Virus dans fichiers temp impossible à supp

Résolu/Fermé
Utilisateur anonyme - Modifié par didi_d le 9/10/2011 à 21:52
 Utilisateur anonyme - 13 oct. 2011 à 22:39
Bonjour,

Après avoir laissé mon pc portable de côté pdt 2 ptites semaines, j'ai eu la bonne surprise en le réutilisant de nouveau de voir qu'il se plantait, restait figé (obligée de redémmarer le pc salement) quand je faisais une analyse via mcafee.
Après plusieurs tentatives, avec mcafee, malware bytes, et tjrs le même résultat, j'en ai déduit que je devais avoir un virus qui me bloquait ma machine. J'ai fait un nettoyage via ccleaner mais j'ai tjrs le même pb.

Je pense que si virus il y a il se trouve dans les fichiers temp car qque soit avec mcafee ou malware bytes le pc bloque dès qu'il essaye d'analyser un fichier dont l'adresse est la suivante: C:\Users\client\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\X9AVNT15\image[1].htm
(dans les précédentes analyses il s'agissait de la même adresse mais avec gtl[1].js ou gtl_sitegeneric[1].css à la place de image[1].htm)

Auriez-vous une solution à mon pb svp? Merci

PS: je viens de me rendre compte que ce fichier se trouve dans les fichiers temp de la session "client" que je n'utilise jamais ou de très rares fois...


A voir également:

10 réponses

Angelneonizz Messages postés 784 Date d'inscription mardi 9 décembre 2003 Statut Membre Dernière intervention 19 février 2018 137
9 oct. 2011 à 22:06
Bonjour,

essais en mode sans échec et si ça ne marche pas , utilise un live CD.

pour démarrer en mode sans échec il faut faire F8 juste après le bios et avant le logo windows.

a+
0
Qu'est ce que je suis sensée fsire en mode sans échec? Après petite recherche sur le net, en fait faut que je rebalance une analyse en mode sans écchec, et normalement comme le fichier endommagé ne sera pas en exécution je devrais pouvoir le supprimer? Il n'y a pas de risque pr mes fichiers de démarrer en mode sans échec? sachant que si la solution n'est pas ça je serai obligée de redémarrer encore de la mauvaise maniere mn pc...
https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/ dans la 3è partie il est dit que si le pc est infecté il est dangereux d'employé cette méthode... ?
0
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 1 250
10 oct. 2011 à 15:10
Bonjour

Ce qui est dangereux, c'est d'entrer en mode sans échec par l'utilitaire msconfig. S'il y a un problème, tu démarreras toujours en mode sans échec, sans pouvoir en sortir ..

Par F8, aucun danger ...

A+
Nyctaclope
0
Angelneonizz Messages postés 784 Date d'inscription mardi 9 décembre 2003 Statut Membre Dernière intervention 19 février 2018 137
10 oct. 2011 à 14:42
c'est la seule solution que je connaisse, si non boot sur un live CD, il y a moins de risque.

Une fois sur le live CD tu vas à l'endroit ou se trouve le fichier et tu le supprimes à la main
0
Utilisateur anonyme
10 oct. 2011 à 15:45
ok, ben je vais qd mm attendre de voir si d'autres solutions me sont proposées, si y'a rien, j'essaierai ta méthode et je reposterai. Merci!
Y'aurait il d'autres suggestions svp?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 1 250
Modifié par Nyctaclope le 10/10/2011 à 22:19
Re

"j'en ai déduit que je devais avoir un virus qui me bloquait ma machine"

Je pense que si tu avais un virus, tes logiciels anti-virus te le signaleraient, tout en te précisant s'ils ont réussi ou non à le supprimer ...
Si tu n'as pas de message spécifique en ce sens, il y a quand même un gros doute ..
Et si tu avais un virus, je pense que tu aurais d'autres symptômes autrement plus inquiétants ...
Et un virus "sérieux" reste rarement au niveau d'un fichier temporaire.

Le fait que les logiciels de scan bloquent signifie peut être tout simplement que le fichier en question est détérioré, ou illisible, ou qu'un secteur y est défectueux . Cela y ressemble beaucoup ..

Commence par faire une réparation de ton système de fichiers, c'est inoffensif, et cela pourrait résoudre le problème.

