3590F75ABA9E485486C100C1A9D4FF06ZZ..ZZ.ZZ.ZZ.Z.Z Virus ?

Fermé
darhioz Messages postés 29 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 1 février 2016 - 31 juil. 2014 à 22:18
 Utilisateur anonyme - 1 août 2014 à 00:34
Bonjour,

Il y a deux trois jour de sa j'ai remarquer que mon disque dur :C avais de moins en moins de place malgré des suppression de jeu que j'ai fais en premier ainsi que des scans CCleaner, au bout d'un moment il se re-remplis ...

En ayant visiter quelques sites pour savoir si je devais faire d'autre manipulation que celle de base, j'ai lu qu'on devais se rendre au Poste de travail-C:-Windows et là allez dans "Organiser" puis "Option des dossier" puis "affichage" et enfin cocher "afficher les fichiers et dossiers cachés".

Après avoir effectuer cette manoeuvre ce dossier ;

- 3590F75ABA9E485486C100C1A9D4FF06ZZ..ZZ.ZZ.ZZ.Z.Z est apparue, et je remarque qu'il n'arrête pas de ce dupliquer sous des fichier de 1ko toutes (ou presque je n'est pas le temps exacte) les minutes, il y a deux types de fichiers a l'intérieur, des fichier a feuille blanche, et d'autre avec le petit logo de WinRaR se nommant, Z......Z..ZZZZZZ, je n'ai pas oser les ouvrir avec j'attend plus d'information si possible.

Ce que j'aimerais savoir c'est est-ce un virus ? ou juste un fichier qui "s'active" et se "désactive" a chaque démarrage/Arret.

Si c'est un virus j'aimerais de l'aide pour pouvoir le supprimer complètement de mon Pc.

Merci d'avance,
Darhioz.
A voir également:

17 réponses

Utilisateur anonyme
31 juil. 2014 à 22:19
Salut,

- Télécharge OTL sur ton bureau.

- Fais un double clic sur l'icône pour le lancer.

Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

- Coche également les cases "Recherche Lop" et "Recherche Purity".

- Dans la partie Personnalisation, colle ceci :


HKCU\Software
HKCU\Software\AppDataLow /s
HKCU\Software\AppDataLow\Software /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
darhioz Messages postés 29 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 1 février 2016
31 juil. 2014 à 22:29
Bonjour, et merci de cette réponse rapide =),

L'analyse est en cours en ce moment, cependant le dossier n'est plus dans le :C mais est apparus dans mon deuxième disque dur D: (après avoir vu ce fichier suspect j'ai effectuer la meme manoeuvre sur mon autre disque pour voir s'il n'y étais pas aussi il n'y étais pas avant). je laisse l'analyse ce terminer et j'enverrais le Cjoint quand ce sera finis.
0
darhioz Messages postés 29 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 1 février 2016
31 juil. 2014 à 22:39
Voici les deux fichiers obtenu après l'analyse Fichier OTL ;

- https://www.cjoint.com/?0GFwIw5cUYR


Fichier Extras ;

- https://www.cjoint.com/?0GFwMolXQ6L
0
Utilisateur anonyme
31 juil. 2014 à 22:52
Re,

▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.

▶ Lance-le en cliquant sur l'icône "adwcleaner_3.302.exe" présent sur ton bureau,

Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

▶ Clique sur le bouton "Scanner"

▶ Une fois le scan fini, choisis l'option "Nettoyer".

▶ Héberge le rapport AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Note: Un double du rapport ce trouve => C:\AdwCleaner\AdwCleaner[S0].txt

Aide : Comment utiliser Cjoint ?

Tutoriel ADWCleaner
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
darhioz Messages postés 29 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 1 février 2016
31 juil. 2014 à 22:59
Voici le rapport d'Adw ;

- https://www.cjoint.com/?0GFw6ucAe2I

Encore merci pour ton aide =)
0
Utilisateur anonyme
31 juil. 2014 à 23:01
Re,

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé,

Lance "malwarebytes"

- Va dans l'onglet "Paramètres", puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"

- Puis va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel Malwarebyte
0
darhioz Messages postés 29 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 1 février 2016
31 juil. 2014 à 23:23
Re, mon pc a redémarrer et le dossier qui n'étais plus sous le C: mais dans le D: est de nouveau réapparue sous le C: en deux dossier différent maintenant (sachant qu'il est toujours aussi dans mon disque D:).

