TR/Crypt.XPACK.Gen supprimé ou pas????

Fermé
Guillaume - 23 nov. 2009 à 06:50
 guillaume - 27 nov. 2009 à 02:15
Bonjour,
J'ai dernierement ete infecter par TR/Crypt.XPACK.Gen, en tous cas reconnu comme tel par avira.
L'alerte est arriver au moment ou une personne me donnais une photo sur msn ,le truc c'est que je ne l'est PAS ouverte et j'ai fais l'action "refuse l'acces" avec avira:

"Dans le fichier 'C:\Documents and Settings\guillaume\Local Settings\Temp\~189.tmp'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès"

j'ai passer un coup de ccleaner pr vider entre autre le dossier temp ou semblait se trouvais le virus,j'ai reboot mon pc et j'ai fait un scan d'avira qui ne me trouve aucun virus,pareille avec anti- malwarebyte...est ce que cela veu dire que je n'est effectivement plus de virus ou alors faudrait il proceder a d'autre tests?
de plus comme je n'est pas ouvert la photo le virus n'a peut etre pas pu infecter mon pc?!
Merci d'avance^^

22 réponses

Utilisateur anonyme
23 nov. 2009 à 18:53
salut :


▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
2
oki , deja merci de m'aider , je fais ca tout de suite^^
0
donc apparament c un virus qu'il y a meme sur la version officiel de codmw2 et certain joueurs pense que c'est un faux positif de avira car les autres anti virus ne le trouve pas..
1
PS: mon anti virus n'est pas avira mais antivir pardon^^
de + je re effectue un scan antivir+malware pour poster les rapport
0
revlys Messages postés 189 Date d'inscription mardi 30 décembre 2008 Statut Membre Dernière intervention 2 septembre 2013
23 nov. 2009 à 15:54
Salut Guillaume,
Je profite du fait que tu te sois trompé de topic pour joindre Gen Hackman, pour te dire qu'il semble plutôt être là le soir ; il faut que tu patientes un peu sans chercher à faire le forcing, le mieux est d'attendre qu'il soit là.
A +
0
voici le rapport antivi dans un premier temp:



Avira AntiVir Personal
Date de création du fichier de rapport : lundi 23 novembre 2009 06:55

La recherche porte sur 1383682 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : GUILLAUM-F6PM6P

