Popup AVAST http://bookmakers55.free.fr/Bitcoin/1/API.class

Résolu
Tojo -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous,

Depuis peu, je reçois des popup d'AVAST tous les 5 minutes (devenant vraiment agaçant) disant avoir bloqué une connexion vers soi-disons ce site http://bookmakers55.free.fr/Bitcoin/1/API.class

J'en serais vraiment très reconnaissant envers ceux qui pourront m'aider à enlever ces popup

Merci à tous,

13 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. Tojo
     
    Salut @Malekal_morte-

    Merci infiniment de ta réponse si rapide.

    Voici les liens ppjoint des rapports.

    Addition
    http://pjjoint.malekal.com/files.php?id=20151010_u5s13q5u12v9

    FRST
    http://pjjoint.malekal.com/files.php?id=FRST_20151010_g14m5b15m89

    Shortcut
    http://pjjoint.malekal.com/files.php?id=20151010_d5q9v11o11b11
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu peux envoyer C:\Users\Tojo\AppData\Local\7.exe sur http://upload.malekal.com
    et ce J:\kms\KMSpico_Install_v8.7.exe aussi tiens.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  4. Tojo
     
    Voilà. Je les ai envoyé. upload réussis
    Je m'en excuse infiniment mais je serais absent, petite affaire urgente :/ . Je reviens dans 30minutes.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      C'est bien la source, attends =)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as redémarre l'ordinateur ?
    Ca a l'air qu'il faut fermer l'installeur, la création de la tâche planifiée foire.
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Comme l'adresse WEB l'indique c'est un http://www.supprimer-virus.com/trojan-bitcoin-miner/ mais Free a fermé l'adresse, du coup il ne fonctionne plus.

    Avast! le détecte en PUP, faut activer ces détections.
    Active les détections PUPs sur Avast!

    SHA256: 229750fdf7fc75a0759fc559671776b713fe6ed29a671be79b53c6b0424f5b08
    Nom du fichier : bla.exe
    Ratio de détection : 32 / 56
    Date d'analyse : 2015-10-10 12:06:18 UTC (il y a 0 minute)
    0 2

    Antivirus Résultat Mise à jour
    ALYac Worm.Generic.456519 20151010
    AVG Dropper.Msil 20151010
    AVware Trojan.Win32.Generic!BT 20151010
    Ad-Aware Worm.Generic.456519 20151010
    Antiy-AVL Trojan[Dropper]/Win32.Dapato 20151010
    Arcabit Worm.Generic.D6F747 20151010
    Avast Win32:PUP-gen [PUP] 20151010
    Avira WORM/Agent.3263488 20151010
    BitDefender Worm.Generic.456519 20151010
    Comodo UnclassifiedMalware 20151010
    DrWeb Trojan.KillProc.11646 20151010
    ESET-NOD32 BAT/CoinMiner.CI 20151010
    Emsisoft Worm.Generic.456519 (B) 20151010
    F-Secure Worm.Generic.456519 20151010
    Fortinet BAT/CoinMiner.CI 20151010
    GData Worm.Generic.456519 20151010
    Ikarus Worm.SuspectCRC 20151010
    K7AntiVirus Trojan ( 004cce581 ) 20151010
    K7GW Trojan ( 004cce581 ) 20151010
    Kingsoft Worm.Generic.v.(kcloud) 20151010
    Malwarebytes Trojan.BitCoinMiner 20151010
    McAfee Artemis!F3BCE1ADDFED 20151010
    McAfee-GW-Edition BehavesLike.Win32.Cutwail.wc 20151010
    MicroWorld-eScan Worm.Generic.456519 20151010
    NANO-Antivirus Trojan.Win32.Autoit.dbmysm 20151010
    Sophos Mal/Generic-S 20151010
    Symantec Trojan.Gen 20151010
    TrendMicro TROJ_GEN.R0C1C0EH315 20151010
    VBA32 Worm.AutoIt 20151009
    VIPRE Trojan.Win32.Generic!BT 20151010
    Zillya Trojan.Agent.Win32.129026 20151010
    nProtect Worm.Generic.456519 20151008
    0
  8. Tojo
     
    humm là, je suis un peu confus, du coup, que suis-je sensé faire maintenant ? :)
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      - Redémarrer l'ordinateur
      - supprimer KMSpico_Install_v8.7 et 7.exe
      - activer les détections LPis sur Avast!
      0
      1. Tojo > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        d'accord :) .. j'y vais de ce pas.
        0
    2. Tojo
       
      bizarre ... o.O le fichier 7.exe dans C:\Users\Tojo\AppData\Local\ a disparu... je ne le trouve nulle part ... ça sent mauvais ...
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Tojo
         
        Il est lancé par le setup, et il ne reste pas résident, il doit se foirer surement à cause du faite que le site est fermé.
        Fais le reste.
        0
  9. Tojo
     
    j'ai bien redémarré le pc, supprimé les fichier .exe et activé les LPIs sur AVAST pour tous les modules ... mais les popups surgissent toujours :/
    0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    svchost.exe est mentionné ?
    Si oui, probablement qu'Avast! fume.

    Fais un scan en ligne NOD32
    Enregistre le rapport
    Envoie le sur http://pjjoint.malekal.com
    Donne le lien ici.

    Tu as une idée où tu l'as téléchargé ce KMSpico ?

    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Le chargement se fait avec une Startup que tu n'as pas : https://pastebin.com/Ff0mX9wY
    j'adore le mec, il copie même les README.txt ...
    0
    1. f1x3r Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   1
       
      donc ce mec, il pompe toutes mes données right ?
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > f1x3r Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
       
      non, ça met un Trojan BitCoin, ton PC est utilisé pour générer des bitcoin.
      Ca fait monter la CPU et donc ralentir l'ordinateur.

      Mais bon, je pense qu'il n'est plus actif chez toi =)
      0
    3. f1x3r Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   1
       
      oww, d'accord... déja 11 threats à 6% du scan ... ce PC est vraiment sale apparament >.<
      0
    4. f1x3r Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   1 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      il n'est plus actif mais les popups d'avertissement d'avast apparaissent toujours, en plus de la voix qui devient très agaçant >.<
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > f1x3r Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
       
      Tu peux désactiver les effets sonores dans la conf =)
      0
  12. f1x3r Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   1
     
    wow, donc je ne suis pas le seul,.. mmm.. voici tout de même le rapport du scan NOD32
    http://pjjoint.malekal.com/files.php?id=20151012_n14t12b7h6g13
    0
  13. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu télécharges bcp de crack/keygen .... c'est dangereux si tu ne sais pas les choisir.

    Sinon pas l'air infecté.
    Donc comme ton compère :

    Je pense qu'Avast! gère mal les alertes sur svchost.exe
    ce n'est pas la première fois.

    Désactive la protection pendant 30min.
    Réactive la.

    Si pas mieux désinstalle/réinstalle Avast!.

    0
    1. f1x3r Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   1
       
      oww.. je vois ...merci beaucoup de m'avoir aidé! :) ..
      0
  14. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    De rien =)
    0