Virus HTML:SkinTrim-A [Trj]

Résolu/Fermé
Jérémydu93 Messages postés 27 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 19 août 2009 - 13 août 2009 à 19:19
 Utilisateur anonyme - 19 août 2009 à 20:37
Bonjour,
Depuis quelque jours, je suis infectée par un certain virus HTML:SkinTrim-A [Trj]. Mon antivirus qui est avast me signale sans arrêt que je suis infectée. J'ai beau essayer de supprimer ce virus mais en vain. Mon ordinateur devient de plus en plus lent et je ne sais plus comment faire. J'ai deux antivirus (avast et antivir), j'ai un antispyware (ad-aware) et je m'y connais à peu près en informatique.
Merci d'avance
A voir également:

52 réponses

Utilisateur anonyme
13 août 2009 à 19:20
salut :

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.





0
Jérémydu93 Messages postés 27 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 19 août 2009
13 août 2009 à 20:06
Le scan me dit qu'il y a aucune infection. Est-ce que je dois continuer ce que tu m'as dit de faire ou pas?
0
zamale Messages postés 1152 Date d'inscription mercredi 26 septembre 2007 Statut Membre Dernière intervention 24 septembre 2021 121
13 août 2009 à 19:24
bonsoir,
de plus ça ne sert a rien d'avoir deux anti-virus,tu devrais desinstaller avast une fois ton probleme regler
et pendant que tu y est,tu devrais virer aussi ad-aware et en mettre un autre.
0
Utilisateur anonyme
13 août 2009 à 19:27
cette personne est deja prise en charge merci
0
zamale Messages postés 1152 Date d'inscription mercredi 26 septembre 2007 Statut Membre Dernière intervention 24 septembre 2021 121
13 août 2009 à 19:30
oui j'ai vu et j'ai bien vu aussi tes signatures.
c'etait juste pour dire que d'avoir deux anti-virus ne sert a rien si ce n'est creer des conflits.
ce que tu aurrais du lui preciser.
sur ceux je vous laisse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 août 2009 à 19:37
non y'en a qu'un avast ne sert à rien ^^

tu as raison :)
0
Jérémydu93 Messages postés 27 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 19 août 2009
13 août 2009 à 20:07
Le scan me dit qu'il y a aucune infection. Est-ce que je dois continuer ce que tu m'as dit de faire ?
0
Utilisateur anonyme
13 août 2009 à 23:35
Desactive la protection residente de ton antivirus et ton parefeu si present , le temps du scan

Telecharge List'em (de g3n-k@ckm@n) et enregistre-le sur ton bureau et pas ailleurs

double-clic (Pour vista clic droit "executer en tant qu'administrateur")sur l'icone présent sur le bureau pour le lancer

laisse travailler l'outil, le scan devrait durer moins de 10 mn

une fois le scan Terminé le rapport s'affiche

colle son contenu si des fichiers sont detectés dans ta prochaine reponse ici.
0
Jérémydu93 Messages postés 27 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 19 août 2009
14 août 2009 à 16:54
Voici le rapport que tu m'as demander:

List'em by g3n-h@ckm@n 1.0.1.4

14/08/2009 16:50:28,16

Microsoft Windows [version 6.0.6001]

Infections possibles

¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents : ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes : ¤¤¤¤¤¤¤¤¤¤



--------EOF------------
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
14 août 2009 à 16:56
Bonjour,

Skintrim = Navipromo = Utilisation de Navilog1
0
Utilisateur anonyme
14 août 2009 à 17:09
bonjour et merci Destrio ^^

Télécharge Navilog1 depuis-ce lien

▶ Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
▶ Ensuite double clique sur navilog1.exe pour lancer l'installation.

Une fois l'installation terminée, le fix s'exécutera automatiquement.

