Interprétation rapport Navilog1 suite pop-up

Fermé
djihdji - 21 févr. 2009 à 15:08
Le n'apache Messages postés 15 Date d'inscription samedi 3 janvier 2009 Statut Membre Dernière intervention 1 mars 2009 - 21 févr. 2009 à 15:35
Bonjour à tous,

Suite à une invasion de pop-up sur mon PC (due à une pseudo install d'InternetGameBox), j'ai exécuté Avst et Spybt (suppression de tous les fichiers infectés découverts), puis Navilog1. Voici la partie critique du rapport:

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ukkya"="\"c:\\users\\guylaine\\appdata\\local\\ukkya.exe\" ukkya"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Guylaine\AppData\Local\Microsoft" :


* Dans "C:\Users\Guylaine\AppData\Local" :

ukkya.exe trouvé !
ukkya.dat trouvé !
ukkya_nav.dat trouvé !
ukkya_navps.dat trouvé !

3)Recherche Certificats :

bla bla bla bla...

Quelqu'un peut-il m'indiquer qui est cet "UKKYA" et si il est dangereux (à éliminer?), ou si je peux lui laisser la vie sauve sans risque.
A noter: Catchme fournit un rapport OK.

Si quelqu'un peut m'aider, je l'en remercie d'avance..
A voir également:

1 réponse

Le n'apache Messages postés 15 Date d'inscription samedi 3 janvier 2009 Statut Membre Dernière intervention 1 mars 2009 3
21 févr. 2009 à 15:35
Bonjour djihdji

- ukkya c'est un nom de fichier généré aléatoirement par Navipromo une infection invitée par InternetGameBox et génératrice de pubs intempestives, il vaudrait mieux l'éradiquer le plus vite possible.

- Ce n'est pas une partie du rapport qui'il faut poster mais ce dernier en entier mais avant fais ce qui est dessous

- Si ce n'est pas déja fait désactive l'UAC

Désactive l'UAC-User Account Control - contrôle des comptes utilisateurs

[*] Clique sur Démarrer ==> Panneau de Configuration
[*] Double clique sur l'icône Comptes d'utilisateurs
[*] Clique ensuite sur Désactiver et valide.

[*] Si tu ne sais pas comment faire consulte ce lien http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac
0