Informations de version :
BUILD.DAT : 9.0.0.72 21606 Bytes 08/11/2009 10:58:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 20/11/2009 03:55:11
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 03:55:11
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 03:55:11
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 03:55:11
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 03:55:11
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 03:55:11
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 03:55:11
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 03:55:11
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 03:55:11
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 03:55:11
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 03:55:11
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 03:55:11
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 03:55:11
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 03:55:11
VBASE013.VDF : 7.10.1.12 2048 Bytes 19/11/2009 03:55:11
VBASE014.VDF : 7.10.1.13 2048 Bytes 19/11/2009 03:55:11
VBASE015.VDF : 7.10.1.14 2048 Bytes 19/11/2009 03:55:11
VBASE016.VDF : 7.10.1.15 2048 Bytes 19/11/2009 03:55:11
VBASE017.VDF : 7.10.1.16 2048 Bytes 19/11/2009 03:55:11
VBASE018.VDF : 7.10.1.17 2048 Bytes 19/11/2009 03:55:11
VBASE019.VDF : 7.10.1.18 2048 Bytes 19/11/2009 03:55:11
VBASE020.VDF : 7.10.1.19 2048 Bytes 19/11/2009 03:55:11
VBASE021.VDF : 7.10.1.20 2048 Bytes 19/11/2009 03:55:11
VBASE022.VDF : 7.10.1.21 2048 Bytes 19/11/2009 03:55:11
VBASE023.VDF : 7.10.1.22 2048 Bytes 19/11/2009 03:55:11
VBASE024.VDF : 7.10.1.23 2048 Bytes 19/11/2009 03:55:11
VBASE025.VDF : 7.10.1.24 2048 Bytes 19/11/2009 03:55:11
VBASE026.VDF : 7.10.1.25 2048 Bytes 19/11/2009 03:55:11
VBASE027.VDF : 7.10.1.26 2048 Bytes 19/11/2009 03:55:11
VBASE028.VDF : 7.10.1.27 2048 Bytes 19/11/2009 03:55:11
VBASE029.VDF : 7.10.1.28 2048 Bytes 19/11/2009 03:55:11
VBASE030.VDF : 7.10.1.29 2048 Bytes 19/11/2009 03:55:11
VBASE031.VDF : 7.10.1.45 87040 Bytes 22/11/2009 03:56:30
Version du moteur : 8.2.1.72
AEVDF.DLL : 8.1.1.2 106867 Bytes 09/11/2009 03:08:12
AESCRIPT.DLL : 8.1.2.45 586108 Bytes 18/11/2009 03:52:46
AESCN.DLL : 8.1.2.5 127346 Bytes 09/11/2009 03:08:12
AESBX.DLL : 8.1.1.1 246132 Bytes 20/11/2009 03:55:11
AERDL.DLL : 8.1.3.2 479604 Bytes 09/11/2009 03:08:12
AEPACK.DLL : 8.2.0.3 422261 Bytes 09/11/2009 03:08:12
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 09/11/2009 03:08:12
AEHEUR.DLL : 8.1.0.180 2093432 Bytes 09/11/2009 03:08:12
AEHELP.DLL : 8.1.7.4 237943 Bytes 18/11/2009 03:52:46
AEGEN.DLL : 8.1.1.75 364918 Bytes 20/11/2009 03:55:11
AEEMU.DLL : 8.1.1.0 393587 Bytes 09/11/2009 03:08:12
AECORE.DLL : 8.1.8.2 184694 Bytes 09/11/2009 03:08:12
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 09/11/2009 03:08:13
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 09/11/2009 03:08:12
RCTEXT.DLL : 9.0.73.0 88321 Bytes 20/11/2009 03:55:10

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 23 novembre 2009 06:55

La recherche d'objets cachés commence.
'36086' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EM_EXEC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'XBoxStat.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTouch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SoundMan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'UpdateCenterService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PnkBstrB.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nTuneService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'37' processus ont été contrôlés avec '37' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '53' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !


Fin de la recherche : lundi 23 novembre 2009 07:32
Temps nécessaire: 36:14 Minute(s)

La recherche a été effectuée intégralement

4360 Les répertoires ont été contrôlés
204309 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
204307 Fichiers non infectés
982 Les archives ont été contrôlées
2 Avertissements
1 Consignes
36086 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
et voici le rapport malware byte:

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3217
Windows 5.1.2600 Service Pack 3

23/11/2009 08:17:40
mbam-log-2009-11-23 (08-17-40).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 169644
Temps écoulé: 35 minute(s), 44 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


dite moi par ailleurs si vs avez besoin d'un rapport hijackthis, voulouuu je reste dans l'attente de vos reponses merci^^
0
up plizz^^
0
Voila alors j'ai fait le scan rapide dr web en mode sans echec: aucun resultat il ne trouve aucun virus!
j'ai quand meme fais le scan complet: pendant le scan qui a durer 2h il n'a trouver aucun virus pareille!!!
Quand j'ai voulu enregistrer le log dans le menu fichier l'option etait "grisée" mais ce
n'est pas grave car j'ai recuperer le log dans document and setting...
le truc plus embetant c'est quand je ferme dr web il m'ouvre une fenetre qui me dit ques des virus ou des
logiciel malveillant on ete trouver sur mon ordi pendant le scan et qu'ils sont en quarantaine dans le
fichier dr web dans document and setting....le truc c'est que dans ce document , la ou se trouve le log
d'ailleurs, il n'y a aucune trace d'un fichier quarantaine!!!en plus je n'est eu aucune alerte pendant le
scan et quand on regarde le rapport il ne reporte aucun virus ou malware....donc je ne comprend pas trop^^
est-ce un message "foireu" du logiciel ou est ce que effectivement il m'a mis des virus en quarantaine
quelque part sur mon pc???? en tous ca merci encore de m'aider^^

