rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Fichiers temporaires !!!

debutant55, le samedi 19 janvier 2008 à 08:32:56
Bonjour,
Dans les derniers jours, j'avais deux raccourcis internet qui s'affichent sur le bureau (Windows Update) et (Help and Support Center), même si je les supprime, j'ai téléchargé Avast! Professional Edition ! avec serial, mais il n'a rien détecté de spécial. En plus, une autre chose se passe après, J'ai des centaines de fichiers de type .TMP qui s'appelent (pos2563 ou posEFI5 ...) qui s'ajoutent dans "Mes documents", "C:\Windows", quand je veux les supprimer, on me dit que ces fichiers sont utilisés par un autre processus, alors j'ai cherché dans le Gestionnaire des tâches, et j'ai trouvé ces Processus regroupés par l'utilisation de mémoire : (26)
-ashServ.exe
-svchost.exe
-IEXPLORE.exe
-explorer.exe
-ashDisp.exe
-winlogon.exe
-windows => je doute que c'est le problème.
-services.exe
-taskmgr.exe
-svchost.exe
-csrss.exe
-svchost.exe
-svchost.exe
-svchost.exe
-dslmon.exe
-spoolsv.exe
-svchost.exe
-lsass.exe
-alg.exe
-ashMaiSv.exe
-ashWebSv.exe
-AdcMsg.exe
-AswUpdSv.exe
-smss.exe
-System
-Processus inactif du système

- Je connais pas bcp en sécurité/virus , Merci jde votre aide, ca sera très gentil

-P.S : Avast a détecté C:\Windows\winlogon.exe est infecté , j'ai mis "Ne rien faire
Répondre à debutant55  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sacles, le samedi 19 janvier 2008 à 08:47:59
Bonjour,

Il faut nettoyer de temps à autre ta machine (au moins une fois par semaine) avec un outil spécifique.

CCleaner est un programme qui a fait ses preuves.

CCleaner: http://www.ccleaner.com/download/builds.aspx

Télécharge la version SLIM (le 3e choix), puis installe CCleaner.

Tu peux laisser les paramètres définis par défaut.

Choisis "Nettoyage" (en bas à droite).

Salut.
Mes extensions préférées pour FireFox: AdBlock Plus-NoScript-CS Lite-CustomizeGoogle-RefControl
Répondre à Sacles

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Keanjyto, le samedi 19 janvier 2008 à 08:49:39
Salut debutant55,

le fichier qu'Avast! t'as signalé est un faux fichier Windows car le vrai fichier winlogon.exe est dans "C:\WINDOWS\system32" et non pas dans "C:\WINDOWS\", mets-le en quarantaine, mais avant vérifie que le fichier infecté est bien dans "C:\WINDOWS\".
Si oui --> en quarantaine tout de suite.

Pour nettoyer ton PC des maliciels et autres, suis ceci dans l'ordre :

1/ Télécharge alors CCleaner :
--> CCleaner (http://www.clubic.com/telecharger-fiche14492-ccleaner.html)

2/ Télécharge aussi A-squared Free :
--> A-squared Free (http://www.01net.com/...

3/ Mets à jour Avast! puis débranche Internet.

4/ Ensuite, nettoie tes fichiers temporaires avec CCleaner, après fais un scan minutieux de ton PC avec Avast!. Mets en quarantaine les éléments trouvés.

5/ Fais un scan complet avec A-squared Free et mets en quarantaines les éléments infectieux trouvés.

Ensuite, installe un bon pare-feu (comme ZoneAlarm par exemple) et garde Avast!, c'est un bon antivirus.

Cordialement,
Keanjyto. Si vous avez un courriel qui vous dis d'allez sur un site du nom
de "With Love!", c'est sûrement le ver Storm Worm...
Répondre à Keanjyto

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sacles, le samedi 19 janvier 2008 à 09:02:51
Re,

Avast vit sur une réputation surfaite (comme Ad-Aware free d'ailleurs).

Depuis plusieurs mois, Avast est en retard de plusieurs guerres pour les mises à jour de ses signatures contre les nouvelles menaces.

On ne compte plus les infections subies par les utilisateurs de MSN sur des machines qui devraient normalement être protégées par Avast.

