Obsolète Java plugin détecté / et depuis plein de problémes !!!

Résolu
Bonjour,
Apparemment je ne suis pas le seul, depuis quelques temps et surtout aujourd'hui, dés que je suis sur internet j'ai des pages intempestives de pub qui s'ouvrent les unes derrières les autres.
Hier je crois j'ai du me faire avoir par une invite de MAJ Java, et paf je suis tombé dans le panneau, depuis plein de problèmes.
Pensant bien faire, j'ai fait un scan au démarrage. Avast m'a trouvé quelques saloperies que j'ai mis en quarantaine.
Depuis j'ai des fichiers document qui ont disparus, photos en l'occurrence
Quand je vais dans panneau de config programme je ne vois plus autant de programmes qui s'affichent. D'ailleurs quand je veux lancer Office : impossible j'ai un message : Echec de la configuration d'Office "démarrer en un clic"

AIDEZ MOI ! PLIZ

Snif,
Pierre

68 réponses

Résumé de la discussion

Des pages publicitaires intempestives s'ouvrent sur Internet et une fausse mise à jour Java semble avoir amplifié les problèmes, avec des pertes de documents, des photos manquantes et programmes qui ne s'affichent plus correctement. Des solutions proposées incluent l'exécution d'un diagnostic complet avec ZHPDiag et le script ZHPFix, l'analyse et la suppression des éléments indésirables détectés, puis des mesures de restauration des composants système. Pour cela, un contrôle système avec SFC /scannow et la désinstallation d’outils potentiellement malveillants tels que SmartPCFixer et QuickShare, ainsi que des barres d’outil indésirables, peut s’avérer nécessaire. D'autres mesures peuvent inclure l’examen des sauvegardes et la vérification des comptes utilisateurs pour prévenir d'autres actes, ainsi qu’une réinitialisation des navigateurs et des mots de passe sensibles.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    La suite demain
    1
    1. Contributeur sécurité
      Cela veut dire qu'on continue demain

      Car impossible de me connecter et je travaille demain matin
      1
      1. Contributeur sécurité
        Refais un zhpdiag(full option)
        1
        1. Contributeur sécurité
          * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

          * Cliques sur configurer

          * Tournevis puis tous

          * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
          1
          1. Contributeur sécurité
            Désinstalles Spybot - Search & Destroy v2.2.25
            SmartPCFixer.lnk aussi

            Si problème il y a il existe toujours une solution
            ~~~~~~ Cs ~~~~~~
            1
            1. Contributeur sécurité
              Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

              * Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)

              * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

              Script ZHPFix
              M0 - MFSP: prefs.js [20pierre - qsmlmu54.default-1382047418458] https://www.wargny.com/
              M2 - MFEP: prefs.js [20pierre - qsmlmu54.default-1382047418458\d43e4d33-1c9f-4167-9600-b4929087f116@3cc778fb-659e-4988-abd4-592fc6b8806a.com] [] free ven v (..)
              O4 - HKUS\S-1-5-21-2668997343-1638038024-1247920451-1000\..\Run: [GM4IE] C:\Facemoi\facemoi.exe (.not file.) =>PUP.Facemoi
              O4 - HKCU\..\Run: [GM4IE] C:\Facemoi\facemoi.exe (.not file.) =>PUP.Facemoi
              O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SupTab\SEARCH~2.dll (.not file.) =>PUP.SupTab
              [HKCU\Software\AnyProtect] =>PUP.AnyProtect
              [HKCU\Software\ELIGCHK]
              [HKLM\Software\Wow6432Node\free_soft_to_day] =>Adware.FreeSoftToday
              O51 - MPSK:{2e567b21-394a-11e1-9641-6c626dd1a046}\AutoRun\command - Clé orpheline
              O51 - MPSK:{ea684608-b1d4-11e0-a391-6c626dd1a046}\AutoRun\command. (...) -- G:\LaunchU3.exe (.not file.)
              [MD5.A672E4C77ED7CCC851575B10B46CC8AD] [WIS][11/07/2011] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\1b289f.msi [1019392] =>Adware.IMBooster
              [MD5.36C00626276A289EECD591DD2DA20CC5] [WIS][21/03/2014] (.Linkury Inc. - QuickShare Widget.) -- C:\Windows\Installer\21539a8.msi [8892416] =>PUP.QuickShare
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C] =>Adware.IMBooster
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
              [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:GM4IE =>PUP.Facemoi^
              [HKCU\Software\AnyProtect] =>PUP.AnyProtect^
              [HKLM\Software\Wow6432Node\free_soft_to_day] =>Adware.FreeSoftToday^
              C:\Windows\Installer\1b289f.msi =>Adware.IMBooster^
              C:\Windows\Installer\21539a8.msi =>PUP.QuickShare^
              sysrestore<gras>

              * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

              * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

              * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

              * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

              * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

              * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
              1
              1. Contributeur sécurité
                Plus de souci?
                1
                1. Contributeur sécurité
                  J'avais fait un scan au démarrage avec avast, il m'a mis en quarantaine des fichiers et notamment des fichiers windows infectés, puis j'avais essayé de le restaurer mais en vain, ...

                  C'était quand?
                  1
                  1. Contributeur sécurité
                    Mauvaise idée :(

                    Tu sais faire un sfc /scannow ?
                    1
                    1. Contributeur sécurité
                      Oui tout est bien expliqué
                      1
                      1. Contributeur sécurité
                        Tu peux pas faire une restauration à une date antérieure au scan d'avast?
                        1
                        1. Contributeur sécurité
                          Tapes restauration système sur Google
                          1
                          1. Bonjour
                            Une petite incruste pour 20pierre que j'ai signalé ce problème de fausse mise à jour java, et j'ai mis une mise en garde
                            https://forums.commentcamarche.net/forum/affich-29910538-fausse-mise-a-jour-java
                            Bonne continuation
                            1
                            1. Merci pour le lien,
                              Ça m'a foutu un sacré bordel sur mon PC :(
                              0
                            2. C'est seulement sur ce site qu'il faut mettre à jour Java
                              https://www.java.com/fr/download/
                              Et pas ailleurs.
                              Moi, je ne me suis pas faite piéger, faut surtout pas cliquer sur OK, car là, on installe des cochonneries. Il faut fermer la page.
                              0
                          2. Contributeur sécurité
                            Attends j'allume l'ordi

                            Refais un script

                            Script ZHPFix
                            O4 - GS\Desktop [Public]: SmartPCFixer.lnk . (...) -- C:\Program Files\SmartPCFixer\SmartPcFixer.exe
                            O4 - HKUS\S-1-5-21-2668997343-1638038024-1247920451-1000\..\Run: [GM4IE] C:\Facemoi\facemoi.exe (.not file.) =>PUP.Facemoi
                            O4 - HKCU\..\Run: [GM4IE] C:\Facemoi\facemoi.exe (.not file.) =>PUP.Facemoi
                            O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM][64Bits] -- {232F1B14-7126-491F-AC8C-6123BA58FDE2} =>PUP.QuickShare
                            O51 - MPSK:{2e567b21-394a-11e1-9641-6c626dd1a046}\AutoRun\command - Clé orpheline
                            O51 - MPSK:{ea684608-b1d4-11e0-a391-6c626dd1a046}\AutoRun\command. (...) -- G:\LaunchU3.exe (.not file.)
                            O69 - SBI: SearchScopes [HKCU] {d944bb61-2e34-4dbf-a683-47e505c587dc} - (eBay) - http://rover.ebay.com =>Toolbar.eBay
                            [MD5.A672E4C77ED7CCC851575B10B46CC8AD] [WIS][11/07/2011] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\1b289f.msi [1019392] =>Adware.IMBooster
                            [MD5.36C00626276A289EECD591DD2DA20CC5] [WIS][15/10/2013] (.Linkury Inc. - QuickShare Widget.) -- C:\Windows\Installer\21539a8.msi [8892416] =>PUP.QuickShare
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{232F1B14-7126-491F-AC8C-6123BA58FDE2}] =>PUP.QuickShare^
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C] =>Adware.IMBooster
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
                            [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:GM4IE =>PUP.Facemoi^
                            C:\Users\20pierre\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa =>Spyware.SmartDisplay
                            C:\Windows\Installer\1b289f.msi =>Adware.IMBooster^
                            C:\Windows\Installer\21539a8.msi =>PUP.QuickShare^

                            Si problème il y a il existe toujours une solution
                            ~~~~~~ Cs ~~~~~~
                            1
                          3. Contributeur sécurité
                            Plus de souci?
                            1
                            1. Non plus de soucis

                              J'ai avast comme antivirus, version gratuite, que conseil tu comme supplément pour lutter contre les adware et autres parasites.

                              Merci beaucoup pour ton aide en tout cas
                              0
                          4. Bonjour,

                            pour commencer nous allons faire un scan :

                            Télécharge et enregistre ZHPDiag sur ton bureau :

                            http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag

                            ou :

                            https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                            /!\Utilisateur de Vista, Seven et W8 :

                            * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                            => L'icône est sous forme de parchemin.

                            * Clique sur configurer, puis sur la loupe + .

                            * Laisse travailler l'outil, même s'il semble bloqué !

                            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                            * Héberge le rapport ZHPDiag.txt sur :
                            https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                            ou
                            https://up2sha.re/
                            , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
                            0
                            1. Nous allons commencer par le problème des pubs,

                              => Télécharger AdwCleaner (de Xplode) :
                              https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F

                              => Une fois le téléchargement terminé, Démarrer le Programme (icône en forme
                              d'Insecte dans le dossier "téléchargements") avec Clic-droit >
                              "Exécuter en tant qu'administrateur" si il ne se lance avec un double-clic.

                              Dans le Programme :

                              => Cliquer sur "scanner" puis sur "Nettoyer".

                              => L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
                              Il est possible que la fenêtre se grise avec le message "le programme
                              ne répond pas" s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

                              => A la fin de l'analyse, si le rapport ne s'affiche pas tout seul,
                              il se trouve à la racine du disque dur avec pour nom "ADWCleaner[Sx].txt"
                              (x correspond à un numéro, les fichiers les plus récents ont le numéro le plus grand).

                              Mettre en ligne le rapport :

                              => Se rendre sur https://www.cjoint.com/

                              => Avec le bouton "Parcourir", trouver le fichier créé précédemment.

                              => Choisir diffusion "Publique" pour une durée "Illimitée"
                              car on ne sait pas combien de temps prendra la désinfection du PC.

                              => (FACULTATIF) Renseigner une adresse mail valide sur laquelle
                              seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant
                              de supprimer la mise en ligne de ce fichier (à faire après le dépannage).

                              => Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
                              contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

                              => Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

                              En cas de soucis avec Cjoint, aide détaillée avec photos :
                              https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

                              Désinstaller AdwCleaner :

                              => Ce programme est mis à jour régulièrement, il est donc conseillé de le
                              désinstaller après un scan/nettoyage. Relancer le programme et cliquer sur "Désinstaller".
                              0
                              1. Pour Adwcleoner
                                j'ai cliqué sur "scanner" et il reste toujours : "en attente. Veuillez décocher les éléments que vous ne souhaitez pas supprimer"
                                mais ya rien qui s'affiche ?
                                0
                                • 1
                                • 2
                                • 3
                                • 4