Popup AVAST http://bookmakers55.free.fr/Bitcoin/1/API.class
Résolu
Tojo
-
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour à tous,
Depuis peu, je reçois des popup d'AVAST tous les 5 minutes (devenant vraiment agaçant) disant avoir bloqué une connexion vers soi-disons ce site http://bookmakers55.free.fr/Bitcoin/1/API.class
J'en serais vraiment très reconnaissant envers ceux qui pourront m'aider à enlever ces popup
Merci à tous,
Depuis peu, je reçois des popup d'AVAST tous les 5 minutes (devenant vraiment agaçant) disant avoir bloqué une connexion vers soi-disons ce site http://bookmakers55.free.fr/Bitcoin/1/API.class
J'en serais vraiment très reconnaissant envers ceux qui pourront m'aider à enlever ces popup
Merci à tous,
13 réponses
-
Salut,
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
-
Salut @Malekal_morte-
Merci infiniment de ta réponse si rapide.
Voici les liens ppjoint des rapports.
Addition
http://pjjoint.malekal.com/files.php?id=20151010_u5s13q5u12v9
FRST
http://pjjoint.malekal.com/files.php?id=FRST_20151010_g14m5b15m89
Shortcut
http://pjjoint.malekal.com/files.php?id=20151010_d5q9v11o11b11 -
Tu peux envoyer C:\Users\Tojo\AppData\Local\7.exe sur http://upload.malekal.com
et ce J:\kms\KMSpico_Install_v8.7.exe aussi tiens.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left -
Voilà. Je les ai envoyé. upload réussis
Je m'en excuse infiniment mais je serais absent, petite affaire urgente :/ . Je reviens dans 30minutes. -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Tu as redémarre l'ordinateur ?
Ca a l'air qu'il faut fermer l'installeur, la création de la tâche planifiée foire.
-
Comme l'adresse WEB l'indique c'est un http://www.supprimer-virus.com/trojan-bitcoin-miner/ mais Free a fermé l'adresse, du coup il ne fonctionne plus.
Avast! le détecte en PUP, faut activer ces détections.
Active les détections PUPs sur Avast!
SHA256: 229750fdf7fc75a0759fc559671776b713fe6ed29a671be79b53c6b0424f5b08
Nom du fichier : bla.exe
Ratio de détection : 32 / 56
Date d'analyse : 2015-10-10 12:06:18 UTC (il y a 0 minute)
0 2
Antivirus Résultat Mise à jour
ALYac Worm.Generic.456519 20151010
AVG Dropper.Msil 20151010
AVware Trojan.Win32.Generic!BT 20151010
Ad-Aware Worm.Generic.456519 20151010
Antiy-AVL Trojan[Dropper]/Win32.Dapato 20151010
Arcabit Worm.Generic.D6F747 20151010
Avast Win32:PUP-gen [PUP] 20151010
Avira WORM/Agent.3263488 20151010
BitDefender Worm.Generic.456519 20151010
Comodo UnclassifiedMalware 20151010
DrWeb Trojan.KillProc.11646 20151010
ESET-NOD32 BAT/CoinMiner.CI 20151010
Emsisoft Worm.Generic.456519 (B) 20151010
F-Secure Worm.Generic.456519 20151010
Fortinet BAT/CoinMiner.CI 20151010
GData Worm.Generic.456519 20151010
Ikarus Worm.SuspectCRC 20151010
K7AntiVirus Trojan ( 004cce581 ) 20151010
K7GW Trojan ( 004cce581 ) 20151010
Kingsoft Worm.Generic.v.(kcloud) 20151010
Malwarebytes Trojan.BitCoinMiner 20151010
McAfee Artemis!F3BCE1ADDFED 20151010
McAfee-GW-Edition BehavesLike.Win32.Cutwail.wc 20151010
MicroWorld-eScan Worm.Generic.456519 20151010
NANO-Antivirus Trojan.Win32.Autoit.dbmysm 20151010
Sophos Mal/Generic-S 20151010
Symantec Trojan.Gen 20151010
TrendMicro TROJ_GEN.R0C1C0EH315 20151010
VBA32 Worm.AutoIt 20151009
VIPRE Trojan.Win32.Generic!BT 20151010
Zillya Trojan.Agent.Win32.129026 20151010
nProtect Worm.Generic.456519 20151008 -
-
j'ai bien redémarré le pc, supprimé les fichier .exe et activé les LPIs sur AVAST pour tous les modules ... mais les popups surgissent toujours :/
-
svchost.exe est mentionné ?
Si oui, probablement qu'Avast! fume.
Fais un scan en ligne NOD32
Enregistre le rapport
Envoie le sur http://pjjoint.malekal.com
Donne le lien ici.
Tu as une idée où tu l'as téléchargé ce KMSpico ?
-
Le chargement se fait avec une Startup que tu n'as pas : https://pastebin.com/Ff0mX9wY
j'adore le mec, il copie même les README.txt ...
-
wow, donc je ne suis pas le seul,.. mmm.. voici tout de même le rapport du scan NOD32
http://pjjoint.malekal.com/files.php?id=20151012_n14t12b7h6g13 -
Tu télécharges bcp de crack/keygen .... c'est dangereux si tu ne sais pas les choisir.
Sinon pas l'air infecté.
Donc comme ton compère :
Je pense qu'Avast! gère mal les alertes sur svchost.exe
ce n'est pas la première fois.
Désactive la protection pendant 30min.
Réactive la.
Si pas mieux désinstalle/réinstalle Avast!.
-
De rien =)