OVH Cloud OVH Cloud

Fichier qui change de date toutes les 5 secondes

29 réponses
Avatar
Serge Nazarian
Bonjour,

Je viens de constater la présence du fichier
D:\Documents and Settings\Serge\Local Settings\Temp\689211B7.TMP
Je peux le détruire, mais il réapparait immédiatement.
De plus, il change de date toutes les 5 secondes environ.
Il s'agit probablement d'un virus, mais...
il n'est pas détecté par avg antivirus, ni par spybot ni par adaware.
Que faire ? Qui connaît ce problème ?

Merci pour toute aide.
Cordialement,
--
Serge Nazarian

Cliquez ci dessous pour une réponse personnelle :
http://cerbermail.com/?CBBJUUv0pN

9 réponses

1 2 3
Avatar
Ascadix
houba a écrit :

[...]

Mouaip ... j'suis pas sur que ça vaille vraiment la peine d'essayer de
discuter technique avec toi ....


C'est sûr, je dirais même plus: des milliers de modifs à la sec chez
un particulier. Tellement, mais tellement d'activités sur son pc qu'il
aurait besoin de se référer aux logs, n'en doutons pas.



Gros malin ..et comment tu espère voir dans PE une écriture qui prend qq
/100° de secondes alors que le temps de rafraichissement de PE est au
mieux de 0.5 sec ???

Et même si il apparait ... va falloir avoir une bonne vue et être pile
poil au bon moment sur le bon process dans la liste.

- t'as pas de détails sur l'opération effectués ( écriture, etc ... )


C'est même essentiel de pouvoir savoir qui a écrit et qui a lu, quoi
et pourquoi...Le fait que tel process soit en activité et a créer un
*.tmp est nettement insuffisant, cela va de soi.



C'est bien ce que je dit, avec PM tu peut voir quel process à créé le
fichier et écrit dedans, pas avec PE, lui au mieux te permet de voir à
un instant T si un process à posé un handle sur le fichier, tu ne sait
pas si c'est en lecture ou écriture.

-

--
VaN.




--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Avatar
milsabords
"Serge Nazarian" a écrit dans le message de groupe de
discussion : 478a0f5c$0$22254$
Bonjour,

Je viens de constater la présence du fichier
D:Documents and SettingsSergeLocal SettingsTemp689211B7.TMP
Je peux le détruire, mais il réapparait immédiatement.
De plus, il change de date toutes les 5 secondes environ.
Il s'agit probablement d'un virus, mais...
il n'est pas détecté par avg antivirus, ni par spybot ni par adaware.
Que faire ? Qui connaît ce problème ?

Merci pour toute aide.
Cordialement,
--
Serge Nazarian

Cliquez ci dessous pour une réponse personnelle :
http://cerbermail.com/?CBBJUUv0pN




Et si tu lui colles l'attribut Read Only, as tu un process qui râle ?
Avatar
Serge Nazarian
Dans le message :478e1347$0$17596$,
milsabords a écrit :
"Serge Nazarian" a écrit dans le message de groupe
de discussion : 478a0f5c$0$22254$
Bonjour,

Je viens de constater la présence du fichier
D:Documents and SettingsSergeLocal SettingsTemp689211B7.TMP
Je peux le détruire, mais il réapparait immédiatement.
De plus, il change de date toutes les 5 secondes environ.
Il s'agit probablement d'un virus, mais...
il n'est pas détecté par avg antivirus, ni par spybot ni par adaware.
Que faire ? Qui connaît ce problème ?

Merci pour toute aide.
Cordialement,
--
Serge Nazarian

Cliquez ci dessous pour une réponse personnelle :
http://cerbermail.com/?CBBJUUv0pN




Et si tu lui colles l'attribut Read Only, as tu un process qui râle ?



Non, si je lui colle l'attribut en question, personne ne râle et il ne
change plus de date. Ca recommence, dès que je l'enlève. Je ne vois rien ni
dans PE ni dans PM.

Cordialement,
--
Serge Nazarian

Cliquez ci dessous pour une réponse personnelle :
http://cerbermail.com/?CBBJUUv0pN
Avatar
Serge Nazarian
Dans le message :478a0f5c$0$22254$,
Serge Nazarian a écrit :
Bonjour,

Je viens de constater la présence du fichier
D:Documents and SettingsSergeLocal SettingsTemp689211B7.TMP
Je peux le détruire, mais il réapparait immédiatement.
De plus, il change de date toutes les 5 secondes environ.
Il s'agit probablement d'un virus, mais...
il n'est pas détecté par avg antivirus, ni par spybot ni par adaware.
Que faire ? Qui connaît ce problème ?

