Virus fichier temp
mimi34
-
mimi34 -
mimi34 -
Bonjour,
J'utilisais google chrome depuis 1 semaine quand hier je n'ai pas pu ouvrir de page Internet. J'ai donc fait faire un scan complet de l'ordi par Avast et je suis revenue sur Internet Explorer. Le scan n'a rien trouvé.
Depuis ce matin, ce même antivirus me trouve des virus dans le dossier temp sous windows. J'ai vidé ce dossier à plusieurs reprises, ainsi que ma corbeille, mais toutes les 5 minutes environ un nouveau fichier infecté apparait, même lorsque l'ordi n'est pas connecté au net. Je ne sais pas quoi faire. Quelqu'un peut-il m'aider?
Merci
J'utilisais google chrome depuis 1 semaine quand hier je n'ai pas pu ouvrir de page Internet. J'ai donc fait faire un scan complet de l'ordi par Avast et je suis revenue sur Internet Explorer. Le scan n'a rien trouvé.
Depuis ce matin, ce même antivirus me trouve des virus dans le dossier temp sous windows. J'ai vidé ce dossier à plusieurs reprises, ainsi que ma corbeille, mais toutes les 5 minutes environ un nouveau fichier infecté apparait, même lorsque l'ordi n'est pas connecté au net. Je ne sais pas quoi faire. Quelqu'un peut-il m'aider?
Merci
A voir également:
- Virus fichier temp
- Fichier bin - Guide
- Fichier epub - Guide
- Fichier rar - Guide
- Comment réduire la taille d'un fichier - Guide
- Fichier .dat - Guide
3 réponses
télécharge a squared et fais un scan en detail
PS : ne fais rien pendant le scan sa peut le perturber
PS : ne fais rien pendant le scan sa peut le perturber
Salut Dodge,
j'ai suivi tes conseils, et à ma grande surprise le scan détaillé n'a pas détecté les virus que me signale Avast.
J'ai remarqué que tous les fichiers que signale Avast et qui s'ajoutent dans le fichier Temp se terminent par "...\svchost.exe". ça te parle???
Sinon voila le rapport asquared :
Version - a-squared Anti-Malware 4.5
Dernière mise à jour : 24/02/2010 10:23:17
Paramètres des balayages :
Type de balayage : N/A
Objets : Mémoire, Traces, Cookies, C:\, D:\
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche
Début du balayage : 24/02/2010 10:23:27
C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Cookies\emilie@doubleclick[1].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Cookies\emilie@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Cookies\emilie@weborama[1].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\HP\BIN\EndProcess.exe Objets détectés : Riskware.Win32.KillApp!A2
C:\Program Files\Hewlett-Packard\HP TCS\SetACL.exe Objets détectés : Riskware.Win32.ACLSet!A2
Analysé
Fichiers : 296902
Traces : 566889
Cookies : 30
Processus : 72
Objets trouvés
Fichiers : 2
Traces : 0
Cookies : 3
Processus : 0
Clés de Registre : 0
Fin du balayage : 24/02/2010 12:10:08
Temps du balayage : 1:46:41
Merci pour ton aide!
j'ai suivi tes conseils, et à ma grande surprise le scan détaillé n'a pas détecté les virus que me signale Avast.
J'ai remarqué que tous les fichiers que signale Avast et qui s'ajoutent dans le fichier Temp se terminent par "...\svchost.exe". ça te parle???
Sinon voila le rapport asquared :
Version - a-squared Anti-Malware 4.5
Dernière mise à jour : 24/02/2010 10:23:17
Paramètres des balayages :
Type de balayage : N/A
Objets : Mémoire, Traces, Cookies, C:\, D:\
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche
Début du balayage : 24/02/2010 10:23:27
C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Cookies\emilie@doubleclick[1].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Cookies\emilie@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Users\Emilie\AppData\Roaming\Microsoft\Windows\Cookies\emilie@weborama[1].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\HP\BIN\EndProcess.exe Objets détectés : Riskware.Win32.KillApp!A2
C:\Program Files\Hewlett-Packard\HP TCS\SetACL.exe Objets détectés : Riskware.Win32.ACLSet!A2
Analysé
Fichiers : 296902
Traces : 566889
Cookies : 30
Processus : 72
Objets trouvés
Fichiers : 2
Traces : 0
Cookies : 3
Processus : 0
Clés de Registre : 0
Fin du balayage : 24/02/2010 12:10:08
Temps du balayage : 1:46:41
Merci pour ton aide!
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3780
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
23/02/2010 16:41:46
mbam-log-2010-02-23 (16-41-39).txt
Type de recherche: Examen rapide
Eléments examinés: 103350
Temps écoulé: 5 minute(s), 5 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bcxdhcv (Trojan.Agent.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cbssreg (Trojan.Agent) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Emilie\Local Settings\Application Data\bcxdhcv_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Emilie\Local Settings\Application Data\bcxdhcv_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Emilie\Local Settings\Application Data\bcxdhcv.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Emilie\Local Settings\Application Data\bcxdhcv.exe (Adware.Navipromo.H) -> No action taken.
c:\Users\Emilie\AppData\Local\bcxdhcv.exe (Trojan.Agent.H) -> No action taken.
C:\Windows\Temp\tauq.tmp\svchost.exe (Trojan.Agent) -> No action taken.
Le dernier fichier, "tauq.tmp..." j'ai déjà essayé de le supprimer du dossier temp mais je ne peux pas, ça me dit que je dois avoir une autorisation pour ça. Je ne sais pas si c'est lié mais je galere à écrire là, une lettre sur 5 environ est zappé. Help!!