Page Internet non désirée qui s'affiche intempistivement

Résolu/Fermé
Reno01 Messages postés 20 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 29 avril 2014 - 26 avril 2014 à 21:41
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 29 avril 2014 à 23:27
Bonjour,

Depuis quelque temps, une même page s'affiche en lieu et place de celles demandées dans mon navigateur (firefox).
Cette page invite a mettre a jour java, elle est sur le site updownloadup.com.
Malgré de nombreux nettoyages (adwcleaner, mbam, etc.), je suis toujours infecté.

Je me suis inscrit sur ce site, car j'ai vu plusieurs personnes qui avaient le même problème que moi.

Est-ce que quelqu'un peut m'aider, s'il vous plait?

En vous remerciant par avance.
A voir également:

31 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
26 avril 2014 à 21:55
Bonsoir,

poste moi les rapport de adwcleaner, mbam stp


Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et opporter la solution la plus appropriée pour le désinfecter.

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
0
Reno01 Messages postés 20 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 29 avril 2014
26 avril 2014 à 22:08
Bonsoir,

Et avant out merci pour ton aide.

Voici le rapport adwclearner ci dessous.

J'ai mis le rapport ZHPDiag sous:
https://www.cjoint.com/?3DAwhgAwcOj

--------

# AdwCleaner v3.202 - Report created 26/04/2014 at 22:03:40
# Updated 23/04/2014 by Xplode
# Operating System : Windows 7 Ultimate Service Pack 1 (32 bits)
# Username : Renaud - CALADAN
# Running from : E:\Users\Renaud\Documents\Downloads\AdwCleaner.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\AppDataLow\Software\adawarebp

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Mozilla Firefox v28.0 (fr)

[ File : C:\Users\Renaud\AppData\Roaming\Mozilla\Firefox\Profiles\ijussjxu.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [1128 octets] - [25/04/2014 00:28:30]
AdwCleaner[R1].txt - [1511 octets] - [26/04/2014 00:02:54]
AdwCleaner[R2].txt - [1571 octets] - [26/04/2014 00:35:50]
AdwCleaner[R3].txt - [1090 octets] - [26/04/2014 14:18:34]
AdwCleaner[R4].txt - [937 octets] - [26/04/2014 22:03:40]
AdwCleaner[S0].txt - [1650 octets] - [26/04/2014 00:37:01]
AdwCleaner[S1].txt - [1154 octets] - [26/04/2014 14:20:23]

########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [1116 octets] ##########
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
26 avril 2014 à 22:24
me manque le rapport de mbam
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
==============================================
Puis: on va commencer par ce scan :

=> Télécharge sur le bureau => RogueKiller

=> Quitte tous tes programmes en cours.

=> Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

=> Sinon lance simplement RogueKiller.exe

NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

=> Patiente pendant le pre-scan, puis clique sur le bouton Scan

Ne supprime rien sans mon accord


=> Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

=> Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
0
Reno01 Messages postés 20 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 29 avril 2014
26 avril 2014 à 22:36
OK,

je suis en train de re-scanner avec mbam.
Des que c'est pret je te poste et je lance roguekiller
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
26 avril 2014 à 22:46
ok ;)
0
Reno01 Messages postés 20 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 29 avril 2014
26 avril 2014 à 23:22
Le rapport mbam est posté
Le rapport roguekiller n'est pas passé, je le refait
Desole

Merci pour ta patience
0
Reno01 Messages postés 20 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 29 avril 2014
26 avril 2014 à 23:26
Le rapport RogueKiller est stocke sous:
https://www.cjoint.com/?3DAxzifJTyD
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
26 avril 2014 à 23:34
Le rapport mbam est posté
je ne vois pas le rapport de mbam ?
0
Reno01 Messages postés 20 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 29 avril 2014
Modifié par Reno01 le 26/04/2014 à 23:48
Je l'avais mis sur http://pjjoint.malekal.com
Je le refait si besoin

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 26/04/2014
Heure de l'examen: 23:46:57
Fichier journal:
Administrateur: Oui

Version: 2.00.1.1004
Base de données Malveillants: v2014.04.26.04
Base de données Rootkits: v2014.03.27.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Chameleon: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x86
Système de fichiers: NTFS
Utilisateur: Renaud

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 400043
Temps écoulé: 10 min, 53 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Shuriken: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 0
(No malicious items detected)

Secteurs physiques: 0
(No malicious items detected)


(end)
0
Reno01 Messages postés 20 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 29 avril 2014
26 avril 2014 à 23:48
voila c'est fait
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
26 avril 2014 à 23:50
Shortcut_Module

3) Désactive ton antivirus il pourrait gêner l'outil

=> Télécharge shortcut-module (de g3n-h@ckm@n) sur ton bureau.

Note : Enregistrer votre travail avant de continuer !
=> Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
=> Clic sur Nettoyer

Note : Patiente le temps du scan
Laisse travailler l'outil même s'il te parait bloqué

Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
0
Reno01 Messages postés 20 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 29 avril 2014
27 avril 2014 à 00:30
Le rapport shortcut-module est sous:
https://www.cjoint.com/?3DBaD61KBev

Merci
0
Reno01 Messages postés 20 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 29 avril 2014
28 avril 2014 à 23:26
Bonsoir,

Est-ce que les rapports fournis sont suffisants?

Merci d'avance
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
28 avril 2014 à 23:41
pour contrôle refais
Nouveau scan ZHPDiag
Refais un scan avec ZHPDiag poste ensuite son rapport en lien.

0
Reno01 Messages postés 20 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 29 avril 2014
28 avril 2014 à 23:42
Ok
0
Reno01 Messages postés 20 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 29 avril 2014
28 avril 2014 à 23:49
Le nouveau rapport ZHPDiag est sous
https://www.cjoint.com/?3DCxXbazOzY

Merci
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
29 avril 2014 à 00:01
puis fais ceci =>

Utilisation de l'outil ZHPFix :

/!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

/!\Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible/!\

NOTE: faut tout sélectionner dans le script cjoint
Tu commences bien à partir de Script ZHPFix jusqu'à EmptyTemp

Clique sur ce lien ==> http://cjoint.com/14av/DDDaayTPTDs.htm
Sur la page qui s'ouvre clic droit et Tout sélectionner
Refais un clic droit et Copier

Lance zhpfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista


1- Clique sur Importer
2- Puis Clic sur "GO"

Confirmes les nettoyages des données en cliquant sur "Oui"
Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
Héberge le rapport ZHPFixReport sur https://www.cjoint.com/ puis copie/colle le lien

Redémarre le PC et poste le rapport stp.

tuto ici ==> ZHPFi

ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider


ensuite => ==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection"
0
Reno01 Messages postés 20 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 29 avril 2014
29 avril 2014 à 00:11
Voici le rapport de ZHPFix
https://www.cjoint.com/?3DDakSdNjjB
0
Reno01 Messages postés 20 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 29 avril 2014
29 avril 2014 à 00:15
Je viens de redemarrer le PC.
Le page invitant a telecharger une nouvelle version de java s'affiche toujours.
Desolé.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 29/04/2014 à 00:23
Le page invitant a telecharger une nouvelle version de java s'affiche toujours.
sur quelle navigateur tjr sur (firefox). ?

En informatique, le bug se situe toujours entre la chaise et le clavier
0