéRe,
les Torrent, si tu peux supprimer, pas d'hésitation.
pour Adobe AIR, à moins d'incompatibilité, tu as la version 2.6 (je ne sais pas pourquoi la mise à jour est "delayed").
Quick Time et Macromedia Flash Player me semblent à updater, ainsi que Bonjour.
Pour Open Office, tu as la dernière version ici : https://www.commentcamarche.net/telecharger/bureautique/16611-openoffice/
Le seul problème, c'est Photoshop.
Garde le, c'est cher à mettre à jour.
===
Remets moi une image de Secunia quand tu as fait "toutes " les mises à jour.
@+
Science sans conscience n'est que ruine de l'âme. Rabelais -
Re, c'est encore moi,
Je me suis dit qu'il ne serait pas imprudent de te tenir au courant du résultat du scan de Secunia:
http://img31.imageshack.us/img31/7799/scansecunia.jpg
Il y a certains logiciel qu'il a jugé en fin de vie ou pas sûr, seulement ce sont des programmes que j'utilise fréquemment sauf Apple Bonjour que je ne sais absolument ce dont il s'agit et de Torrent, que j'ai oublié de supprimer (j'avais zappé son existence tiens....)
Merci. -
Bonjour,
Alors oui il y était encore, mais je viens de le supprimer.
J'ai donc installé le logiciel que tu m'as lié, Secunia PSI, et bien que cela soit en anglais ce n'est pas grave. Je ne parle pas bien l'anglais mais je peux me débrouiller à le comprendre si c'est nécessaire ou bien demander un conseil comme je l'ai fait, avant de faire une bêtise. (là il me fait un scan)
Donc à présent je n'ai plus qu'à te remercier et te donner rendez-vous jeudi donc pour te donner un peu un compte rendu de tout cela. Enfin, sauf si j'ai un soucis entre temps, bien évidemment.
Quoi qu'il en soit j'ai bien l'impression que mes soucis majeures se sont envolés, alors je te remercie infiniment!
A jeudi, merci! -
Contributeur sécuritéBonjour,
vérifie que tu n'as plus de répertoire ZHPDiag dans C:\Program Files
Si il y est encore, supprime le.
===
Il serait bon de vérifier que tes logiciels sont à jour.
Cet outil PSI Secunia est bien utile :
https://www.commentcamarche.net/telecharger/securite/19879-secunia-personal-software-inspector/
Attention pour les mises à jour, parfois tu peux te retrouver avec la version anglaise.
===
Pour le reste, utilise ton ordi et dis moi dans 2 jours si il freeze encore ou si le moniteur se brouille. -
Re,
J'ai bien suivis tes étapes, tout est désinstallé comme cela doit être. Voici donc le dernier rapport, je suppose, que m'a fourni ZHPFix: (il y a eu cependant un soucis lors de la desinstallation, le programme ne répondait plus, j'ai dû le fermer manuellement avec ctrl+alt+suppr et cela est dit dans le rapport je pense. Cela pose-t-il un soucis?)
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre :
Run by Y at 12/04/2011 00:57:37
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
========== Récapitulatif ==========
1 : Clé(s) du Registre
End of the scan -
Contributeur sécuritéRe,
ce n'est pas la première fois que j'ai un souci de ce type.
Tu retélécharges Ad-Remover ici :
http://www.teamxscript.org/adremoverTelechargement.html
et tu le mets sur ton Bureau.
Tu le lances par double clic et tu choisis l'option de désinstallation.
===
De même,
Télécharge la dernière version de ZHPDiag
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
N'exécute pas ZHPDiag.
Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
===
Normalement les désinstallations devraient se passer sans problème.
===
18 GO, ça ira pour quelques jours.
-
Re à nouveau,
Je crois que Online Armor a un problème avec mon antivirus, Avira Antivir, car il me soumet ceci:
http://img36.imageshack.us/img36/5372/onlinearmor.jpg
Que dois-je faire? (plusieurs fenêtre identique viennent de s'ouvrir, toujours pour Avira) -
Re,
Oui, pour le disque dur externe, c'est prévu. Mon frère me tanne pour que je m'en achète un, je suppose que c'est donc ce que je dois faire. Des dépenses en perspective, en somme...Bref!
