[Win8.1] Doute sur version Java, Malwares ...

Fermé
Rodrigues - Modifié par Arno59 le 10/07/2014 à 23:34
 Rodrigues - 12 juil. 2014 à 20:25
Bonjour,


J'ai un problème qui m'énerve depuis un moment, je n'ai pas pu restauré mon ordinateur car la dernière date antérieure date d'il y a 10 jours, et donc j'ai eu le problème bien avant.
J'ai téléchargé il y a quelques temps, une mise à jour de Java qui n'était pas officielle, une page s'ouvrait à chaque fois que j'allais sur des sites, et pour éviter que ça le fasse tout le temps, j'ai fait cette connerie. J'ai remarqué que l'installation n'était pas comme les autres, donc à la moitié de l'installation j'ai annulé, mais les virus y sont resté. Des toolbar, des publicités, et ralentissements de l'ordinateur.
J'ai fait une analyse avec AdwCleaner, Malwarebytes Anti-Malware, Glary Utilities, CCleaner, Antivirus, il y avait donc un cheval de troie, et des malwares/spywares un peu partout. Mais il reste encore quelques problèmes, quand je fais une analyse avec AdwCleaner, ça détecte des trucs, et je ne sais pas ce que c'est, je les supprime, mais dès que je refais l'analyse, ils réapparaissent.

http://www.noelshack.com/2014-28-1405025891-10533511-612344698881192-1573417982-n.jpg

http://www.noelshack.com/2014-28-1405025898-10531039-612344865547842-1688539235-n.jpg

Voilà à quoi ils ressemblent.

Dans l'onglet "Registre" ça m'affiche : Key : HKLM\Software\supWindowsProtectManger


Voici les résultats d'AdwCleaner : http://textuploader.com/kx0q

En espérant que vous puissiez m'aider, merci d'avance pour vos réponses.
A voir également:

25 réponses

Utilisateur anonyme
10 juil. 2014 à 23:07
Salut,

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Tutoriel ZHPDiag
0
http://cjoint.com/14ju/DGkxxUdD6vc.htm
0
http://cjoint.com/14ju/DGlbjQwKbNV.htm Voilà.
0
Utilisateur anonyme
11 juil. 2014 à 01:26
Re,

/!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

- Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

- Lance-le puis clique sur Nettoyer.

- Patiente pendant que le logiciel travail.

- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

- À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

- Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://cjoint.com/14ju/DGldETdzYrp.htm

Un peu long, mais c'est bon, 52 infectés, et 100 et quelques modifiés.
0
Utilisateur anonyme
11 juil. 2014 à 03:35
Re,

- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

- Pour un système en 32 bits -> FRST

- Pour un système en 64 bits -> FRST64

Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

- Ferme toutes les applications, y compris ton navigateur

- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

- Sur le menu principal, clique sur "Addition.txt" puis sur "Scan" et patiente le temps de l'analyse

- Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

+
0
FRST : http://cjoint.com/14ju/DGldV1XLNGA.htm

Addition : http://cjoint.com/14ju/DGldWARg5ly.htm
0
Utilisateur anonyme
11 juil. 2014 à 03:58
Re,

Tu peux désinstaller Glary Utilities 4 sert à rien :)

Mets à jour malwarebytes et effectue un "Examen Menace " et exporte le rapport en format .txt et héberge le sur Cjoint et poste le en réponse.

Ton rapport FRST ne montre plus rien.

Comment va ton PC ?

+
0
Il va bien, il ramait juste un petit peu, sur le web surtout, les clics mettaient longtemps à réagir.
Merci beaucoup en tout cas, le rapport arrive.
0
http://cjoint.com/14ju/DGleUQWt45U.htm

Bonne nuit, je verrai demain pour les réponses.
Merci pour vos réponses.
0
Utilisateur anonyme
11 juil. 2014 à 04:51
Re,

Rootkits: Désactivé(e)

Tu peux activer la recherche de rootkits dans malwarebytes pour savoir comment faire Voir ce tutoriel

Si tu n'as plus de problèmes, fais ce qui suit :

- Télécharge SFTGC (de Pierre13) sur ton Bureau

- Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clique sur GO

Note : A la fin un rapport va s'ouvrir

- Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

- Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
__________________________________________________________
- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFixSuppr.txt

+
0
SFTGC : http://cjoint.com/14ju/DGlpzZsIdPY.htm

Delfix : http://cjoint.com/14ju/DGlpBsyHSqo.htm

Malwarebytes Anti-Malware : http://cjoint.com/14ju/DGlpBqKqfUg.htm
0
Le fichier se détecte à chaque analyse sur Malwarebytes Anti-Malware :

PUP.Optional.WebsSearches.A, C:\Users\Paulo\AppData\Local\Google\Chrome\User Data\Default\Preferences, Bon: (), Mauvais: ( "startup_urls": [ "http://google.fr/", "", "http://istart.webssearches.com/?type=hp&ts=1401229007&from=tugs&uid=ST500LT012-1DG142_S3P1MZ7B" ],), ,[522d287593e8db5bc72000c955af9967]

Sur AdwCleaner également.
0
Utilisateur anonyme
11 juil. 2014 à 19:49
Re,

réinitialise tes navigateurs

+
0
Re,

C'est fait.
0
Utilisateur anonyme
11 juil. 2014 à 20:10
Re,

Tu as toujours la ligne sous mbam ?

+
0
http://cjoint.com/14ju/DGlvdwdVWpa.htm

Oui malheureusement.
0
Utilisateur anonyme
11 juil. 2014 à 21:06
Re,

Désinstalle chrome et réinstalle le .

+
0
Fait, je refais une analyse?
0
Utilisateur anonyme
11 juil. 2014 à 21:26
Re,

Comme tu veux, mais normalement si tu as désinstaller chrome.

++
0