"yes-messenger.com" parasite mon interne

nico-389 -  
 nico-389 -
Bonjour,
le site "yes-messenger.com" parasite mon internet.
J'ai téléchargé Navilog1 pour me débarrasser de ce fléau et voici le résultat de la recherche. Y a t-il dans ce rapport des fichiers systèmes ?? Je dois tout jeter sans remords ??
Je suis nullissime en informatique, merci de votre aide !
Nicolas

4 réponses

nico-389
 
Bonjour,
le site "yes-messenger.com" parasite mon internet.
J'ai téléchargé Navilog1 pour me débarrasser de ce fléau et voici le résultat de la recherche. Y a t-il dans ce rapport des fichiers systèmes ?? Je dois tout jeter sans remords ??
Je suis nullissime en informatique, merci de votre aide !

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\users\nicolas\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\IUSR_N~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Nicolas\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Nicolas\AppData\Roaming" ***
*** Recherche dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\Nicolas\AppData\Local\cukuysug.dat
C:\Users\Nicolas\AppData\Local\cukuysug.exe
C:\Users\Nicolas\AppData\Local\cukuysug_nav.dat
C:\Users\Nicolas\AppData\Local\cukuysug_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Nicolas\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Nicolas\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\Nicolas\AppData\Local" *

Fichiers trouvés :

cukuysug.exe trouvé !

* Recherche dans "C:\Users\IUSR_N~1\AppData\Local" *

*** Recherche fichiers ***

C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\Nicolas\AppData\Local\Microsoft" :

* Dans "C:\Users\Nicolas\AppData\Local\virtualstore\windows\system32" :

* Dans "C:\Users\Nicolas\AppData\Local" :

* Dans "C:\Users\IUSR_N~1\AppData\Local" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 23/06/2008 à 0:13:31,39 ***

Merci !! Nicolas
0
totobetourne Messages postés 5677 Statut Membre 65
 
refais navilog mais en option 2.tu obtiens un rapport que tu colles
0
nico-389
 
Cool, merci de ta réponse. Navilog me donne ce rapport :
c'est grave ?

Clean Navipromo version 3.5.8 commencé le 23/06/2008 à 1:01:16,66

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Nicolas"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Users\Nicolas\AppData\Local\cukuysug.dat réalisée avec succès !
Copie C:\Users\Nicolas\AppData\Local\cukuysug.exe réalisée avec succès !
Copie C:\Users\Nicolas\AppData\Local\cukuysug_nav.dat réalisée avec succès !
Copie C:\Users\Nicolas\AppData\Local\cukuysug_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Users\Nicolas\AppData\Local\cukuysug.dat supprimé !
C:\Users\Nicolas\AppData\Local\cukuysug.exe supprimé !
C:\Users\Nicolas\AppData\Local\cukuysug_nav.dat supprimé !
C:\Users\Nicolas\AppData\Local\cukuysug_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans "C:\Windows\system32" *
* Dans "C:\Users\Nicolas\AppData\Local\Microsoft" *
* Dans "C:\Users\Nicolas\AppData\Local\virtualstore\windows\system32" *
* Dans "C:\Users\Nicolas\AppData\Local" *

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\Nicolas\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\Nicolas\AppData\Local\virtualstore\windows\system32" *
* Suppression dans "C:\Users\Nicolas\AppData\Local" *
* Suppression dans "C:\Users\IUSR_N~1\AppData\Local" *


*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans c:\users\nicolas\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\Nicolas\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\Nicolas\AppData\Roaming" ***
*** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***


*** Suppression fichiers ***

C:\Windows\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Nicolas\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *
* Dans "C:\Users\Nicolas\AppData\Local\Microsoft" *
* Dans "C:\Users\Nicolas\AppData\Local\virtualstore\windows\system32" *
* Dans "C:\Users\Nicolas\AppData\Local" *

omlhkmqd_nav.dat trouvé !
Copie omlhkmqd_nav.dat réalisée avec succès !
omlhkmqd_nav.dat supprimé !


* Dans "C:\Users\IUSR_N~1\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 23/06/2008 à 1:06:57,79 ***
0
totobetourne Messages postés 5677 Statut Membre 65
 
y a t il des modifications?
0
nico-389
 
à première vue, on dirait mon pote "yes-messenger" m'a oublié ... mais il faut voir à l'usage ?
Je suis guéri ?? Je peux me coucher l'esprit libre ?
0
totobetourne Messages postés 5677 Statut Membre 65
 
a priori , oui mais il faudra voir lorsque tu redemarreras demain si tout est bien enlever.
en complement essaye cette antispyware.

Telecharges malwaresbytes antimalwares :

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
0
nico-389
 
Je ferai ça dés demain.
En attendant je te remercie beaucoup pour ton aide : ce messenger me filait des cauchemars !
Bonne nuit ;-))
0