Se connecter / S'enregistrer
Votre question

Virus: TR/Crypt.XPACK.Gen_pas de solution?

Tags :
  • Virus
  • Sécurité
Dernière réponse : dans Sécurité et virus
23 Juin 2008 22:45:54

Bonsoir à tous,

Je suis vraiment dépité car j'ai depuis ce matin le virus suivant: TR/Crypt.XPACK.Gen.

J'ai Windows XP avec SP2 et un antivirus: "Avira Antivir". Celui-ci détecte le virus, ensuite je le delete, mais au redémarrage le virus est à nouveau présent... Que puis-je faire?
AP est un logiciel utilisé pour des diagnostique en neuropsychologie que j'utilise pour mon domaine de recherche... D'après ce que j'ai lu, ce virus se place dans les points de restaurations en général... je ne m'explique donc pas pq il est dans le fichier TAP.


Pouvez-vous m'aider à supprimer ce virus????

MErci d'avance

Xavier

PS: voici le rapport d'antivir:



Avira AntiVir Personal
Report file date: lundi 23 juin 2008 20:41

Scanning for 1355845 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: XAV

Version information:
BUILD.DAT : 8.1.0.308 16478 Bytes 28/05/2008 17:03:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 17/04/2008 10:09:56
AVSCAN.DLL : 8.1.1.0 53505 Bytes 17/04/2008 10:09:56
LUKE.DLL : 8.1.2.9 151809 Bytes 17/04/2008 10:09:58
LUKERES.DLL : 8.1.2.1 12033 Bytes 17/04/2008 10:09:58
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 7/03/2008 09:56:23
ANTIVIR2.VDF : 7.0.4.195 2546176 Bytes 14/06/2008 13:15:54
ANTIVIR3.VDF : 7.0.4.241 331264 Bytes 23/06/2008 18:39:36
Engineversion : 8.1.0.59
AEVDF.DLL : 8.1.0.5 102772 Bytes 17/04/2008 10:10:01
AESCRIPT.DLL : 8.1.0.44 278907 Bytes 22/06/2008 16:50:12
AESCN.DLL : 8.1.0.22 119157 Bytes 22/06/2008 16:50:10
AERDL.DLL : 8.1.0.20 418165 Bytes 26/04/2008 11:54:15
AEPACK.DLL : 8.1.1.6 364918 Bytes 22/06/2008 16:50:07
AEOFFICE.DLL : 8.1.0.20 192891 Bytes 22/06/2008 16:50:01
AEHEUR.DLL : 8.1.0.32 1274231 Bytes 22/06/2008 16:49:57
AEHELP.DLL : 8.1.0.15 115063 Bytes 1/06/2008 16:44:26
AEGEN.DLL : 8.1.0.29 307573 Bytes 22/06/2008 16:49:46
AEEMU.DLL : 8.1.0.6 430451 Bytes 9/05/2008 05:48:33
AECORE.DLL : 8.1.0.31 168310 Bytes 14/06/2008 06:04:56
AVWINLL.DLL : 1.0.0.7 14593 Bytes 17/04/2008 10:09:56
AVPREF.DLL : 8.0.0.1 25857 Bytes 17/04/2008 10:09:56
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVREG.DLL : 8.0.0.0 30977 Bytes 17/04/2008 10:09:56
AVARKT.DLL : 1.0.0.23 307457 Bytes 17/04/2008 10:09:55
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 17/04/2008 10:09:56
SQLITE3.DLL : 3.3.17.1 339968 Bytes 17/04/2008 10:09:59
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 17/04/2008 10:09:58
NETNT.DLL : 8.0.0.1 7937 Bytes 17/04/2008 10:09:58
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 17/04/2008 10:09:47
RCTEXT.DLL : 8.0.32.0 86273 Bytes 17/04/2008 10:09:47

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Deviating risk categories........: +JOKE,+PCK,

