Anti pop up - navilog1 (Il mafioso)

monsi9958 -  
 monsi9958 -
Bonjour,

je reçois depuis quelques temps beaucoup de pop-ups quand je me connecte sur internet. J'ai donc utilisé le logiciel naviolog1 (Il mafioso) pour faire une vérification des infections pouvant en être à l'origine.

Ce logiciel a trouvé ceci sur mon ordinateur :

ysicykq.exe
ysicykq_nav.dat
ysicykq_navps.dat

Je ne sais pas ce que sont ces fichiers, et je me demande si je dois les nettoyer.

Merci de votre réponse.

à bientôt

Monsi9958
Configuration: Windows Vista
Internet Explorer 7.0

2 réponses

  1. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Poste moi le rapport. Merci.
    0
    1. monsi9958
       
      Salut Pimprenelle27 !

      Merci pour ta réponse. Voici le rapport :

      Search Navipromo version 3.7.5 commencé le 14/03/2009 à 18:27:21,06

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) M CPU 430 @ 1.73GHz )
      BIOS : Ver 1.00PARTTBL
      USER : stephane ( Administrator )
      BOOT : Normal boot

      Antivirus : avast! antivirus 4.8.1229 [VPS 090313-0] 4.8.1229 (Activated)


      C:\ (Local Disk) - NTFS - Total:70 Go (Free:17 Go)
      D:\ (CD or DVD)


      Recherche executé en mode normal

      *** Recherche Programmes installés ***


      *** Recherche dossiers dans "C:\Windows" ***


      *** Recherche dossiers dans "C:\Program Files" ***


      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


      *** Recherche dossiers dans "C:\ProgramData" ***


      *** Recherche dossiers dans "c:\users\stephane\appdata\roaming\micros~1\windows\startm~1\programs" ***


      *** Recherche dossiers dans "C:\Users\stephane\AppData\Local\virtualstore\Program Files" ***



      *** Recherche dossiers dans "C:\Users\stephane\AppData\Local" ***




      *** Recherche dossiers dans "C:\Users\stephane\AppData\Roaming" ***


      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net



      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\stephane\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\stephane\AppData\Local" *



      *** Recherche fichiers ***



      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!


      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "ysicykq"="\"c:\\users\\stephane\\appdata\\local\\ysicykq.exe\" ysicykq"


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans "C:\Windows\system32" :


      * Dans "C:\Users\stephane\AppData\Local\Microsoft" :


      * Dans "C:\Users\stephane\AppData\Local" :

      ysicykq.exe trouvé !
      ysicykq.dat trouvé !
      ysicykq_nav.dat trouvé !
      ysicykq_navps.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche autres dossiers et fichiers connus :



      *** Analyse terminée le 14/03/2009 à 18:58:43,02 ***
      0
  2. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    désinfection automatique

    * Relancez Navilog1 comme expliqué lors de la recherche.
    * Cette fois-ci tapez 2 pour exécuter une désinfection automatique. (le bureau disparaît, c'est normal)
    * Le PC va redémarrer.
    * Après redémarrage, un rapport va être généré dans le bloc note.
    * Vérifiez que tout a bien été supprimé car il se pourrait que certains fichiers ne soient pas supprimés lors de la désinfection automatique...

    0
    1. monsi9958
       
      Ok, merci beaucoup.
      0