Virus étrange
Fermé
plante1212
Messages postés
36
Date d'inscription
vendredi 20 avril 2012
Statut
Membre
Dernière intervention
7 mai 2012
-
20 avril 2012 à 01:19
Utilisateur anonyme - 7 mai 2012 à 17:07
Utilisateur anonyme - 7 mai 2012 à 17:07
A voir également:
- Virus étrange
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Virus mcafee - Accueil - Piratage
- Tinyurl.com virus - Forum Virus
71 réponses
plante1212
Messages postés
36
Date d'inscription
vendredi 20 avril 2012
Statut
Membre
Dernière intervention
7 mai 2012
21 avril 2012 à 16:39
21 avril 2012 à 16:39
Je ne sais pas où décocher......
J'ai également remarqué dans les propriétés de TEMP à l'onglet "sécurité" au niveau des noms de groupes et utilisateurs un utilisateur appelé:
UpdatusUser (MONNOM-PC\UpdatusUser)
qui ne devrait pas être là.... J'imagie qu'il est là depuis un certain temps......
J'ai également remarqué dans les propriétés de TEMP à l'onglet "sécurité" au niveau des noms de groupes et utilisateurs un utilisateur appelé:
UpdatusUser (MONNOM-PC\UpdatusUser)
qui ne devrait pas être là.... J'imagie qu'il est là depuis un certain temps......
Utilisateur anonyme
21 avril 2012 à 16:42
21 avril 2012 à 16:42
c'est une session qui appartient à NVIDIa ta carte graphique
il semblerait que tu aies un probleme de registre.....
il semblerait que tu aies un probleme de registre.....
plante1212
Messages postés
36
Date d'inscription
vendredi 20 avril 2012
Statut
Membre
Dernière intervention
7 mai 2012
21 avril 2012 à 16:50
21 avril 2012 à 16:50
Ce serait ce problème de registre qui crée le dossier TEMP? On peut réparer autrement qu'en formatant?
Désolé là ça me dépasse....
Désolé là ça me dépasse....
Utilisateur anonyme
21 avril 2012 à 16:58
21 avril 2012 à 16:58
en fait c'est pas bien grave s'il n y a que updatusUser dans ce dossier
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
plante1212
Messages postés
36
Date d'inscription
vendredi 20 avril 2012
Statut
Membre
Dernière intervention
7 mai 2012
21 avril 2012 à 17:03
21 avril 2012 à 17:03
D'accord, dans ce cas je considère que mon pb est résolu. Enfin tant que le souci avec le défilement ne revient pas et malgré que ce dossier TEMP impossible à effacer me tracasse toujours....
Merci encore pour ta disponibilité et le temps que tu as passé.....
Merci encore pour ta disponibilité et le temps que tu as passé.....
plante1212
Messages postés
36
Date d'inscription
vendredi 20 avril 2012
Statut
Membre
Dernière intervention
7 mai 2012
22 avril 2012 à 17:28
22 avril 2012 à 17:28
Et voilà! Ménage effectué. Voici les deux rapports WIGIR:
https://pjjoint.malekal.com/files.php?id=20120422_r12v6v8v12r10
https://pjjoint.malekal.com/files.php?id=20120422_y10q118v14c10
Et voici le rapport Delfix:
https://pjjoint.malekal.com/files.php?id=20120422_d6s14d6g9g8
J'ai finalement réussi aussi à me débarrasser du dossier "TEMP" en supprimant un programme Nvidia dans "ajout suppression de programme". Même si ce n'était rien de méchant je n'aime pas ne pas pouvoir faire ce que je veux avec des dossiers présent dans mon ordi.....
Quoi qu'il en soit mon problème est résolu. Alors une dernière fois merci beaucoup!!
https://pjjoint.malekal.com/files.php?id=20120422_r12v6v8v12r10
https://pjjoint.malekal.com/files.php?id=20120422_y10q118v14c10
Et voici le rapport Delfix:
https://pjjoint.malekal.com/files.php?id=20120422_d6s14d6g9g8
J'ai finalement réussi aussi à me débarrasser du dossier "TEMP" en supprimant un programme Nvidia dans "ajout suppression de programme". Même si ce n'était rien de méchant je n'aime pas ne pas pouvoir faire ce que je veux avec des dossiers présent dans mon ordi.....
Quoi qu'il en soit mon problème est résolu. Alors une dernière fois merci beaucoup!!
plante1212
Messages postés
36
Date d'inscription
vendredi 20 avril 2012
Statut
Membre
Dernière intervention
7 mai 2012
22 avril 2012 à 17:59
22 avril 2012 à 17:59
Pour Nvidia je sais mais dans les programmes du panneau de config 5objets Nvidia apparaissaient 3 pilotes un logiciel système et le 5e appelé "mise à jour Nvidia" j'ai supprimé uniquement celui-là......
Pour Delfix j'ai éxécuté en tant qu'administrateur....
N'hésite pas si tu as besoin d'autre détail.
Pour Delfix j'ai éxécuté en tant qu'administrateur....
N'hésite pas si tu as besoin d'autre détail.
Utilisateur anonyme
22 avril 2012 à 18:02
22 avril 2012 à 18:02
ok
ben alors c'était le dossier temporaire des mises à jour Nvidia
ben alors c'était le dossier temporaire des mises à jour Nvidia
plante1212
Messages postés
36
Date d'inscription
vendredi 20 avril 2012
Statut
Membre
Dernière intervention
7 mai 2012
25 avril 2012 à 16:04
25 avril 2012 à 16:04
Bonjour,
J'avais de fort soupçon quand à la source de ce virus, c'est maintenant confirmé. Cela vient d'un torrent que j'étais en train de choper. Bêtement j'ai relancé le téléchargement et le lendemain boom mon pb est revenu.
Du coup j'ai resuivi la même méthode à la lettre mais malheureusement le pb persiste.
Voici les différents rapports que j'ai obtenu :
https://pjjoint.malekal.com/files.php?id=20120425_e8g5y5x9v5
https://pjjoint.malekal.com/files.php?id=20120425_q13b7p9g10s13
https://pjjoint.malekal.com/files.php?id=20120425_x15p11j15z7t12
https://pjjoint.malekal.com/files.php?id=20120425_m11l11h9t5g5
Bref je ne comprend plus. Si tu pouvais encore m'aider.....
Merci d'avance
J'avais de fort soupçon quand à la source de ce virus, c'est maintenant confirmé. Cela vient d'un torrent que j'étais en train de choper. Bêtement j'ai relancé le téléchargement et le lendemain boom mon pb est revenu.
Du coup j'ai resuivi la même méthode à la lettre mais malheureusement le pb persiste.
Voici les différents rapports que j'ai obtenu :
https://pjjoint.malekal.com/files.php?id=20120425_e8g5y5x9v5
https://pjjoint.malekal.com/files.php?id=20120425_q13b7p9g10s13
https://pjjoint.malekal.com/files.php?id=20120425_x15p11j15z7t12
https://pjjoint.malekal.com/files.php?id=20120425_m11l11h9t5g5
Bref je ne comprend plus. Si tu pouvais encore m'aider.....
Merci d'avance
plante1212
Messages postés
36
Date d'inscription
vendredi 20 avril 2012
Statut
Membre
Dernière intervention
7 mai 2012
25 avril 2012 à 20:46
25 avril 2012 à 20:46
Re,
Après la première analyse rapide (exécuter en tant qu'administrateur en mode sans échec) le logiciel m'a trouvé un trojan infectant mon touchpad. J'ai ensuite fait une analyse complète qui n'a rien révélé de plus. Au redémarrage, malheureusement le pb est toujours là. Du coup je relance une analyse rapide qui ne trouve rien.
Mais en faisant cela ça a écrasé l'ancien rapport avec le trojan dessus, j'ai juste gardé le .csv en faisant fichier/enregistrer sous.. Apparemment je ne peux pas uploader les .csv sur pijoint donc comme c'est court voici les trois objets qui ont été trouvé.
Setup.exe | C:\users\MONNOM\Documents\Pilotes ACER 5741G\touchpad_Synaptia_14.0.19.0_Win7x86x64 | trojan.MulDrop3.36554 | supprimé
setup.exe | C:\users\MONNOM\Documents\Pilotes ACER 5741G\touchpad_Synaptia_14.0.19.0_Win7x86x64\WinWDF\x64 | trojan.MulDrop3.36554 | supprimé
Setup.exe | C:\users\MONNOM\Documents\Pilotes ACER 5741G\touchpad_Synaptia_14.0.19.0_Win7x86x64\WinWDF\x86 | trojan.MulDrop3.36554 | supprimé
A priori ils ont été bien supprimé mais le problème persiste......
Après la première analyse rapide (exécuter en tant qu'administrateur en mode sans échec) le logiciel m'a trouvé un trojan infectant mon touchpad. J'ai ensuite fait une analyse complète qui n'a rien révélé de plus. Au redémarrage, malheureusement le pb est toujours là. Du coup je relance une analyse rapide qui ne trouve rien.
Mais en faisant cela ça a écrasé l'ancien rapport avec le trojan dessus, j'ai juste gardé le .csv en faisant fichier/enregistrer sous.. Apparemment je ne peux pas uploader les .csv sur pijoint donc comme c'est court voici les trois objets qui ont été trouvé.
