Ficher .tmp

Résolu
Bonjour,

J'ai voulu téléchargé une image et j'ai vu dans mes favoris un ficher B34.tmp j'ai voulu le suprimer mais il revient tous le temps dans mes favoris , je suis inquiet c'est un virus ? aidez moi Merci >.<

Je ne le vois pas dans mes dossier , je ne le vois que quand je clic sur "tous les ficher" quand je télécharge , tenez je l'ai ouvert dans le bloc note , ça donne ça : http://www.cijoint.fr/cjlink.php?file=cj201110/cij9OlyUmm.txt

36 réponses

Résumé de la discussion

B34.tmp apparaît dans les favoris lors du téléchargement et réapparaît après suppression, ce qui inquiète l'utilisateur qui craint un virus, d'autant plus que le fichier n'est visible que dans l'option 'tous les fichiers'. Plusieurs propositions de solution se croisent : supprimer ZhpDiag et Combofix (ainsi que le dossier C:\Qoobox) pour éliminer une infection potentielle et vérifier les restes. En cas de doute, VirusTotal est proposé : parcourir les fichiers identifiés, envoyer les résultats et sauvegarder le rapport dans un fichier texte pour consultation ultérieure. D'autres éléments indiquent que le fichier peut changer de nom et de taille, et que des captures d'écran ou des liens témoignent de phénomènes variables sans consensus clair sur le nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Tu peux supprimer ZhpDiag et Combofix (ainsi que C:\Qoobox) .

    Je met en résolu .

    Bye

    0
    1. D'accord merci pour tout Jfk et Mak
      0
      1. Contributeur sécurité
        Salut Mak ,

        Je pense que tu as raison et qu'il ne faut pas s'occuper de ce fichier "provisoire" .
        0
        1. Je peux pas Il apparait que quand je clic sur "Enregistrer le lien sous" sinon il y est pas
          0
          1. Modérateur
            C'est probablement un fichier temporaire créé par le navigateur
            0
        2. Modérateur
          Si le fichier .tmp est encore là, tu peux l'uploader sur http://upload.malekal.com
          stp

          merci.
          0
          1. File name: KGyGaAvL.sys
            Submission date: 2011-11-06 12:10:34 (UTC)
            Current status: finished
            Result: 0/ 42 (0.0%)
            VT Community

            not reviewed
            Safety score: -
            Compact
            Print results
            Antivirus Version Last Update Result
            AhnLab-V3 2011.11.05.02 2011.11.06 -
            AntiVir 7.11.17.18 2011.11.04 -
            Antiy-AVL 2.0.3.7 2011.11.06 -
            Avast 6.0.1289.0 2011.11.06 -
            AVG 10.0.0.1190 2011.11.06 -
            BitDefender 7.2 2011.11.06 -
            ByteHero 1.0.0.1 2011.11.04 -
            CAT-QuickHeal 11.00 2011.11.06 -
            Commtouch 5.3.2.6 2011.11.05 -
            Comodo 10686 2011.11.06 -
            DrWeb 5.0.2.03300 2011.11.06 -
            Emsisoft 5.1.0.11 2011.11.06 -
            eSafe 7.0.17.0 2011.11.06 -
            eTrust-Vet 36.1.8657 2011.11.05 -
            F-Prot 4.6.5.141 2011.11.05 -
            F-Secure 9.0.16440.0 2011.11.06 -
            Fortinet 4.3.370.0 2011.11.06 -
            GData 22 2011.11.06 -
            Ikarus T3.1.1.107.0 2011.11.06 -
            Jiangmin 13.0.900 2011.11.05 -
            K7AntiVirus 9.117.5398 2011.11.05 -
            Kaspersky 9.0.0.837 2011.11.06 -
            McAfee 5.400.0.1158 2011.11.06 -
            McAfee-GW-Edition 2010.1D 2011.11.05 -
            Microsoft 1.7801 2011.11.06 -
            NOD32 6605 2011.11.06 -
            Norman 6.07.13 2011.11.05 -
            nProtect 2011-11-06.01 2011.11.06 -
            Panda 10.0.3.5 2011.11.06 -
            PCTools 8.0.0.5 2011.11.06 -
            Prevx 3.0 2011.11.06 -
            Rising 23.82.02.02 2011.11.02 -
            Sophos None 2011.11.06 -
            SUPERAntiSpyware 4.40.0.1006 2011.11.05 -
            Symantec 20111.2.0.82 2011.11.06 -
            TheHacker 6.7.0.1.338 2011.11.04 -
            TrendMicro 9.500.0.1008 2011.11.06 -
            TrendMicro-HouseCall 9.500.0.1008 2011.11.06 -
            VBA32 3.12.16.4 2011.11.04 -
            VIPRE 10979 2011.11.06 -
            ViRobot 2011.11.5.4757 2011.11.06 -
            VirusBuster 14.1.48.0 2011.11.05 -
            0
            1. Contributeur sécurité
              Rends toi sur ce site :

