Nous avons un exploit ou virus .....mortes de trouille...

Résolu/Fermé
JENNYETPATRICIA Messages postés 3 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 10 novembre 2014 - 9 nov. 2014 à 03:00
JENNYETPATRICIA Messages postés 3 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 10 novembre 2014 - 10 nov. 2014 à 13:12
Bonjour,


Nous - car en fait on est deux a se servir du pc - avons utilisé un antivirus en ligne à partir d'un site conseillé par une connaissance (je ne dis pas le nom je ne sais pas si c'est autorisé ...) . L'antivirus "TREND Micro House Call" a trouvé un truc pas net du tout et on est très inquiètes, c'est peu dire :

EXPL CVE20130431 c'est dans le fichier rt.jar

C'est situé dans le répertoire :

c:\Program Files (x86)\Java\jre7\lib\ ou y trouve bien rt.jar on l'a trouvé facilement.

Dans les propriétés du fichier :
Taille de 51 744 550 octets et taille sur disque de 51 744 768 octets.
CE fichier a la même date de création que tous les autres dans le répertoire à savoir: samedi 18 octobre 2014 15:12:26
Il a été modifié à 15:12:28 et son dernier accès est à 15:12:26 .

Nous sommes sous W7 et notre version de java est V7 mise à jour 71 (build 1.7.0_71-b14).
Je ne sais pas si tout ça est utile mais si cela peut faire gagner un peu de temps....

L'antivirus en ligne propose d'éliminer ou ignorer "la menace" ... Ok pour l'éliminer - mais pour l'instant on attend les avis d'un expert ou d'une experte- nous sommes plutôt méfiantes!! MAIS PAS ASSEZ .... la preuve comment est ce qu'on a pu être
victimes de ce truc !!!!!! ????

En fait, nous n'osons plus rien faire. Le pire c'est que même si on élimine ce truc , comment être absolument certaines que sur le disque il n'y a pas d'autres "cadeaux" que Trend n'a pas trouvé !!

Mais ce n'est pas tout, car depuis le samedi 18 octobre, vous vous doutez bien que nous avons utilisé nos boites mails, nos gestions de compte en banque et la cerise sur le gâteau, nous avons aussi donné nos coordonnées bancaires sur quelques boutiques en ligne ... on est limite CRISE DE PANIQUE HYPER AIGUË !!!!

Merci de nous renseigner si possible très rapidement (nous avons conscience que c'est le week end ) sur :

1- > Éliminer avec 100% de sureté ce CVE20130431

2-> Vérifier que ce truc n'a pas modifié notre Pc , pour appeler des copains.... si c'est pas déjà fait ou en passe d'être fait .......

3-> ET nous rassurer .... d'ordinaire on a plutôt un joli teint de peau ... là nous sommes plutôt .... euh ... légèrement verdâtres (on ne rigole pas messieurs !!! ).

A propos , il fait quoi ce truc (à part provoquer des crises cardiaques), il collecte des données et les envoie à des tiers , il détruit des données, fait planter des applications ...ETC???? l'esprit tordu qui a créé ce machin , il veut quoi ....?

Jenny n'a rien remarqué d'anormal mais moi qui me sert plus du pc , j'ai constaté des ralentissements pour l'affichage d'émoticônes par exemple... et sur certaines pages (je ne me souviens plus du noms des sites) mais plus rarement du code informatique (style html ..bref du chinois pour moi lol) s'affichait sur la page ce qui rendait le tout illisible ...

De plus, on voulait bosser ce week-end (on a pas mal de boulot à rendre pour la fin de la semaine prochaine à la fac) !!
Nous croisons les doigts pour que ce qui est sur le pc ne soit pas perdu (a priori non) et que ce truc ne passe pas par clef USB , sinon d'autres personnes vont avoir AUSSI le même problème !!!!!!!!!!!!!!!!!!!!!!!!

Merci de votre attention, pour vos conseils avisés et pour éclairer nos lanternes ... parce que là comme mentionné dans le titre du topic on est mortes de trouille .

Bisous à tous ceux qui nous lirons. D'avance merci aux helpers.

