Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

TR/crypt.xpack.gen.

yakyy, le mardi 3 juin 2008 à 17:15:57
Bonjour,


Je suis infecté par ce trojan ce qui fait ramer mon pc et j'ai l'impression qu'il apporte d'autre trojan.

J'ai antivir + zone alarme

J'ai fait un scan avec antivir, un scan avec spybot, un scan avec malwarebyte's je trouve toujours quelque truc mais malgré que je les supprime antivir me détecte sans cesse TR/crypt.xpack.gen.

Je vous poste un rapport hijack.

Logfile of HijackThis v1.99.1
Scan saved at 17:05:26, on 03/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\wbem\unsecapp.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\Malik\Bureau\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: {cb5ed804-cf3b-539a-57b4-6956679b3880} - {0883b976-6596-4b75-a935-b3fc408de5bc} - C:\WINDOWS\system32\pktpkmjm.dll
O2 - BHO: (no name) - {176EF95F-B706-4AA3-980F-F981D658422D} - C:\WINDOWS\system32\pmnkHXNe.dll (file missing)
O2 - BHO: (no name) - {487C9905-26A8-42C8-8033-C58AD3D2AEC3} - C:\WINDOWS\system32\xxyvwtTK.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housec(...)
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2C98A7AB-E34E-4C23-BBC7-B7A55CD5E517}: NameServer = 212.27.54.252,212.27.53.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: xxyvwtTK - C:\WINDOWS\SYSTEM32\xxyvwtTK.dll
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Voila merci de votre aide.

Je pense personnellement que le problème vient de cette ligne

O2 - BHO: (no name) - {487C9905-26A8-42C8-8033-C58AD3D2AEC3} - C:\WINDOWS\system32\xxyvwtTK.dll

et celle la

O20 - Winlogon Notify: xxyvwtTK - C:\WINDOWS\SYSTEM32\xxyvwtTK.dll

Le problème c'est que je n'arrive pas a les supprimer, j'ai retrouvé le fichier xxyvwtTK.dll mais je ne peut pas le supprimer, même avec killbox et unlocker sa ne marche pas.

Je reçoit également sans cesse une alerte antivir pour le trojan TR/lowzones.sg, j'ai beau mettre "delete" sa ne fonctionne pas, il revient tout le temp.

Je vous remercie par avance car la ça commence à être embêtant.

P.S: j'ai déjà cherché des solutions similaires sur ce forum et sur d'autre forums et je n'ai pas obtenu de résultat convaincant.
Configuration: Windows XP
Firefox 2.0.0.14
Répondre à yakyy  Signaler ce message aux modérateurs Aller au dernier message

1


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
boy94450, le mardi 3 juin 2008 à 17:17:19
Salut fais ceci:

Tu fais un scan en mode sans échec avec AntiVir. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport.

Mode sans Echec:

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

PS: JE TE CONSEILLE D'ENREGISTRER CE MESSAGE DANS TON BUREAU OU CAS OU. Un travail réglé et des victoires après des victoires, voilà sans doute la formule du bonheur.
Répondre à boy94450

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
yakyy, le mardi 3 juin 2008 à 17:23:40
Ok je vais faire un scan en mode sans echec. Faut que je precise que j'ai deja fait plusieurs scan en mode sans echec mais pas avec antivir, je le fait de suite et je poste le rapport
Répondre à yakyy

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 boy94450, le mardi 3 juin 2008 à 17:24:59
Ok fais le scan puis quand tu vas redémarrer le scan se lancera tu le laisse scanner. Un travail réglé et des victoires après des victoires, voilà sans doute la formule du bonheur.
Répondre à boy94450
TR/Crypt.XPACK.Gen virus aidez moi !! (Résolu)Bonjour, Depuis quelques temps Antivir me trouve TR/Crypt.XPACK.Gen à chaque analyse. Je ne peux pas supprimer ce fichier, il revient quelques secondes plus tard. J'ai remarqué aussi que mon pc rame un peu. Pouvez m'aider a m'en... www.commentcamarche.net/forum/affich-5574147-tr-crypt-xpack-gen-virus-aidez-moi
[Infecté] [TR/Crypt.XPACK.Gen] Besoin d'aide (Résolu)Bonjour, Désolé pour ce nouveau post sur un sujet déjà vu, mais pour une désinfection je préféré en créer un que de polluer les autres et les rendre illisibles au final. Je suis donc moi aussi infecté par le trojan "TR/Crypt.XPACK.Gen". J'ai... www.commentcamarche.net/forum/affich-6405631-infecte-tr-crypt-xpack-gen-besoin-d-aide
TR/Crypt.XPACK.Gen (Résolu)Bonjour, Antivir m'a signalé une infection par TR/Crypt.XPACK.Gen Depuis, j'ai nettoyé avec CCleaner, j'ai fait un scan avec AVG Antispyware et un HJT. Voici les rapports. Si quelqu'un pouvait me venir en aide ce serait chouette.... www.commentcamarche.net/forum/affich-5781025-tr-crypt-xpack-gen
TR/Pandex.L.2, TR/Crypt.XPACK.Gen, TR/Drop.Ag (Résolu)Bonjour, depuis 2 jours je me bagarre avec mon pc pour le desinsfecter: Antivir me donne plusieurs alerte troyen: TR/Pandex.L.2, TR/Crypt.XPACK.Gen, TR/Drop.Agent.dgo.127 et enfin TR/Vundo.dvn.1. J'ai cherché dans les forums mes rien à faire.... www.commentcamarche.net/forum/affich-4588972-tr-pandex-l-2-tr-crypt-xpack-gen-tr-drop-ag
Trojan Cryprt.XPack.Gen/ConseilHijackthisRepo (Résolu)Bonjour, je suis infecte par le trojan Crypt.Xpack.Gen (detecte par antivir). J'ai lance un scan avec Hijackthis dont voici le log. Quelqu'un pourrait-il m'aider a le lire et m'indiquer quels sont les etapes a faire pour eliminer... www.commentcamarche.net/forum/affich-7670383-trojan-cryprt-xpack-gen-conseilhijackthisrepo
Infecté par tr/crypt.xpack.gen (Résolu)bonjour, depuis quelques temps mon pc annonce qu'il est infecté par le virus tr/crypt.xpack.gen, bien sur j'ai tout de suite supprimé ce dernier pourtant mon antivirus continue à m'afficher que le virus est présent, comme s'il... www.commentcamarche.net/forum/affich-7462172-infecte-par-tr-crypt-xpack-gen
Professors Brain Trainer LogicOther Names:Brain Boost: Gamma Wave (US), Right Brain Training DS: Judgment,Genre:Edutainment,Nb. de joueurs hors-ligne:1,Avis ESRB :Everyone 6+,Développeur:Interchannel www.commentcamarche.net/guide-achat/professors-brain-trainer-logic-855113-fiche-technique
Professors Brain Trainer MemoryOther Names:Brain Boost: Beta Wave (US), Right Brain Training DS: Memory,Genre:Edutainment,Nb. de joueurs hors-ligne:1,Avis ESRB :Everyone 6+,Développeur:Interchannel www.commentcamarche.net/guide-achat/professors-brain-trainer-memory-855107-fiche-technique
Toutes les réponses pour « TR/crypt.xpack.gen. »