J'ai donc libéré de l'espace, je suis à 18 GO d'espace libre. Cela reste peu, mais je pense que ça suffira.
Je suis en train d'utiliser ZHPFix, le nettoyage je veux dire, mais je crois qu'il y a un soucis avec AD-remover. Il s'est mis en route seul et a ouvert par deux onglets des pages de dont paypal et autres pour le logiciel. J'avais beau les fermer qu'elles se rouvraient seules jusqu'à ce que j'arrive à fermer la fenêtre d'AD-remover (ouverte elle aussi par ses propres moyens). Est-ce normal?
Le nettoyage est fini, mais il me dit que "c:\program files\zhpdiag\unins000.dat" n'existe pas et qu'il est impossible de le désinstaller. Est-ce normal ça aussi?
J'ai donc redémarrer l'ordinateur. Voici le rapport de ZHPFix:
Rapport de ZHPFix 1.12.3274 par Nicolas Coolman, Update du 06/04/2011
Fichier d'export Registre :
Run by Y at 12/04/2011 00:25:28
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O63 - Logiciel: Ad-Remover par C_XX - (.C_XX.) [HKLM] -- Ad-Remover => Logiciel supprimé avec succès
========== Clé(s) du Registre ==========
O63 - Logiciel: Ad-Remover par C_XX - (.C_XX.) [HKLM] -- Ad-Remover => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
========== Dossier(s) ==========
C:\Program Files\Ad-remover => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Dossier(s)
1 : Logiciel(s)
End of the scan -
Contributeur sécuritéRe,
je te suggère un DD externe USB (les prix sont raisonnables, on commence autour de 50€).
Il faudrait gagner 7 à 10 % des 128 giga du DD. -
Re,
Mh, oui en effet, il est assez rempli. Il y a beaucoup de films, d'épisodes et autres fichiers de cet espèce qu'il me faudrait supprimer ou graver. Je peux le faire dès maintenant s'il faut vraiment que je libère de l'espace. Si oui, de combien à peu près devrais-je libérer mon DD?
Et non je n'ai pas encore fait le reste, je préfère le faire pas à pas et à mon rythme si ça ne t'ennuie pas, c'est pour cela que je te pose beaucoup de questions sur ce que tu me demandes de faire. Là en l'occurrence c'est l'espace de mon DD qui me préoccupe. Merci encore (je ne le répéterais jamais assez!) -
Contributeur sécuritéRe,
non, mais ton DD est encore très plein.
Je voulais juste vérifier si on pouvait gagner de la place comme ça.
===
Tu as fait le reste ? -
Re,
Oui, je l'ai fait. Mais si tu me le demande, est-ce que cela veut dire que j'ai fait une erreur quelques part? Ou bien dois-je le refaire par plus de précaution? -
Contributeur sécuritéRe,
tu as fait ce qui était indiqué ici :
https://forums.commentcamarche.net/forum/affich-21791985-supprimer-tr-crypt-xpack-gen#11
Si non, fais le.
===
Installe un parefeu contrôlant les connexions sortantes :
tutoriel et lien de téléchargement ici :
https://www.malekal.com/tutorial-online-armor-free/
===
On nettoie les outils :
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
-
Re,
D'accord, ça marche comme ça.
