Virus

Résolu/Fermé
Phil - 6 juil. 2012 à 14:55
phil28100 Messages postés 61 Date d'inscription vendredi 6 juillet 2012 Statut Membre Dernière intervention 14 février 2013 - 11 juil. 2012 à 10:49
Bonjour, ayant fait avec Avast 7 un scan au demarrage celui ci me dit que je suis infecte par Java:CVE-2012-507-HE . Le logiciel m' propose de le mettre en quarantaine tout en sachant que c'etait un dossier Windows appele C:\Windows\...\unp138530404.tmp ce que j'ai fait en esperant ne pas avoir commis de betise. Le dossier ai bien mis en quarantaine.J'ai refait un, scan au demarrge et me retrouve toujours avec le meme probleme.J4ai fait aussi un scan avec Mbam qui lui ne me trouve rien . Quelqu'un pourrait il m'aider tous en sachant qu'en informatique je suis pas tres doue . Merci d'avance







85 réponses

Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
6 juil. 2012 à 15:16
Salut,

Exploit Java.
Désinstalle toutes les versions de Java présentes sur ton ordinateur.

▶ Télécharge l'outil de diagnostique ZHPDiag (de Nicolas Coolman).

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostique.

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Donne-moi le lien en résultant.

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne

Bon courage.
À te lire.
0
phil28100 Messages postés 61 Date d'inscription vendredi 6 juillet 2012 Statut Membre Dernière intervention 14 février 2013 5
6 juil. 2012 à 15:28
Bonjour merci de m'accorder de ton temps mais aujourd'hui ne vais pas pouvoir faire les manips que tu m'as demande car ai un rendez vous et je n'aurais pas le temps .Je le ferais demain.Par conte tu me demandes bien de desinstaller java avant de lancer l'outil de diagnostique .Pour info c'est java 7 update 5 d'intalle sur mon Pc.Merci d'avance pour tes reponses .Cordialement
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
6 juil. 2012 à 15:32
Ok, pas de soucis.

Oui, désinstalle-le, on le réinstallera à la fin de la désinfection.

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !

Cordialement.
0
phil28100 Messages postés 61 Date d'inscription vendredi 6 juillet 2012 Statut Membre Dernière intervention 14 février 2013 5
6 juil. 2012 à 15:47
Re Java /adobe reader et Flash sont a jour Java c'est la version 7update 5 d'intalle pour Flash c'est la version D'active X 11.3.300.257 et la version du module d'extension est 11.3.300.262 et pour adobe reader c'est la version 10.1.3 et j'ai fait une recherche de mise a jour et il me dit que j'ai les dernieres versions d'installees .Merci de m'accorder de ton temps et ferais les manips demain car doit aller a mon rendez vous je te souhaite une bonne soiree
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
6 juil. 2012 à 15:49
Ok.
J'attends le rapport de ZHPDiag demain alors ;)

Bonne soirée à toi aussi.
@+
0
Re desole ai eu le temps de scanne le Pc avec ZHP diag ai le resultat mais comment fait on pour le poste Stp
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
6 juil. 2012 à 16:08
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Donne-moi le lien en résultant.

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
Transmets moi les info pour pouvoir poster le rapport et le ferais demain bonne soiree et merci encore pour ton aide .Cordialement
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
6 juil. 2012 à 16:13
C'est indiqué ici...
Cordialement.
0
Voici le lien en esperant que cela fonctionne

http://cjoint.com/?BGgqm6fK8el
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
6 juil. 2012 à 16:18
Non, toujours pas.
Héberge le rapport ZHPDiag.txt sur cjoint.com
0
Desole mais ne comprends pas comment on fait
0
Une derniere tentative pour heberger le rapport car je dois partir sinon on verra ca demain voici donc le lien

http://cjoint.com/?BGgqm6fK8el Bonne soiree cordialement
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
6 juil. 2012 à 16:27
Tu as passé ZHPDiag.
À la fin de son "analyse", ZHPDiag a "crée" un rapport nommé ZHPDiag.txt que tu peux trouver sur ton bureau.
Ce rapport, il me le faut pour voir ce que ton pc a comme problème.
Tu te rends ensuite sur cjoint.com, tu cliques sur "Choisissez un fichier" et là tu cherches ton rapport ZHPDiag.txt et ensuite tu cliques sur "Créer le lien Cjoint".
Ça va te mettre que le lien a été crée.
Ce lien (celui qui a été crée), tu me le passes pour que je puisse regarder ton rapport ZHPDiag.

C'est pas difficile comme même ;)
0
phil28100 Messages postés 61 Date d'inscription vendredi 6 juillet 2012 Statut Membre Dernière intervention 14 février 2013 5
7 juil. 2012 à 11:42
Bonjour j'ai essaye ce que gtu m(as dit et je te poste le dossier en esperant que c'est bien comlme cela qu'il faut faire Merci d'avance https://www.cjoint.com/?BGhlN34dsiE
0
phil28100 Messages postés 61 Date d'inscription vendredi 6 juillet 2012 Statut Membre Dernière intervention 14 février 2013 5
7 juil. 2012 à 12:23
Bonjour j'ai essaye ce que tu m'as dit et je te poste le dossier en esperant que c'est bien comme cela qu'il faut faire Merci d'avance https://www.cjoint.com/?BGhlN34dsiE
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
7 juil. 2012 à 13:12
Bonjour,

Oui, c'est presque ça mais il manque des lignes...
Une fois le logiciel ouvert clique sur le bouton "UAC" puis lance le diagnostic avec la loupe.
Ensuite, héberge le rapport sur cjoint.com et passe moi le lien obtenu stp.

Bon courage.
@+
0
Voici le rapport manquant et merci encore de ton aide et de ta patience http://cjoint.com/?BGhnuk793DJ
0
http://cjoint.com/?BGhnxAWZaF5
0
je n'arrive pas a poster le dernier
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
7 juil. 2012 à 13:25
C'est bon, un seul me suffit.
Merci.
Je regarde le rapport.
0
je re tente lol http://cjoint.com/?BGhnAkFCcST
0