Merci pour toute aide.
Cordialement,



Bonsoir,

J'ai enfin trouvé le responsable !
Il s'agit de RegistryBooster2 de Uniblue.
Rien de méchant donc.
--
Serge Nazarian

Cliquez ci dessous pour une réponse personnelle :
http://cerbermail.com/?CBBJUUv0pN
Avatar
JF
*Bonjour Serge Nazarian* !
<news:479108c9$0$22230$

Dans le message :478a0f5c$0$22254$,
Serge Nazarian a écrit :
Bonjour,

Je viens de constater la présence du fichier
D:Documents and SettingsSergeLocal SettingsTemp689211B7.TMP
Je peux le détruire, mais il réapparait immédiatement.
De plus, il change de date toutes les 5 secondes environ.
Il s'agit probablement d'un virus, mais...
il n'est pas détecté par avg antivirus, ni par spybot ni par adaware.
Que faire ? Qui connaît ce problème ?

Merci pour toute aide.
Cordialement,





Bonsoir,



J'ai enfin trouvé le responsable !
Il s'agit de RegistryBooster2 de Uniblue.
Rien de méchant donc.



D'accord, et merci pour le retour.
Mais explique comment tu as fait.

Et tu devrais désinstaller ce truc,
et laisser le Registre tranquille.

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm
Avatar
Serge Nazarian
Dans le message :47916c87$0$11944$,
JF a écrit :
J'ai enfin trouvé le responsable !
Il s'agit de RegistryBooster2 de Uniblue.
Rien de méchant donc.





D'accord, et merci pour le retour.
Mais explique comment tu as fait.


J'ai fait ce qui m'avait été conseillé par Jambedours dans son message du
13/01/2008.
J'avais toujours remis cette méthode au lendemain, car elle est fastidieuse
à mettre en oeuvre, mais elle est simple et efficace !

Et tu devrais désinstaller ce truc,
et laisser le Registre tranquille.


Que veux-tu dire ?

Cordialement,
--
Serge Nazarian

Cliquez ci dessous pour une réponse personnelle :
http://cerbermail.com/?CBBJUUv0pN
Avatar
JF
*Bonjour Serge Nazarian* !
<news:4791a887$0$8325$

Dans le message :47916c87$0$11944$,
JF a écrit :
J'ai enfin trouvé le responsable !
Il s'agit de RegistryBooster2 de Uniblue.
Rien de méchant donc.







D'accord, et merci pour le retour.
Mais explique comment tu as fait.


J'ai fait ce qui m'avait été conseillé par Jambedours dans son message du
13/01/2008.
J'avais toujours remis cette méthode au lendemain, car elle est fastidieuse à
mettre en oeuvre, mais elle est simple et efficace !



Ah oui, très bien : "Tu arrêtes une par une les applications qui sont
lancées jusqu'à ne plus constater de changement sur le fichier."
Tu as dû procéder via le Gestionnaire des Tâches ou encore msconfig.


Et tu devrais désinstaller ce truc,
et laisser le Registre tranquille.


Que veux-tu dire ?



Que Registry Booster est sans doute un produit inutile qui fait des
"nettoyages" de registre, source de nombreuses pannes. Ces machins sont
connus pour signaler des centaines de soi-disant erreurs afin de faire
croire qu'ils sont indispensables. Et sur les NewsGroups nous avons
parfois de grosses difficultés à réparer les dégats.

Voici un truc vraiment utile :
http://fspsa.free.fr/erunt.htm

Amicalement,

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm
Avatar
MELMOTH
Ce cher mammifère du nom de Serge Nazarian nous susurrait, le vendredi
18/01/2008, dans nos oreilles grandes ouvertes mais un peu sales quand
même, et dans le message <479108c9$0$22230$, les
doux mélismes suivants :

J'ai enfin trouvé le responsable !
Il s'agit de RegistryBooster2 de Uniblue.
Rien de méchant donc.



Ayant Moi-Même cet utilitaire, Je suis allé voir dans le ss/repertoire
cité...Et ce fameux fichier était présent !...
En revanche, une fois supprimé, il n'est plus réapparu...

--
Car avec beaucoup de science, il y a beaucoup de chagrin ; et celui qui
accroît sa science, accroît sa douleur.
[Ecclésiaste, 1-18]
MELMOTH - souffrant
Avatar
Sydney
Serge Nazarian" wrote in message
news:478a0f5c$0$22254$
Bonjour,

Je viens de constater la présence du fichier
D:Documents and SettingsSergeLocal SettingsTemp689211B7.TMP
Je peux le détruire, mais il réapparait immédiatement.
De plus, il change de date toutes les 5 secondes environ.
Il s'agit probablement d'un virus, mais...
il n'est pas détecté par avg antivirus, ni par spybot ni par adaware.
Que faire ? Qui connaît ce problème ?

Merci pour toute aide.
Cordialement,
--
Serge Nazarian

Cliquez ci dessous pour une réponse personnelle :
http://cerbermail.com/?CBBJUUv0pN



Essaie avec multi_av.exe à télécharger sur le net
Il est compressé, travaille sous dos fait une disquette de démarrage et
scannne tout
1 2 3