Infecté suite à une mise à jour JAVA

Bonjour,

J'ai un gros soucis, suite à une mise à jour JAVA (pas la première qui me créée des problèmes) mon ordi se coupe et se rallume seul. Mes points de restauration ont disparu depuis la date de MAJ et je crois bien être infecté. J'ai vu qu'on pouvait faire une analyse ZHPDiag, quelqu'un pourrait-il m'accompagner dans cette démarche?

Cordialement,

37 réponses

Résumé de la discussion

Suite à une mise à jour Java, l’ordinateur se coupe et se rouvre sans intervention, et des points de restauration semblent avoir disparu, ce qui peut indiquer une infection et justifie une analyse comme ZHPDiag. Plusieurs répondants recommandent des outils de désinfection tels que RogueKiller, Malwarebytes et AdwCleaner pour analyser et nettoyer le système, complété par JRT ou FixWin selon les situations. Des interventions complémentaires évoquent des vérifications système et des étapes préventives, telles que sfc /scannow et la vérification de l’état du disque, avec sauvegarde préalable des données. En complément, certaines propositions suggèrent d’éviter les modifications tant que le système n’est pas désinfecté et de surveiller la température pour prévenir les surchauffes.

Bobot (l’IA à votre service)
  1. C'est un PC portable, il a chauffer quelques fois surtout ces derniers temps avec ma copine qui n'a pas l'habitude des portables. Il a quand même 4-5ans!
    Mais il n'a pas besoin de chauffer pour couper en ce moment.
    1. Je vais essayer de le démonter et te tiendrais au courant.
  2. Re,

    c'est un pc fix ou portable ?

    A-t-il tendance à chauffer ou à beaucoup ventiler?

    Si tu as 2 ou 3 barrette essaie de faire tourner le PC sur l'une des deux pour voire !
    1. ça peut venir dans plusieurs chose

      essaye de faire un memtest pour voir si c'est ta RAM qui déconne: https://www.memtest86.com/
      1. et le Point 5 tu la fais
        regarde dan msconfig et suis le tuto => tuto ici => windows-msconfig ?
      2. Désolé mais je crois que je vais faire une connerie sans un peu plus d'aide. Je suis mauvais en anglais et j'ai peur d'avoir mal compris les démarches à effectuer sur le site de memtest.
      3. Mes barrettes sont nickels après le test de vérification.
        J'ai juste un soucis avec msconfig, ma fenêtre "d'utilitaire de configuration système" n'est pas identique à celle du tuto. A quoi va me servir cette démarche. Réparer ma dll?
    2. Ça y est "chkdsk" est fait, d'ailleurs l'ordi l'avait déjà fais il y trois jours mais rien n'avait changé.
      Quelqu'un peut il être derrière ce comportement aléatoire de mon ordinateur?
      1. Il y a du nouveau, sans faire exprès j'ai refais un "sfc scannow" et l'ordi à planté à 98%
        En redemarrant, il n'a pas lancé windows correctement et les messages suivants sont apparues: erreur d'E/S de type 0xc0000056 pour
        - taskhost.exe
        - rundll32.exe
        - hkcmd.exe
        - igfxpers.exe
        - explorer.exe
        - IncMail.exe

        et une fenêtre qui s'affiche sans message "GfxUI.exe"

        J'ai des photos au cas ou.
        1. Après l'invité de commandes "sfc /scannow", voici la réponse :
          Le programme de protection des ressources windows n'a trouvé aucune violation d'intégrité.
          1. ok tant mieux ;)

            fais la suppression avec usbfix stp

            ensuite fais chkdsk C: /f comme ce parque plus plus haut ;)
        2. Bonjour,

          ==> Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double-cliquez sur "UsbFix.exe".

          Cliquez sur [Suppression].

          Laissez travailler l'outil.
          L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.
          Poste son rapport / stp

          Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
          1. Un ddl ou je ne sais quoi n'a pas pu s'effacer?

            y a pas le nome de la rundll ?
            regarde ici => http://www.tomsguide.fr/forum/282584-10-tuto-reparer-erreurs

            1) Téléchargez (créé par El Desaparecido) sur votre Bureau.

            Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

            Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.

            Double cliquez sur "UsbFix.exe".
            Cliquez sur [Recherche].
            Laissez travailler l'outil.
            L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.

            poste-lé ici et donne le lien => https://www.cjoint.com/

            Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

            Note: => Si ça marche pas en mode normal passe en mode sans échec
            Au redémarrage de ton pc tapote sur la touche "F8" où "F5" dans le menu qui s'affiche choisis "mode sans échec avec prise en charge de réseau"
            => Comment rebooter en mode sans échec
            _________________________________________________________

            2)1) Démarrer une invite de commandes en mode administrateur de la façon suivante:

            Cliquez sur Démarrer/(Tous les)Programmes/Accessoires puis cliquez droit sur Invite de commandes. Choisissez Exécuter en tant qu'Administrateur.

            Dans la fenêtre noire qui s'ouvre, copiez-collez la commande suivante puis appuyez sur la touche Entrée.

            sfc /scannow


            L'analyse du système se lance et peut durer plus ou moins longtemps en fonction de la puissance de votre ordinateur.

            A la fin, Windows vous dit s'il a pu réparer ou pas et vous demande de redémarrer le PC pour achever la réparation.

            donne moi la réponse

            _________________________________________________________

            3)dans tout les programmes \ accéssoires
            ,"invite de commandes" , click droit sur celle-ci et choisir Exécuter en tant qu'administrateur

            copiez-collez la commande suivante
            chkdsk C: /f


            Tapes O (pour Oui)

            Redémarre le pc et laisse faire le checkdisk
            _________________________________________________________

            5)regarde dan msconfig et suis le tuto =>
            tuto ici => windows-msconfig

            a te lire ;)

            N'oubliez pas de mettre votre sujet en résolu merci.
            1. Contributeur sécurité
              Comme on ne sait plus quoi faire on passe des outils au hasard en priant le seigneur pour que ça chope quelque chose ...
              autant tourner autour du pc avec une patte de lapin sous un arbre une nuit de pleine lune que ça aurait autant d'effet !
          2. J'ai mon ordi qui a encore planté, il s'est éteint seul pendant que j'étais sur le net.
            Il peut rester plusieurs heures sans s'éteindre comme s'éteindre en moins de dix minutes d'utilisation.
            1. >>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<

              1) => Copie tout le texte existant dans le fichier hébergé :
              <<< ICI >>> http://cjoint.com/data3/3JxrnQ22AiU.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

              => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
              (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

              => Une fois ZHPFix ouvert

              => clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix.

              clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données

              ==> laisse travailler l'outil et ne touche à rien ...

              ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

              le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .

              ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
              ==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

              ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

              Redémarre le PC et poste le rapport stp.

              tuto ici ==> http://www.forum-entraide-informatique.com/support/zhpfix-tutoriel-t4859.html
              __________________________________________________________

              2) fais ceci => TDSS Killer le rapport poste-lé ici et donne le lien => https://www.cjoint.com/

              N'oubliez pas de mettre votre sujet en résolu merci.
              1. Contributeur sécurité
                SCRIPT DANGEREUX
            2. Bonjour et encore merci pour ton aide.

              J'ai quand même un soucis encore. Mes démarrages se passent sans aucun problème mais quand j'effectue un redémarrage, l'ordi plante. Le bureau apparait et il ne se passe plus rien sauf en ce qui concerne le dernier redémarrage qui lui s'est bien passé.
              De plus, depuis le ZHPfix j'ai internet qui bug, ça bloque assez souvent m'obligeant quelques fois à éteindre avec coupure secteur. Même en laissant le temps à l'ordi de travailler, il reste bloqué.