=>Clic droit dans l'explorateur sur ton disque C:, demande propriétés.
A l'onglet "Outils", clique sur "vérifier maintenant"
Coche les DEUX cases, et clique sur "démarrer"
On te demandera de redémarrer l'ordinateur, c'est normal.

Au redémarrage, laisse se faire le contrôle, tu en as pour une bonne demi-heure, selon la taille de ton disque.

Et, pour lever le doute, fais quand même un scan en ligne ( gratuit ) avec un anti-virus sérieux :
http://www.bitdefender.fr/scanner/online/free.html

Désactive tes anti-virus le temps du scan .

Lance le scanner par le bouton en bas de page.
Selon le cas, accepte sans crainte la licence, puis le téléchargement de l'ActivX si proposé.

Tu verras bien ce que te dit Bitdefender ..

A te lire ...

A+
Nyctaclope

Le plus joli des poèmes de la mathématique : e^(i.PI)=i^2
trois nombres "sacrés" d'horizons différents qui se donnent la main ...
0
Utilisateur anonyme
10 oct. 2011 à 22:41
Merci pr tqa rpse! Je vais faire ça des que j'ai un mmnt (j'ai du boulot en ce mmnt), je reposterai ds la soirée je pense
0
Utilisateur anonyme
11 oct. 2011 à 16:37
Slt, après avori fait la vérification, j,ai lancé une analyse complete via mcafee qui a bizarrement duré 5h.. Mais je n'ai pas eu le bug, l'analyse s,est faite sans encombre.. Je n'ai pas eu le temps de faire le scan via bitdefender, je le ferai plus tard.
Mais je ne comprend pas quel a pu être le pb et s'il est réellement résolu. Parceque même si comme tu dis il s'agissait d'un fichier défectueux, et non d,un virus, pq il bloquait tout le pc et empéchait les analyses de se faire?
0
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 1 250
Modifié par Nyctaclope le 11/10/2011 à 22:25
Re

Je pense que le problème est résolu, si tu n'as plus de plantage.
Tes fichiers ont été corrigés, au pire ceux vraiment défectueux et irrécupérables ont été virés ( ce qui est rare ).

Les fichiers ( ou secteurs ) défectueux ne faisaient pas planter l'ordi, mais c'est l'antivirus qui bloquait à la lecture, et ne rendait pas la main au PC. Je pense que d'autres anti-virus ( comme Bitdefender sans doute ) auraient "passé" le fichier, en signalant qu'il n'avait pu être examiné.

Il est probablement inutile de lancer le scan Bitdefender, mais cela ne coûte pas cher à faire .. Et tu seras tranquille s'il n'a rien trouvé.
Je lui fais davantage confiance qu'à M'c Afee.

A+
Nyctaclope


Le plus joli des poèmes de la mathématique : e^(i.PI)=i^2
trois nombres "sacrés" d'horizons différents qui se donnent la main ...
0
Utilisateur anonyme
11 oct. 2011 à 23:40
Slt, j'ai fait l'analyse avec Bitdefender et tout est clean. Je te remercie pour otn aide :)

Mais pdt que j'y suis, plutôt que d'ouvrir un autre topic, j'aimerai te demander ton avis... J'ai 2 disques durs sur mon portable. J'utilise le C:\ pour installer mes logs, et le 2è disque dur pour tous mes fichiers...
Donc normalement C:\ ne devrait pas être si rempli que ça..

Or quand je vais dans ses propriétés, j'utilise 34go de mémoire (ce qui me surprend), et quand je regarde manuellement la taille de l'ensemble des dossiers du disque dur (je vais dans C:\, puis ctrlA+clic droit, propriété) les dossiers ne représentent que 17Go. Je sais qu'il y a des fichiers cachés mais je pense pas qu'ils prendraient autant de place.. nan?

Vu que le pc est assez lent sur les bords (l'utilisation du processeur monte vite au max qd je ss sur le net - et internet explorer bouffe vraqiement bcp de mémoire...) je me demandais si ce n'était pas lié...