Bon, il ne m'a pas été demandé de redémarrer, alors je ne l'ai pas fait, voici donc le rapport de FHPFix:
Rapport de ZHPFix 1.12.3274 par Nicolas Coolman, Update du 06/04/2011
Fichier d'export Registre :
Run by Y at 11/04/2011 21:42:37
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O41 - Driver: (aiptektp) . (. - .) - C:\Windows\System32\DRIVERS\aiptektp.sys (.not file.) => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c4821c80 (c4821c80) .(...) - LEGACY_C4821C80 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(...) - LEGACY_SSHNAS => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {51a86bb3-6602-4c85-92a5-130ee4864f13} Clé orpheline => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\rundll32.exe" [Enabled] Clé orpheline => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Program Files\Gameforge4D\AirRivals_FR\Launcher.atm" [Enabled] Clé orpheline => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\World of Warcraft\Blizzard Downloader.exe" [Enabled] .(.) -- C:\World of Warcraft\Blizzard Downloader.exe (.not file.) => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
========== Dossier(s) ==========
C:\Documents and Settings\Y\Application Data\Mozilla\Firefox\Profiles\hci690ol.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} => Supprimé et mis en quarantaine
C:\Documents and Settings\Y\Application Data\Mozilla\Firefox\Profiles\hci690ol.default\extensions\{51a86bb3-6602-4c85-92a5-130ee4864f13} => Supprimé et mis en quarantaine
C:\Documents and Settings\Y\Application Data\Mozilla\Firefox\Profiles\hci690ol.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264} => Supprimé et mis en quarantaine
C:\Documents and Settings\Y\Application Data\Mozilla\Firefox\Profiles\hci690ol.default\extensions\{b9e20919-fa55-471f-989b-b107bf8de785} => Supprimé et mis en quarantaine
C:\Program Files\DAEMON Tools Toolbar => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\world of warcraft\blizzard downloader.exe => Fichier absent
========== Récapitulatif ==========
4 : Clé(s) du Registre
7 : Valeur(s) du Registre
5 : Dossier(s)
1 : Fichier(s)
End of the scan -
Contributeur sécuritéRe,
on verra si tes problèmes continuent après la désinfection.
Si c'est matériel, ça peut venir soit du moniteur soit de la carte graphique.
===
Quand tu as copié les lignes dans le Presse-papier, tu fermes tout sauf ZHPFix. -
Petite question: j'ai copié ce que tu as mis dans le presse-papier, mais quand tu dis que je dois me déconnecter d'internet etc....je dois laisser le gestionnaire de l'album ouvert tout en faisant ce que je dois faire avec le ZHPFix?
Sinon pour te répondre, mon ordinateur est fixe et date d'environ 2006, pas très récent donc. Il freeze depuis plus d'un an mais ce que je t'ai montré en photo n'apparait que de temps en temps, c'est beaucoup moins fréquent. Ce n'est que récemment que cela s'est manifesté un peu plus.
Je continuerais les démarche que tu m'as écrites juste après ta prochaine réponse, si je suis assez confiante et n'est pas d'autres questions. Merci beaucoup. -
Contributeur sécuritéRe,
c'est un fixe ou un portable ?
Il date de quand ?
Le problème date de combien de temps ?
===
Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)
M2 - MFEP: prefs.js [Y - hci690ol.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.3.3.2 (.Conduit Ltd..) M2 - MFEP: prefs.js [Y - hci690ol.default\{51a86bb3-6602-4c85-92a5-130ee4864f13}] [] BrotherSoft Extreme Community Toolbar v3.3.3.2 (.Conduit Ltd..) M2 - MFEP: prefs.js [Y - hci690ol.default\{59994074-c06d-4a75-9768-49e5a8c21264}] [] Messenger Plus Live France Community Toolbar v3.3.3.2 (.Conduit Ltd..) M2 - MFEP: prefs.js [Y - hci690ol.default\{b9e20919-fa55-471f-989b-b107bf8de785}] [] MessengerPlusLive France TB Community Toolbar v3.3.3.2 (.Conduit Ltd..) R3 - URLSearchHook: (no name) - {51a86bb3-6602-4c85-92a5-130ee4864f13} Clé orpheline O3 - Toolbar: (no name) - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Pas de propriétaire - Pas de description.) -- (.not file.) O41 - Driver: (aiptektp) . (. - .) - C:\Windows\System32\DRIVERS\aiptektp.sys (.not file.) O43 - CFD: 01/01/2011 - 22:08:04 - [737] ----D- C:\Program Files\DAEMON Tools Toolbar O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\rundll32.exe" [Enabled] Clé orpheline O47 - AAKE:Key Export SP - "C:\Program Files\Gameforge4D\AirRivals_FR\Launcher.atm" [Enabled] Clé orpheline O47 - AAKE:Key Export SP - "C:\World of Warcraft\Blizzard Downloader.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\World of Warcraft\Blizzard Downloader.exe (.not file.) O64 - Services: CurCS - (.not file.) - c4821c80 (c4821c80) .(...) - LEGACY_C4821C80 O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(...) - LEGACY_SSHNAS O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
@+
Science sans conscience n'est que ruine de l'âme. Rabelais
- 1
- 2
- 3