Interprétation rapport Navilog1 suite pop-up
djihdji
-
Le n'apache Messages postés 16 Statut Membre -
Le n'apache Messages postés 16 Statut Membre -
Bonjour à tous,
Suite à une invasion de pop-up sur mon PC (due à une pseudo install d'InternetGameBox), j'ai exécuté Avst et Spybt (suppression de tous les fichiers infectés découverts), puis Navilog1. Voici la partie critique du rapport:
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ukkya"="\"c:\\users\\guylaine\\appdata\\local\\ukkya.exe\" ukkya"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\Guylaine\AppData\Local\Microsoft" :
* Dans "C:\Users\Guylaine\AppData\Local" :
ukkya.exe trouvé !
ukkya.dat trouvé !
ukkya_nav.dat trouvé !
ukkya_navps.dat trouvé !
3)Recherche Certificats :
bla bla bla bla...
Quelqu'un peut-il m'indiquer qui est cet "UKKYA" et si il est dangereux (à éliminer?), ou si je peux lui laisser la vie sauve sans risque.
A noter: Catchme fournit un rapport OK.
Si quelqu'un peut m'aider, je l'en remercie d'avance..
Suite à une invasion de pop-up sur mon PC (due à une pseudo install d'InternetGameBox), j'ai exécuté Avst et Spybt (suppression de tous les fichiers infectés découverts), puis Navilog1. Voici la partie critique du rapport:
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ukkya"="\"c:\\users\\guylaine\\appdata\\local\\ukkya.exe\" ukkya"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\Guylaine\AppData\Local\Microsoft" :
* Dans "C:\Users\Guylaine\AppData\Local" :
ukkya.exe trouvé !
ukkya.dat trouvé !
ukkya_nav.dat trouvé !
ukkya_navps.dat trouvé !
3)Recherche Certificats :
bla bla bla bla...
Quelqu'un peut-il m'indiquer qui est cet "UKKYA" et si il est dangereux (à éliminer?), ou si je peux lui laisser la vie sauve sans risque.
A noter: Catchme fournit un rapport OK.
Si quelqu'un peut m'aider, je l'en remercie d'avance..
A voir également:
- Interprétation rapport Navilog1 suite pop-up
- Pop up mcafee - Accueil - Piratage
- Pop corn time - Télécharger - TV & Vidéo
- Notification pop up indisponible whatsapp android 14 - Forum Téléphones & tablettes Android
- Plan rapport de stage - Guide
- Serveur pop - Guide
1 réponse
Bonjour djihdji
- ukkya c'est un nom de fichier généré aléatoirement par Navipromo une infection invitée par InternetGameBox et génératrice de pubs intempestives, il vaudrait mieux l'éradiquer le plus vite possible.
- Ce n'est pas une partie du rapport qui'il faut poster mais ce dernier en entier mais avant fais ce qui est dessous
- Si ce n'est pas déja fait désactive l'UAC
Désactive l'UAC-User Account Control - contrôle des comptes utilisateurs
[*] Clique sur Démarrer ==> Panneau de Configuration
[*] Double clique sur l'icône Comptes d'utilisateurs
[*] Clique ensuite sur Désactiver et valide.
[*] Si tu ne sais pas comment faire consulte ce lien http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac
- ukkya c'est un nom de fichier généré aléatoirement par Navipromo une infection invitée par InternetGameBox et génératrice de pubs intempestives, il vaudrait mieux l'éradiquer le plus vite possible.
- Ce n'est pas une partie du rapport qui'il faut poster mais ce dernier en entier mais avant fais ce qui est dessous
- Si ce n'est pas déja fait désactive l'UAC
Désactive l'UAC-User Account Control - contrôle des comptes utilisateurs
[*] Clique sur Démarrer ==> Panneau de Configuration
[*] Double clique sur l'icône Comptes d'utilisateurs
[*] Clique ensuite sur Désactiver et valide.
[*] Si tu ne sais pas comment faire consulte ce lien http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac