encore un... :/ TR/Crypt.XPACK.Gen2 - Virus/Spywares - Windows & Software
Marsh Posté le 09-05-2010 à 17:19:47
Bonjour
cela me fait penser à un faux positif de Avira
tu peux envoyer le fichier en quarantaine chez eux pour test en suivant cette page
pour une réponse plus rapide tu peux restaurer le fichier de la quarantaine et le faire analyser sur Virus total
C:\Program Files\Nuance\PDF Professional 5\PDFRouter.exe
Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). tu peux demander à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier"
Marsh Posté le 09-05-2010 à 17:39:25
en fait, j'ai viré complètement PDFmachin...
Marsh Posté le 09-05-2010 à 17:44:59
alors pourquoi poser la question??
Marsh Posté le 09-05-2010 à 18:14:02
parce qu'en général ça ne suffit pas !
Ce qui est étonnant, c'est que ce logiciel (qui nous était de toute façon peu utile) a fonctionné un moment, puis depuis quelque jours, antivir nous trouve ça...
Marsh Posté le 09-05-2010 à 18:31:45
certainement suite à une mise à jour des définitions quotidiennes de virus
c'est bien pour ça que je pensais à un faux positif, mais puisqu'il n'y a plus moyen de vérifier.....
lorsqu'un Antivirus quel qu'il soit mets un fichier en quarantaine ce dernier est inactif donc pas la peine de paniquer et de tout désinstaller
Marsh Posté le 09-05-2010 à 19:16:39
Je refais quand même un scan histoire de vérifier tout ça...
Merci !
Marsh Posté le 09-05-2010 à 20:22:26
Bon quoi qu'il en soit, apparemment, il en reste. Je te poste ce que tu demandes dès que possible.
Marsh Posté le 09-05-2010 à 21:53:58
ok,alors, pour vérifier ce qui est présent dans ton ordinateur fais ceci:
Marsh Posté le 10-05-2010 à 06:58:45
L'animal a été trouvé par antivir dans un répertoire de restauration.
Voici le rapport de ZHPDiag
http://www.cijoint.fr/cjlink.php?f [...] 9rS8UR.txt
Marsh Posté le 10-05-2010 à 12:12:26
Bonjour
qu'il soit dans un point de restau est logique,nous la supprimerons plus tard et nous ferons aussi des mises à jour car des log sensibles comme Adobe reader ne le sont pas et il faut désinstaller les anciennes versions de java
ce sont des failles de sécurité
fais ceci maintenant:
note:ZHPFix peut être activé soit à partir de ZHPDiag en cliquant sur l'icône si ZHPDiag est encore ouvert après un scan.
soit à partir du raccourci ZHPFix (seringue)sur le Bureau.
Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven.
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\System32\igfxdev.dll
=>tu ne dois voir que les lignes précédemment copiées
Marsh Posté le 16-05-2010 à 09:09:10
Désolé, j'étais absent quelques jours...
Voilà le rapport :
http://www.cijoint.fr/cjlink.php?f [...] sxulPN.txt
Marsh Posté le 16-05-2010 à 16:03:08
Bonjour
L'utilisation du logiciel "Adobe reader" qui sert à lire les fichiers *.pdf est risquée si ce logiciel n'est pas à jour,la version utilisée ici est complètement obsolète
Il faut donc d'abord supprimer cette version par la fonction "Ajout/suppression de programmes du panneau de configuration" et ensuite se rendre sur ce site pour y télécharger la dernière version en décochant tout ce qui est proposé en plus comme le "Mc Afee security scan "ou toute barre d'outils supplémentaire
Une fois installé la dernière version version et pour plus de sécurité,il faut désactiver l'interprétation du javascript comme ceci:
La dernière version de Java 6 update 20 est en place, tu dois désinstaller l'ancienne version 6 update 4 par la fonction "ajout/suppression de programmes" du panneau de configuration
______________________________________________________________________________
Utilise ensuite ccleaner que tu possèdes pour nettoyer le registre et les fichiers temporaires
______________________________________________________________________________
il ne faut pas garder les outils de diagnostic et de désinfection car ils sont régulièrement mis à jour
note: ZHPFix peut être activé soit à partir de ZHPDiag en cliquant sur l'icône
soit à partir du raccourci sur le Bureau si l'icône n'apparait pas.
Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven.
______________________________________________________________________________
TRES IMPORTANT
Pour éviter de re-infecter ton ordinateur, tu vas maintenant supprimer les points de restauration et en créer un nouveau , pour cela:
______________________________________________________________________________
Enfin je t'invite à lire ce fichier pdf sur la sécurité sur Internet
il fait parti d'un projet anti malware et je t'invite à le diffuser autour de toi
Rappelle toi qu'aucun logiciel de sécurité ne te protègera jamais à 100% et qu'il est important d'avoir un comportement prudent sur le net et de bien réfléchir sur quoi on clique, ce qu'on télécharge et où on le télécharge,ce qu'on installe et qu'il faut bien lire les conditions d'utilisation à l'installation des logiciels
Bon Dimanche!
Marsh Posté le 09-05-2010 à 13:13:38
Bonjour,
Encore le pc récalcitrant de ma femme sur lequel le virus TR/Crypt.XPACK.Gen2 semble apparu depuis quelques jours.
Voici le log antivir :
http://www.toofiles.com/fr/oip/doc [...] tivir.html
Si vous avez des solutions, je suis à votre écoute, merci !
---------------
Quand c'est bon, y'a pas meilleur - Isologue