rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

TR/Crypt.XPACK.Gen SVP

Sébastien89, le vendredi 22 février 2008 à 11:39:59
Bonjour,

Je vous explique mon problème : ayant installer Antivir sous peu, un virus a été détecté mais ce dernier revient après chaque démarrage de windows. Il s'agit du "célèbre" TR/Crypt.XPACK.Gen.
Donc après chaque apparition je click sur Access Deny mais ce cheval de troie devient et je dois reclicker , et ainsi de suite....cela n'est pas dangereux mais ça devient répétitif.
Je voudrais savoir comment m'en débarasser une fois pour toute.
Merci d'avance.
Configuration: Windows XP
AOL 9.0
Mozilla FireFox
Répondre à Sébastien89  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Superaure, le vendredi 22 février 2008 à 11:51:44
hello installe AVAST! et quand il te repère ton virus, click sur suprimer ou mettre en quarantaine. Ca peut aussi venir d'un logiciel, dans ce cas quand tu supprimera le virus un logiciel devrait arreterr de fonctinner ou ne pas demarrer: tu sauras que c'était lui qui amenait ce virus ;-)



Cordialement, Superaure (vive les bounines!)!
Répondre à Superaure

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sébastien89, le vendredi 22 février 2008 à 11:55:03
Il y en a exactement 4 :

C://WINDOWS/system32/ceojlq.exe
C://WINDOWS/system32/gcse.exe
C://WINDOWS/system32/ztrvs.exe
C://WINDOWS/system32/qsem.exe

et n'oublions pas le HijackThis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:52:43, on 22/02/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\AOL\1201467059\ee\AOLSoftware.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\AOL 9.0 VR\waol.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\explorer.exe
C:\Program Files\AOL 9.0 VR\shellmon.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://g.msn.com/8reen_us/FR/INSTALL_MSN_MESSENGER_DL.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1201467059\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HPAiODevice(hp psc 700 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{06868A21-642D-452D-B6B2-53A690FCE0D2}: NameServer = 86.64.145.148 84.103.237.148
O17 - HKLM\System\CS1\Services\Tcpip\..\{06868A21-642D-452D-B6B2-53A690FCE0D2}: NameServer = 86.64.145.148 84.103.237.148
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Fichiers communs\AOL\ACS\AOLAcsd.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
End of file - 7676 bytes

Voila voila en expérant une réponce, merci d'avance ^^
Répondre à Sébastien89

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Superaure, le vendredi 22 février 2008 à 11:59:59
Essaye de créer un point de restauration puis supprime tes 4 fichiers. Redémarre le pC et si il beugue, active ton point de restauration.
Répondre à Superaure

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sébastien89, le vendredi 22 février 2008 à 12:15:14
Merci puor votre réponse mais comment les supprimer?
Via une recherche windows ou via antivir?
Répondre à Sébastien89

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Superaure, le vendredi 22 février 2008 à 12:18:00
essaye d'abord avec l'explorateur de windows, sinon avec antivir
Répondre à Superaure

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le vendredi 22 février 2008 à 12:26:16
Bonjour


Pour info :

Il est déconseillé vivement de faire désactiver la restauration
en début de nettoyage : il vaut mieux une restauration infectée que
pas du tout, s'il y a un probleme ou une erreur de commise, pas moyen de revenir en arrière



Platform: Windows XP (WinNT 5.01.2600) ► pas à jour
MSIE: Internet Explorer v6.00 (6.00.2600.0000) ► pas à jour


A++



^^TONGS^^
L'homme sage ne joue pas à "saute-mouton" avec une licorne... ...
Répondre à ^^Marie^^

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Superaure, le vendredi 22 février 2008 à 12:27:56
je n'ai pas dit de desactiver sa restauretion juste ce créer un point et si ça ne marche pas de le restaurer une heure anterieur (le point qu'il a créé par exemple) !
Répondre à Superaure

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 ^^Marie^^, le vendredi 22 février 2008 à 12:48:39
Tout ce qui concerne la resto, cela doit être fait quand le pc est propre.

^^TONGS^^
L'homme sage ne joue pas à "saute-mouton" avec une licorne... ...
Répondre à ^^Marie^^
Logiciels pertinents trouvés dans les téléchargements
Télécharger TrueCrypt 5.1aTrueCrypt - Sur le site de l'éditeur, existe aussi des versions pour MAC OS X et LINUX <h2> </h2> TrueCrypt vous permet de créer...Catégorie: Chiffrement
Licence: Open Source
Télécharger Trojan Remover 6.5.9Trojan Remover - Spécialement conçu pour éliminer les trojans (aussi appelés troyens ou chevaux de Troie ) ainsi que les intrus de type ...Catégorie: Anti-Spyware
Licence: Demo
Télécharger GX::Transcoder 5.00 Beta 10.8GX::Transcoder - GX::Transcoder est un convertisseur audio et vidéo universel. Il permet de convertir les fichiers dans un grand nombre...Catégorie: Conversion audio
Licence: Freeware/gratuit
Télécharger Net transport 2.64.422Net transport - Net Transport (NetXfer) est un outil de téléchargement permettant d'affectuer une capture (téléchargement) de vidéos...Catégorie: Copie/Extraction
Licence: Demo
Plus de logiciels gratuits sur « TR/Crypt.XPACK.Gen »