Il y a actuellement 439 visiteurs
Mercredi 20 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Virus HEUR:Exploit.Java.Generic [Résolu]

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Virus HEUR:Exploit.Java.Generic [Résolu]

Message le 05 Déc 2013 16:28

Bonjour à tous,

Suite à une connerie (bien identifiée : J'ai voulu installer Tor pour voir comment celà fonctionnait), je me suis chopé un bon vieux virus bien collant : HEUR:Exploit.Java.Generic

2ème connerie : J'ai Kaspersky, qui m'a proposé de le mettre en quarantaine, mais j'ai choisi l'option "supprimer", moins recommandée...

Et depuis ce jour, ma vie est un enfer !

le virus n'apparait plus dans les analyses de Kaspersky, mais il est bien là, puisque ordinateur très ralenti, plusieurs logiciels ne fonctionnant plus (Snag it refuse de faire des captures), bref un enfer.

La touche "assist" de l'ordinateur pour remettre l'ordinateur à une date ultérieure ne fonctionne plus.

J'ai été en contact avec le SAV de Kasperky pendant 10 jours, mais ils n'ont pas été en mesure de résoudre mon problème. Pour eux il n' y en pas...

J'ai acheté Malwarebytes, je l'ai fait fonctionner, il ne trouve rien d'anormal.

J'hésite à acheter SpyHunter, car apparemment il est difficile de le désinstaller, et plusieurs se sont fait arnaquer en l'achetant...

Je me dit qu'à ce stade, à moins d'essayer une solution que je n'aurais pas encore tentée, il me rester le rebootage.
(Je n'en ai jamais fait, l'idée me stresse un peu)

Mais... si je fait ma sauvegarde avant (je n'ai pas fait de sauvegarde depuis 6 mois), peut-être que je risque de sauvegarder également ce virus, et de le réinstaller ensuite ?

Si quelqu'un pouvait me donner un piste pour tentter de résoudre ce problème minant, ça serait vraiment super sympa.

Merci d'avance !

Benoit
bdfle
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 26
Inscription: 05 Déc 2013 15:48
 


Re: Virus HEUR:Exploit.Java.Generic

Message le 05 Déc 2013 17:42

Salut bdfle et bienvenue ! :wink:

Ce qu'a détecté Kaspersky est un Exploit Java, une exploitation de faille de sécurité de Java afin d'infecter ton PC.

J'hésite à acheter SpyHunter


Surtout pas ! C'est un faux logiciel de sécurité !


Je vais te prendre en charge pour la désinfection, mais d'abord, je vais te demander de prendre connaissance de ces quelques règles :


Image La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.

Image Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
(merci à H.A.W.X).

Image Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.

Image Ne fais rien de ta propre initiative.

Image Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.



Image OTL – Analyse :


  • Télécharge OTL sur ton bureau.
  • Ferme toutes les applications en cours, puis lance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image

  • Coche les cases Tous les utilisateurs, Recherche Lop et Recherche Purity.
  • Si ton Windows est en 64 bit, la case Avec analyses 64 bit doit être cochée par défaut :

Image

  • Copie le contenu du cadre ci-dessous en cliquant sur Tout sélectionner, clique-droit sur la zone sélectionnée puis choisis Copier :

Code: Tout sélectionner
netsvcs
msconfig
safebootminimal
safebootnetwork
drivers32
activex
/md5start
afd.sys
atapi.sys
ipsec.sys
netbt.sys
tcpip.sys
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
kernel32.dll
svchost.exe
services.exe
/md5stop
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT


  • Puis colle-le sous la catégorie Personnalisation d’OTL.
  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants. A la fin du scan, deux rapports s'ouvriront : OTL.txt et Extras.txt. Ceux-ci sont présents sur ton bureau.
  • Héberge chacun de ces rapports sur cjoint.com puis poste moi les liens dans ta prochaine réponse.
------------------------------------------------------

Sont donc attendus les 2 rapports de OTL.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Virus HEUR:Exploit.Java.Generic

Message le 07 Déc 2013 00:58

Bonjour guugues !

Merci pour ta réponse !

Voici mes deux rapports :



Merci d'avance pour ton étude attentive de ces rapports et ton expertise !

Benoit
bdfle
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 26
Inscription: 05 Déc 2013 15:48
 

Re: Virus HEUR:Exploit.Java.Generic

Message le 07 Déc 2013 12:19

Salut ! ;)

Je ne vois rien de particulier dans les rapports. Par contre, Malwarebytes (version PRO) ainsi que Kaspersky ont tous les deux leurs modules de protection activés, ce qui peut engendrer des ralentissements du PC et des conflits. Je te recommande de désactiver les modules de protection de Malwarebytes, il est amplement suffisant en version gratuite. :wink:

Fais tout de même ces quelques manipulations :


Image 1- OTL – Correction :


  • Relance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image


  • Si tu utilises Google Chrome, désactive temporairement la traduction automatique en suivant ce tutoriel.


  • Colle ensuite les lignes précédemment copiées dans la catégorie Personnalisation d'OTL.
Image

  • Ferme toutes les applications en cours, y compris Internet.
  • Puis clique sur le bouton Correction. Patiente.
  • S'il t'est demandé de redémarrer le PC : accepte.
  • Le rapport est sauvegardé ici : C:\_OTL\MovedFiles\ sous la forme date_heure.log.
  • Héberge le rapport en utilisant le site Cjoint.com pour poster le lien dans ta prochaine réponse.

Image 2- AdwCleaner – Nettoyage :


  • Télécharge AdwCleaner sur ton bureau.
  • Lance AdwCleaner.
Image Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Scanner.

Image

  • Une fois le scan terminé, clique sur le bouton Nettoyer.
  • Accepte le message d'informations en cliquant sur OK.
  • Il te sera demandé de redémarrer l'ordinateur : accepte en cliquant sur OK.
  • Une fois le PC redémarré, un rapport s'ouvrira automatiquement.
  • Copie et colle le contenu de ce rapport dans ta prochaine réponse.

Image 3- Malwarebytes Anti-Malware :


  • Lance Malwarebytes.
Image Sous Windows Vista/Seven/8, clique droit sur MBAM puis Exécuter en tant qu'administrateur Image

  • Mets à jour le logiciel via l'onglet Mise à jour puis Rechercher des mises à jour.
  • Dans l'onglet Paramètres, configure-le comme ci-dessous:
Image

  • Puis dans l'onglet Recherche, coche la case Exécuter un examen complet puis clique sur Rechercher.
  • Sélectionne tous les lecteurs (tu peux également brancher tes médias amovibles) et clique sur Rechercher.
Image
Image

  • L'analyse peut prendre un certain temps. Laisse travailler l'outil sans l’interrompre.
  • Lorsque l'analyse est terminée, clique sur OK puis sur Afficher les résultats.
  • Si des infections sont trouvées, assure-toi que tout est coché et clique sur Supprimer la sélection puis sur OK.
  • Un rapport va s'ouvrir automatiquement.
  • Copie et colle son contenu dans ta prochaine réponse.
  • S'il l'outil te demande de redémarrer le PC, accepte de suite.

Image 4- Nettoyage du cache Java :



------------------------------------------------------------------

Sont donc attendus les rapports de OTL, AdwCleaner et MBAM.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Virus HEUR:Exploit.Java.Generic

Message le 07 Déc 2013 15:28

Voici les rapports :

1 OTL Correction

> il y a deux rapports : J'ai interrompu le premier car j'avais oublié de sélectioner "Exécuter en tant qu'administrateur" au démarrage.


2. AdwCleaner

# AdwCleaner v3.014 - Rapport créé le 07/12/2013 à 15:14:24
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Benoit - BARAKA
# Exécuté depuis : C:\Users\Benoit\Desktop\adwcleaner.exe
# Option : Nettoyer



3 Malawarebytes

> je lance le scan et je le poste... dans quelques heures !
bdfle
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 26
Inscription: 05 Déc 2013 15:48
 

Re: Virus HEUR:Exploit.Java.Generic

Message le 07 Déc 2013 15:36

Parfait ! ;)

Maintenant il faut faire l'analyse MBAM et le nettoyage du cache Java. :wink:
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Virus HEUR:Exploit.Java.Generic

Message le 07 Déc 2013 17:54

Voici le rapport MalewareByte :



Le "Panneau de configuration Java" est introuvable sur l'ordinateur.
J'ai suivi la procédure pour Windows 8.

Sans ça j'ai mis ici une capture d'écran du gestionnaire de tâche, qui montre une activité particulièrement forte du WD file management engine :
bdfle
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 26
Inscription: 05 Déc 2013 15:48
 

Re: Virus HEUR:Exploit.Java.Generic

Message le 07 Déc 2013 18:11

Re !


Sans ça j'ai mis ici une capture d'écran du gestionnaire de tâche, qui montre une activité particulièrement forte du WD file management engine :


WD file management engine est un processus qui s'occupe de la sauvegarde pour les disques durs externes Western Digital. On peut le désactiver du démarrage en faisant ceci :


→ Menu Démarrer → Dans la barre de recherches, tape msconfig :


  • Une nouvelle fenêtre s'ouvre.
  • Rends-toi dans l'onglet Démarrage : tu peux décocher toutes les cases (dont celle correspondant à WD file management engine) sauf celles relatives à ton antivirus.
  • Clique ensuite sur Appliquer puis OK.
  • Il te sera demandé de redémarrer le PC : accepte.


Image Désinstalle le logiciel suivant via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :


  • Java(TM) 7 Update 5

Image Télécharge et installe ensuite la dernière version de Java via le site officiel.

Image Pense à décocher les éventuelles cases pré-sélectionnées, comme ici avec Adobe Reader :


Image


Image Lance ensuite Adobe Reader, vas dans la rubrique Aide du logiciel et clique sur Rechercher les mises à jour pour appliquer la dernière mise à jour au logiciel. Puis fais ce qui suit :


Image SX Check&Update :


  • Télécharge SX Check&Update sur ton bureau.
  • Si l'antivirus émet des alertes, désactive-le temporairement.
  • Lance sxcu.exe.
Image Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur Image

  • Clique ensuite sur le bouton Rapport :
Image

  • Un rapport, du nom de rapport_SX.txt, s'ouvre automatiquement.
  • Poste le contenu de ce rapport dans ta prochaine réponse.

--------------------------------------------------

Est donc attendu le rapport de SXCU.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Virus HEUR:Exploit.Java.Generic

Message le 07 Déc 2013 19:22

... que voici !

SX Check&Update
Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-31 ... eckupdate/
---
Windows Version : Windows 8 64bits
Aucun Service Pack
UserName : Benoit
07/12/2013
19:21:32
version = v0.4.6
---
Windows Update Information :
AUOptions : 2
Notify Download and Install
---

---
Nom : Google Chrome
Version : 31.0.1650.63

Java Information :
Nom : Java 7 Update 45
Version : 7.0.450
Java 7 Update 45 est à jour

Nom : Adobe Reader X (10.1.8) MUI
Version : 10.1.8
Adobe Reader est à jour
bdfle
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 26
Inscription: 05 Déc 2013 15:48
 

Re: Virus HEUR:Exploit.Java.Generic

Message le 07 Déc 2013 19:36

Parfait, on va faire une autre manip pour le cache de Java :


Image 1- Nettoyage du cache Java :


  • Menu Démarrer.
  • Dans la barre de recherches, tape Java.
  • Une liste apparaît : clique sur Java.
  • Le panneau de configuration de Java s'ouvre.
  • A partir de là, effectue les manipulations évoquées dans la partie Suppression des fichiers temporaires via le panneau de configuration Java de cette procédure.

Image 2- SFTGC – Nettoyage des fichiers temporaires :


  • Télécharge SFTGC sur ton bureau.
  • Lance SFTGC.exe.
Image Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis Exécuter en tant qu'administrateur Image

  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :
Image

  • Un rapport du nom de SFTGC.txt est alors créé sur ton bureau.
  • Poste son contenu dans ta prochaine réponse.

-------------------------------------------

Est donc attendu le rapport de SFTGC.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Virus HEUR:Exploit.Java.Generic

Message le 07 Déc 2013 20:02

voici le rapport.
Mon ordinateur est toujours aussi lent :evil:

SX Check&Update
bdfle
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 26
Inscription: 05 Déc 2013 15:48
 

Re: Virus HEUR:Exploit.Java.Generic

Message le 07 Déc 2013 20:07

Tu t'es trompé de rapport : il me faut celui de SFTGC. :wink:

As-tu fait ceci ? :

guugues a écrit:
→ Menu Démarrer → Dans la barre de recherches, tape msconfig :


  • Une nouvelle fenêtre s'ouvre.
  • Rends-toi dans l'onglet Démarrage : tu peux décocher toutes les cases (dont celle correspondant à WD file management engine) sauf celles relatives à ton antivirus.
  • Clique ensuite sur Appliquer puis OK.
  • Il te sera demandé de redémarrer le PC : accepte.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Virus HEUR:Exploit.Java.Generic

Message le 07 Déc 2013 20:21

Oups..... le voici



Oui, j'ai bien effectué l'autre procédure dont tu me parles dans ton dernier message.

Je vais faire une petit break d'une heure et je reviens ;-)
bdfle
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 26
Inscription: 05 Déc 2013 15:48
 

Re: Virus HEUR:Exploit.Java.Generic

Message le 08 Déc 2013 00:25

Ok, effectuons une dernière analyse :


Image Eset Online Scanner :


Image Sous Windows Vista/Seven/8, clique droit sur le fichier puis Exécuter en tant qu'administrateur Image

  • Coche la case OUI, j'accepte les conditions d'utilisation, puis clique sur Démarrer.
Image

  • Laisse le logiciel télécharger ses mises à jour.
  • Assure-toi que la case Supprimer les menaces détectées soit bien cochée et coche la case Analyser les archives.
  • Puis clique sur Paramètres avancés : coche les cases Rechercher les applications potentiellement indésirables et Rechercher les applications potentiellement dangereuses.
  • Assure-toi que la case Activer la technologie Anti-Stealth (anti-furtivité) soit cochée.
Image

Image Désactive ton antivirus afin de ne pas ralentir l'analyse et de ne pas afficher des messages d'alerte Image

  • Ferme Internet.
  • Clique sur Démarrer pour lancer l’analyse. Cela peut durer longtemps. Laisse l’outil travailler sans l’interrompre.
  • Si aucune menace n'est détectée dis le moi simplement dans ta prochaine réponse.
  • Si des menaces sont trouvées, elles seront supprimées automatiquement.
  • Dans ce cas, génère le rapport en cliquant sur Liste des menaces détectées puis Exporter dans un fichier texte...
  • Poste le contenu du rapport sur le forum.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Virus HEUR:Exploit.Java.Generic

Message le 08 Déc 2013 07:34

De bon matin, tala tala tala....

Bonjour guugues !

Après une nuit de moulinage, voici les 2 menaces trouvées :

C:\Users\Benoit\Downloads\freeripmp3-setup.exe menaces multiples nettoyé par suppression - mis en quarantaine
C:\Users\Benoit\Downloads\WinZip170.exe une variante de Win32/OpenInstall Application nettoyé par suppression - mis en quarantaine

Merci d'avance pour ton expertise ! :wink:

Benoit
bdfle
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 26
Inscription: 05 Déc 2013 15:48
 

Suivante


Sujets similaires

Message [résolu] Appels indésirables
Bonsoir? J'ai besoin d'aide, je n'en peux plus, mon portable est sur liste rouge, j'ai plusieurs appels par jour, d'un cabinet de santé, "santénéa", ils demandent à parler à ma femme, qui est décédée en octobre 2022, je ne comprends pas le lien entre mon numéro de portable et ma femme. ? J ...
Réponses: 27

Message [Résolu] Récupération du dual boot
Bonjour,Pourriez-vous m'aider à remettre le dual boot" sur un pc portable HP modèle G7 1235 SF" qui a Windows 10 et Ubuntu 24.04 que j'ai installé dans " l'espace libre" du disque dur mais au démarrage c'est Ubuntu qui est démarre directement, comment faire ?J'aurai voulu garder ...
Réponses: 13

Message [résolu] Inscris à l'insu de mon plein gré
Bonjour J'ai un souci, qui m'énerve vraiment, ma fille m'a réglé une smart TV, pour que le Chromecast intégré fonctionne elle m'a créé un compte sur google. Presque sur chaque site, j'ai ceci :Sur le site TV loisir, je n'ai pas fait exprès, j'ai cliqué sur ok, au lieu de la croix, ça m'a créé un com ...
Réponses: 3

Message Partition inutilisée [Résolu]
Bonjour à tous !J'ai encore des lacunes (normal vu mon âge....):Après avoir fait du ménage sur mon disque SSD, il y reste Win 8 et Ubuntu 22.04 plus une partition de 6 Go que je voudrais utiliser pour y stocker des sauvegardes non critiques.Elle est nommée "Lost+found"Je ne peux pas avoir ...
Réponses: 3

Message [résolu] C'est le bazar sur mon bureau
Bonjour Quand je veux héberger une image ou autre chose de mon bureau, j'ai ça, maisquescequecestdoncquetoutcestmachins? Merci
Réponses: 8

Message [RÉSOLU] Vidéos invisibles avec Firefox dans un forum
Bonjour à tous.Je ne sais pas si je suis au bon endroit pour poser ma question; ce sous répertoire me semblait le plus approprié.Je fréquente un forum depuis de nombreuses années et je constate que les vidéos postées dans les messages ne s'affichent plus avec Firefox. Quand je regarde le détail des ...
Réponses: 5


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 31 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.