Start of the scan: lundi 23 juin 2008 20:41

The scan of running processes will be started
Scan process 'avwsc.exe' - '0' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avwsc.exe' - '0' Module(s) have been scanned
Scan process 'update.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
Scan process 'DWLGTI.EXE' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'PicasaMediaDetector.exe' - '1' Module(s) have been scanned
Scan process 'lxbrbmon.exe' - '1' Module(s) have been scanned
Scan process 'gnotify.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'lxbrbmgr.exe' - '1' Module(s) have been scanned
Scan process 'khooker.exe' - '1' Module(s) have been scanned
Scan process 'ch_utility.exe' - '1' Module(s) have been scanned
Scan process 'sistray.exe' - '1' Module(s) have been scanned
Scan process 'soundman.exe' - '1' Module(s) have been scanned
Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'slserv.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'mdm.exe' - '1' Module(s) have been scanned
Scan process 'WgaTray.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'LEXPPS.EXE' - '1' Module(s) have been scanned
Scan process 'LEXBCES.EXE' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
40 processes with 40 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '40' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Program Files\TAP\geteilt.VIR
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!
C:\System Volume Information\_restore{0A8459D7-C4BD-4C1F-B93C-6597955C54DF}\RP399\A0057830.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!
C:\System Volume Information\_restore{0A8459D7-C4BD-4C1F-B93C-6597955C54DF}\RP399\A0057857.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!
C:\System Volume Information\_restore{0A8459D7-C4BD-4C1F-B93C-6597955C54DF}\RP399\A0057858.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!
C:\System Volume Information\_restore{0A8459D7-C4BD-4C1F-B93C-6597955C54DF}\RP399\A0057859.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!
C:\System Volume Information\_restore{0A8459D7-C4BD-4C1F-B93C-6597955C54DF}\RP399\A0057860.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!
C:\System Volume Information\_restore{0A8459D7-C4BD-4C1F-B93C-6597955C54DF}\RP399\A0057861.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!
C:\System Volume Information\_restore{0A8459D7-C4BD-4C1F-B93C-6597955C54DF}\RP399\A0057862.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!
C:\System Volume Information\_restore{0A8459D7-C4BD-4C1F-B93C-6597955C54DF}\RP399\A0057863.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!
C:\System Volume Information\_restore{0A8459D7-C4BD-4C1F-B93C-6597955C54DF}\RP399\A0057864.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!
C:\System Volume Information\_restore{0A8459D7-C4BD-4C1F-B93C-6597955C54DF}\RP399\A0057865.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!
C:\System Volume Information\_restore{0A8459D7-C4BD-4C1F-B93C-6597955C54DF}\RP399\A0057866.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!
C:\System Volume Information\_restore{0A8459D7-C4BD-4C1F-B93C-6597955C54DF}\RP399\A0057867.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!
Begin scan in 'D:\' <DATAS>


End of the scan: lundi 23 juin 2008 21:30
Used time: 49:28 min

The scan has been done completely.

2957 Scanning directories
118480 Files were scanned
13 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
13 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
118467 Files not concerned
1750 Archives were scanned
1 Warnings
13 Notes



Autres pages sur : virus crypt xpack gen solution

a b 8 Sécurité
23 Juin 2008 22:52:01

:)  bonjour xavier , Désactives ta restauration système :

Clique droit poste de travail / propriétés / onglet restauration du système : coche la case "désactiver la restauration système sur tous les lecteurs."
Clique sur "Appliquer", et "ok".

Puis,
Réactives ta restauration système :

Clique droit poste de travail / propriétés / onglet restauration du système : décoche la case "désactiver la restauration système sur tous les lecteurs."
Clique sur "Appliquer", et "ok".

Ensuite,
Crée un nouveau point de restauration :
Menu démarrer / tous les programmes / accessoires / outils système / restauration du système / "créer un nouveau point de restauration"
ton virus doit ne plus apparaître , tu peux aussi poster un rapport hijackthis
a b 8 Sécurité
23 Juin 2008 22:57:49

Poste pour suivre.
Contenus similaires
23 Juin 2008 23:14:54

Hello à tous,

Voilà, j'ai désinstallé et réinstallé mes pts de restaurations. Et ensuite j'en ai créé un nouveau.

Je viens de faire un "Hijackthis" (voir rapport ci-dessous. PS/ je n'y comprends rien, car je ne suis pas informaticien)

Je vais repasser Antivir pour voir si le virus est tjs là. Je vous tiens au courant.

Merci en tt cas pour vos conseils.



Logfile of HijackThis v1.99.1
Scan saved at 23:15:49, on 23/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\soundman.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\ch_utility.exe
C:\WINDOWS\System32\khooker.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
C:\Program Files\Lexmark 3100 Series\lxbrbmon.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Xavier\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.belgacom.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [Chrontel TV] C:\WINDOWS\System32\ch_utility.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Lexmark 3100 Series] "C:\Program Files\Lexmark 3100 Series\lxbrbmgr.exe"
O4 - HKLM\..\Run: [LXBRKsk] C:\PROGRA~1\LEXMAR~1\LXBRKsk.exe
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Program Files\Conexant\Conexant USB Network\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network"
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Program Files\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.belgacom.net
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Cont...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe


23 Juin 2008 23:26:25

ARGHHHH, d'après Antivir mon virus est tjs là. Comment dois-je faire pour m'en débarasser?

C'est ennuyant car il empeche le programme TAP de fonctionner.

