Popup AVAST http://bookmakers55.free.fr/Bitcoin/1/API.class

Résolu
Bonjour à tous,

Depuis peu, je reçois des popup d'AVAST tous les 5 minutes (devenant vraiment agaçant) disant avoir bloqué une connexion vers soi-disons ce site http://bookmakers55.free.fr/Bitcoin/1/API.class

J'en serais vraiment très reconnaissant envers ceux qui pourront m'aider à enlever ces popup

Merci à tous,

13 réponses

Résumé de la discussion

Les popups d Avast apparaissent toutes les cinq minutes et indiquent avoir bloqué une connexion vers une URL suspecte, provoquant une gêne et une recherche de solution. Des éléments évoquent des causes et des solutions, comme désactiver les effets sonores dans la configuration, activer les détections PUP d Avast, ou vérifier des rapports de scan et suivre un tutoriel. Des indications signalent que l'adresse est associée à un site et recommandent d'activer les détections PUP pour limiter les alertes, ou de rechercher des indices dans les composants concernés. D'autres propositions suggèrent des tutoriels de diagnostic (FRST) et le partage des rapports techniques pour obtenir une aide ciblée, sans se prononcer sur une résolution immédiate.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Salut @Malekal_morte-

      Merci infiniment de ta réponse si rapide.

      Voici les liens ppjoint des rapports.

      Addition
      http://pjjoint.malekal.com/files.php?id=20151010_u5s13q5u12v9

      FRST
      http://pjjoint.malekal.com/files.php?id=FRST_20151010_g14m5b15m89

      Shortcut
      http://pjjoint.malekal.com/files.php?id=20151010_d5q9v11o11b11
      0
      1. Modérateur
        Tu peux envoyer C:\Users\Tojo\AppData\Local\7.exe sur http://upload.malekal.com
        et ce J:\kms\KMSpico_Install_v8.7.exe aussi tiens.

        Like the angel you are, you laugh creating a lightness in my chest,
        Your eyes they penetrate me,
        (Your answer's always 'maybe')
        That's when I got up and left
        0
        1. Voilà. Je les ai envoyé. upload réussis
          Je m'en excuse infiniment mais je serais absent, petite affaire urgente :/ . Je reviens dans 30minutes.
          0
          1. Modérateur
            C'est bien la source, attends =)
            0
        2. Modérateur
          Tu as redémarre l'ordinateur ?
          Ca a l'air qu'il faut fermer l'installeur, la création de la tâche planifiée foire.
          0
          1. Modérateur
            Comme l'adresse WEB l'indique c'est un http://www.supprimer-virus.com/trojan-bitcoin-miner/ mais Free a fermé l'adresse, du coup il ne fonctionne plus.

            Avast! le détecte en PUP, faut activer ces détections.
            Active les détections PUPs sur Avast!

            SHA256: 229750fdf7fc75a0759fc559671776b713fe6ed29a671be79b53c6b0424f5b08
            Nom du fichier : bla.exe
            Ratio de détection : 32 / 56
            Date d'analyse : 2015-10-10 12:06:18 UTC (il y a 0 minute)
            0 2

