Avast ne peut supprimer un cheval de troie

Résolu/Fermé
deanmarkley Messages postés 2 Date d'inscription mardi 16 juin 2009 Statut Membre Dernière intervention 28 juin 2009 - 27 juin 2009 à 20:51
 Jelory - 13 sept. 2013 à 15:30
Bonjour,
J'aimerais de laide car mon antivirus,Avast, ne peut supprimer un virus.

Avast me dit que le fichier uokqqaup.tmp (situé dans C:/Users/Appdata/local/temp) contient un virus, Je peut soit le déplacer soit le supprimer, soit le mettre en quarantaine.
Jusque la tout va bien bien mais lorsque je clique pour supprimer, un message s'affiche : Avast!accès refusé


Ma question est donc simple : que dois-je faire ?

4 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 294
27 juin 2009 à 20:52
Bonjour,

- Désactive l'UAC le temps de la désinfection.

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

- Double-clique sur Navilog1.exe afin de lancer l'installation.

- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci de Navilog1 et choisir Exécuter en tant qu'administrateur)

- Appuie sur F ou f puis valide par Entrée.

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.

- Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.

- Patiente jusqu'au message : ****** Scan terminé le ..... ******

- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\cleannavi.txt
3
jp64600 Messages postés 57 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 2 février 2023
23 juil. 2009 à 00:38
bonjour j ai effectué les operations avec navilog1 comme tu as dit sauf qu avec moi , il fallait faire entré a chaque fois aprés avoir valider le langage et l elimination auto
je n ais pas retrouver le rapport ou blocnote
j ai chercher dans tous l ordi et rien
j ai donc effectuer ccleaner
j ai eteins plusieurs fois l ordi et rallumer aprés , avast ne dit plus rien sur le virus ; l ordi charge beaucoup plus vite ,donc je pense que j ai du reussir du moins je l espere , car sais l ordi a ma fille
je te remerçie pour les conseils
0
Bravo et merci à Destrio pour son esprit d'entraide et peut-être à + tard sur le blog que je trouve chouette (clair et convivial) et on n'y fait pas de "seigneurisme" infantilisant à destination des néophytes.

Slt à toutes et tous.
0
tcent Messages postés 380 Date d'inscription dimanche 30 novembre 2008 Statut Membre Dernière intervention 18 mai 2017 55
27 juin 2009 à 20:52
essais par la console windows
tu connais les commandes basiques?
0
deanmarkley Messages postés 2 Date d'inscription mardi 16 juin 2009 Statut Membre Dernière intervention 28 juin 2009
28 juin 2009 à 13:26
J'ai fait le scan, le voici.

Fix Navipromo version 4.0.0 commencé le 28/06/2009 à 10:09:33,42

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Théo ( Not Administrator ! )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:456 Go (Free:205 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:3 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
K:\ (USB)


Recherche exécutée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


c:\progra~2\micros~1\windows\startm~1\programs\Live-Player supprimé !
C:\Users\Th‚o\AppData\Roaming\Live-Player supprimé !
C:\Users\Th‚o\AppData\Local\iuokqqa.exe supprimé !
C:\Users\Th‚o\AppData\Local\iuokqqa.dat supprimé !
C:\Users\Th‚o\AppData\Local\iuokqqa_nav.dat supprimé !
C:\Users\Th‚o\AppData\Local\iuokqqa_navps.dat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\THO~1\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok





*** Scan terminé le 28/06/2009 à 12:56:57,80 ***
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 294
28 juin 2009 à 13:27
Ça a fonctionné, désinstalle Navilog1.

Les programmes suivants installent cette infection Navipromo :
- Funky Emoticons
- Games-Attack
- Go-Astro
- GoRecord
- HotTVPlayer
- Live-Player
- MailSkinner
- Messenger Skinner
- Instant Access
- InternetGameBox
- Sudoplanet
- WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/

On va vérifier qu'il n'y ait pas autre chose :

--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\rsit.
0