Note: mieux vaut télécharger les fichiers d'installation sur les sites des éditeurs.
Mes extensions préférées pour FireFox: AdBlock Plus-NoScript-CS Lite-CustomizeGoogle-RefControl
Répondre à Sacles

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Keanjyto, le samedi 19 janvier 2008 à 09:15:24
Salut, c'est vrai qu'Avast! est moins réactif au niveau des mises à jour en mettant deux semaines environ pour protéger ses utilisateurs d'une nouvelle menaces. C'est pour cela qu'il est mieux d'avoir Antivir (voir "http://forum.malekal.com/ftopic3528.php"). Mais vu que debutant55 possède Avast!, je ne vais pas lui dire "Avast! c'est nul, changes-le", non on fait avec l'antivirus de l'utilisateur. Après on peut donner des conseil mais seulement des conseil on impose pas.

C'est vrai, il vaut mieux télécharger un logiciel chez son éditeur, mais les sites de téléchargement sûr comme clubic.com ou 01net.com c'est bon aussi. Si vous avez un courriel qui vous dis d'allez sur un site du nom
de "With Love!", c'est sûrement le ver Storm Worm...
Répondre à Keanjyto

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
g!rly, le samedi 19 janvier 2008 à 09:17:14
salut,

Télécharge HijackThis ici :

-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Tutoriel d´utilisation (video) :

-> http://pageperso.aol.fr/balltrap34/demohijack.htm

Post le rapport généré ici stp...

@+
Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil
Répondre à g!rly

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sacles, le samedi 19 janvier 2008 à 09:20:48
Re,

" Mais vu que debutant55 possède Avast!, je ne vais pas lui dire "Avast! c'est nul, changes-le", non on fait avec l'antivirus de l'utilisateur. Après on peut donner des conseil mais seulement des conseil on impose pas."

Tout cela dépend de l'utilisation du PC par l'utilisateur.

Un antivirus ne devait jamais servir ni les autres antimachins d'ailleurs.

Tous les antimachins sont d'ailleurs (plus ou moins) en retard pour protéger les machines contre les nouvelles menaces.

La protection: "Bloquer ce qui n'est pas autorisé" (liste blanche) est évidemment beaucoup plus efficace que la méthode "Bloquer ce qui est interdit" (liste noire). Mais cela, c'est une autre histoire.

----------

Pour les sites de téléchargements: à mon avis, tu ne trouveras la version SLIM de CCleaner que sur le site de l'éditeur.

Salut Mes extensions préférées pour FireFox: AdBlock Plus-NoScript-CS Lite-CustomizeGoogle-RefControl
Répondre à Sacles

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
g!rly, le samedi 19 janvier 2008 à 09:23:42
tu dis quoi toi au juste????

je parle a debutant55;

reflechi`´Sacles,

@+

Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil
Répondre à g!rly

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sacles, le samedi 19 janvier 2008 à 09:26:37
Re,

Je parlais à Keanjyto, réfléchis g!rly.

Salut.
Mes extensions préférées pour FireFox: AdBlock Plus-NoScript-CS Lite-CustomizeGoogle-RefControl
Répondre à Sacles

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
debutant55, le samedi 19 janvier 2008 à 09:26:54
D'abord, GRAND MERCI pour touyes ces réponses, je vais essayer tout ça
MERCIIIIIIIIIIIIIIIIIII
Répondre à debutant55

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
g!rly, le samedi 19 janvier 2008 à 09:28:31
tu va essayer quoi?

Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil
Répondre à g!rly

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Keanjyto, le samedi 19 janvier 2008 à 09:34:59
debutant55, je te conseil la méthode de g!rly avec HijackThis car elle est efficace (c'est pas que les méthodes de Sacles et moi-même soient mauvaises mais avec celle de g!rly tu sera mieux aidé car il te conseillera tout au long de la désinfection en fonction de ce que le log HJT indiquera).

g!rly, je te passe la main. Bonne continuation à tous et @+ ^^

Cordialement,
Keanjyto. Si vous avez un courriel qui vous dis d'allez sur un site du nom
de "With Love!", c'est sûrement le ver Storm Worm...
Répondre à Keanjyto

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
g!rly, le samedi 19 janvier 2008 à 09:41:15
salut Keanjyto,

oui c´est mieux de faire rapide, non ?

bonne journée a toi ; -)

ps : bien venu au club`

Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil
Répondre à g!rly

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Keanjyto, le samedi 19 janvier 2008 à 09:44:41
Surtout que je suis pas fort en analyse de logs HJT, donc je préfère te laisser faire (plus de sûreté pour debutant55 et pour moi au cas où je lui fais faire une gaffe avec HJT) :)