Voici la rapport ;

- https://www.cjoint.com/?0GFxw3P1oya
0
Utilisateur anonyme
31 juil. 2014 à 23:26
Re,

- Télécharge USBFix (de El desaparecido) sur ton Bureau.

- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir

- Une fois fait, cliquez sur OK

- Si tu es sous Vista ou Seven fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.

-Au menu principal, clique sur "Recherche"

- Laisse travailler l'outil jusqu'au bout

-A la fin, le rapport va s'afficher

- Une copie du rapport est déposée sur le bureau : UsbFix_Report.txt, le rapport est en outre sauvegardé sous : C:\UsbFix\Log\UbsFix [Scan 1] Nom du PC .txt

- Héberge le rapport UsbFix_Report.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
darhioz Messages postés 29 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 1 février 2016
31 juil. 2014 à 23:34
Re,
quand tu me demande de brancher mes sources de données externes a mon PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir, j'ai juste a mettre une clef usb sur le port et c'est tout ?
0
Utilisateur anonyme
31 juil. 2014 à 23:35
Re,

Oui, mais tu ne les ouvres pas.

+
0
darhioz Messages postés 29 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 1 février 2016
31 juil. 2014 à 23:49
Re voici les rapport (je possède 3 clefs usb) le premier lien comporte 2 clefs différentes, tandis que le 2eme liens sera pour ma derniere clefs (je ne savais pas si c'étais utile de toute les faire je l'ai ais faite malgré tout ;

1er lien avec 2 clefs usb inclus ;

- https://www.cjoint.com/?0GFxPLdPvZt

2eme lien avec ma troisieme clef ;

- https://www.cjoint.com/?0GFxUTrmmxM


Petite question, j'ai Ccleaner qui tourne (pour le nettoyage de l'espace libre) sa n'influence pas les scans ?
0
Utilisateur anonyme
31 juil. 2014 à 23:55
Re,

Ben évite, mais bon rien de bien méchant dans tes rapports USBFix.

Peux tu m'envoyer via Cjoint les fichiers que tu suspect ?
0
darhioz Messages postés 29 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 1 février 2016
1 août 2014 à 00:03
les voila, un sous un fichier a feuille blanche (le 1er) et l'autre sous fichier winrar (le 2eme), cependant je ne peux pas l'ouvrir sa me met un message d'erreur comme quoi le fichier est endommagé ou que le format est inconnue.

- https://www.cjoint.com/?0Hbabruw7dm


- https://www.cjoint.com/?0HbacRz01OY
0
Utilisateur anonyme
1 août 2014 à 00:05
Re,

Il n'y a rien dedans, tu peux les supprimer, si tu n'y arrive pas, fais le en mode sans échec :)

D'autres souci ?

++
0
darhioz Messages postés 29 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 1 février 2016
1 août 2014 à 00:14
D'accord je te remercie de m'avoir aider, je les ais supprimer sans probleme il se sont enlever 1 par 1 je tente un redémarrage et je regarde s'il réapparaisse,

Merci =D
0
Utilisateur anonyme
1 août 2014 à 00:16
Re,

OK dis moi quoi.
0
darhioz Messages postés 29 Date d'inscription mercredi 14 mai 2014 Statut Membre Dernière intervention 1 février 2016
1 août 2014 à 00:21
Re,

apparemment il n'y est plus, je te remercie encore malgré tout d'avoir consacrer du temps pour trouver le probleme.

Bonne soirée =)
0
Utilisateur anonyme
1 août 2014 à 00:34
Re,

de rien pour finir quand même :)

Désactive ton antivirus. (Réactive le après avoir fais DelFix)

- Télécharge SFTGC (de Pierre13) sur ton Bureau

- Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clique sur GO

Note : A la fin un rapport va s'ouvrir

- Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

- Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
________________________________________________________

- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFixSuppr.txt


++
0