Virus fichier temp

mimi34 -  
 mimi34 -
Bonjour,

J'utilisais google chrome depuis 1 semaine quand hier je n'ai pas pu ouvrir de page Internet. J'ai donc fait faire un scan complet de l'ordi par Avast et je suis revenue sur Internet Explorer. Le scan n'a rien trouvé.

Depuis ce matin, ce même antivirus me trouve des virus dans le dossier temp sous windows. J'ai vidé ce dossier à plusieurs reprises, ainsi que ma corbeille, mais toutes les 5 minutes environ un nouveau fichier infecté apparait, même lorsque l'ordi n'est pas connecté au net. Je ne sais pas quoi faire. Quelqu'un peut-il m'aider?

Merci
A voir également:

3 réponses

dodge13680 Messages postés 1456 Statut Membre 128
 
commence par télécharger malwarebyte's

-fais un scan rapide et poste le rapport
0
mimi34
 
mrci dodge13680, je viens de faire le scan et voilà le rapport :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3780
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

23/02/2010 16:41:46
mbam-log-2010-02-23 (16-41-39).txt

Type de recherche: Examen rapide
Eléments examinés: 103350
Temps écoulé: 5 minute(s), 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bcxdhcv (Trojan.Agent.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cbssreg (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Emilie\Local Settings\Application Data\bcxdhcv_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Emilie\Local Settings\Application Data\bcxdhcv_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Emilie\Local Settings\Application Data\bcxdhcv.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Emilie\Local Settings\Application Data\bcxdhcv.exe (Adware.Navipromo.H) -> No action taken.
c:\Users\Emilie\AppData\Local\bcxdhcv.exe (Trojan.Agent.H) -> No action taken.
C:\Windows\Temp\tauq.tmp\svchost.exe (Trojan.Agent) -> No action taken.



Le dernier fichier, "tauq.tmp..." j'ai déjà essayé de le supprimer du dossier temp mais je ne peux pas, ça me dit que je dois avoir une autorisation pour ça. Je ne sais pas si c'est lié mais je galere à écrire là, une lettre sur 5 environ est zappé. Help!!
0
dodge13680 Messages postés 1456 Statut Membre 128
 
tu as tout supprimé apar celui qui est impossible?
0
mimi34
 
Oui, j'ai même fini par pouvoir tout supprimer, mais rien à faire, des fichiers se rajoutent en permanence sur temp. Tous infectés. J'ai essayé de réinstaller google chrome, mais il ne fonctionne toujours pas. Je ne sais plus quoi faire...
0
dodge13680 Messages postés 1456 Statut Membre 128
 
télécharge a squared et fais un scan en detail

PS : ne fais rien pendant le scan sa peut le perturber
0
mimi34
 
Salut Dodge,

j'ai suivi tes conseils, et à ma grande surprise le scan détaillé n'a pas détecté les virus que me signale Avast.
J'ai remarqué que tous les fichiers que signale Avast et qui s'ajoutent dans le fichier Temp se terminent par "...\svchost.exe". ça te parle???

Sinon voila le rapport asquared :

Version - a-squared Anti-Malware 4.5
Dernière mise à jour : 24/02/2010 10:23:17

Paramètres des balayages :

Type de balayage : N/A
Objets : Mémoire, Traces, Cookies, C:\, D:\
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche

Début du balayage : 24/02/2010 10:23:27

C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Cookies\emilie@doubleclick[1].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Cookies\emilie@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Cookies\emilie@weborama[1].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\HP\BIN\EndProcess.exe Objets détectés : Riskware.Win32.KillApp!A2
C:\Program Files\Hewlett-Packard\HP TCS\SetACL.exe Objets détectés : Riskware.Win32.ACLSet!A2

Analysé

Fichiers : 296902
Traces : 566889
Cookies : 30
Processus : 72

Objets trouvés

Fichiers : 2
Traces : 0
Cookies : 3
Processus : 0
Clés de Registre : 0

Fin du balayage : 24/02/2010 12:10:08
Temps du balayage : 1:46:41

Merci pour ton aide!
0