Jenny et Pat




A voir également:

4 réponses

Freefoon Messages postés 177 Date d'inscription vendredi 3 octobre 2014 Statut Membre Dernière intervention 29 octobre 2016 161
9 nov. 2014 à 03:23
bon d'abord je vous rassure fissa! aucun risque a supprimer ce virus!
les possibilité de ce virus sont surtout lié a votre navigation , ca serai a voir si ce virus n'a pas servi a attirer d'autre type de virus.
moi je vous conseille d'installer un antivirus en bon et du forme
analyser et supprimer,ensuite complete par un ccleaner. et redemarrer le pc et le tour sera jouer! plus de probleme! et grace a votre antivirus on viendra plus vous inquieter de la sorte!
0
JENNYETPATRICIA Messages postés 3 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 10 novembre 2014
9 nov. 2014 à 17:43
Salut,

Tout d'abord merci pour la réponse (hyper rapide) .

Le fichier rt.jar a été supprimé par TREND (l'antivirus en ligne) ... sauf que maintenant je suppose que l'on doit faire quelque chose pour la réinstallation de java ???

rt.jar même infecté devait bien servir à quelque chose ????

De plus ,j 'ai installé CCLEANER (version gratuite) , très surprise.....il a nettoyé des tonnes de trucs je ne sais pas si c'est le résultat de l'activité de EXP CVE20130431.

Par revenir à Java , nous sommes un peu perdues ... on désinstalle comment ce qu'il en reste sur le PC, afin de réinstaller une version saine ?
Ce qui est étrange, c'est que dans l'hypothèse ou rt.jar servait à quelque chose et bien pour l'instant j'utilise le portable sans problème !!! J'en viens à croire que JAVA ne sert pas à grand chose???!!!

C'est étrange .... ce fichier était infecté ok ... mais faisait tout de même son job au sein de JAVA ou bien autre hypothèse , c'est un ajout dans le répertoire ou se trouvent les fichiers JAVA ... As-tu ce fichier sur ton pc si tu as installé JAVA bien sûr????

Ensuite tu conseilles d'installer un bon antivirus (les avis sont partagés ... c'est le moins que l'on puisse dire... c'est un sujet hautement controversé quand on lit les avis sur les forums .... Tu utilises lequel personnellement sur ton pc ???


Merci pour ta réponse et merci à tous ceux/celles qui nous aiderons.
Bisous et bonne soirée les helpers!!

Jenny et Patricia.
0
Freefoon Messages postés 177 Date d'inscription vendredi 3 octobre 2014 Statut Membre Dernière intervention 29 octobre 2016 161
9 nov. 2014 à 18:07
moi perso j'utilise windows 8 et l'antivirus et inclus dans le systeme donc pas besoin d'antivirus :p
le meilleur antivirus gratuit en performance est Avira
en payant le meilleur est bitdefender
Pour rt.jar ca ne te sert a rien. sauf si tu est un développeur java
pour desinstaller java tu peut le faire sur ccleaner
tu click sur outils->désinstallation d'un programme ->et la tu devrai trouver ton java dans la liste
quand a java si tu en as vraiment l'utilité,réinstalle le tu te posera plus tout ces questions ;)
0
JENNYETPATRICIA Messages postés 3 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 10 novembre 2014
10 nov. 2014 à 13:12
Bonjour,

Étant sous W7 je me doutais que leur antivirus était une passoire mais pas à ce point par contre je ne savais pas que Microsoft avait amélioré ça sous W8.
Si l'antivirus livré par Microsoft était bon le marché des antivirus ne serait pas aussi lucratif ....il suffit de voir le nombre de softs proposés !!! (en gratuit comme en payant).

Dire que JAVA m'est utile ?????????!!!!!!!!!!!! JE NE SAIS PAS on me l'a installé car j'avais des problèmes d'accès à un site ... en plus si mes souvenirs sont bons je crois que c'était un site officiel ... style les impôts ou pour payer l'eau je ne me souviens plus ...

Je constate tout de même qu'il faut sans arrêt le mettre à jour car il y a de nouvelles failles de sécurité qui sont découvertes tout le temps ...

Merci pour ta réponse. Bonne journée !!!

Jenny et Pat
0