              https://www.virustotal.com/gui/

              Clique sur parcourir et cherche ce fichier :

              c:\programdata\KGyGaAvL.sys

              Clique sur Send File.

              Un rapport va s'élaborer ligne à ligne.

              Attends la fin. Il doit comprendre la taille du fichier envoyé.

              Sauvegarde le rapport avec le bloc-note.

              Copie le dans ta réponse.

              0
              1. Contributeur sécurité
                Télécharges ComboFix à partir d'un de ces liens :

                http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                https://forospyware.com
                http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

                Et important, enregistre le sur le bureau.

                Avant d'utiliser ComboFix :

                ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
                la protection en temps réel de ton Antivirus et de tes Antispywares,
                qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
                est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
                avant de te reconnecter à internet.

                ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
                0
                1. Ba j'ai tapé b34.tmp mais bon le fiché change de nom a chaque fois aussi >.>
                  0
                  1. Contributeur sécurité
                    étrange ...Zhpsearch ne trouve aucunes traces de ce fichier temp ??!
                    0
                    1. Rapport de ZHPSearch 1.23.19 par Nicolas Coolman, Update du 25/02/2011
                      Run by tartuff at 11/5/2011 8:09:18 AM
                      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                      ---\\ Elément(s) de recherche
                      B34.tmp

                      ---\\ Liste des Fichiers & Dossiers:
                      Aucune ligne trouvée

                      ---\\ Bilan de la recherche
                      Mode de recherche : Fichiers, Dossiers
                      Elément(s) trouvé(s) : 0
                      Nombre de fichiers analysés : 243651
                      Nombre de clés, valeurs ou données analysées : 0
                      Mode : Recherche complète
                      End of the scan (43mn AMs)
                      0
                      1. Contributeur sécurité
                        Ouvre ZhpDiag puis clique sur l'icone "jumelles" (ZhpSearch) .

                        Tape : B34.tmp puis clique sur la loupe en haut a gauche de l'ecran .

                        Copie/colle le rapport obtenu (Zhpsearch.txt sur le bureau)
                        0
                        1. Contributeur sécurité
                          Ok,le fichier tmp est toujours présent ?

                          0
                          1. Malwarebytes' Anti-Malware 1.51.2.1300
                            www.malwarebytes.org

                            Version de la base de données: 8082

                            Windows 6.1.7601 Service Pack 1
                            Internet Explorer 8.0.7601.17514

                            04/11/2011 17:06:18
                            mbam-log-2011-11-04 (17-06-18).txt

                            Type d'examen: Examen complet (C:\|F:\|G:\|Q:\|)
                            Elément(s) analysé(s): 396536
                            Temps écoulé: 1 heure(s), 33 minute(s), 40 seconde(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 1

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            c:\ZHP\quarantine\somoto_chrome.exe.vir (Adware.BHO) -> Quarantined and deleted successfully.
                            0
                            1. Contributeur sécurité
                              Il est a jour ?
                              0
                              1. J'ai déjà MBAM sur mon pc x)
                                0
                                1. Contributeur sécurité
                                  RAS pour ces trois fichiers .

                                  1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                                  2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

                                  https://www.malwarebytes.com/

                                  3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                                  4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                                  5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                                  6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                                  7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                                  8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                                  9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                                  10) Si des malwares ont été détectés, leur liste s'affiche.
                                  En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                                  11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                                  12) Ferme MBAM en cliquant sur Quitter.

                                  13) Poste le rapport dans ta réponse
                                  0
                                  • 1
                                  • 2