Infection virus Java

Résolu/Fermé
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 - 17 nov. 2013 à 00:37
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 17 nov. 2013 à 13:00
Bonjour, j'ai été infecté par un virus Java. Quand je visionne une vidéo sur Dailymotion, j'ai une fénêtre pop-up qui apparait : "Votre ordinateur ne dispose pas de la toute dernière version Java" sauf que le site en question n'est pas celui d'Adobe.

Il y a donc un problème. Je soupçonne mon ordinateur d'être virusé.

Quelqu'un peut-il m'aider?

Merci d'avance

Winows Vista, Mozilla Firefox
A voir également:

22 réponses

SkiLLoF Messages postés 1408 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 1 mars 2016 187
17 nov. 2013 à 00:40
Bonsoir,
tu as bien fait de ne pas l'installer,pour en savoir plus, fais ceci s'il te plaît :
--> Installe : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
--> Rechercher
--> Poste le rapport ici grâce à : http://pjjoint.malekal.com/
0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
17 nov. 2013 à 00:48
Je précise que le pop-up douteux en question me dirige vers cette adresse (attention à ne pas cliquer dessus) :

http://down
load.javainstall.org/?auth=downl&ext=1&country=FR
0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
17 nov. 2013 à 00:57
J'ai fait une recherche avec hpdiag

Voici le rapport :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131117_v6h7n7e12c14

Cdt
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 17/11/2013 à 01:28
Bonsoir,arno721 rien de grave pour rapport zhpdiag on va nettoyer ça ;)

fais ce qui suit, dans l'ordre =>

1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

___________________________________________________________>>>

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

==>Tutoriel :=> ICI JRT

puis => Vide le cache java : https://www.java.com/fr/download/help/plugin_cache.html

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
17 nov. 2013 à 01:32
# AdwCleaner v3.012 - Rapport créé le 17/11/2013 à 01:27:33
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Arnaud - PC-DE-ARNAUD
# Exécuté depuis : C:\Users\Arnaud\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files\goforfiles
Dossier Supprimé : C:\Program Files\Toolbar Cleaner
Dossier Supprimé : C:\Users\Arnaud\AppData\Roaming\goforfiles
Fichier Supprimé : C:\Windows\System32\Tasks\ProtectedSearch

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\Software\Toolbar Cleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16421


-\\ Mozilla Firefox v12.0 (fr)

[ Fichier : C:\Users\Arnaud\AppData\Roaming\Mozilla\Firefox\Profiles\aedsglkm.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [1170 octets] - [17/11/2013 01:24:01]
AdwCleaner[S0].txt - [1103 octets] - [17/11/2013 01:27:33]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1163 octets] ##########
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
17 nov. 2013 à 01:36
ok la suite JRT ;)
0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
17 nov. 2013 à 01:42
Voici le rapport JRT :

https://www.cjoint.com/?3KrbPQuGpXW
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
17 nov. 2013 à 01:44
ok ve ;)

puis => Vide le cache java : https://www.java.com/fr/download/help/plugin_cache.html
0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
17 nov. 2013 à 01:50
Je viens de vider le cache Java.

Est-ce que je suis débarrassé du pop-up Java maintenant pour visionner des vidéos Dailymotion normalement?

Merci d'avance.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 17/11/2013 à 02:12
fais ceci =>



/!\Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage/!\

Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

Ce script va cibler certains éléments à supprimer
:

==> Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)
__________________________________________________________

Script ZHPFix
ShortcutFix
O43 - CFD: 29/06/2013 - 08:45:09 - [0,723] ----D C:\Program Files\Toolbar Cleaner =>Adware.ToolbarCleaner
C:\Program Files\Toolbar Cleaner =>Adware.ToolbarCleaner^
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => Internet Explorer Allows Proxy Settings Remotely
O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=0 => Désactive le contrôle de compte d'utilisateur
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0 => Le compte "Administrateur" n'est pas soumis aux approbations
[MD5.00000000000000000000000000000000] [APT] [Go for FilesUpdate] (...) -- C:\Program Files\GoforFiles\GFFUpdater.exe (.not file.) [0] =>P2P.GoforFiles
O87 - FAEL: "{99EEA6DA-9BF8-4690-8628-5CDA242B75B0}" |In - Public - P6 - FALSE | .(...) -- C:\Program Files\GoforFiles\goforfilesdl.exe (.not file.) =>P2P.GoforFiles
O87 - FAEL: "{F6C905D3-2D79-4D2B-8C06-FC8427D13371}" |In - Public - P17 - FALSE | .(...) -- C:\Program Files\GoforFiles\goforfilesdl.exe (.not file.) =>P2P.GoforFiles
O87 - FAEL: "{0070F1A6-C92F-43FC-A18F-D611684BED47}" |In - Public - P6 - FALSE | .(...) -- C:\Program Files\GoforFiles\GoforFiles.exe (.not file.) =>P2P.GoforFiles
O87 - FAEL: "{80898009-81F8-4258-8412-8256185DF4BD}" |In - Public - P17 - FALSE | .(...) -- C:\Program Files\GoforFiles\GoforFiles.exe (.not file.) =>P2P.GoforFiles
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline => Orphean Key not necessary
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
O4 - GS\Program [Arnaud]: Badoo Desktop.lnk . (.Badoo - Badoo Desktop.) -- C:\ProgramData\Badoo\Badoo desktop\1.6.58.1220\Badoo.desktop.exe
[MD5.053F282D6428301BCD416B75C9171ACE] [SPRF][22/10/2013] (...) -- C:\Users\Arnaud\AppData\Local\d3d9caps.dat [1356]
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.RADVISION Ltd. - 1.5.0.4.) (No version) -- (.not file.)
O87 - FAEL: "{99EEA6DA-9BF8-4690-8628-5CDA242B75B0}" |In - Public - P6 - FALSE | .(...) -- C:\Program Files\GoforFiles\goforfilesdl.exe (.not file.)
O87 - FAEL: "{F6C905D3-2D79-4D2B-8C06-FC8427D13371}" |In - Public - P17 - FALSE | .(...) -- C:\Program Files\GoforFiles\goforfilesdl.exe (.not file.)
O87 - FAEL: "{0070F1A6-C92F-43FC-A18F-D611684BED47}" |In - Public - P6 - FALSE | .(...) -- C:\Program Files\GoforFiles\GoforFiles.exe (.not file.)
O87 - FAEL: "{80898009-81F8-4258-8412-8256185DF4BD}" |In - Public - P17 - FALSE | .(...) -- C:\Program Files\GoforFiles\GoforFiles.exe (.not file.)
SysRestore
EmptyFlash
ProxyFix
EmptyCLSID
Firewallraz
EmptyTemp