voivi le rapport:
0
bon ca fait plus d'une heure que j'essaye de poster le log mais apparament il est trop lourd pour etre poster sur le fofo (16mo)...j'ai voulu le separer en plusieurs partit mais c a s'arracher les cheveux^^ a tu une solution??
0
ouai ba en faite la j'etait en train de jouer et avira a redetecter le virus:

Dans le fichier 'C:\Documents and Settings\guillaume\Local Settings\Temp\~57.tmp'
un virus ou un programme indésirable 'TR/Crypt.XPACK.Gen' [trojan] a été détecté.
Action exécutée : Déplacer le fichier en quarantaine
0
Utilisateur anonyme
24 nov. 2009 à 08:44
pour le rapport :

clic droit / envoyer vers dossiers compressés

Pour me transmettre l'archive clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Light-Yagami Messages postés 155 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 21 octobre 2011 1
24 nov. 2009 à 09:00
il a exactement le meme probleme que moi :) " technogods" est la source du trojan ;)
0
Utilisateur anonyme
24 nov. 2009 à 09:17
le serveur doit etre pourri
0
salut,
bon j'ai eu des petit souci hier soir mon disque dur patinait grave j'ai donc opter pour un formatage mais la apres l'install de windows , ecran bleu plusieurs fois de suite et un windows pas stable!!!
j'ai donc decider d'acheter un nouveau dd (ca fesait longtemp que je devais le faire^^)...donc la tout va bien...seul petit souci: quand j'ai installer avira mon pc a reboot pendant l'installation et quand je l'est redemarer il ouvre une fenetre: "le systeme a recuperer d'une erreur serieuse"...j'ai donc installer le service pack 2 et reinstaller avira et la pas de souci^^
Vous pensez que le reboot est du au service pack1 (j'ai lu que ca pouvait etre une des causes)...c'est quand meme pas un virus en sachant que le disque dur a a peine 2 heures^^....
voilouu en tous cas merci
0
guillaume770 Messages postés 1 Date d'inscription mardi 24 novembre 2009 Statut Membre Dernière intervention 24 novembre 2009
24 nov. 2009 à 10:54
euuh c'est quoi "technogods" que je me fasse plus avoir^^
0
Light-Yagami Messages postés 155 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 21 octobre 2011 1
24 nov. 2009 à 13:12
"technogods" etait dans le crack multiplay de CALL OF DUTY moderne wafare 2 , c un groupe russe de hackers

ils ont meme un page sur facebook ^^

bon courage , mais je crois qu'on est en de bonnes mains ;)
0
ba ce qui est byzarre c'est que je ne l'est pas ce patch moi , justement j'ai la version officiel acheter en magazin du jeu!! xD
0
Light-Yagami Messages postés 155 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 21 octobre 2011 1
24 nov. 2009 à 13:41
bin on pourra se faire des parties ensemble alors ;) mon nom sur steam: " Kimbo-Slice " invite moi ;)


ps: dsl pour cette petite parenthèse hors sujet :p
0
ba g essayer de te rajouter et il me dit: "impossible de trouver Kimbo-Slice"...lool
moi mon nom steam est : "Hobbit770"
0
Light-Yagami Messages postés 155 Date d'inscription samedi 9 août 2008 Statut Membre Dernière intervention 21 octobre 2011 1
24 nov. 2009 à 14:10
ton avatar c bien une etoile de 2 couleur "rouge et blanche" ???
0
ouai...umbrela^^
0