Virus

Résolu
Phil -  
phil28100 Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, ayant fait avec Avast 7 un scan au demarrage celui ci me dit que je suis infecte par Java:CVE-2012-507-HE . Le logiciel m' propose de le mettre en quarantaine tout en sachant que c'etait un dossier Windows appele C:\Windows\...\unp138530404.tmp ce que j'ai fait en esperant ne pas avoir commis de betise. Le dossier ai bien mis en quarantaine.J'ai refait un, scan au demarrge et me retrouve toujours avec le meme probleme.J4ai fait aussi un scan avec Mbam qui lui ne me trouve rien . Quelqu'un pourrait il m'aider tous en sachant qu'en informatique je suis pas tres doue . Merci d'avance







A voir également:

85 réponses

Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Salut,

Exploit Java.
Désinstalle toutes les versions de Java présentes sur ton ordinateur.

▶ Télécharge l'outil de diagnostique ZHPDiag (de Nicolas Coolman).

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostique.

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Donne-moi le lien en résultant.

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne

Bon courage.
À te lire.
0
phil28100 Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   5
 
Bonjour merci de m'accorder de ton temps mais aujourd'hui ne vais pas pouvoir faire les manips que tu m'as demande car ai un rendez vous et je n'aurais pas le temps .Je le ferais demain.Par conte tu me demandes bien de desinstaller java avant de lancer l'outil de diagnostique .Pour info c'est java 7 update 5 d'intalle sur mon Pc.Merci d'avance pour tes reponses .Cordialement
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Ok, pas de soucis.

Oui, désinstalle-le, on le réinstallera à la fin de la désinfection.

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !

Cordialement.
0
phil28100 Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   5
 
Re Java /adobe reader et Flash sont a jour Java c'est la version 7update 5 d'intalle pour Flash c'est la version D'active X 11.3.300.257 et la version du module d'extension est 11.3.300.262 et pour adobe reader c'est la version 10.1.3 et j'ai fait une recherche de mise a jour et il me dit que j'ai les dernieres versions d'installees .Merci de m'accorder de ton temps et ferais les manips demain car doit aller a mon rendez vous je te souhaite une bonne soiree
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Ok.
J'attends le rapport de ZHPDiag demain alors ;)

Bonne soirée à toi aussi.
@+
0
phil28100
 
Re desole ai eu le temps de scanne le Pc avec ZHP diag ai le resultat mais comment fait on pour le poste Stp
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Donne-moi le lien en résultant.

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
phil28100
 
Transmets moi les info pour pouvoir poster le rapport et le ferais demain bonne soiree et merci encore pour ton aide .Cordialement
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
C'est indiqué ici...
Cordialement.
0
phil28100
 
Voici le lien en esperant que cela fonctionne

http://cjoint.com/?BGgqm6fK8el
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Non, toujours pas.
Héberge le rapport ZHPDiag.txt sur cjoint.com
0
phil28100
 
Desole mais ne comprends pas comment on fait
0
phil28100
 
Une derniere tentative pour heberger le rapport car je dois partir sinon on verra ca demain voici donc le lien

http://cjoint.com/?BGgqm6fK8el Bonne soiree cordialement
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Tu as passé ZHPDiag.
À la fin de son "analyse", ZHPDiag a "crée" un rapport nommé ZHPDiag.txt que tu peux trouver sur ton bureau.
Ce rapport, il me le faut pour voir ce que ton pc a comme problème.
Tu te rends ensuite sur cjoint.com, tu cliques sur "Choisissez un fichier" et là tu cherches ton rapport ZHPDiag.txt et ensuite tu cliques sur "Créer le lien Cjoint".
Ça va te mettre que le lien a été crée.
Ce lien (celui qui a été crée), tu me le passes pour que je puisse regarder ton rapport ZHPDiag.

C'est pas difficile comme même ;)
0
phil28100 Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   5
 
Bonjour j'ai essaye ce que gtu m(as dit et je te poste le dossier en esperant que c'est bien comlme cela qu'il faut faire Merci d'avance https://www.cjoint.com/?BGhlN34dsiE
0
phil28100 Messages postés 61 Date d'inscription   Statut Membre Dernière intervention   5
 
Bonjour j'ai essaye ce que tu m'as dit et je te poste le dossier en esperant que c'est bien comme cela qu'il faut faire Merci d'avance https://www.cjoint.com/?BGhlN34dsiE
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Bonjour,

Oui, c'est presque ça mais il manque des lignes...
Une fois le logiciel ouvert clique sur le bouton "UAC" puis lance le diagnostic avec la loupe.
Ensuite, héberge le rapport sur cjoint.com et passe moi le lien obtenu stp.

Bon courage.
@+
0
phil28100
 
Voici le rapport manquant et merci encore de ton aide et de ta patience http://cjoint.com/?BGhnuk793DJ
0
phil28100
 
http://cjoint.com/?BGhnxAWZaF5
0
phil28100
 
je n'arrive pas a poster le dernier
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
C'est bon, un seul me suffit.
Merci.
Je regarde le rapport.
0
phil28100
 
je re tente lol http://cjoint.com/?BGhnAkFCcST
0