etilqs_XXXXXXXXXXXXXXX = C'est Quoi Ces Fichiers ?

etilqs_XXXXXXXXXXXXXXX = C'est Quoi Ces Fichiers ? - Virus/Spywares - Windows & Software

Marsh Posté le 15-07-2012 à 14:00:30    

Hello tout le monde...
 
Vérifiez de votre côté si vous n'avez pas ça chez vous,  
c'est un couple de fichier créés sur votre DD dans un dossier TEMP
 
le nom commence par "etilqs_" et est suivi de 15 caractères alphanumériques  
 
L'un fait 1Ko et l'autre fait une taille variable, le dernier créé sur mon DD fait 50Mo  
 
Sur mon PC, ils sont créés tous les mardi aux environs de 14h
 
Qu'est-ce que c'est, d'où ça sort, qui les crée ?
 
Ils ne sont pas verrouillés, on peut les supprimer sans problème !
 
Merci d'avance pour toutes les infos que vous pouvez m'apporter ;)


Message édité par bitonio6 le 15-07-2012 à 14:11:19

---------------
--> Tu veux comprendre comment on sauvegarde un film DVD <--
Reply

Marsh Posté le 15-07-2012 à 14:00:30   

Reply

Marsh Posté le 15-07-2012 à 14:49:17    

Ce sont juste des fichiers temporaires de Firefox ("etilqs" = "sqlite" à l'envers). Rien de bizarre.


Message édité par Tortue-Geniale le 15-07-2012 à 14:53:39
Reply

Marsh Posté le 15-07-2012 à 19:30:04    

je n'ai pas de firefox !!! C'est justement le problème !


---------------
--> Tu veux comprendre comment on sauvegarde un film DVD <--
Reply

Marsh Posté le 15-07-2012 à 20:36:42    

:lol: Alors tu as été piraté... Be afraid... Be very afraid ! [:gordon shumway]
 
En fait Firefox n'est pas le seul logiciel a utiliser les bases SQLite, il y en a beaucoup. Si ce n'est pas lui, alors ça vient d'un autre.
Petite citation de Wikipedia :

Citation :

SQLite est le moteur de base de données le plus distribué au monde, grâce à son utilisation dans de nombreux logiciels grand public comme Firefox, Skype, Google Gears, dans certains produits d'Apple, d'Adobe et de McAfee et dans les bibliothèques standards de nombreux langages comme PHP ou Python.


Message édité par Tortue-Geniale le 15-07-2012 à 21:09:43
Reply

Marsh Posté le 15-07-2012 à 22:38:47    

Ce qui m'étonne c'est que je n'arrive pas à savoir qui s'en sert et qui les crée ces fichiers, c'est cela qui m'intéresse le plus !
 
C'est marrant comme tu prends à la légère les choses,  
parce que tu penses savoir de quoi cela vient !
 
Mais quand tu as un truc qui se crée soudainement, sans que rien n'est spécialement changé dans ton PC, tu as de quoi te poser des questions !
 
Maintenant, j'ai un peu consulter des trucs sur le net, des trucs datant d'à partir de 2008
et rien, personne n'a l'air de savoir de quoi ça vient, on y lit 2-3 trucs sur firefox
mais personne ne sait clairement ce que c'est, ce que cela contient et pourquoi ils sont créés
 
:(


---------------
--> Tu veux comprendre comment on sauvegarde un film DVD <--
Reply

Marsh Posté le 15-07-2012 à 23:19:31    

Quasiment tous les logiciels créent des fichiers temporaires dans le répertoire temp, il n'y a vraiment pas de quoi s'alarmer... C'est un fonctionnement normal, c'est même à ça que sert le répertoire temp. Si tu te mets à chercher quel programme crée quoi pour chaque fichier, tu n'es pas sorti de l'auberge.

Reply

Marsh Posté le 15-07-2012 à 23:23:25    

farpaitement !


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 16-07-2012 à 00:11:59    

oui mais comme je n'utilise rien de particulier ni de différent que d'habitude,  
que ces fichiers sont crées uniquement les MARDI et qu'ils restent dans mon dossier TEMP,
surtout avec un nom de fichier pareil, sans signature, sans que l'on sache qui les crée,  
ça ne me plait pas trop, et je crois que c'est un peu normal, non ?  [:sebkom]


Message édité par bitonio6 le 16-07-2012 à 00:12:34

---------------
--> Tu veux comprendre comment on sauvegarde un film DVD <--
Reply

Marsh Posté le 16-07-2012 à 00:32:32    

C'est peut être simplement un résidu d'un programme lancé par le planificateur de tâches le mardi par exemple... En tout cas il s'agit de fichiers de bases SQLite utilisés par des tas de programmes légitimes, il n'y a rien d’alarmant.

