Java et Flash Player qui s'incrustent...

Résolu/Fermé
Barbie_P - 5 janv. 2014 à 19:46
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 19 janv. 2014 à 23:43
Bonsoir, je viens chercher vos aides à cause de deux pages qui s'affichent tout le temps, la plus part du temps en remplaçant un de mes onglets ouverts, et c'est toujours Java ou Flash Player qui me demandent d'installer une nouvelle version. Jusqu'ici je fermais constamment la fenêtre, mais ce soir j'ai essayé d'installer le Flash Player et mon anti virus (Bitdefender) me l'a bloqué. Voilà voilà, du coup je cherche comment me débarrasser de ces fenêtres... Puisque je suis là j'en profite, j'utilise google chrome et l'extension Instant Savings App ne veut pas se supprimé, un moyen ?
Bon voilà, en espérant que vous pourrez m'aider..!
Merci!
A voir également:

5 réponses

loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
11 janv. 2014 à 21:14
▶ Attention :

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


⇒ Ce script va cibler certains éléments à supprimer :

¶ Ferme toutes tes applications en cours
¶ Ouvre ce lien, sélectionne et copie toutes les lignes.

¶ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
¶ Clique sur le bouton "IMPORTER"
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
Clique sur le bouton « GO » pour lancer le nettoyage
¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
¶ Patiente le temps du traitement.
¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau

Fais redémarrer le PC
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider
1
Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Marion at 12/01/2014 02:41:35
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée (04mn 08s)
Réparation des raccourcis navigateur

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Marion\Desktop\Pinnacle\PINNACLE_STUDIO_ULTIMATE_V16\Crack\Keygen.exe
SUPPRIMÉ: Memory Process: C:\Users\Marion\Downloads\AUTODESK.2013.PRODUCTS.UNIVERSAL.KEYGEN-XFORCE\Crack-Win\xf-adsk2013_x32.exe
SUPPRIMÉ: Memory Process: C:\Users\Marion\Downloads\AUTODESK.2013.PRODUCTS.UNIVERSAL.KEYGEN-XFORCE\Crack-Win\xf-adsk2013_x64.exe
SUPPRIMÉ: Memory Process: C:\Users\Marion\AppData\Local\Temp\uninst1.exe
SUPPRIMÉ: Memory Process: C:\Users\Marion\Desktop\pf-setup.exe

========== Clés du Registre ==========
SUPPRIMÉ: CLSID BHO: {72853161-30C5-4D22-B7F9-0BBC1D38A37E}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Bench

========== Valeurs du Registre ==========
SUPPRIMÉ MWPS Value: EnableUIADesktopToggle
SUPPRIMÉ MWPS Value: FilterAdministratorToken
SUPPRIMÉ MWPE Value: NoActiveDesktopChanges
SUPPRIMÉ MWPE Value: NoActiveDesktop
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (Public) : {57C0F666-E390-4EA9-A1C4-F5B25AC7673B}
SUPPRIMÉ: FirewallRaz (Public) : {967E2A47-828B-42F1-9994-E30081710B32}
SUPPRIMÉ: FirewallRaz (None) : {34EB1DFD-A430-42E5-ACC8-F4C8A4F87B18}
SUPPRIMÉ: FirewallRaz (None) : {396F756F-AF01-465D-BDEC-BBE1739C18A5}

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Marion\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://search.iminent.com
SUPPRIMÉ Folder Chrome: C:\Users\Marion\AppData\Local\Google\Chrome\User Data\Default\Extensions\ckdjndgfgjaglgcnllemofeepjeeaofa

========== Dossiers ==========
SUPPRIMÉ: C:\Users\Marion\AppData\Local\Google\Chrome\User Data\Default\Extensions\ckdjndgfgjaglgcnllemofeepjeeaofa
SUPPRIMÉ: C:\Users\Marion\AppData\Roaming\uTorrent
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (20106)

========== Fichiers ==========
SUPPRIMÉ: c:\users\marion\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\program files (x86)\microsoft office\office12\grooveshellextensions.dll
SUPPRIMÉ: c:\users\marion\appdata\local\google\chrome\user data\default\local storage\chrome-extension_ckdjndgfgjaglgcnllemofeepjeeaofa_0.localstorage
SUPPRIMÉ: c:\users\marion\appdata\local\google\chrome\user data\default\local storage\chrome-extension_ckdjndgfgjaglgcnllemofeepjeeaofa_0.localstorage-journal
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (45074) (10 563 914 131 octets)

========== Fichier HOSTS ==========
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.


========== Récapitulatif ==========
5 : Processus mémoire
2 : Clés du Registre
20 : Valeurs du Registre
2 : Eléments de donnée du Registre
4 : Dossiers
6 : Fichiers
3 : Préférences navigateur
1 : Fichier HOSTS


End of clean in 07mn 49s

========== Chemin de fichier rapport ==========
C:\Users\Marion\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/01/2014 02:45:44 [3993]
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
12 janv. 2014 à 08:28
Bonjour,

Comment fonctionne le PC ?