            Antivirus Résultat Mise à jour
            ALYac Worm.Generic.456519 20151010
            AVG Dropper.Msil 20151010
            AVware Trojan.Win32.Generic!BT 20151010
            Ad-Aware Worm.Generic.456519 20151010
            Antiy-AVL Trojan[Dropper]/Win32.Dapato 20151010
            Arcabit Worm.Generic.D6F747 20151010
            Avast Win32:PUP-gen [PUP] 20151010
            Avira WORM/Agent.3263488 20151010
            BitDefender Worm.Generic.456519 20151010
            Comodo UnclassifiedMalware 20151010
            DrWeb Trojan.KillProc.11646 20151010
            ESET-NOD32 BAT/CoinMiner.CI 20151010
            Emsisoft Worm.Generic.456519 (B) 20151010
            F-Secure Worm.Generic.456519 20151010
            Fortinet BAT/CoinMiner.CI 20151010
            GData Worm.Generic.456519 20151010
            Ikarus Worm.SuspectCRC 20151010
            K7AntiVirus Trojan ( 004cce581 ) 20151010
            K7GW Trojan ( 004cce581 ) 20151010
            Kingsoft Worm.Generic.v.(kcloud) 20151010
            Malwarebytes Trojan.BitCoinMiner 20151010
            McAfee Artemis!F3BCE1ADDFED 20151010
            McAfee-GW-Edition BehavesLike.Win32.Cutwail.wc 20151010
            MicroWorld-eScan Worm.Generic.456519 20151010
            NANO-Antivirus Trojan.Win32.Autoit.dbmysm 20151010
            Sophos Mal/Generic-S 20151010
            Symantec Trojan.Gen 20151010
            TrendMicro TROJ_GEN.R0C1C0EH315 20151010
            VBA32 Worm.AutoIt 20151009
            VIPRE Trojan.Win32.Generic!BT 20151010
            Zillya Trojan.Agent.Win32.129026 20151010
            nProtect Worm.Generic.456519 20151008
            0
            1. humm là, je suis un peu confus, du coup, que suis-je sensé faire maintenant ? :)
              0
              1. Modérateur
                - Redémarrer l'ordinateur
                - supprimer KMSpico_Install_v8.7 et 7.exe
                - activer les détections LPis sur Avast!
                0
              2. bizarre ... o.O le fichier 7.exe dans C:\Users\Tojo\AppData\Local\ a disparu... je ne le trouve nulle part ... ça sent mauvais ...
                0
              3. Modérateur
                @TojoIl est lancé par le setup, et il ne reste pas résident, il doit se foirer surement à cause du faite que le site est fermé.
                Fais le reste.
                0
            2. j'ai bien redémarré le pc, supprimé les fichier .exe et activé les LPIs sur AVAST pour tous les modules ... mais les popups surgissent toujours :/
              0
              1. Modérateur
                svchost.exe est mentionné ?
                Si oui, probablement qu'Avast! fume.

                Fais un scan en ligne NOD32
                Enregistre le rapport
                Envoie le sur http://pjjoint.malekal.com
                Donne le lien ici.

                Tu as une idée où tu l'as téléchargé ce KMSpico ?

                0
                1. Modérateur
                  Le chargement se fait avec une Startup que tu n'as pas : https://pastebin.com/Ff0mX9wY
                  j'adore le mec, il copie même les README.txt ...
                  0
                  1. donc ce mec, il pompe toutes mes données right ?
                    0
                  2. Modérateur
                    @f1x3rnon, ça met un Trojan BitCoin, ton PC est utilisé pour générer des bitcoin.
                    Ca fait monter la CPU et donc ralentir l'ordinateur.

                    Mais bon, je pense qu'il n'est plus actif chez toi =)
                    0
                  3. oww, d'accord... déja 11 threats à 6% du scan ... ce PC est vraiment sale apparament >.<
                    0
                  4. @Malekal_morte-il n'est plus actif mais les popups d'avertissement d'avast apparaissent toujours, en plus de la voix qui devient très agaçant >.<
                    0
                  5. Modérateur
                    @f1x3rTu peux désactiver les effets sonores dans la conf =)
                    0
                2. wow, donc je ne suis pas le seul,.. mmm.. voici tout de même le rapport du scan NOD32
                  http://pjjoint.malekal.com/files.php?id=20151012_n14t12b7h6g13
                  0
                  1. Modérateur
                    Tu télécharges bcp de crack/keygen .... c'est dangereux si tu ne sais pas les choisir.

                    Sinon pas l'air infecté.
                    Donc comme ton compère :

                    Je pense qu'Avast! gère mal les alertes sur svchost.exe
                    ce n'est pas la première fois.

                    Désactive la protection pendant 30min.
                    Réactive la.

                    Si pas mieux désinstalle/réinstalle Avast!.

                    0
                    1. oww.. je vois ...merci beaucoup de m'avoir aidé! :) ..
                      0