              Voici le lien du ZHPdiag en Full option
              http://cjoint.com/?CJxpidweaSl
              1. ==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
                1. Contributeur
                  @kingk06 : tu ne fait pas un ZHPDiag de vérification ?
                2. oui je vais le faire buck ,)
              2. Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
                Fichier d'export Registre :
                Run by User1 at 22/10/2013 23:54:17
                High Elevated Privileges : OK
                Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)

                Corbeille vidée
                Réparation des raccourcis navigateur

                ========== Processus mémoire ==========
                SUPPRIMÉ: Memory Process: C:\Users\User1\AppData\Local\Temp\Quarantine.exe

                ========== Clés du Registre ==========
                SUPPRIMÉ: HKCU\Software\PartyFrance
                SUPPRIMÉ: Service: .EsetTrialReset
                SUPPRIMÉ: CLSID Extra Buttons: {90EAE591-7E7E-434a-8E28-ECFD00071806}
                SUPPRIMÉ CLSID MPSK: {29573f5f-f283-11e0-9bfd-00256440084e}
                SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\DB3F79E5CDDC8814D98935E241AFBBD5]
                SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\DB3F79E5CDDC8814D98935E241AFBBD5]
                SUPPRIMÉ: HKLM\Software\Classes\IncrediSpooler.DeltaSync
                SUPPRIMÉ: HKLM\Software\Classes\IncrediSpooler.DeltaSync.1

                ========== Valeurs du Registre ==========
                Aucune Valeur Standard Profile: FirewallRaz :
                Aucune Valeur Domain Profile: FirewallRaz :
                SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{1AAEECC4-D86F-4620-B7D6-E0D9A70A6AF7}C:\users\public\sony online entertainment\installed games\planetside 2 psg\planetside2.exe
                SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{0AE05239-BA00-40F7-9D9B-BC2312B60995}C:\users\public\sony online entertainment\installed games\planetside 2 psg\planetside2.exe
                SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{185A09F8-BAF0-4635-9C3D-13A2A9471227}C:\users\public\sony online entertainment\installed games\planetside 2 psg\planetside2.exe
                SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{EB5F4B95-75CB-400C-821E-CF9733A0C973}C:\users\public\sony online entertainment\installed games\planetside 2 psg\planetside2.exe

                ========== Eléments de donnée du Registre ==========
                REMPLACÉ Value Start_ShowMyGames : Good (1) - Bad (0)

                ========== Dossiers ==========
                Aucun dossiers CLSID Local utilisateur vide
                SUPPRIMÉS Temporaires Windows (178) (0 octets)

                ========== Fichiers ==========
                SUPPRIMÉ: c:\windows\reset.exe ()
                SUPPRIMÉ: c:\windows\system32\jupdate-1.7.0_45-b18.log ()
                SUPPRIMÉ: c:\bootsqm.dat ()
                SUPPRIMÉ: C:\Windows\Installer\2f94b.msi
                SUPPRIMÉS Flash Cookies (0) (0 octets)
                SUPPRIMÉS Temporaires Windows (0) (0 octets)

                ========== Tache planifiée ==========
                SUPPRIMÉ: {55D3962D-19A5-4903-BAB1-310444F09993}

                ========== Restauration Système ==========
                Point de restauration du système créé avec succès

                ========== Récapitulatif ==========
                1 : Processus mémoire
                8 : Clés du Registre
                6 : Valeurs du Registre
                1 : Eléments de donnée du Registre
                2 : Dossiers
                6 : Fichiers
                1 : Tache planifiée
                1 : Restauration Système

                End of clean in 00mn 45s

                ========== Chemin de fichier rapport ==========
                C:\Users\User1\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/10/2013 23:54:28 [2818]
                1. >>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<

                  => Copie tout le texte existant dans le fichier hébergé :
                  <<< ICI >>> http://cjoint.com/data3/3JwukfBYqzm.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

                  => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
                  (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                  => Une fois ZHPFix ouvert

                  => clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix.

                  clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données

                  ==> laisse travailler l'outil et ne touche à rien ...

                  ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                  le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .
                  • 1
                  • 2