Anti pop up - navilog1 (Il mafioso)

Fermé
monsi9958 - 14 mars 2009 à 19:25
 monsi9958 - 15 mars 2009 à 14:36
Bonjour,

je reçois depuis quelques temps beaucoup de pop-ups quand je me connecte sur internet. J'ai donc utilisé le logiciel naviolog1 (Il mafioso) pour faire une vérification des infections pouvant en être à l'origine.

Ce logiciel a trouvé ceci sur mon ordinateur :

ysicykq.exe
ysicykq_nav.dat
ysicykq_navps.dat

Je ne sais pas ce que sont ces fichiers, et je me demande si je dois les nettoyer.

Merci de votre réponse.

à bientôt

Monsi9958
A voir également:

2 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
14 mars 2009 à 19:38
Poste moi le rapport. Merci.
0
Salut Pimprenelle27 !

Merci pour ta réponse. Voici le rapport :

Search Navipromo version 3.7.5 commencé le 14/03/2009 à 18:27:21,06

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) M CPU 430 @ 1.73GHz )
BIOS : Ver 1.00PARTTBL
USER : stephane ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 090313-0] 4.8.1229 (Activated)


C:\ (Local Disk) - NTFS - Total:70 Go (Free:17 Go)
D:\ (CD or DVD)


Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\stephane\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\stephane\AppData\Local\virtualstore\Program Files" ***



*** Recherche dossiers dans "C:\Users\stephane\AppData\Local" ***




*** Recherche dossiers dans "C:\Users\stephane\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\stephane\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\stephane\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ysicykq"="\"c:\\users\\stephane\\appdata\\local\\ysicykq.exe\" ysicykq"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\stephane\AppData\Local\Microsoft" :


* Dans "C:\Users\stephane\AppData\Local" :

ysicykq.exe trouvé !
ysicykq.dat trouvé !
ysicykq_nav.dat trouvé !
ysicykq_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 14/03/2009 à 18:58:43,02 ***
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
14 mars 2009 à 22:22
désinfection automatique

* Relancez Navilog1 comme expliqué lors de la recherche.
* Cette fois-ci tapez 2 pour exécuter une désinfection automatique. (le bureau disparaît, c'est normal)
* Le PC va redémarrer.
* Après redémarrage, un rapport va être généré dans le bloc note.
* Vérifiez que tout a bien été supprimé car il se pourrait que certains fichiers ne soient pas supprimés lors de la désinfection automatique...


0
Ok, merci beaucoup.
0