Cheval de Troie impossible à supprimer

Fermé
sanglière65 Messages postés 15 Date d'inscription jeudi 3 avril 2008 Statut Membre Dernière intervention 7 mai 2011 - 3 sept. 2009 à 12:53
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 - 3 sept. 2009 à 13:02
Bonjour,

Je suis à la recherche d'informations sur un potentiel cheval de troie :

- A l'ouverture de ma session, AVAST (dernière mise à jour datant d'hier) me signale un cheval de troie du nom de gauuwup.tmp
- Il est localisé dans C:\users\XXX\appdata\local\temp\gauuwup.tmp
- Malgré une suppression / mise en quarantaine, le problème revient.

J'aurais voulu avoir des informations sur l'éventuelle application qui pouvait créer ce fichier, savoir si c'était un véritable cheval de troie....

Merci pour vos réponses,
A voir également:

2 réponses

Arnadix Messages postés 114 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 21 décembre 2015 11
3 sept. 2009 à 12:55
Déjà, regarde dans la quarantaine si il était toujours actif.
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
3 sept. 2009 à 13:02
Salut !

Tu est infecté par L'adware NAVIPROMO
C"est un adware succeptible d'ouvrir des popups de publicités.
Il est connu pour afficher des popups de pub pornographiques
Des popup d'alertes pour les antivirus WinantivirusPro, Drive Cleaner, NaviSearch, serwab, Spyware-Secure ou System Doctor

Adware.Magic.Control utilise des techniques de rootkit, ce qui le rend difficile à supprimer. Beaucoup d'antispyware ne sont pas capable de le supprimer.

Cet adware est installé par les programmes :

* go-astro
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Sudoplanet
* Webmediaplayer
* Sur le site www.games-desktop.com (n'allez pas dessus!!)
* original-solitaire
* games_attack
* funky_emoticons

Télécharge Navilog1.exe << ICI

Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
Ce n'en est nullement un !


* Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
* Ensuite double clique sur navilog1.exe pour lancer l'installation.
* Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).


Laisse-toi guider. Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

*
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
* Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
* Copie-colle l'intégralité du rapport dans ta réponse.
Referme le blocnote.

* Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

Copie/colle le ici dans ta prochaine réponse stp.
0