∗ Mises à jour :

-Télécharge et installe la dernière version de Adobe Reader.

*Note: Désinstaller les logiciels via "menu démarrer > panneau de configuration > programmes et fonctionnalités" avant de procéder à la mise à jour.

∗ Sécuriser ses navigateurs :

• Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
• Adblock plus > Firefox > Chrome > Internet Explorer

-Lire : L'importance de maintenir à jour son PC

*Refais une analyse ZHPDiag pour contrôle (héberge le rapport).
1
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
17 janv. 2014 à 12:04
Hello,

Des nouvelles ??
0
Bonjour, désolée je n'ai pas reçu de mail pour votre dernière réponse. De plus, je ne rencontre plus le problème des deux pages qui s'affichent. Je suppose que cela venait de mes sites en streaming puisque Malwarebytes m'a tout bloqué.
Voilà le lien du rapport, je n'ai pas installé Wot mon antivirus a déjà cette fonction normalement..
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140117_l7d13e11l11i7
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
17 janv. 2014 à 15:04
On finalise :)

• Rends-toi sur cette page pour suivre la procédure de nettoyage.

Il est important de bien suivre les points 1 et 2.
_________________________________________________________________

Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

Précautions :
Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

Conseils :
-Désinstalles tout ce qui ne te sert pas, ça te feras de l'espace en plus.
-Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
Programmes particulièrement visés par les malwares, à maintenir à jour régulièrement : Java, Adobe Reader.
- Garde Malwarebyte's et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.



Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
1
Ok super !
Merci pour tout.
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
19 janv. 2014 à 23:43
De rien, bon surf ;)
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
10 janv. 2014 à 22:21
Bonjour,

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :



¶ Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau


¶ Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"


¶ Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.
(si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")


¶ Une fois la fenêtre ouverte,

¶ Clique sur CONFIGURER
¶ Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
¶ Clique sur OUI à la question "Voulez-vous un rapport full options"
¶ Patiente durant l'analyse
(Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)

¶ Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
¶ Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
¶ Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
¶ Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
¶ Ensuite Clique sur "Envoyer le fichier"
¶ Copie le lien obtenu dans ta réponse

Pour t'aider
0
Voilà le lien :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140110_v8v12n7k9u6
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
11 janv. 2014 à 04:20
Bonjour,

Ton ordinateur est infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés via l'installation de logiciel gratuit en général, ou certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring) !

*Lire :
-Stop les publicités intempestives adwares et programmes parasites
-PUPs/LPIs
_____________________________________________________

Fais ce qui suit dans l'ordre indiqué.

1) A désinstaller (Depuis l'écran d'accueil de Windows 8, taper « programmes« , choisir la catégorie Paramètres et ouvrir Ajouter ou supprimer des programmes) :
-Instant Savings App
-Pando Media Booster
-Search Protect
-µTorrent

Lire : Les risques sécuritaires du peer-to-peer en 10 points

2) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

¶ Télécharge sur ton bureau AdwCleaner de Xplode
¶ Lance AdwCleaner
¶ Clique sur "Scanner"
¶ Une fois l'analyse terminée, clique sur "Nettoyer".
¶ Patiente le temps du nettoyage.
¶ Une fois le nettoyage terminé, il se peut qu'il te sera proposé de redémarrer.
¶ Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
° Notes:
- Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S0].txt
- Pour t'aider

→ 3)

• Télécharge JRT sur ton bureau
• Lance le (Vista/W7/W8 => clic droit et choisis "exécuter en tant qu'administrateur")
• L'outil va analyser le système (patience cela peut prendre un certain temps)
• Lorsque l'outil aura terminé, un rapport va s'ouvrir (copie le dans ta prochaine réponse)
° Note : le rapport est également sauvegardé sur le bureau (JRT.txt)

4) Utilise ce logiciel de désinfection généraliste :

¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
¶ A la fin de l'analyse, clique sur Afficher les résultats
Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression

J'attends 3 rapports.
0
Rapport AdwCleaner : http://pjjoint.malekal.com/files.php?id=20140111_o9o8b8z12r12

Rapport JRT : http://pjjoint.malekal.com/files.php?id=20140111_j9l11q6q8t6

Rapport Malwarebytes : http://pjjoint.malekal.com/files.php?id=20140111_x6n8i5t714
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
11 janv. 2014 à 19:04
Impeccable, refais une analyse de contrôle ZHPDiag comme expliqué ici, héberge le rapport.
0
Voilà chose faite.
Merci beaucoup!
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
11 janv. 2014 à 20:24
Yep,

Le lien ?
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140111_n14e6h5v12z12
0