Popup AVAST http://bookmakers55.free.fr/Bitcoin/1/API.class

Résolu
Bonjour à tous,

Depuis peu, je reçois des popup d'AVAST tous les 5 minutes (devenant vraiment agaçant) disant avoir bloqué une connexion vers soi-disons ce site http://bookmakers55.free.fr/Bitcoin/1/API.class

J'en serais vraiment très reconnaissant envers ceux qui pourront m'aider à enlever ces popup

Merci à tous,

13 réponses

Résumé de la discussion

Les popups d Avast apparaissent toutes les cinq minutes et indiquent avoir bloqué une connexion vers une URL suspecte, provoquant une gêne et une recherche de solution. Des éléments évoquent des causes et des solutions, comme désactiver les effets sonores dans la configuration, activer les détections PUP d Avast, ou vérifier des rapports de scan et suivre un tutoriel. Des indications signalent que l'adresse est associée à un site et recommandent d'activer les détections PUP pour limiter les alertes, ou de rechercher des indices dans les composants concernés. D'autres propositions suggèrent des tutoriels de diagnostic (FRST) et le partage des rapports techniques pour obtenir une aide ciblée, sans se prononcer sur une résolution immédiate.

Bobot (l’IA à votre service)
  1. Modérateur
    Tu télécharges bcp de crack/keygen .... c'est dangereux si tu ne sais pas les choisir.

    Sinon pas l'air infecté.
    Donc comme ton compère :

    Je pense qu'Avast! gère mal les alertes sur svchost.exe
    ce n'est pas la première fois.

    Désactive la protection pendant 30min.
    Réactive la.

    Si pas mieux désinstalle/réinstalle Avast!.

    0
    1. oww.. je vois ...merci beaucoup de m'avoir aidé! :) ..
      0
  2. wow, donc je ne suis pas le seul,.. mmm.. voici tout de même le rapport du scan NOD32
    http://pjjoint.malekal.com/files.php?id=20151012_n14t12b7h6g13
    0
    1. Modérateur
      Le chargement se fait avec une Startup que tu n'as pas : https://pastebin.com/Ff0mX9wY
      j'adore le mec, il copie même les README.txt ...
      0
      1. donc ce mec, il pompe toutes mes données right ?
        0
      2. Modérateur
        @f1x3rnon, ça met un Trojan BitCoin, ton PC est utilisé pour générer des bitcoin.
        Ca fait monter la CPU et donc ralentir l'ordinateur.

        Mais bon, je pense qu'il n'est plus actif chez toi =)
        0
      3. oww, d'accord... déja 11 threats à 6% du scan ... ce PC est vraiment sale apparament >.<
        0
      4. @Malekal_morte-il n'est plus actif mais les popups d'avertissement d'avast apparaissent toujours, en plus de la voix qui devient très agaçant >.<
        0
      5. Modérateur
        @f1x3rTu peux désactiver les effets sonores dans la conf =)
        0
    2. Modérateur
      svchost.exe est mentionné ?
      Si oui, probablement qu'Avast! fume.

      Fais un scan en ligne NOD32
      Enregistre le rapport
      Envoie le sur http://pjjoint.malekal.com
      Donne le lien ici.

      Tu as une idée où tu l'as téléchargé ce KMSpico ?

      0
      1. j'ai bien redémarré le pc, supprimé les fichier .exe et activé les LPIs sur AVAST pour tous les modules ... mais les popups surgissent toujours :/
        0
        1. humm là, je suis un peu confus, du coup, que suis-je sensé faire maintenant ? :)
          0
          1. Modérateur
            - Redémarrer l'ordinateur
            - supprimer KMSpico_Install_v8.7 et 7.exe
            - activer les détections LPis sur Avast!
            0
          2. bizarre ... o.O le fichier 7.exe dans C:\Users\Tojo\AppData\Local\ a disparu... je ne le trouve nulle part ... ça sent mauvais ...
            0
          3. Modérateur
            @TojoIl est lancé par le setup, et il ne reste pas résident, il doit se foirer surement à cause du faite que le site est fermé.
            Fais le reste.
            0
        2. Modérateur
          Comme l'adresse WEB l'indique c'est un http://www.supprimer-virus.com/trojan-bitcoin-miner/ mais Free a fermé l'adresse, du coup il ne fonctionne plus.