Setup.exe | C:\users\MONNOM\Documents\Pilotes ACER 5741G\touchpad_Synaptia_14.0.19.0_Win7x86x64 | trojan.MulDrop3.36554 | supprimé
setup.exe | C:\users\MONNOM\Documents\Pilotes ACER 5741G\touchpad_Synaptia_14.0.19.0_Win7x86x64\WinWDF\x64 | trojan.MulDrop3.36554 | supprimé
Setup.exe | C:\users\MONNOM\Documents\Pilotes ACER 5741G\touchpad_Synaptia_14.0.19.0_Win7x86x64\WinWDF\x86 | trojan.MulDrop3.36554 | supprimé
A priori ils ont été bien supprimé mais le problème persiste......
plante1212
Messages postés
36
Date d'inscription
vendredi 20 avril 2012
Statut
Membre
Dernière intervention
7 mai 2012
25 avril 2012 à 23:36
25 avril 2012 à 23:36
Malheureusement même après réinstallation du pilote le pb persiste. Je désespère ! Si tu penses que le formatage est la meilleur solution n'hésite pas à me le dire. Je voudrais juste dans ce cas savoir si je peux recup mes données sur mon disque externe sans crainte de le contaminer et également quel est la meilleure méthode pour un bon formatage.
Enfin si je peux éviter d'en arriver là alors je préfère quand même.....
Enfin si je peux éviter d'en arriver là alors je préfère quand même.....
Utilisateur anonyme
25 avril 2012 à 23:41
25 avril 2012 à 23:41
faut faire ca alors :
https://forum.malekal.com/viewtopic.php?t=21820&start=
https://forum.malekal.com/viewtopic.php?t=21820&start=
plante1212
Messages postés
36
Date d'inscription
vendredi 20 avril 2012
Statut
Membre
Dernière intervention
7 mai 2012
28 avril 2012 à 17:30
28 avril 2012 à 17:30
Encore moi...
J'ai donc essayé de suivre le tutoriel à la lettre. Tout ne s'est pas passé exactement comme indiqué . Mais j'ai quand même réussi à arriver au scan. La différence étant que le scan s'est lancé en mode écran noir genre DOS. Ce scan a duré plus de 10h (!!) et une fois fini je suis revenu automatiquement a l'écran d'accueil sans qu'un message me signale si le scan s'est bien passé.
Je redémarre et même bug..... (Ca c'était hier)
Par contre depuis aujourd'hui je n'ai plus le problème de défilement mais AVIRA détecte toujours 64 objets cachés qu'il ne peut supprimé....
Je ne sais plus quoi faire. Si il existe encore une ultime solution je suis preneur.
J'ai donc essayé de suivre le tutoriel à la lettre. Tout ne s'est pas passé exactement comme indiqué . Mais j'ai quand même réussi à arriver au scan. La différence étant que le scan s'est lancé en mode écran noir genre DOS. Ce scan a duré plus de 10h (!!) et une fois fini je suis revenu automatiquement a l'écran d'accueil sans qu'un message me signale si le scan s'est bien passé.
Je redémarre et même bug..... (Ca c'était hier)
Par contre depuis aujourd'hui je n'ai plus le problème de défilement mais AVIRA détecte toujours 64 objets cachés qu'il ne peut supprimé....
Je ne sais plus quoi faire. Si il existe encore une ultime solution je suis preneur.
Utilisateur anonyme
28 avril 2012 à 19:44
28 avril 2012 à 19:44
mmmm...tu dois avoir un ou deux rapports dans c:\ta session\DrWeb\CureIT.log
plante1212
Messages postés
36
Date d'inscription
vendredi 20 avril 2012
Statut
Membre
Dernière intervention
7 mai 2012
28 avril 2012 à 21:46
28 avril 2012 à 21:46
J'en ai un seul qui date d'après la suppression du trojan MulDRop3.36554 et qui dit qu'il n'a rien trouvé.
Malheureusement je ne sais pas pourquoi mais j'essaye de le poser sur pijoint depuis bien 30mn et ça ne fonctionne pas. Le site rame pendant bien 5 longues minutes et fini par me dire"vous n'avez pas choisi de fichier". J'ai alors essayé en copiant/collant dans l'emplacement en dessous et ça ne fonctionne pas non plus :/
J'ai essayé le site ci-joint qui m'affiche page blanche.......
Désolé pour mon incompétence.
Malheureusement je ne sais pas pourquoi mais j'essaye de le poser sur pijoint depuis bien 30mn et ça ne fonctionne pas. Le site rame pendant bien 5 longues minutes et fini par me dire"vous n'avez pas choisi de fichier". J'ai alors essayé en copiant/collant dans l'emplacement en dessous et ça ne fonctionne pas non plus :/
J'ai essayé le site ci-joint qui m'affiche page blanche.......
Désolé pour mon incompétence.
Utilisateur anonyme
28 avril 2012 à 23:04
28 avril 2012 à 23:04
clic droit dessus , => envoyer vers => dossier compressés
essaie d envoyer l archive
essaie d envoyer l archive
plante1212
Messages postés
36
Date d'inscription
vendredi 20 avril 2012
Statut
Membre
Dernière intervention
7 mai 2012
29 avril 2012 à 00:08
29 avril 2012 à 00:08
OK ça a marché voici le lien:
https://pjjoint.malekal.com/files.php?id=20120429_i12d6k8f10p12
Bon j'arrête de te dire merci mais j'en pense pas moins
https://pjjoint.malekal.com/files.php?id=20120429_i12d6k8f10p12
Bon j'arrête de te dire merci mais j'en pense pas moins