Merci d'avance
a b 8 Sécurité
24 Juin 2008 12:50:54

Quel est l'emplacement de l'infection ?
24 Juin 2008 14:37:24

Bonjour Angeldark,

Et bien d'après le rapport d'Avira (voir premier post d'hier), il se trouve ici:
C:\Program Files\TAP\geteilt.VIR
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[NOTE] The file was deleted!

Je pense qu’il se trouve aussi dans les points de restaurations (voir le rapport de l’antivirus dans mon premier post. Pour ça, j’ai suivi les conseils de « Unlockfree » hier).


Quand je passe l'antivirus, il me trouve au total 13 ".exe" différents (je pense que ce sont les différents modules de mon programme TAP). Mais le problème c'est qu'Avira me dit qu'ils font partie du Trojan horse TR/Crypt.XPACK.Gen.

Quand je "delete" ces ".exe" (mon programme ne tourne plus...ça c'est logique), alors je l'ai désinstallé et réinstallé, mais durant la réinstallation l'antivirus me dit (13 fois) que je suis infecté par TR/Crypt.XPACK.Gen.

Ensuite quand je veux utiliser le programme, Avira me donne le message d'une attaque par TR/Crypt.XPACK.Gen.

Bref je suis complètement perdu.

La solution serait-elle de désinstaller complètement TAP

Je tiens à préciser que j’ai ce programme depuis 1 an sur mon PC et Avira aussi, et que je n’ai jamais eu le problème. Serait-ce possible que j’ai attrapé le virus via une clef USB ? Si oui, comment puis-je être certain que ma clef est « safe » et non infectée ? Avira ne trouve rien dessus.

Ce matin j'ai passé AdAware sur mon disque « C », et il n'a rien trouvé.

Merci d’avance pour vos réponses et votre aide.

Bonne après-midi

Xavier
a b 8 Sécurité
24 Juin 2008 14:44:08

Re,

Tu connais TAP ?
24 Juin 2008 17:18:18

Si je connais TAP? Ben je l'utilise pour mon boulot, mais c'est tt.

Plus d'info ici: http://www.psytest.net/Produkte_fr.html

A part ça, qu'en est-il du risque d'infection par clef USB? Et cmt puis-je savoir si elle est safe ou pas?
a b 8 Sécurité
24 Juin 2008 17:28:28

Re,

Si tu connais ce logiciel, c'est AntiVir qui fait une fausse détection :
C:\Program Files\TAP\geteilt.VIR
Ignore l'alerte.

Citation :
A part ça, qu'en est-il du risque d'infection par clef USB? Et cmt puis-je savoir si elle est safe ou pas?

Il n'y a pas de risque. Si elle n'était pas clean, ton antivirus aurait déjà détecté le problème.
24 Juin 2008 17:42:48

[Si tu connais ce logiciel, c'est AntiVir qui fait une fausse détection :
C:\Program Files\TAP\geteilt.VIR
Ignore l'alerte.
]

C'est aussi ce que je me suis dit, mais il y a 2 choses que je ne m'explique pas:

1. Pq ce problème n'est apparu que depuis hier alors que ça fait depuis une bonne année que j'ai les 2 logiciels?

2. Pq Antivir (du jour au lendemain) reconnait les "exe" du programme comme faisant partie du Trojan TR/Crypt.XPACK.Gen?


L'ennui c'est que maintenant quand je ré-installe TAP, antivir me bloque systématiquement mes "exe" comme faisant partie de Trojan TR/Crypt.XPACK.Gen, et je ne parviens donc plus à utiliser TAP.


Merci en tt cas pour votre aide et info

a b 8 Sécurité
24 Juin 2008 17:48:08

Citation :
1. Pq ce problème n'est apparu que depuis hier alors que ça fait depuis une bonne année que j'ai les 2 logiciels?

Les mises à jour modifient le comportement de l'antivirus. Une erreur peut s'être introduite.

Citation :
2. Pq Antivir (du jour au lendemain) reconnait les "exe" du programme comme faisant partie du Trojan TR/Crypt.XPACK.Gen?

Juste les exe de ce programme ?

Citation :
L'ennui c'est que maintenant quand je ré-installe TAP, antivir me bloque systématiquement mes "exe" comme faisant partie de Trojan TR/Crypt.XPACK.Gen, et je ne parviens donc plus à utiliser TAP.

Tu désactives AntiVir pendant l'installation.
24 Juin 2008 18:02:34

Oui oui, juste les exe. je vais essayer de désinstaller et réinstaller avec Antivir coupé.

Merci bcp
a b 8 Sécurité
24 Juin 2008 18:49:34

De rien.
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS