Obsolète Java plugin détecté / et depuis plein de problémes !!!

Résolu
Bonjour,
Apparemment je ne suis pas le seul, depuis quelques temps et surtout aujourd'hui, dés que je suis sur internet j'ai des pages intempestives de pub qui s'ouvrent les unes derrières les autres.
Hier je crois j'ai du me faire avoir par une invite de MAJ Java, et paf je suis tombé dans le panneau, depuis plein de problèmes.
Pensant bien faire, j'ai fait un scan au démarrage. Avast m'a trouvé quelques saloperies que j'ai mis en quarantaine.
Depuis j'ai des fichiers document qui ont disparus, photos en l'occurrence
Quand je vais dans panneau de config programme je ne vois plus autant de programmes qui s'affichent. D'ailleurs quand je veux lancer Office : impossible j'ai un message : Echec de la configuration d'Office "démarrer en un clic"

AIDEZ MOI ! PLIZ

Snif,
Pierre

68 réponses

Résumé de la discussion

Des pages publicitaires intempestives s'ouvrent sur Internet et une fausse mise à jour Java semble avoir amplifié les problèmes, avec des pertes de documents, des photos manquantes et programmes qui ne s'affichent plus correctement. Des solutions proposées incluent l'exécution d'un diagnostic complet avec ZHPDiag et le script ZHPFix, l'analyse et la suppression des éléments indésirables détectés, puis des mesures de restauration des composants système. Pour cela, un contrôle système avec SFC /scannow et la désinstallation d’outils potentiellement malveillants tels que SmartPCFixer et QuickShare, ainsi que des barres d’outil indésirables, peut s’avérer nécessaire. D'autres mesures peuvent inclure l’examen des sauvegardes et la vérification des comptes utilisateurs pour prévenir d'autres actes, ainsi qu’une réinitialisation des navigateurs et des mots de passe sensibles.

Bobot (l’IA à votre service)
  1. Bonjour,

    pour commencer nous allons faire un scan :

    Télécharge et enregistre ZHPDiag sur ton bureau :

    http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag

    ou :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur configurer, puis sur la loupe + .

    * Laisse travailler l'outil, même s'il semble bloqué !

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur :
    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    ou
    https://up2sha.re/
    , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
    1. Nous allons commencer par le problème des pubs,

      => Télécharger AdwCleaner (de Xplode) :
      https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F

      => Une fois le téléchargement terminé, Démarrer le Programme (icône en forme
      d'Insecte dans le dossier "téléchargements") avec Clic-droit >
      "Exécuter en tant qu'administrateur" si il ne se lance avec un double-clic.

      Dans le Programme :

      => Cliquer sur "scanner" puis sur "Nettoyer".

      => L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
      Il est possible que la fenêtre se grise avec le message "le programme
      ne répond pas" s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

      => A la fin de l'analyse, si le rapport ne s'affiche pas tout seul,
      il se trouve à la racine du disque dur avec pour nom "ADWCleaner[Sx].txt"
      (x correspond à un numéro, les fichiers les plus récents ont le numéro le plus grand).

      Mettre en ligne le rapport :

      => Se rendre sur https://www.cjoint.com/

      => Avec le bouton "Parcourir", trouver le fichier créé précédemment.

      => Choisir diffusion "Publique" pour une durée "Illimitée"
      car on ne sait pas combien de temps prendra la désinfection du PC.

      => (FACULTATIF) Renseigner une adresse mail valide sur laquelle
      seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant
      de supprimer la mise en ligne de ce fichier (à faire après le dépannage).

      => Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
      contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

      => Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

      En cas de soucis avec Cjoint, aide détaillée avec photos :
      https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

      Désinstaller AdwCleaner :

      => Ce programme est mis à jour régulièrement, il est donc conseillé de le
      désinstaller après un scan/nettoyage. Relancer le programme et cliquer sur "Désinstaller".
      1. Pour Adwcleoner
        j'ai cliqué sur "scanner" et il reste toujours : "en attente. Veuillez décocher les éléments que vous ne souhaitez pas supprimer"
        mais ya rien qui s'affiche ?
        1. A ce moment la vérifiez que tout est coché et cliquez sur nettoyer
          1. a la demande d'hedgehog ;-)

            ---> Téléchargez et installez Malwarebytes' Anti-Malware.

            https://download.cnet.com/malwarebytes-anti-malware/windows.html?part=dl-10804572&subj=dl&tag=button

            ---> Une fois la mise à jour terminée, rendez-vous dans l'onglet "Recherche".
            ---> Sélectionnez "Exécuter un examen complet".
            ---> Sélectionnez "Tous les disques".
            ---> Cliquez sur [Rechercher].

            ---> Si des menaces ont été détectées, cliquez sur [Afficher les résultats].
            ---> Sélectionnez toutes les menaces et cliquez sur [Supprimer la sélection], l'ordinateur peut demander le redémarrage, si tel est le cas acceptez.

            ---> Une fois redémarré (ou non suivant la suppression des menaces), ouvrir Malwarebytes et se rendre dans l'onglet "Rapport".
            ---> Ouvrir le dernier en date, et copiez-collez le sur le forum ou hébergez-le en ligne

            Un ascenseur bondé sentira toujours différemment pour un nain
          2. tout le monde a une vie a coté de CCM
            il a commencé avec toi alors je laisse poursuivre
            il reviendra j'sais pas quand quelle heure mais il reviendra

            mais c'est a toi de dire ça va mieux ou pas
            en attendant désinstalle tes anciennes versions java la 45
            et poste un nouveau rapport ZHP si t'as encore des soucis

            Un ascenseur bondé sentira toujours différemment pour un nain
            1. en fait j'ai essayer de te contacter je trouve bizarre que malwarebyte n'ai rien enlevé ...
            2. si y'a rien a enlevé et que c'est bon ?
              c'est a lui de le dire si c'est bon ou pas

              ou s'il y'a il n'est pas fait pour reconnaitre certaines infections
              chaque infection a son outil

              parfois il faut finir manuellement avec ZHP FIX
            3. oui et bien tu vois ce que je t'ai dit de prendre plein de personnes en charge
              on arrive a ce résultat "je sais pas quoi faire"

              c'est sympa de compter sur moi mais déjà j'suis pas expert dns le domaine
              et si j'en fais pas de mon coté c'est pour éviter justement ça d'avoir a demander

              on va essayer de voir quand meme avant de crier au loup
              fais pareil passe MBAM et demande un nouveau ZHP
              et on finira en supprimant manuellement si besoin

              et la ?
              https://forums.commentcamarche.net/forum/affich-29913429-suspection-infection-ordinateur#75
            4. je pense que c'est bon ^^ je voulais une confirmation de ta part, au fait pour le problème de poster le message pour malwarebyte je l'ai résolu, j'enlève le lien du canned ensuite je fait modifier et je le remet et ça passe ^^
              Edit : non ça n'accepte quand même pas le lien mais je met le nom malwarebyte en bleu et il y a quand meme le lien au final
          3. oui j'ai tjrs des soucis, des pages web qui s'ouvrent en permanence dés qu'on clique sur un lien,

            Bon je désinstalle java et je ZPH
            1. Concernant, java
              quand je vais dans "dinstal ou modif program, ..."
              je n'ai pas de java 45,
              j'ai juste java 7 update 51
              1. essaye ça

                https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

                il y'est pas dans tes programmes
                mais sur ton rapport ZHP il est bien indiqué et faut toujours desinstaller les anciennes beaucoup de failles viennent de java
                1. Contributeur sécurité
                  * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

                  * Enregistre-le sur ton bureau.

                  * Ferme toutes les applications en cours.

                  * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

                  * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

                  * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

                  Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
                  1. bon en espérant que j'ai rien oublié

                    Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

                    Script ZHPFix
                    SysRestore
                    M2 - MFEP: prefs.js [20pierre - qsmlmu54.default-1382047418458\d43e4d33-1c9f-4167-9600-b4929087f116@3cc778fb-659e-4988-abd4-592fc6b8806a.com] [] free ven v (..) =>Adware.FastSaveApp
                    O4 - HKUS\S-1-5-21-2668997343-1638038024-1247920451-1000\..\Run: [GM4IE] C:\Facemoi\facemoi.exe (.not file.) =>PUP.Facemoi
                    O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SupTab\SEARCH~2.dll (.not file.) =>PUP.SupTab
                    [HKCU\Software\AnyProtect] =>PUP.AnyProtect
                    [HKLM\Software\Wow6432Node\free_soft_to_day] =>Adware.FreeSoftToday
                    O69 - SBI: SearchScopes [HKCU] {d944bb61-2e34-4dbf-a683-47e505c587dc} - (eBay) - http://rover.ebay.com =>Toolbar.eBay
                    O69 - SBI: SearchScopes [HKCU] {ec29edf6-ad3c-4e1c-a087-d6cb81400c43} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
                    [MD5.A672E4C77ED7CCC851575B10B46CC8AD] [WIS][11/07/2011] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\1b289f.msi [1019392] =>Adware.IMBooster
                    ~ http://nicolascoolman.webs.com/apps/blog/show/26801402-adware-fastsaveapp =>Adware.FastSaveApp
                    ~ http://nicolascoolman.webs.com/apps/blog/show/28426583-pup-facemoi =>PUP.Facemoi
                    ~ http://nicolascoolman.webs.com/apps/blog/show/41133513-pup-suptab =>PUP.SupTab
                    ~ http://nicolascoolman.webs.com/apps/blog/show/41695065-pup-anyprotect =>PUP.AnyProtect
                    ~ http://nicolascoolman.webs.com/apps/blog/show/33340107-adware-freesofttoday =>Adware.FreeSoftToday
                    ~ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster =>Adware.IMBooster
                    ~ http://nicolascoolman.webs.com/apps/blog/show/29637859-toolbar-tarma =>PUP.Tarma
                    ~ http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore =>Adware.Boxore
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C] =>Adware.IMBooster
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
                    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:GM4IE =>PUP.Facemoi^
                    C:\Users\20pierre\AppData\Roaming\Mozilla\Firefox\Profiles\qsmlmu54.default-1382047418458\extensions\d43e4d33-1c9f-4167-9600-b4929087f116@3cc778fb-659e-4988-abd4-592fc6b8806a.com =>Adware.FastSaveApp^
                    C:\Users\20pierre\AppData\Local\Software =>Adware.Boxore
                    [HKCU\Software\AnyProtect] =>PUP.AnyProtect^
                    [HKLM\Software\Wow6432Node\free_soft_to_day] =>Adware.FreeSoftToday^
                    C:\Windows\Installer\1b289f.msi =>Adware.IMBooster^
                    EmptyCLSID
                    EmptyFlash
                    EmptyTemp


                    --> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

                    --> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

                    --> Clique sur GO pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                    --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

                    --> Une fois terminé, héberge le rapport
                    puis copie-colle le lien dans ton prochain message.

                    1. ah c'est bon lili est la fais pas ce que j'ai dit suis la elle

                      1. oui c'est une pro ^^
                    • 1
                    • 2
                    • 3
                    • 4