[Win8.1] Doute sur version Java, Malwares ...

Rodrigues -  
 Rodrigues -
Bonjour,

J'ai un problème qui m'énerve depuis un moment, je n'ai pas pu restauré mon ordinateur car la dernière date antérieure date d'il y a 10 jours, et donc j'ai eu le problème bien avant.
J'ai téléchargé il y a quelques temps, une mise à jour de Java qui n'était pas officielle, une page s'ouvrait à chaque fois que j'allais sur des sites, et pour éviter que ça le fasse tout le temps, j'ai fait cette connerie. J'ai remarqué que l'installation n'était pas comme les autres, donc à la moitié de l'installation j'ai annulé, mais les virus y sont resté. Des toolbar, des publicités, et ralentissements de l'ordinateur.
J'ai fait une analyse avec AdwCleaner, Malwarebytes Anti-Malware, Glary Utilities, CCleaner, Antivirus, il y avait donc un cheval de troie, et des malwares/spywares un peu partout. Mais il reste encore quelques problèmes, quand je fais une analyse avec AdwCleaner, ça détecte des trucs, et je ne sais pas ce que c'est, je les supprime, mais dès que je refais l'analyse, ils réapparaissent.

http://www.noelshack.com/2014-28-1405025891-10533511-612344698881192-1573417982-n.jpg

http://www.noelshack.com/2014-28-1405025898-10531039-612344865547842-1688539235-n.jpg

Voilà à quoi ils ressemblent.

Dans l'onglet "Registre" ça m'affiche : Key : HKLM\Software\supWindowsProtectManger

Voici les résultats d'AdwCleaner : http://textuploader.com/kx0q

En espérant que vous puissiez m'aider, merci d'avance pour vos réponses.

25 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    Salut,

    - Télécharge ZHPDiag sur ton bureau

    - Laisse-toi guider lors de l'installation.

    - Ouvre ZHPDiag (icône parchemin)

    - Clique sur Complet.

    Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

    - Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    Tutoriel ZHPDiag
    0
  2. Rodrigues
     
    http://cjoint.com/14ju/DGkxxUdD6vc.htm
    0
  3. Rodrigues
     
    http://cjoint.com/14ju/DGlbjQwKbNV.htm Voilà.
    0
  4. Utilisateur anonyme
     
    Re,

    /!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\

    - Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

    - Lance-le puis clique sur Nettoyer.

    - Patiente pendant que le logiciel travail.

    - Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

    - À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

    - Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Rodrigues
     
    http://cjoint.com/14ju/DGldETdzYrp.htm

    Un peu long, mais c'est bon, 52 infectés, et 100 et quelques modifiés.
    0
  7. Utilisateur anonyme
     
    Re,

    - Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

    - Pour un système en 32 bits -> FRST

    - Pour un système en 64 bits -> FRST64

    Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    - Ferme toutes les applications, y compris ton navigateur

    - Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

    - Sur le menu principal, clique sur "Addition.txt" puis sur "Scan" et patiente le temps de l'analyse

    - Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    +
    0
  8. Rodrigues
     
    FRST : http://cjoint.com/14ju/DGldV1XLNGA.htm

    Addition : http://cjoint.com/14ju/DGldWARg5ly.htm
    0
  9. Utilisateur anonyme
     
    Re,

    Tu peux désinstaller Glary Utilities 4 sert à rien :)

    Mets à jour malwarebytes et effectue un "Examen Menace " et exporte le rapport en format .txt et héberge le sur Cjoint et poste le en réponse.

    Ton rapport FRST ne montre plus rien.

    Comment va ton PC ?

    +
    0
  10. Rodrigues
     
    Il va bien, il ramait juste un petit peu, sur le web surtout, les clics mettaient longtemps à réagir.
    Merci beaucoup en tout cas, le rapport arrive.
    0
  11. Rodrigues
     
    http://cjoint.com/14ju/DGleUQWt45U.htm

    Bonne nuit, je verrai demain pour les réponses.
    Merci pour vos réponses.
    0
  12. Utilisateur anonyme
     
    Re,

    Rootkits: Désactivé(e)

    Tu peux activer la recherche de rootkits dans malwarebytes pour savoir comment faire Voir ce tutoriel

    Si tu n'as plus de problèmes, fais ce qui suit :

    - Télécharge SFTGC (de Pierre13) sur ton Bureau

    - Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    - Clique sur GO

    Note : A la fin un rapport va s'ouvrir

    - Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

    - Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?
    __________________________________________________________
    - Télécharge DelFix sur ton bureau.

    - Lance le,

    Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

    - Coche toutes les cases.

    - Patiente pendant le scan jusqu'à l'ouverture du rapport.

    - Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    Note : Le rapport se trouve également sous C:\DelFixSuppr.txt

    +
    0
  13. Rodrigues
     
    SFTGC : http://cjoint.com/14ju/DGlpzZsIdPY.htm

    Delfix : http://cjoint.com/14ju/DGlpBsyHSqo.htm

    Malwarebytes Anti-Malware : http://cjoint.com/14ju/DGlpBqKqfUg.htm
    0
  14. Rodrigues
     
    Le fichier se détecte à chaque analyse sur Malwarebytes Anti-Malware :

    PUP.Optional.WebsSearches.A, C:\Users\Paulo\AppData\Local\Google\Chrome\User Data\Default\Preferences, Bon: (), Mauvais: ( "startup_urls": [ "http://google.fr/", "", "http://istart.webssearches.com/?type=hp&ts=1401229007&from=tugs&uid=ST500LT012-1DG142_S3P1MZ7B" ],), ,[522d287593e8db5bc72000c955af9967]

    Sur AdwCleaner également.
    0
  15. Utilisateur anonyme
     
    Re,

    réinitialise tes navigateurs

    +
    0
  16. Utilisateur anonyme
     
    Re,

    Tu as toujours la ligne sous mbam ?

    +
    0
  17. Rodrigues
     
    http://cjoint.com/14ju/DGlvdwdVWpa.htm

    Oui malheureusement.
    0
  18. Utilisateur anonyme
     
    Re,

    Désinstalle chrome et réinstalle le .

    +
    0
  19. Utilisateur anonyme
     
    Re,

    Comme tu veux, mais normalement si tu as désinstaller chrome.

    ++
    0
  • 1
  • 2