Salut Si vous avez un courriel qui vous dis d'allez sur un site du nom
de "With Love!", c'est sûrement le ver Storm Worm...
Répondre à Keanjyto

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 g!rly, le samedi 19 janvier 2008 à 09:48:55
oui tu pourras suivre ;-)

Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil
Répondre à g!rly
Fichier temporaire (Résolu)bnsoir tout le monde J'aurais voulu savoir se que sont les fichiers temporaire si on tpeux les effacer ? merci bcp www.commentcamarche.net/forum/affich-2062947-fichier-temporaire
Fichier temporaire d'internet (Résolu)bonjour, je veux juste savoire comment on peut ouvrir des fichiers temporaires d'internet "cahés" sue le windows exp merci www.commentcamarche.net/forum/affich-1942308-fichier-temporaire-d-internet
Fichier hiberfil.sys à la racine du disqueVous avez constaté la présence d'un fichier nommé hiberfil.sys situé dans C:\hiberfil.sys ? Il s'agit d'un fichier temporaire créé par Windows afin de stocker l'état de sa mémoire vive afin de se mettre en veille prolongée (hibernation). Pour... www.commentcamarche.net/faq/sujet-7457-fichier-hiberfil-sys-a-la-racine-du-disque
Convertir une page de man au format PDFConvertir une page de "man" au format "pdf" Avec fichier temporaire man -t bash > bash.ps && ps2pdf bash.ps && rm -f bash.ps Sans fichier temporaire, lecture depuis STDIN man -t bash | ps2pdf - > bash.pdf www.commentcamarche.net/faq/sujet-5975-convertir-une-page-de-man-au-format-pdf
Répertoire fichier temporaire Firefox (Résolu)Bonjour, J'aimerais retrouver le répertoire des fichiers temporaires internet (firefox) sous Ubuntu, et ce n'est pas pour supprimer les fichiers. Est ce quelqu'un sais ou se trouve ce répertoire? Merci Philou www.commentcamarche.net/forum/affich-3039482-repertoire-fichier-temporaire-firefox
[Office] Où vont les fichiers temporaires? (Résolu)Bonjour à tous, Savez-vous où se trouvent les fichiers temporaires générés par Excel ou Word? Ils se créent la plupart du temps dans le même dossier que le fichier d'origine, et sont supprimés à la fermeture du fichier, non? Je voudrais savoir... www.commentcamarche.net/forum/affich-1396227-office-ou-vont-les-fichiers-temporaires
NETTOYAGE AUTOMATIQUE DES FICHIERS TEMPORAIRE (Résolu)Bonjour, Je sais qu'il existe une configuration pour effacer automatiquement les fichiers temporaires sur le disque dur après chaque fermeture de l'ordinateur!... Qui peut me donner cette configuration ? Merçi d'avance... www.commentcamarche.net/forum/affich-4901661-nettoyage-automatique-des-fichiers-temporaire
Télécharger SWF OpenerSWF Opener est un lecteur permettant de lire des vidéos au format Flash ( extension SWF) stockées sur le disque dur, par exemple dans les fichiers temporaires du navigateur. Il permet de lire les vidéos en flash sans Internet Explorer,... www.commentcamarche.net/telecharger/telecharger-34055065-swf-opener
Télécharger CHAOS ShredderCHAOS Shredder permet de supprimer de façon permanente des fichiers ou dossiers spécifiques, le contenu de la corbeille, les fichiers temporaires, les cookies, l'historique ou la liste des documents récents. Contrairement aux outils de suppression... www.commentcamarche.net/telecharger/telecharger-34055093-chaos-shredder
Télécharger Find Junk Files La plupart des applications sur Windows créent des fichiers temporaires sur votre disque dur durant leur fonctionnement. Ces fichiers sont supposés être supprimés et l'espace récupérée lors de la fermeture du programme, mais ce n'est pas toujours le... www.commentcamarche.net/telecharger/telecharger-34056147-find-junk-files
Fichier TMP Un fichier TMP est un fichier temporaire, c'est-à-dire un fichier créé temporairement par une application. La plupart du temps ces fichiers peuvent être supprimés sans risque, mais cela dépend de l'application qui l'a créé. Dans le doute, il est... www.commentcamarche.net/fichier/tmp.php3
Toutes les réponses pour « Fichiers temporaires !!! »