Posez votre question Signaler

Virus HTML:SkinTrim-A [Trj] [Résolu]

Jérémydu93 27Messages postés 13 août 2009Date d'inscription - Dernière réponse le 19 août 2009 à 20:37
Bonjour,
Depuis quelque jours, je suis infectée par un certain virus HTML:SkinTrim-A [Trj]. Mon antivirus qui est avast me signale sans arrêt que je suis infectée. J'ai beau essayer de supprimer ce virus mais en vain. Mon ordinateur devient de plus en plus lent et je ne sais plus comment faire. J'ai deux antivirus (avast et antivir), j'ai un antispyware (ad-aware) et je m'y connais à peu près en informatique.
Merci d'avance
Lire la suite 

Virus HTML:SkinTrim-A [Trj] »

53 réponses
Réponse
+0
moins plus
salut :

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.





Jérémydu93- 13 août 2009 à 20:06
Le scan me dit qu'il y a aucune infection. Est-ce que je dois continuer ce que tu m'as dit de faire ou pas?
Ajouter un commentaire
Réponse
+0
moins plus
bonsoir,
de plus ça ne sert a rien d'avoir deux anti-virus,tu devrais desinstaller avast une fois ton probleme regler
et pendant que tu y est,tu devrais virer aussi ad-aware et en mettre un autre.
Ajouter un commentaire
Réponse
+0
moins plus
cette personne est deja prise en charge merci
Ajouter un commentaire
Réponse
+0
moins plus
oui j'ai vu et j'ai bien vu aussi tes signatures.
c'etait juste pour dire que d'avoir deux anti-virus ne sert a rien si ce n'est creer des conflits.
ce que tu aurrais du lui preciser.
sur ceux je vous laisse.
Ajouter un commentaire
Réponse
+0
moins plus
non y'en a qu'un avast ne sert à rien ^^

tu as raison :)
Ajouter un commentaire
Réponse
+0
moins plus
Le scan me dit qu'il y a aucune infection. Est-ce que je dois continuer ce que tu m'as dit de faire ?
Ajouter un commentaire
Réponse
+0
moins plus
Desactive la protection residente de ton antivirus et ton parefeu si present , le temps du scan

Telecharge List'em (de g3n-k@ckm@n) et enregistre-le sur ton bureau et pas ailleurs

double-clic (Pour vista clic droit "executer en tant qu'administrateur")sur l'icone présent sur le bureau pour le lancer

laisse travailler l'outil, le scan devrait durer moins de 10 mn

une fois le scan Terminé le rapport s'affiche

colle son contenu si des fichiers sont detectés dans ta prochaine reponse ici.
Ajouter un commentaire
Réponse
+0
moins plus
Voici le rapport que tu m'as demander:

List'em by g3n-h@ckm@n 1.0.1.4

14/08/2009 16:50:28,16

Microsoft Windows [version 6.0.6001]

Infections possibles

¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents : ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes : ¤¤¤¤¤¤¤¤¤¤



--------EOF------------
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

Skintrim = Navipromo = Utilisation de Navilog1
Ajouter un commentaire
Réponse
+0
moins plus
bonjour et merci Destrio ^^

Télécharge Navilog1 depuis-ce lien

▶ Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
▶ Ensuite double clique sur navilog1.exe pour lancer l'installation.

Une fois l'installation terminée, le fix s'exécutera automatiquement.

▶ Au menu principal, Fais le choix 1 >> Recherche / suppression automatique

Patiente jusqu'au message :
*** Analyse Termine le ..... ***

>>>>> Le fix peut durer une dizaine de minutes ;)

▶ Appuie sur une touche le bloc note va s'ouvrir.

▶ Copie-colle le rapport ici.

Ajouter un commentaire
Réponse
+0
moins plus
Voici le rapport que tu m'as demandé:

Fix Navipromo version 4.0.1 commencé le 14/08/2009 17:11:38,42

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
BIOS : Default System BIOS
USER : Jérémy ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:223 Go (Free:119 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Users\J‚r‚my\AppData\Local\sqgwe.exe supprimé !
C:\Users\J‚r‚my\AppData\Local\sqgwe.dat supprimé !
C:\Users\J‚r‚my\AppData\Local\sqgwe_nav.dat supprimé !
C:\Users\J‚r‚my\AppData\Local\sqgwe_navps.dat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\JRMY~1\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok






*** Scan terminé 14/08/2009 17:34:47,87 ***
Ajouter un commentaire
Réponse
+0
moins plus
ok ;)

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt".
Ajouter un commentaire
Réponse
+0
moins plus
Voici les liens OTL et extras.Txt:

- http://www.cijoint.fr/cjlink.php?file=cj200908/cijczEAYEK.txt

- http://www.cijoint.fr/cjlink.php?file=cj200908/cijDstb9Ie.txt
Ajouter un commentaire
Réponse
+0
moins plus
▶ Relance Navilog.
▶ Choisis l'option 2 puis valide. (Entrée)
▶ Il te sera demander le nom d’un fichier : tape celui-ci sans faute : ygcakmy
▶ Il te sera demandé de le retaper, fais-le.
▶ Ton bureau va disparaître.
▶ Patiente jusqu'à l'apparition de ce message :

"▶▶▶ Nettoyage Termine le ..... ************"

▶ Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
▶ Sauvegarde le rapport.
▶ Referme le Bloc-notes. Ton bureau va maintenant réapparaître.


Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "Nouvelle tâche (exécuter)"
Tapes explorer et valide. Cela te fera apparaitre ton bureau
Ajouter un commentaire
Réponse
+0
moins plus
C'est bon j'ai fait toute les mains œuvre que tu m'as demander de faire veut-tu que je te passe le rapport?
Ajouter un commentaire
Réponse
+0
moins plus
oui s'il te plait
Ajouter un commentaire
Réponse
+0
moins plus
Voici le rapport:

Fix Navipromo version 4.0.1 began on 14/08/2009 18:19:51,06

!!! Warning, this report may include legitimate files/programs!!!
!!! Post this report on the forum you are being helped !!!

Fix running from C:\Program Files\navilog1

Updated on 18.07.2009 at 11h00 by IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
BIOS : Default System BIOS
USER : Jérémy ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:223 Go (Free:118 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)



Manual Removal

Typed filename : ygcakmy

Cleanning stage done on Reboot


C:\Users\J‚r‚my\AppData\Local\ygcakmy.bat deleted !


Cleaning of C:\Windows\Temp done !
Cleaning of C:\Users\JRMY~1\AppData\Local\Temp done !


*** Copy Registry to Safebackup folder ***

Backing up Registry done !

*** Cleaning Registry ***

Nettoyage Registre Ok






*** Scan completed 14/08/2009 18:23:39,68 ***
Ajouter un commentaire
Réponse
+0
moins plus
as-tu un programme qui se nomme "favorit" dans ajout/supppression ?

si c est le cas desinstalle-le
Ajouter un commentaire
Réponse
+0
moins plus
non je n'ai pas de programme "favoris"
Ajouter un commentaire
Réponse
+0
moins plus
non lol c'est bien un "t" à la fin


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

Ajouter un commentaire
Ce document intitulé « Virus HTML:SkinTrim-A [Trj] » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
Virus HTML:SkinTrim-A [Trj] - page 2