__________________________________________________________
==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit ==> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==> Clique sur l'Icône représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v) image ici
==> Clique sur le bouton "GO" pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )


Redémarre le PC et poste le rapport stp.

>>> tutorial ZHPFix, Comment s'en servir <<<




** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
17 nov. 2013 à 02:05
puis => SYSTEM : Aucune mise à jour depuis 15 jours ! fais le mise a jour windous
0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
17 nov. 2013 à 02:17
Voici le rapport Zhp Fix :


https://www.cjoint.com/?3KrcqaByi33
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
17 nov. 2013 à 02:19
Est-ce que je suis débarrassé du pop-up Java maintenant pour visionner des vidéos Dailymotion normalement?

essais pour voire ;)

a te lire
0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
17 nov. 2013 à 02:38
Pour ce qui est des Maj Windows, je les feraient demain.

Pour ce qui est des vidéos Dailymotion, cela a l'air de bien passer maintenant.

Je n'ai plus de pop-ups. Mon système va être aussi beaucoup plus stable.

Il faut dire qu'on a enlevé pas mal de trucs quand on regarde le rapport Zhp Fix notamment.

Je te remercie king pour toutes ces indications.

Je ferais les Maj Windows demain.

Est-ce que le désinfect. est terminée?

Mci d'avance
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 17/11/2013 à 02:49
Est-ce que le désinfect. est terminée?
oui tt et bon resta la finale =>

ok super ce parti pour la finale ;)

il nous reste encore à finaliser, voici la procédure =>

=>SFTGC: (permet simplement de supprimer les fichiers temporaires.)

=>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.


=> SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

Sous XP:

=> Faire un double clic sur le fichier.

=> Sous les autres versions de Windows:

=> Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

=>lancer le nettoyage, cliquer sur Go.

=>Après le nettoyage, un rapport s'ouvrira.

=>Le rapport est sur le bureau (SFT.txt)

=> Pour le poster, hébergez-le ici => https://www.cjoint.com/
Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.

puis: ==>

1)Désinstallation des outils de désinfection
Télécharges Delfix ici Delfix

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=> purger la restauration du système


Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport ==> https://www.cjoint.com/


2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
N'oublies pas aussi de maintenir Windows à jour via Windows update

voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions

==> N'oubliez pas décochez Macfee !!!



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

inscrive toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !
N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

Sois prudent et bon surf! N'oubliez pas de mettre votre sujet en résolu merci.



** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
Modifié par arno721 le 17/11/2013 à 02:54
Merci, je vais essayer de finir ce soir mais il est probable que je finisse demain.

Merci à toi, bonne soirée.

A + tard.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
17 nov. 2013 à 03:03
tu peux faire tt ça demain.

bonne soirée.


0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
17 nov. 2013 à 03:11
Voici le rapport Sft :


https://www.cjoint.com/?3Krdk4XeCqE
0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
17 nov. 2013 à 03:28
J'ai un problème avec le contrôle de comptes d'utilisateurs maintenant. Il m'affiche des messages d'avertissements à l'exécution de certains programmes. Pourtant, la case utiliser le contrôle des comptes d'utilisateurs est décoché dans les paramètres de compte. Je ne comprends pas.
0
arno721 Messages postés 121 Date d'inscription dimanche 16 août 2009 Statut Membre Dernière intervention 6 septembre 2023 7
17 nov. 2013 à 04:02
Je viens de résoudre mon problème de contrôle des comptes d'utilisateurs avec Delfix.

Je poste le rapport demain.

Bonne soirée.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 17/11/2013 à 09:22
OK

fais un nettoyage avec Malwarebytes Anti-Malware aussi tu fais des scans réguliers de temps en temps;)

poste le rapport Delfix.

N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Sois prudent et bon surf!


** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0