Virus HTML:SkinTrim-A [Trj]

Résolu
Jérémydu93 Messages postés 27 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Depuis quelque jours, je suis infectée par un certain virus HTML:SkinTrim-A [Trj]. Mon antivirus qui est avast me signale sans arrêt que je suis infectée. J'ai beau essayer de supprimer ce virus mais en vain. Mon ordinateur devient de plus en plus lent et je ne sais plus comment faire. J'ai deux antivirus (avast et antivir), j'ai un antispyware (ad-aware) et je m'y connais à peu près en informatique.
Merci d'avance
A voir également:

52 réponses

Utilisateur anonyme
 
salut :

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec

▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

0
Jérémydu93 Messages postés 27 Statut Membre
 
Le scan me dit qu'il y a aucune infection. Est-ce que je dois continuer ce que tu m'as dit de faire ou pas?
0
zamale Messages postés 1335 Statut Membre 121
 
bonsoir,
de plus ça ne sert a rien d'avoir deux anti-virus,tu devrais desinstaller avast une fois ton probleme regler
et pendant que tu y est,tu devrais virer aussi ad-aware et en mettre un autre.
0
Utilisateur anonyme
 
cette personne est deja prise en charge merci
0
zamale Messages postés 1335 Statut Membre 121
 
oui j'ai vu et j'ai bien vu aussi tes signatures.
c'etait juste pour dire que d'avoir deux anti-virus ne sert a rien si ce n'est creer des conflits.
ce que tu aurrais du lui preciser.
sur ceux je vous laisse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
non y'en a qu'un avast ne sert à rien ^^

tu as raison :)
0
Jérémydu93 Messages postés 27 Statut Membre
 
Le scan me dit qu'il y a aucune infection. Est-ce que je dois continuer ce que tu m'as dit de faire ?
0
Utilisateur anonyme
 
Desactive la protection residente de ton antivirus et ton parefeu si present , le temps du scan

Telecharge List'em (de g3n-k@ckm@n) et enregistre-le sur ton bureau et pas ailleurs

double-clic (Pour vista clic droit "executer en tant qu'administrateur")sur l'icone présent sur le bureau pour le lancer

laisse travailler l'outil, le scan devrait durer moins de 10 mn

une fois le scan Terminé le rapport s'affiche

colle son contenu si des fichiers sont detectés dans ta prochaine reponse ici.
0
Jérémydu93 Messages postés 27 Statut Membre
 
Voici le rapport que tu m'as demander:

List'em by g3n-h@ckm@n 1.0.1.4

14/08/2009 16:50:28,16

Microsoft Windows [version 6.0.6001]

Infections possibles

¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents : ¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes : ¤¤¤¤¤¤¤¤¤¤

--------EOF------------
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Bonjour,

Skintrim = Navipromo = Utilisation de Navilog1
0
Utilisateur anonyme
 
bonjour et merci Destrio ^^

Télécharge Navilog1 depuis-ce lien

▶ Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
▶ Ensuite double clique sur navilog1.exe pour lancer l'installation.

Une fois l'installation terminée, le fix s'exécutera automatiquement.

▶ Au menu principal, Fais le choix 1 >> Recherche / suppression automatique

Patiente jusqu'au message :
*** Analyse Termine le ..... ***

>>>>> Le fix peut durer une dizaine de minutes ;)

▶ Appuie sur une touche le bloc note va s'ouvrir.

▶ Copie-colle le rapport ici.

0
Jérémydu93 Messages postés 27 Statut Membre
 
Voici le rapport que tu m'as demandé:

Fix Navipromo version 4.0.1 commencé le 14/08/2009 17:11:38,42

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
BIOS : Default System BIOS
USER : Jérémy ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:223 Go (Free:119 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)

Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur

C:\Users\J‚r‚my\AppData\Local\sqgwe.exe supprimé !
C:\Users\J‚r‚my\AppData\Local\sqgwe.dat supprimé !
C:\Users\J‚r‚my\AppData\Local\sqgwe_nav.dat supprimé !
C:\Users\J‚r‚my\AppData\Local\sqgwe_navps.dat supprimé !

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\JRMY~1\AppData\Local\Temp effectué !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Scan terminé 14/08/2009 17:34:47,87 ***
0
Utilisateur anonyme
 
ok ;)

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt".
0
Jérémydu93 Messages postés 27 Statut Membre
 
Voici les liens OTL et extras.Txt:

- http://www.cijoint.fr/cjlink.php?file=cj200908/cijczEAYEK.txt

- http://www.cijoint.fr/cjlink.php?file=cj200908/cijDstb9Ie.txt
0
Utilisateur anonyme
 
▶ Relance Navilog.
▶ Choisis l'option 2 puis valide. (Entrée)
▶ Il te sera demander le nom d’un fichier : tape celui-ci sans faute : ygcakmy
▶ Il te sera demandé de le retaper, fais-le.
▶ Ton bureau va disparaître.
▶ Patiente jusqu'à l'apparition de ce message :

"▶▶▶ Nettoyage Termine le ..... ************"

▶ Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
▶ Sauvegarde le rapport.
▶ Referme le Bloc-notes. Ton bureau va maintenant réapparaître.

Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "Nouvelle tâche (exécuter)"
Tapes explorer et valide. Cela te fera apparaitre ton bureau
0
Jérémydu93 Messages postés 27 Statut Membre
 
C'est bon j'ai fait toute les mains œuvre que tu m'as demander de faire veut-tu que je te passe le rapport?
0
Utilisateur anonyme
 
oui s'il te plait
0
Jérémydu93 Messages postés 27 Statut Membre
 
Voici le rapport:

Fix Navipromo version 4.0.1 began on 14/08/2009 18:19:51,06

!!! Warning, this report may include legitimate files/programs!!!
!!! Post this report on the forum you are being helped !!!

Fix running from C:\Program Files\navilog1

Updated on 18.07.2009 at 11h00 by IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
BIOS : Default System BIOS
USER : Jérémy ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:223 Go (Free:118 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)

Manual Removal

Typed filename : ygcakmy

Cleanning stage done on Reboot

C:\Users\J‚r‚my\AppData\Local\ygcakmy.bat deleted !

Cleaning of C:\Windows\Temp done !
Cleaning of C:\Users\JRMY~1\AppData\Local\Temp done !

*** Copy Registry to Safebackup folder ***

Backing up Registry done !

*** Cleaning Registry ***

Nettoyage Registre Ok

*** Scan completed 14/08/2009 18:23:39,68 ***
0
Utilisateur anonyme
 
as-tu un programme qui se nomme "favorit" dans ajout/supppression ?

si c est le cas desinstalle-le
0
Jérémydu93 Messages postés 27 Statut Membre
 
non je n'ai pas de programme "favoris"
0
Utilisateur anonyme
 
non lol c'est bien un "t" à la fin

Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :

( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0