          Avast! le détecte en PUP, faut activer ces détections.
          Active les détections PUPs sur Avast!

          SHA256: 229750fdf7fc75a0759fc559671776b713fe6ed29a671be79b53c6b0424f5b08
          Nom du fichier : bla.exe
          Ratio de détection : 32 / 56
          Date d'analyse : 2015-10-10 12:06:18 UTC (il y a 0 minute)
          0 2

          Antivirus Résultat Mise à jour
          ALYac Worm.Generic.456519 20151010
          AVG Dropper.Msil 20151010
          AVware Trojan.Win32.Generic!BT 20151010
          Ad-Aware Worm.Generic.456519 20151010
          Antiy-AVL Trojan[Dropper]/Win32.Dapato 20151010
          Arcabit Worm.Generic.D6F747 20151010
          Avast Win32:PUP-gen [PUP] 20151010
          Avira WORM/Agent.3263488 20151010
          BitDefender Worm.Generic.456519 20151010
          Comodo UnclassifiedMalware 20151010
          DrWeb Trojan.KillProc.11646 20151010
          ESET-NOD32 BAT/CoinMiner.CI 20151010
          Emsisoft Worm.Generic.456519 (B) 20151010
          F-Secure Worm.Generic.456519 20151010
          Fortinet BAT/CoinMiner.CI 20151010
          GData Worm.Generic.456519 20151010
          Ikarus Worm.SuspectCRC 20151010
          K7AntiVirus Trojan ( 004cce581 ) 20151010
          K7GW Trojan ( 004cce581 ) 20151010
          Kingsoft Worm.Generic.v.(kcloud) 20151010
          Malwarebytes Trojan.BitCoinMiner 20151010
          McAfee Artemis!F3BCE1ADDFED 20151010
          McAfee-GW-Edition BehavesLike.Win32.Cutwail.wc 20151010
          MicroWorld-eScan Worm.Generic.456519 20151010
          NANO-Antivirus Trojan.Win32.Autoit.dbmysm 20151010
          Sophos Mal/Generic-S 20151010
          Symantec Trojan.Gen 20151010
          TrendMicro TROJ_GEN.R0C1C0EH315 20151010
          VBA32 Worm.AutoIt 20151009
          VIPRE Trojan.Win32.Generic!BT 20151010
          Zillya Trojan.Agent.Win32.129026 20151010
          nProtect Worm.Generic.456519 20151008
          0
          1. Modérateur
            Tu as redémarre l'ordinateur ?
            Ca a l'air qu'il faut fermer l'installeur, la création de la tâche planifiée foire.
            0
            1. Voilà. Je les ai envoyé. upload réussis
              Je m'en excuse infiniment mais je serais absent, petite affaire urgente :/ . Je reviens dans 30minutes.
              0
              1. Modérateur
                C'est bien la source, attends =)
                0
            2. Modérateur
              Tu peux envoyer C:\Users\Tojo\AppData\Local\7.exe sur http://upload.malekal.com
              et ce J:\kms\KMSpico_Install_v8.7.exe aussi tiens.

              Like the angel you are, you laugh creating a lightness in my chest,
              Your eyes they penetrate me,
              (Your answer's always 'maybe')
              That's when I got up and left
              0
              1. Salut @Malekal_morte-

                Merci infiniment de ta réponse si rapide.

                Voici les liens ppjoint des rapports.

                Addition
                http://pjjoint.malekal.com/files.php?id=20151010_u5s13q5u12v9

                FRST
                http://pjjoint.malekal.com/files.php?id=FRST_20151010_g14m5b15m89

                Shortcut
                http://pjjoint.malekal.com/files.php?id=20151010_d5q9v11o11b11
                0
                1. Modérateur
                  Salut,

                  Suis le tutoriel FRST.
                  (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
                  Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
                  • FRST.txt
                  • Shortcut.txt
                  • Additionnal.txt


                  Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

                  0