Merci
0
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 1 250
Modifié par Nyctaclope le 12/10/2011 à 18:21
Re

Les 37 Go occupés sur le disque système ne m'étonnent pas, c'est ce que j'ai sensiblement pour XP, avec mes fichiers personnels ( qui sont assez légers )

Quant aux fichiers cachés, après vérification dans mon cas, ils représentent environ 50% des fichiers non cachés, mais j'ai déjà il y a quelques mois fait un nettoyage sérieux des fichiers cachés inutiles, et je vais refaire un nettoyage prochainement.
Donc dans ton cas les 17+9 = 26 Go comparés à 34 ne semblent pas vraiment anormaux.

Enfin, la place occupée sur disque est toujours plus importante que la taille totale du contenu des fichiers. Statistiquement, tu perds une place de 1/2 cluster par fichier.
Tout dépend de la taille du cluster ( fragment minimal de fichier ) sur ton disque ( sans doute 4 Ko, mais cela peut être plus ), et à raison d'environ 100000 fichiers ..

Ce qui compte surtout, c'est les % du disque qui sont occupés. A partir d'environ 75%, cela ralentit sérieusement le PC.
Quant à l'occupation de l'UC et le freinage notamment sur Internet, cela est probablement dû au module résident de l'anti-virus et tous les programmes d'arrière plan, mais difficile à aller contre, et aussi à la taille de la RAM, et peut être de la mémoire virtuelle.

tu devrais déjà :

1 - nettoyer énergiquement ton disque à l'aide des outils des propriétés du disque, ou de Ccleaner, sans oublier :
- les fichiers journaux de Windows
- les points de restauration les plus anciens ( en pratique ne garder que ceux des un ou deux derniers mois ) . Eventuellement tous, sauf le dernier, si ton Windows est en très bonne santé ...
2 - supprimer provisoirement :
- le fichier "swap" ( d'échange ) dont la taille est de l'ordre de grandeur de ta RAM , c'est a dire la mémoire virtuelle ( seulement possible dans les propriétés système, pas manuellement ) : c:\pagefile.sys ( sous XP )
- le fichier d'hibernation , si tu utilises la mise en veille prolongée ( la désactiver dans les propriétés système ) : c:\hiberfil.sys ( sous XP )
Ces deux fichiers occupent une place importante ( env 2 x RAM ), et peuvent être fragmentés, et à un mauvais endroit sur le disque.

3 - lancer une défragmentation du disque

4 - rétablir ensuite la mémoire virtuelle , puis éventuellement la veille prolongée.

Tu devrais constater une nette amélioration ..

Sinon, faudrait chercher un peu plus loin ...

A+
Nyctaclope



Le plus joli des poèmes de la mathématique : e^(i.PI)=i^2
trois nombres "sacrés" d'horizons différents qui se donnent la main ...
0
Utilisateur anonyme
13 oct. 2011 à 01:17
J'ai deja fait un nettoyage via ccleaner. J'essaye de faire une défragmentation mais le pc se bloque (de la meme façon qu'avec le fichier endommagé et l'antivirus)... Du coup j'ai du redémarrer par 2 fois mon pc alors que la défragmentation était en cours. Je pense que je ne vais pas réessayer car vu le processus qui se fait ça doit pas etre conseillé de faire des mauvais arrets pdt une défragmentation? :/
0
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 1 250
Modifié par Nyctaclope le 13/10/2011 à 22:05
Re

Non je ne pense pas que ce soit bien grave ..
Mais par sécurité, refais une vérification du disque, comme plus haut ..

Tu pourrais peut être essayer un autre un logiciel de défragmentation que celui de Seven

On dit beaucoup de bien de Defraggler ..
Tu trouveras facilement dans la section "télécharger" de CCM, en haut de page ..

A+
Nyctaclope
0
Utilisateur anonyme
13 oct. 2011 à 22:39
Ok, je vais reessayer la vérification du disque, puis la défragmentation. Au pire, si tu penses que pr la memoire c'est normal je laisserai tomber... Merci pr ton aide en tt cas!
Comme tu as l'air plutot calé en informatique, puis je te demander un coup de main sur cet autre pb stp? https://forums.commentcamarche.net/forum/affich-23387579-fbck-rame-sur-un-pc-et-pas-un-autre#newanswer Il n'a l'air d'inspiré personne, à force de chercher j'ai identifié la source du pb mais ne sais pas comment le régler...
0