Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour à tous,

 

Aujourd'hui, en voulant lancer une analyse en ligne (Trend Micro pour firefox), Antivir me détecte le virus suivant : TR/Crypt.XPACK.Gen dans le fichier E:\FICHIE~1\TEMP\VS0E43M6.012

 

J'ai beau envoyé le fichier en quarantaine, l'infection revient sur d'autres fichiers temporaires (le .016 actuellement).

 

Que faire pour me débarasser de ce virus?

 

Merci,

 

Nicolas

Posté(e)

Bonjour,

 

Vous avez des clés usb ou des disques amovibles ?

 

Téléchargez Flashdisinfector de sUBs

 

Sauvegardez le sur le bureau.

Attention, celui-ci stoppe le processus explorer.exe puis le redémarre, prendre soin de ne pas laisser de documents (word, excel) ouverts .

Connecter tous les disques amovibles (disque dur externe, clé USB).

SURTOUT ne pas double-cliquer sur le disque dans le poste de travail

 

-Ouvrez le poste de travail

-Clic sur le menu outils en haut à droite puis options des dossiers

-Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut

-Cocher dans la liste "Afficher les fichiers cachés"

-Décocher "masquer les fichier protégés du système dexploitation (recommandée)"

-Un message dit que cela peut endommager le système, ne pas en tenir compte.

-Pour chaque disque dans le poste de travail :

Faire un clic droit sur le disque dur

surtout ne pas double-cliquer pas dessus!!!

-Choisir ouvrir dans le menu déroulant.

-Chercher un fichier autorun.inf et des fichiers : Adober.exe ou RavMonE.exe ou MS32DLL.DLL.VBS ou autorun.vbs, MSDSOD.pif,resycled/boot.com

-Si présents, supprimez-les en faisant un clic droit puis supprimer.

- Répèter l'opération sur tous les disques se trouvant dans le poste de travail.

* Double-cliquez sur Flash_Disinfector.exe.

* Cela sera très rapide, un message informera de la fin du fix.

* S'il y a plusieurs supports fixes ou amovibles , renouveler l'opération en les branchant l'un après l'autre.

 

Posté(e)

Bonjour,

 

Merci pour l'aide.

 

J'ai effectivement plusieurs lecteurs externes ou clés usb. En revanche aucun n'était branché au moment de la détection.

 

Je me souviens avoir eu un RavmonE.exe (attrapé sur le pc de mon club photo), mais je l'avais supprimé et je n'ai plus aucun fichier de ce genre dans mes disques externes.

 

J'ai suivi la procédure. Cependant, Antivir détecte un WORM/Generic.4084 dans le fichier téléchargé et dans les fichiers temporaires extraits par flash_desinfector pendant la procédure.

Du coup, j'ai été obligé de cliquer plusieurs fois sur ignore.

 

L'explorer.exe s'est bien arrêté mais je n'ai pas eu de message à la fin.

 

Comment savoir si tout s'est bien passé?

Posté(e)
Cependant, Antivir détecte un WORM/Generic.4084 dans le fichier téléchargé et dans les fichiers temporaires extraits par flash_desinfector pendant la procédure.

 

C'est normal .J'aurais dù vous avertir de désactiver l'antivirus pendant le scan.

Cela vaut pour les scans en ligne et les outils de désinfection.

  • 1 mois après...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...