Reply

Marsh Posté le 16-07-2012 à 19:50:26    

Est-ce qu'il existe une liste des programmes utilisant ce SQLite ?
Est-ce qu'une des mises à jour de windows l'utilise ?
Où puis-je aller chercher pour trouver une tâche programmée ?
(tout ce qui est programmé ou automatisé, je supprime ou mets en manuel)


---------------
--> Tu veux comprendre comment on sauvegarde un film DVD <--
Reply

Marsh Posté le 16-07-2012 à 19:50:26   

Reply

Marsh Posté le 16-07-2012 à 20:16:39    

Tu laisses tourner Filemon un mardi avec un filtre adéquat sur ton dossier, et tu sauras directement par quel soft tes fichiers ont été créés.
 
Avoir une liste des softs qui utilisent SQLite : va demander à un fabricant de boulons la liste complète des appareils qui contiennent un de ses boulons.
 
 
Si tu veux pouvoir t'offrir le luxe d'être maniaque (c'est ton droit), alors forme toi sérieusement à l'admin système Windows.  
 
Imagine ta réaction si un mec venait se plaindre que d'après lui son moteur de voiture "tourne mal", si a côté tu te rends compte que le mec imagine même pas qu'un outil appelé le "tournevis" existe.

Reply

Marsh Posté le 17-07-2012 à 00:33:27    

Euh disons que ta comparaison n'est pas tout à fait équilibrée...
 
Je serais très heureux, moi, si on pouvait faire des recherches en sens inverse !
 
Perso, avec mon XP SP3, les dates d'accès, lors des recherches sont toutes les mêmes,
pas moyen de savoir quoi que ce soit de ce qui s'est mis en activité le mardi X  
 
En plus, tu connais windows, on ne peut pas connaître une association de fichier
si elle n'a pas été écrite dans les associations de fichier !
 
Donc un "EXE" X-Y, crée un fichier, le place quelque part et pas moyen de savoir lequel est-ce !
 
L'autre jour, j'avais un truc de java qui me générait des petits fichiers vides,  
mais il en créeait des tonnes, genre:
 
Je vais dans mon dossier "TEMP" régulièrement, je ne trouve rien,  
je fais une mise à jour de JAVA... J'utilise les softs habituels, et là je vais dans "TEMP",  
se trouvent, alors, plus de 1600 fichiers... Donc comme je savais que j'avais juste mis à jour java,  
je suis allé voir dans les options de java et là, une nouvelle ligne est apparue !
 
Je décoche l'option, supprime les 1600 fichiers, retourne a mes activités et plus de nouveau fichier, problème résolu !
 
Là j'ai ces merdes de trucs qui se créent tous les mardi vers 14h
et impossible de savoir qui les crée !!!  
 
Et le pire :P c'est que demain j'ai rendez-vous exactement a cette heure là !
 
:D


---------------
--> Tu veux comprendre comment on sauvegarde un film DVD <--
Reply

Marsh Posté le 17-07-2012 à 11:25:19    

C'est bien ce que je dis. T'es maniaque (ce qui est ton droit), mais tu ne sais pas quels sont les outils qu'il faut pour auditer ton système.
 
Mais vu que tu es très pointilleux, au point de poser des questions dont la plupart des gens se fichent, alors tu te dois de maitriser toi même un certain nombre d'outils de base.
 
Penche toi déjà pour commencer sur les outils SysInternals. Par exemple, FileMon dont je t'ai parlé, qui loggue toutes les opérations d'I/O sur le disque, et t'affiche un max d'info (par exemple le process qui est à l'origine de cette écriture).
 
Parce que pour en revenir aux analogies "Je trouve que le mercredi soir, mon moteur glougloute, mais y'a rien de bizarre sur le tableau de bord. Mon garagiste me dit que y'a pas de soucis, mais je veux savoir".
 
Bah, tu regardes pas au bon endroit. Faut au moins ouvrir le capot quoi.
 
Ben la c'est pareil. La date de création, les associations de fichiers, c'est pas ce qui aide dans ce genre de cas. Faut sortir les vrais outils.

Reply

Marsh Posté le 17-07-2012 à 23:37:12    

Tu vas rire, mais j'ai un ordinateur et un programme pour vérifier le fonctionnement de ma voiture ! :D
 
Sinon, à part, merci de tes suggestions, c'est très sympa ;)


---------------
--> Tu veux comprendre comment on sauvegarde un film DVD <--
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed