Probléme de cheval de troie

Denisup31 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour à tous,
J'aurai besoin de votre aide.
Depuis quelques jours, j'avais un message Shareaza ultimate file a cessé de fonctionner.
alors que je n'ai jamais eu Shareaza sur mon ordi.
J'ai galéré avec la prévention de l'execution des données sans résultat.
puis j'ai ouvert le gestionnaire de taches
dans les applications j'ai en cours d'execution
ares 2.1.7.3041
emulev0.50a
shareaza impossible de faire fin de tache
dans les processus je trouve
conime.exe 32 emule
ctfldr.exe 32 ares P2P for windows
en suivant les chemins, les executables sont dans c:users/public/appdata
emule morphxt, Aobj, Shareobj
impossible de supprimer ces fichiers.
je l'ai fait en redemarrant mode sans echec, mais ils reviennent et les executables s'ouvrent tout de suite.
Je n'aai plus le problème du message Shareaza ;;;; a cessé de fonctionner, mais je n'ai pas résolu mon probléme de fonds
j'ai avira comme anti virus il me trouve c users denis appdata local ... 3868329[1].js je fais supprimer et il me le retrouve un peu plus tard
j'ai mis un version d'évaluation de Kaspersky j'ai fait un scan il a enlvé des trucs mais rien de définitif "les sous marins sont là"
merci pour vos conseils



A voir également:

32 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Pour moi, c'est ok. Plus de traces de fichiers dans users/public/appdata ?
Je n'ai pas oublié la demande, si tu as questions supplémentaires, je répondrais.

1. Désinstalle ComboFix comme indiqué

2. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.

4. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant

== == == == == == == == == == == == == == == == == == == == == ==

les choses simples qui font la différence

Maintenir Windows à jour

Maintenir les logiciels à jour

Ne pas surfer en droits administrateurs

Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation.

Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0
Denisup31 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour votre aide,
c'est super de pouvoir s'entreaider, je le fais dans d'autres domaines.
je vais lire tous ces liens.
j'ai malheureusement une dernière question, j'avais évoqué des mises à jour
Mise à jour pour la gamme Microsoft .NET Framework 3.5 x64 (KB959209)
Mise à jour pour Microsoft .NET Framework version 4 sous Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008 et Windows Server 2008 R2 pour les systèmes x64 (KB2468871)
elles sont en echec depuis le 31/10
je ne sais pas pourquoi quand je regarde l'historique toutes les autres mises à jour réussissaient
cordialement,
0
Denisup31 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Désolé mais le commande
combofix /uninstall ne donne aucun resultat

cdt
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Il s'agit de mise à jour des frameworks, pas forcement essentiel, mais c'est mieux de les faire.

Tu dois les télécharger et les installer manuellement :
KB959209 => tu dois télécharger et installer les 3 fichiers dans l'ordre indiqué au chapitre "informations supplémentaires" => http://www.microsoft.com/downloads/fr-fr/details.aspx?familyid=98e83614-c30a-4b75-9e05-0a9c3fbdd20d&displaylang=fr
KB2468871 => télécharge le fichier NDP40-KB2468871-v2-x64.exe ici => http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=41bdce1f-3cb3-44bb-9b33-23a1b8c99ac3

Si cette installation échoue, il existe cette solution :
http://fspsa.free.fr/mises-a-jour.htm#framework
http://www.microsoft.com/downloads/fr-fr/details.aspx?displaylang=fr&FamilyID=0a391abd-25c1-4fc0-919f-b21f31ab88b7

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
oups, j'ai loupé le message concernant ComboFix

Fait les points 2 & 3
Puis lance une recherche avec Delfix (d'Xplode)
Poste le rapport

A +
0
Denisup31 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
voici le lien du rapport delfix
https://www.cjoint.com/?AKeviyZBDL3
cdt
0
Denisup31 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
concernant les mises a jour,
par les liens communiqués, une fenetre s'ouvre avvec comme message
Aucun des produits concernés par cette mise à jour logicielle n'est installé sur cet ordinateur.
cdt
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

En fait ComboFix avait bien été désinstallé, tu peux relancer DelFix et faire Suppression puis Désinstallation.

Pour les Framework, désinstalle :

.NET Framework 3.5
.NET Framework 4

Puis télécharge les sur ton bureau et réinstalle les :

.NET Framework 3.5
.NET Framework 4

A +
0
Denisup31 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,
Impossible de désinstaller Net framework
réponse: Net framework4 client profile n'a pas été supprimer de cet ordinateur, une autre version de ce produit est déja installée;
?????
cdt
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

C'est pas gagné :/
Le message d'erreur semble venir de la réinstallation plutôt.
Et si tu installes par dessus ? Choisis réparer si disponible.

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
Denisup31 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
bopnjour,
toujours en galère avec mes mises à jour Framework
toujours en echec de mise à jour.
mais en tout cas un grand merci pour m'avoir aider à nettoyer mon pc
cordialement,
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Le problème Framework v/s Vista est relativement fréquent et connu.
Il n'y a pas de solution miracle, chaque cas est différent.
https://support.microsoft.com/en-us/help/923100/when-you-try-to-install-an-update-for-the-net-framework-1-0-1-1-2-0-3
Tu n'es plus infecté, je te conseille de demander dans une section plus appropriée du forum afin de trouver une solution.
Je t'ai déjà donné celle que je connaissais.

Bonne chance pour la suite.
0