Virus étrange
plante1212
Messages postés
36
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour, je m'excuse d'avance pour la mise en page mais ca fait parti de mon pb. Depuis deux jours les barres de défilement remontent toutes seules et tout les curseurs comme celui pour taper ce message remonte également à chaque frappe. Il devient alors impossible de consulter le bas de page internet par exemple. D'autre part, ce bug apparaît et disparaît de manière impromptue.
J'ai essayé avec CC cleaner , cela n'a rien changé. J'ai utilisé Avira free qui me trouve un très grand nombre d'objets cachés et emet une alerte mais ne parvient pas à les supprimer. J'ai remarqué que dans C:/User, un dossier TEMP est apparu. Quand j'essaye de le supprimer il refuse et me dit qu'il est utilisé par un autre programme. Je suis parvenu à le supprimer en démarrant en mode sans échec mais il réapparaît au démarrage en mode normal.
Auriez vous une petite idée de la cause des ces problèmes et surtout comment les supprimer ?
Merci d'avance.
J'ai essayé avec CC cleaner , cela n'a rien changé. J'ai utilisé Avira free qui me trouve un très grand nombre d'objets cachés et emet une alerte mais ne parvient pas à les supprimer. J'ai remarqué que dans C:/User, un dossier TEMP est apparu. Quand j'essaye de le supprimer il refuse et me dit qu'il est utilisé par un autre programme. Je suis parvenu à le supprimer en démarrant en mode sans échec mais il réapparaît au démarrage en mode normal.
Auriez vous une petite idée de la cause des ces problèmes et surtout comment les supprimer ?
Merci d'avance.
A voir également:
- Virus étrange
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
71 réponses
Je ne sais pas où décocher......
J'ai également remarqué dans les propriétés de TEMP à l'onglet "sécurité" au niveau des noms de groupes et utilisateurs un utilisateur appelé:
UpdatusUser (MONNOM-PC\UpdatusUser)
qui ne devrait pas être là.... J'imagie qu'il est là depuis un certain temps......
J'ai également remarqué dans les propriétés de TEMP à l'onglet "sécurité" au niveau des noms de groupes et utilisateurs un utilisateur appelé:
UpdatusUser (MONNOM-PC\UpdatusUser)
qui ne devrait pas être là.... J'imagie qu'il est là depuis un certain temps......
c'est une session qui appartient à NVIDIa ta carte graphique
il semblerait que tu aies un probleme de registre.....
il semblerait que tu aies un probleme de registre.....
Ce serait ce problème de registre qui crée le dossier TEMP? On peut réparer autrement qu'en formatant?
Désolé là ça me dépasse....
Désolé là ça me dépasse....
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
D'accord, dans ce cas je considère que mon pb est résolu. Enfin tant que le souci avec le défilement ne revient pas et malgré que ce dossier TEMP impossible à effacer me tracasse toujours....
Merci encore pour ta disponibilité et le temps que tu as passé.....
Merci encore pour ta disponibilité et le temps que tu as passé.....
Et voilà! Ménage effectué. Voici les deux rapports WIGIR:
https://pjjoint.malekal.com/files.php?id=20120422_r12v6v8v12r10
https://pjjoint.malekal.com/files.php?id=20120422_y10q118v14c10
Et voici le rapport Delfix:
https://pjjoint.malekal.com/files.php?id=20120422_d6s14d6g9g8
J'ai finalement réussi aussi à me débarrasser du dossier "TEMP" en supprimant un programme Nvidia dans "ajout suppression de programme". Même si ce n'était rien de méchant je n'aime pas ne pas pouvoir faire ce que je veux avec des dossiers présent dans mon ordi.....
Quoi qu'il en soit mon problème est résolu. Alors une dernière fois merci beaucoup!!
https://pjjoint.malekal.com/files.php?id=20120422_r12v6v8v12r10
https://pjjoint.malekal.com/files.php?id=20120422_y10q118v14c10
Et voici le rapport Delfix:
https://pjjoint.malekal.com/files.php?id=20120422_d6s14d6g9g8
J'ai finalement réussi aussi à me débarrasser du dossier "TEMP" en supprimant un programme Nvidia dans "ajout suppression de programme". Même si ce n'était rien de méchant je n'aime pas ne pas pouvoir faire ce que je veux avec des dossiers présent dans mon ordi.....
Quoi qu'il en soit mon problème est résolu. Alors une dernière fois merci beaucoup!!
Pour Nvidia je sais mais dans les programmes du panneau de config 5objets Nvidia apparaissaient 3 pilotes un logiciel système et le 5e appelé "mise à jour Nvidia" j'ai supprimé uniquement celui-là......
Pour Delfix j'ai éxécuté en tant qu'administrateur....
N'hésite pas si tu as besoin d'autre détail.
Pour Delfix j'ai éxécuté en tant qu'administrateur....
N'hésite pas si tu as besoin d'autre détail.
Bonjour,
J'avais de fort soupçon quand à la source de ce virus, c'est maintenant confirmé. Cela vient d'un torrent que j'étais en train de choper. Bêtement j'ai relancé le téléchargement et le lendemain boom mon pb est revenu.
Du coup j'ai resuivi la même méthode à la lettre mais malheureusement le pb persiste.
Voici les différents rapports que j'ai obtenu :
https://pjjoint.malekal.com/files.php?id=20120425_e8g5y5x9v5
https://pjjoint.malekal.com/files.php?id=20120425_q13b7p9g10s13
https://pjjoint.malekal.com/files.php?id=20120425_x15p11j15z7t12
https://pjjoint.malekal.com/files.php?id=20120425_m11l11h9t5g5
Bref je ne comprend plus. Si tu pouvais encore m'aider.....
Merci d'avance
J'avais de fort soupçon quand à la source de ce virus, c'est maintenant confirmé. Cela vient d'un torrent que j'étais en train de choper. Bêtement j'ai relancé le téléchargement et le lendemain boom mon pb est revenu.
Du coup j'ai resuivi la même méthode à la lettre mais malheureusement le pb persiste.
Voici les différents rapports que j'ai obtenu :
https://pjjoint.malekal.com/files.php?id=20120425_e8g5y5x9v5
https://pjjoint.malekal.com/files.php?id=20120425_q13b7p9g10s13
https://pjjoint.malekal.com/files.php?id=20120425_x15p11j15z7t12
https://pjjoint.malekal.com/files.php?id=20120425_m11l11h9t5g5
Bref je ne comprend plus. Si tu pouvais encore m'aider.....
Merci d'avance
Re,
Après la première analyse rapide (exécuter en tant qu'administrateur en mode sans échec) le logiciel m'a trouvé un trojan infectant mon touchpad. J'ai ensuite fait une analyse complète qui n'a rien révélé de plus. Au redémarrage, malheureusement le pb est toujours là. Du coup je relance une analyse rapide qui ne trouve rien.
Mais en faisant cela ça a écrasé l'ancien rapport avec le trojan dessus, j'ai juste gardé le .csv en faisant fichier/enregistrer sous.. Apparemment je ne peux pas uploader les .csv sur pijoint donc comme c'est court voici les trois objets qui ont été trouvé.
Setup.exe | C:\users\MONNOM\Documents\Pilotes ACER 5741G\touchpad_Synaptia_14.0.19.0_Win7x86x64 | trojan.MulDrop3.36554 | supprimé
setup.exe | C:\users\MONNOM\Documents\Pilotes ACER 5741G\touchpad_Synaptia_14.0.19.0_Win7x86x64\WinWDF\x64 | trojan.MulDrop3.36554 | supprimé
Setup.exe | C:\users\MONNOM\Documents\Pilotes ACER 5741G\touchpad_Synaptia_14.0.19.0_Win7x86x64\WinWDF\x86 | trojan.MulDrop3.36554 | supprimé
A priori ils ont été bien supprimé mais le problème persiste......
Après la première analyse rapide (exécuter en tant qu'administrateur en mode sans échec) le logiciel m'a trouvé un trojan infectant mon touchpad. J'ai ensuite fait une analyse complète qui n'a rien révélé de plus. Au redémarrage, malheureusement le pb est toujours là. Du coup je relance une analyse rapide qui ne trouve rien.
Mais en faisant cela ça a écrasé l'ancien rapport avec le trojan dessus, j'ai juste gardé le .csv en faisant fichier/enregistrer sous.. Apparemment je ne peux pas uploader les .csv sur pijoint donc comme c'est court voici les trois objets qui ont été trouvé.
Setup.exe | C:\users\MONNOM\Documents\Pilotes ACER 5741G\touchpad_Synaptia_14.0.19.0_Win7x86x64 | trojan.MulDrop3.36554 | supprimé
setup.exe | C:\users\MONNOM\Documents\Pilotes ACER 5741G\touchpad_Synaptia_14.0.19.0_Win7x86x64\WinWDF\x64 | trojan.MulDrop3.36554 | supprimé
Setup.exe | C:\users\MONNOM\Documents\Pilotes ACER 5741G\touchpad_Synaptia_14.0.19.0_Win7x86x64\WinWDF\x86 | trojan.MulDrop3.36554 | supprimé
A priori ils ont été bien supprimé mais le problème persiste......
Malheureusement même après réinstallation du pilote le pb persiste. Je désespère ! Si tu penses que le formatage est la meilleur solution n'hésite pas à me le dire. Je voudrais juste dans ce cas savoir si je peux recup mes données sur mon disque externe sans crainte de le contaminer et également quel est la meilleure méthode pour un bon formatage.
Enfin si je peux éviter d'en arriver là alors je préfère quand même.....
Enfin si je peux éviter d'en arriver là alors je préfère quand même.....
Encore moi...
J'ai donc essayé de suivre le tutoriel à la lettre. Tout ne s'est pas passé exactement comme indiqué . Mais j'ai quand même réussi à arriver au scan. La différence étant que le scan s'est lancé en mode écran noir genre DOS. Ce scan a duré plus de 10h (!!) et une fois fini je suis revenu automatiquement a l'écran d'accueil sans qu'un message me signale si le scan s'est bien passé.
Je redémarre et même bug..... (Ca c'était hier)
Par contre depuis aujourd'hui je n'ai plus le problème de défilement mais AVIRA détecte toujours 64 objets cachés qu'il ne peut supprimé....
Je ne sais plus quoi faire. Si il existe encore une ultime solution je suis preneur.
J'ai donc essayé de suivre le tutoriel à la lettre. Tout ne s'est pas passé exactement comme indiqué . Mais j'ai quand même réussi à arriver au scan. La différence étant que le scan s'est lancé en mode écran noir genre DOS. Ce scan a duré plus de 10h (!!) et une fois fini je suis revenu automatiquement a l'écran d'accueil sans qu'un message me signale si le scan s'est bien passé.
Je redémarre et même bug..... (Ca c'était hier)
Par contre depuis aujourd'hui je n'ai plus le problème de défilement mais AVIRA détecte toujours 64 objets cachés qu'il ne peut supprimé....
Je ne sais plus quoi faire. Si il existe encore une ultime solution je suis preneur.
J'en ai un seul qui date d'après la suppression du trojan MulDRop3.36554 et qui dit qu'il n'a rien trouvé.
Malheureusement je ne sais pas pourquoi mais j'essaye de le poser sur pijoint depuis bien 30mn et ça ne fonctionne pas. Le site rame pendant bien 5 longues minutes et fini par me dire"vous n'avez pas choisi de fichier". J'ai alors essayé en copiant/collant dans l'emplacement en dessous et ça ne fonctionne pas non plus :/
J'ai essayé le site ci-joint qui m'affiche page blanche.......
Désolé pour mon incompétence.
Malheureusement je ne sais pas pourquoi mais j'essaye de le poser sur pijoint depuis bien 30mn et ça ne fonctionne pas. Le site rame pendant bien 5 longues minutes et fini par me dire"vous n'avez pas choisi de fichier". J'ai alors essayé en copiant/collant dans l'emplacement en dessous et ça ne fonctionne pas non plus :/
J'ai essayé le site ci-joint qui m'affiche page blanche.......
Désolé pour mon incompétence.
OK ça a marché voici le lien:
https://pjjoint.malekal.com/files.php?id=20120429_i12d6k8f10p12
Bon j'arrête de te dire merci mais j'en pense pas moins
https://pjjoint.malekal.com/files.php?id=20120429_i12d6k8f10p12
Bon j'arrête de te dire merci mais j'en pense pas moins