Ficher .tmp - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8082

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 8.0.7601.17514

    04/11/2011 17:06:18
    mbam-log-2011-11-04 (17-06-18).txt

    Type d'examen: Examen complet (C:\|F:\|G:\|Q:\|)
    Elément(s) analysé(s): 396536
    Temps écoulé: 1 heure(s), 33 minute(s), 40 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\ZHP\quarantine\somoto_chrome.exe.vir (Adware.BHO) -> Quarantined and deleted successfully.
    0
  2. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Ok,le fichier tmp est toujours présent ?

    0
  3. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    Ouais --'
    0
  4. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Ouvre ZhpDiag puis clique sur l'icone "jumelles" (ZhpSearch) .

    Tape : B34.tmp puis clique sur la loupe en haut a gauche de l'ecran .

    Copie/colle le rapport obtenu (Zhpsearch.txt sur le bureau)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    Rapport de ZHPSearch 1.23.19 par Nicolas Coolman, Update du 25/02/2011
    Run by tartuff at 11/5/2011 8:09:18 AM
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    ---\\ Elément(s) de recherche
    B34.tmp

    ---\\ Liste des Fichiers & Dossiers:
    Aucune ligne trouvée

    ---\\ Bilan de la recherche
    Mode de recherche : Fichiers, Dossiers
    Elément(s) trouvé(s) : 0
    Nombre de fichiers analysés : 243651
    Nombre de clés, valeurs ou données analysées : 0
    Mode : Recherche complète
    End of the scan (43mn AMs)
    0
  7. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    étrange ...Zhpsearch ne trouve aucunes traces de ce fichier temp ??!
    0
  8. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    Ba j'ai tapé b34.tmp mais bon le fiché change de nom a chaque fois aussi >.>
    0
  9. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Télécharges ComboFix à partir d'un de ces liens :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    https://forospyware.com
    http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

    Et important, enregistre le sur le bureau.

    Avant d'utiliser ComboFix :

    ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

    ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    la protection en temps réel de ton Antivirus et de tes Antispywares,
    qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    Une fois fait, sur ton bureau double-clic sur Combofix.exe.

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

    - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
    est automatiquement sauvegardé et rangé à C:\Combofix.txt)

    ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
    avant de te reconnecter à internet.

    ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
    0
  10. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier :

    c:\programdata\KGyGaAvL.sys

    Clique sur Send File.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.

    0
  11. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    File name: KGyGaAvL.sys
    Submission date: 2011-11-06 12:10:34 (UTC)
    Current status: finished
    Result: 0/ 42 (0.0%)
    VT Community

    not reviewed
    Safety score: -
    Compact
    Print results
    Antivirus Version Last Update Result
    AhnLab-V3 2011.11.05.02 2011.11.06 -
    AntiVir 7.11.17.18 2011.11.04 -
    Antiy-AVL 2.0.3.7 2011.11.06 -
    Avast 6.0.1289.0 2011.11.06 -
    AVG 10.0.0.1190 2011.11.06 -
    BitDefender 7.2 2011.11.06 -
    ByteHero 1.0.0.1 2011.11.04 -
    CAT-QuickHeal 11.00 2011.11.06 -
    Commtouch 5.3.2.6 2011.11.05 -
    Comodo 10686 2011.11.06 -
    DrWeb 5.0.2.03300 2011.11.06 -
    Emsisoft 5.1.0.11 2011.11.06 -
    eSafe 7.0.17.0 2011.11.06 -
    eTrust-Vet 36.1.8657 2011.11.05 -
    F-Prot 4.6.5.141 2011.11.05 -
    F-Secure 9.0.16440.0 2011.11.06 -
    Fortinet 4.3.370.0 2011.11.06 -
    GData 22 2011.11.06 -
    Ikarus T3.1.1.107.0 2011.11.06 -
    Jiangmin 13.0.900 2011.11.05 -
    K7AntiVirus 9.117.5398 2011.11.05 -
    Kaspersky 9.0.0.837 2011.11.06 -
    McAfee 5.400.0.1158 2011.11.06 -
    McAfee-GW-Edition 2010.1D 2011.11.05 -
    Microsoft 1.7801 2011.11.06 -
    NOD32 6605 2011.11.06 -
    Norman 6.07.13 2011.11.05 -
    nProtect 2011-11-06.01 2011.11.06 -
    Panda 10.0.3.5 2011.11.06 -
    PCTools 8.0.0.5 2011.11.06 -
    Prevx 3.0 2011.11.06 -
    Rising 23.82.02.02 2011.11.02 -
    Sophos None 2011.11.06 -
    SUPERAntiSpyware 4.40.0.1006 2011.11.05 -
    Symantec 20111.2.0.82 2011.11.06 -
    TheHacker 6.7.0.1.338 2011.11.04 -
    TrendMicro 9.500.0.1008 2011.11.06 -
    TrendMicro-HouseCall 9.500.0.1008 2011.11.06 -
    VBA32 3.12.16.4 2011.11.04 -
    VIPRE 10979 2011.11.06 -
    ViRobot 2011.11.5.4757 2011.11.06 -
    VirusBuster 14.1.48.0 2011.11.05 -
    0
  12. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Si le fichier .tmp est encore là, tu peux l'uploader sur http://upload.malekal.com
    stp

    merci.
    0
  13. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    Je peux pas Il apparait que quand je clic sur "Enregistrer le lien sous" sinon il y est pas
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      C'est probablement un fichier temporaire créé par le navigateur
      0
  14. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Salut Mak ,

    Je pense que tu as raison et qu'il ne faut pas s'occuper de ce fichier "provisoire" .
    0
  15. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    D'accord merci pour tout Jfk et Mak
    0
  16. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Tu peux supprimer ZhpDiag et Combofix (ainsi que C:\Qoobox) .

    Je met en résolu .

    Bye

    0
Précédent
  • 1
  • 2