Ficher .tmp

Résolu/Fermé
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 - Modifié par Ichogodf le 31/10/2011 à 18:37
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 6 nov. 2011 à 19:47
Bonjour,

J'ai voulu téléchargé une image et j'ai vu dans mes favoris un ficher B34.tmp j'ai voulu le suprimer mais il revient tous le temps dans mes favoris , je suis inquiet c'est un virus ? aidez moi Merci >.<

Je ne le vois pas dans mes dossier , je ne le vois que quand je clic sur "tous les ficher" quand je télécharge , tenez je l'ai ouvert dans le bloc note , ça donne ça : http://www.cijoint.fr/cjlink.php?file=cj201110/cij9OlyUmm.txt


A voir également:

36 réponses

Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
4 nov. 2011 à 17:06
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8082

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

04/11/2011 17:06:18
mbam-log-2011-11-04 (17-06-18).txt

Type d'examen: Examen complet (C:\|F:\|G:\|Q:\|)
Elément(s) analysé(s): 396536
Temps écoulé: 1 heure(s), 33 minute(s), 40 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\ZHP\quarantine\somoto_chrome.exe.vir (Adware.BHO) -> Quarantined and deleted successfully.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
4 nov. 2011 à 20:15
Ok,le fichier tmp est toujours présent ?

0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
4 nov. 2011 à 20:25
Ouais --'
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
4 nov. 2011 à 22:12
Ouvre ZhpDiag puis clique sur l'icone "jumelles" (ZhpSearch) .

Tape : B34.tmp puis clique sur la loupe en haut a gauche de l'ecran .

Copie/colle le rapport obtenu (Zhpsearch.txt sur le bureau)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
5 nov. 2011 à 08:18
Rapport de ZHPSearch 1.23.19 par Nicolas Coolman, Update du 25/02/2011
Run by tartuff at 11/5/2011 8:09:18 AM
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

---\\ Elément(s) de recherche
B34.tmp

---\\ Liste des Fichiers & Dossiers:
Aucune ligne trouvée

---\\ Bilan de la recherche
Mode de recherche : Fichiers, Dossiers
Elément(s) trouvé(s) : 0
Nombre de fichiers analysés : 243651
Nombre de clés, valeurs ou données analysées : 0
Mode : Recherche complète
End of the scan (43mn AMs)
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
5 nov. 2011 à 21:36
étrange ...Zhpsearch ne trouve aucunes traces de ce fichier temp ??!
0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
5 nov. 2011 à 21:42
Ba j'ai tapé b34.tmp mais bon le fiché change de nom a chaque fois aussi >.>
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 nov. 2011 à 09:18
Télécharges ComboFix à partir d'un de ces liens :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)

? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.

? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
6 nov. 2011 à 11:40
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 nov. 2011 à 11:57
Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

c:\programdata\KGyGaAvL.sys

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
6 nov. 2011 à 13:23
File name: KGyGaAvL.sys
Submission date: 2011-11-06 12:10:34 (UTC)
Current status: finished
Result: 0/ 42 (0.0%)
VT Community

not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.11.05.02 2011.11.06 -
AntiVir 7.11.17.18 2011.11.04 -
Antiy-AVL 2.0.3.7 2011.11.06 -
Avast 6.0.1289.0 2011.11.06 -
AVG 10.0.0.1190 2011.11.06 -
BitDefender 7.2 2011.11.06 -
ByteHero 1.0.0.1 2011.11.04 -
CAT-QuickHeal 11.00 2011.11.06 -
Commtouch 5.3.2.6 2011.11.05 -
Comodo 10686 2011.11.06 -
DrWeb 5.0.2.03300 2011.11.06 -
Emsisoft 5.1.0.11 2011.11.06 -
eSafe 7.0.17.0 2011.11.06 -
eTrust-Vet 36.1.8657 2011.11.05 -
F-Prot 4.6.5.141 2011.11.05 -
F-Secure 9.0.16440.0 2011.11.06 -
Fortinet 4.3.370.0 2011.11.06 -
GData 22 2011.11.06 -
Ikarus T3.1.1.107.0 2011.11.06 -
Jiangmin 13.0.900 2011.11.05 -
K7AntiVirus 9.117.5398 2011.11.05 -
Kaspersky 9.0.0.837 2011.11.06 -
McAfee 5.400.0.1158 2011.11.06 -
McAfee-GW-Edition 2010.1D 2011.11.05 -
Microsoft 1.7801 2011.11.06 -
NOD32 6605 2011.11.06 -
Norman 6.07.13 2011.11.05 -
nProtect 2011-11-06.01 2011.11.06 -
Panda 10.0.3.5 2011.11.06 -
PCTools 8.0.0.5 2011.11.06 -
Prevx 3.0 2011.11.06 -
Rising 23.82.02.02 2011.11.02 -
Sophos None 2011.11.06 -
SUPERAntiSpyware 4.40.0.1006 2011.11.05 -
Symantec 20111.2.0.82 2011.11.06 -
TheHacker 6.7.0.1.338 2011.11.04 -
TrendMicro 9.500.0.1008 2011.11.06 -
TrendMicro-HouseCall 9.500.0.1008 2011.11.06 -
VBA32 3.12.16.4 2011.11.04 -
VIPRE 10979 2011.11.06 -
ViRobot 2011.11.5.4757 2011.11.06 -
VirusBuster 14.1.48.0 2011.11.05 -
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
6 nov. 2011 à 13:59
Si le fichier .tmp est encore là, tu peux l'uploader sur http://upload.malekal.com
stp

merci.
0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
6 nov. 2011 à 15:09
Je peux pas Il apparait que quand je clic sur "Enregistrer le lien sous" sinon il y est pas
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
6 nov. 2011 à 15:59
C'est probablement un fichier temporaire créé par le navigateur
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 nov. 2011 à 17:18
Salut Mak ,

Je pense que tu as raison et qu'il ne faut pas s'occuper de ce fichier "provisoire" .
0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
6 nov. 2011 à 19:45
D'accord merci pour tout Jfk et Mak
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 nov. 2011 à 19:47
Tu peux supprimer ZhpDiag et Combofix (ainsi que C:\Qoobox) .

Je met en résolu .

Bye

0