▶ Au menu principal, Fais le choix 1 >> Recherche / suppression automatique

Patiente jusqu'au message :
*** Analyse Termine le ..... ***

>>>>> Le fix peut durer une dizaine de minutes ;)

▶ Appuie sur une touche le bloc note va s'ouvrir.

▶ Copie-colle le rapport ici.

0
Jérémydu93 Messages postés 27 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 19 août 2009
14 août 2009 à 17:38
Voici le rapport que tu m'as demandé:

Fix Navipromo version 4.0.1 commencé le 14/08/2009 17:11:38,42

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
BIOS : Default System BIOS
USER : Jérémy ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:223 Go (Free:119 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Users\J‚r‚my\AppData\Local\sqgwe.exe supprimé !
C:\Users\J‚r‚my\AppData\Local\sqgwe.dat supprimé !
C:\Users\J‚r‚my\AppData\Local\sqgwe_nav.dat supprimé !
C:\Users\J‚r‚my\AppData\Local\sqgwe_navps.dat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\JRMY~1\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok






*** Scan terminé 14/08/2009 17:34:47,87 ***
0
Utilisateur anonyme
14 août 2009 à 17:48
ok ;)

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt".
0
Jérémydu93 Messages postés 27 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 19 août 2009
14 août 2009 à 17:58
Voici les liens OTL et extras.Txt:

- http://www.cijoint.fr/cjlink.php?file=cj200908/cijczEAYEK.txt

- http://www.cijoint.fr/cjlink.php?file=cj200908/cijDstb9Ie.txt
0
Utilisateur anonyme
14 août 2009 à 18:17
▶ Relance Navilog.
▶ Choisis l'option 2 puis valide. (Entrée)
▶ Il te sera demander le nom d’un fichier : tape celui-ci sans faute : ygcakmy
▶ Il te sera demandé de le retaper, fais-le.
▶ Ton bureau va disparaître.
▶ Patiente jusqu'à l'apparition de ce message :

"▶▶▶ Nettoyage Termine le ..... ************"

▶ Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
▶ Sauvegarde le rapport.
▶ Referme le Bloc-notes. Ton bureau va maintenant réapparaître.


Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "Nouvelle tâche (exécuter)"
Tapes explorer et valide. Cela te fera apparaitre ton bureau
0
Jérémydu93 Messages postés 27 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 19 août 2009
14 août 2009 à 18:28
C'est bon j'ai fait toute les mains œuvre que tu m'as demander de faire veut-tu que je te passe le rapport?
0
Utilisateur anonyme
14 août 2009 à 18:43
oui s'il te plait
0
Jérémydu93 Messages postés 27 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 19 août 2009
14 août 2009 à 18:50
Voici le rapport:

Fix Navipromo version 4.0.1 began on 14/08/2009 18:19:51,06

!!! Warning, this report may include legitimate files/programs!!!
!!! Post this report on the forum you are being helped !!!

Fix running from C:\Program Files\navilog1

Updated on 18.07.2009 at 11h00 by IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
BIOS : Default System BIOS
USER : Jérémy ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:223 Go (Free:118 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)



Manual Removal

Typed filename : ygcakmy

Cleanning stage done on Reboot


C:\Users\J‚r‚my\AppData\Local\ygcakmy.bat deleted !


Cleaning of C:\Windows\Temp done !
Cleaning of C:\Users\JRMY~1\AppData\Local\Temp done !


*** Copy Registry to Safebackup folder ***

Backing up Registry done !

*** Cleaning Registry ***

Nettoyage Registre Ok






*** Scan completed 14/08/2009 18:23:39,68 ***
0
Utilisateur anonyme
14 août 2009 à 18:53
as-tu un programme qui se nomme "favorit" dans ajout/supppression ?

si c est le cas desinstalle-le
0
Jérémydu93 Messages postés 27 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 19 août 2009
14 août 2009 à 18:54
non je n'ai pas de programme "favoris"
0
Utilisateur anonyme
14 août 2009 à 18:58
non lol c'est bien un "t" à la fin


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0