Processus ykoeuii exe

Résolu
lainlain2 Messages postés 602 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
Je me suis apercu que au lancement de windows "ykoeuii exe" se lançait aussi, or j'ai choisi ceux que je voulais lancer. Soit, je voulais savoir ce que c'était: néfaste ou pas. Google ne me donne rien :s.

Il est localisé ici : C:\Documents and Settings\Propriétaire\Local Settings\Application Data

merci pour de plus amples infos. Dites moi si je me suis trompé de section
A voir également:

8 réponses

Utilisateur anonyme
 
Bonjour lainlain2,
Telecharges Malwarebytes, tu le lances, fais la mise a jour, mets tout en quarantaine et tu postes le rapport.
A+
1
Utilisateur anonyme
 
RE
Telecharges Navilog1, fais l'option 1 et postes le rapport.
http://il.mafioso.pagesperso-orange.fr/Navifix/presentation.htm
A+
Supprimes la quarantaine dans Malwarebytes auparavant.
1
Utilisateur anonyme
 
RE
C'est impeccable, Malwarebytes avait bien travaille, tu peux desinstaller Navilog 1:

- soit via le panneau ajout/suppression des programmes : recherchez Navilog1 puis cliquez sur "supprimer" et suivez les instructions. Une fois Navilog1 désinstallé, via votre poste de travail, supprimez si présent le dossier Navilog1 qui se trouve dans le dossier %program files% de votre ordinateur

- soit Via votre poste de travail : Rendez-vous dans le dossier Navilog1 qui se trouve dans le dossier %program files% de votre ordinateur, doubles-cliquez sur le fichier uninstall et suivez les instructions. Une fois Navilog1 désinstallé, supprimez le dossier Navilog1 s'il est encore présent.

Gardes Malwarebytes, il n'a pas de protection residente, tu fais un control de temps en temps.
Tu peux aussi utiliser CCleaner, il est preregle,(ne pas modifier les cases non cochees) tu le lances, tu fais analyse et supprimer la selection, ensuite registre et reparer les erreurs, fais la sauvegarde demandee, en cas de probleme suivant le nettoyage, possibilite de restaurer ce qui a ete supprime, sinon pas utile de la garder trop longtemps. Penses aussi a faire une defragmentation de temps en temps.
A+
1
lainlain2 Messages postés 602 Date d'inscription   Statut Membre Dernière intervention   113
 
j'ai pas penser a l'utiliser je l'utilise et je reposte, une analyse avec Antivir n'a rien donné.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lainlain2 Messages postés 602 Date d'inscription   Statut Membre Dernière intervention   113
 
il s'agissait bien de saloperie, je poste quand même le rapport :

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1742
Windows 5.1.2600 Service Pack 3

01/04/2009 16:39:24
mbam-log-2009-04-01 (16-39-24).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 177585
Temps écoulé: 2 hour(s), 25 minute(s), 48 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ykoeuii_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ykoeuii_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ykoeuii.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ykoeuii.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
0
lainlain2 Messages postés 602 Date d'inscription   Statut Membre Dernière intervention   113
 
la quarantaine de malware a été supprimée.

voila le rapport de navilog :

Search Navipromo version 3.7.6 commencé le 01/04/2009 à 22:42:51,51

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2600+ )
BIOS : BIOS Date: 10/15/03 17:00:28 Ver: 08.00.08
USER : Propriétaire ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:106 Go (Free:16 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~2\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 01/04/2009 à 22:51:32,29 ***
0
lainlain2 Messages postés 602 Date d'inscription   Statut Membre Dernière intervention   113
 
merci j'utilisais ces logiciels auparavant, mais je garde quand même sous le coude navilog.

Je te remercie encore et bonne nuit.
0
Utilisateur anonyme
 
RE
De rien et merci du retour.
Bonne nuit a toi aussi.
0