Virus skintrim detecté

LECOINTE patrick -  
sherred Messages postés 8605 Statut Membre -
Bonjour,

je viens d effectuer une mise a jour avg free 9;0 et au redemarage il m apparait virus detecte skintrim dans plusieurs fichiers, quelqu un peux t il m aider a m en debarraser

merci de votre aide

A voir également:

11 réponses

sherred Messages postés 8605 Statut Membre 351
 
salut je crois que c'est du Navipromo.

Télécharge combofix.exe
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
clique combofix.exe.
touche 1 (Yes) pour démarrer le scan.
une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
Le rapport se trouve également ici : C:\Combofix.txt

Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.et provisoirement
arrete les anti virus et autres protection pendand l'analyse
Pendant la durée de l'analyse ne te sert pas de ton pc

une fois l'analyse terminé ,remet toute tes protections antivirus et antispywares
0
patogaze77 Messages postés 57 Statut Membre 1
 
je n arrive pas a poster le rapport
0
patogaze77 Messages postés 57 Statut Membre 1
 
comme s il etait trop long s est bizarre
0
sherred Messages postés 8605 Statut Membre 351
 
si tu n'y arrive pas
copie les ici
http://www.cijoint.fr/

- et Copie le lien dans ta réponse.
0
sherred Messages postés 8605 Statut Membre 351
 
et
en plus Télécharge Navilog1.exe http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe?thread
Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là
c'est un faux positif, une fausse alerte..
Une fois l'installation terminée, le fix s'exécutera automatiquement.
Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau

Analyse Terminée
Appuie sur une touche , le bloc-note va s'ouvrir.
Copie/colle l'intégralité du rapport
0
patogaze77 Messages postés 57 Statut Membre 1
 
bonjour et merci encore ci joint le lien
cdlt

http://www.cijoint.fr/cjlink.php?file=cj201007/cij1aWWjGk.txt
0
patogaze77 Messages postés 57 Statut Membre 1
 
CI JOINT NAVIPROMO

Fix Navipromo version 4.0.9 commencé le 09/07/2010 8:34:31.00

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 21.06.2010 à 18h00 par IL-MAFIOSO

Microsoft Windows 7 Édition Intégrale ( v6.1.7600 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz )
BIOS : Ver 1.00PARTTBL
USER : Acer 5633 ( Administrator )
BOOT : Normal boot

Antivirus : AVG Anti-Virus Free 8.0 (Activated)

C:\ (Local Disk) - NTFS - Total:53 Go (Free:4 Go)
D:\ (Local Disk) - FAT32 - Total:53 Go (Free:2 Go)
E:\ (CD or DVD)
F:\ (USB) - FAT32 - Total:3766 Mo (Free:2 Go)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sherred Messages postés 8605 Statut Membre 351
 
execute ceci
Norton Removal Tool
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

------------------------
ensuite

>>Télécharge random's system information tool (RSIT) http://images.malwareremoval.com/random/RSIT.exe par random/random
>>sauvegarde-le sur le Bureau.
>>Double-clique sur RSIT.exe Clic Continue à l'écran Disclaimer.
>>Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
>>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. log.txt qui sera affiché ..ainsi que de info.txt qui sera réduit dans la Barre des Tâches.

Fait un copié / collé sur ta prochaine reponse
si tu n'y arrive pas
copie les ici
http://www.cijoint.fr/

- et Copie le lien dans ta réponse.
0
patogaze77 Messages postés 57 Statut Membre 1
 
ci joint

http://www.cijoint.fr/cjlink.php?file=cj201007/cij4lCZ8H5.txt

merci
0
sherred Messages postés 8605 Statut Membre 351
 
a tu exécuté Norton Removal Tool ?

télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t'es demandé de redémarrer > click sur "yes".

A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
patogaze77 Messages postés 57 Statut Membre 1
 
oui oui j ai bien enlever -norton-antivirus-2010 norton] mais je viens de voir qu il se trouve toujours sur le bureau] je vais reessayer comprend pas pourquoi j ai bien redemarrer
0
patogaze77 Messages postés 57 Statut Membre 1
 
norton security scan est toujours present apres une nouvelle tentative, sachant que je ne l ai jamais instalé de plein gre

co joint le rapport

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4294

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

09/07/2010 10:38:13
mbam-log-2010-07-09 (10-38-13).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 146498
Temps écoulé: 10 minute(s), 56 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\IGB (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Acer 5633\downloads\Official-eMule_setup(2).exe (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\Users\Acer 5633\downloads\Official-eMule_setup(3).exe (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\Users\Acer 5633\downloads\Official-eMule_setup.exe (Adware.NaviPromo) -> Quarantined and deleted successfully.
0
sherred Messages postés 8605 Statut Membre 351
 
NaviPromo) hehehe je le savais
pour Norton Removal Tool essaye en démarrage sans échec

0
patogaze77 Messages postés 57 Statut Membre 1
 
merci beaucoup tu es génial tout fonctionne

j espere a jamais :)
0
sherred Messages postés 8605 Statut Membre 351
 
ToolsCleaner, merci A.Rothstein & Dj Quiou,
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

> http://pc-system.fr/
qui va désinstaller les outils que l'on a utilisés
qui peuvent être dangereux pour ton PC
tu supprime tous ce qu'il trouve,,,,
et tu en profite pour utiliser ces autre options
dans cet ordre
-corbeille
-fichiers temp
-pt restauration
-sauv.registre
0
sherred Messages postés 8605 Statut Membre 351
 
bye
0