Virus installé à cause d'une fausse mise à jour Java !

Fermé
KannaKitsune Messages postés 2 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 5 janvier 2014 - Modifié par BmV le 3/04/2016 à 22:29
fabul Messages postés 37704 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 25 avril 2024 - 4 avril 2016 à 08:09
J'ai besoin d'aide !! Voilà avant-hier ou hier (je ne sais plus), une fenêtre pop-up s'est affichée m'informant que la version de Java installée sur mon ordinateur était obsolète. J'ai cliqué sur « mettre à jour » » sans réfléchir. À ce moment-là, des pages se sont ouvertes. Et depuis en naviguant sur le web, l'alerte java s'ouvre, remplace mes pages et plusieurs pages pop-up s'affichent. Je n'ai aucunes pages d'accueil en particulier, c'est Google comme d'habitude. Mais j'ai une extension, apparemment inconnue sur Google (je n'ai trouvé absolument aucune info), nommée « AlllSAuvEro 1.4 ». Je n'arrête pas de la désinstaller mais à chaque fois que je ré-ouvre le navigateur, l'extension réapparaît.

J'ai effacé mes cookies et ai essayé de désinstallé Google par la suite mais c'est impossible, il n'y a rien à faire. En voulant désinstaller via le panneau de configuration ou CC Cleaner ou avec la méthode officiel de Google, un message s'affiche me demandant de fermer mon navigateur (alors qu'il est déjà fermé),

Je précise que mon antivirus est Norton Security et qu'il ne détecte rien mais le virus ayant l'air d'être récent, une riposte n'a surement pas encore été trouvé.

J'ai vu un autre topic ouvert à propos d'un virus installé via Java (NationZoom) crée par une organisation criminelle afin de récolter des coordonnées bancaires à des fins frauduleuses. Je m'y suis reconnue puisque c'est aussi venue par Java mais il y a pas mal de différences : il n'y aucune page d'accueil modifiée donc la solution de modifier les raccourcis + analyser/nettoyer avec Awdcleaner ne fonctionne pas.

(Le topic en question : https://forums.commentcamarche.net/forum/affich-29222841-nation-zoom-une-page-d-accueil-virus-impossible-a-effacer#p29422052)

L'éditeur du Java hacké est « Payments Interactive » et je sais que même en ayant supprimé mon historique et mes cookies, si les hackeurs sont à la recherche de coordonnées bancaires, ils vont les trouvés car rien ne s'efface jamais totalement.

Est-ce réparable ? Avez-vous une solution ? Et serait-il préférable que je fasse opposition sur mon compte par mesure de précaution et que je change mes mots de passe sur les sites de ma banque et de Paypal ?
A voir également:

6 réponses

osmoz59300 Messages postés 48 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 29 janvier 2014 13
5 janv. 2014 à 17:41
désinstalle google ou remet le par défaut remet ton adblock mais je te conseille la version pro car j'ai moi même eu des problèmes avec les autres versions de adblock après il existe des logiciels du type eset qui je pense tu connais après perso norton avast mon informaticien me les déconseille fortement passe plutôt a avg moi j'ai aucun pb avec avg pour eset va sur le site et laisse toi guider
2
Quell avg fait til prendre
0
avg je suis aussi pour depuis 6 ans sur n'importe le quel de mes ordis je n'ais pas de soucis ou quand il y en a il m'en a prévenu si il n'as pas la solutions direct ou l'autorisation de ma part ! avg est bon
0
KannaKitsune Messages postés 2 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 5 janvier 2014
Modifié par KannaKitsune le 5/01/2014 à 01:24
Bonsoir, tout d'abord merci pour ta réponse smoz59300!

J'ai oublié de préciser une chose c'est que cet après-midi, après avoir remarquer l'extension, j'ai été voir dans panneau de configuration (ça arrive d'avoir un programme malveillant qui modifie Google). Il y avait 2 programmes, je l'ai ai supprimé (il y en avait d'ailleurs un du nom de l'extension).

Quelque chose m'a intrigué. Normalement quand on désinstalle un programme, une fenêtre s'affiche pour dire que la suppression est en cours et informer de quand elle se termine. Mais bizarrement, pour les deux programme, en cliquant sur « désinstaller » ils ont disparu instantanément sans ouvrir cette fameuse fenêtre. Sur le coup ça m'a intrigué mais sans plus, mais maintenant, en y repensant, ça me paraît vraiment louche.

P.s : un pop-up avec l'url « shuang11huodong.com » n'arrête pas de s'ouvrir depuis une vingtaine de minutes (et vient d'ailleurs de faire planter Google Chrome que j'ai du relancé). Et Adblock a apparemment disparu de mes extensions... Allez savoir pourquoi...
0
Il a disparu... parce que Adblock c'est le mal... MUAHAHAHA

Blague à part, le fait que la fenêtre de désinstallation ne s'est pas affiché vient du fait que ce sont des PUP (Potentially Unwanted Programs, programmes potentiellement indésirables), et qu'il faut donc aller dans C:\Programmes\ et supprimer le dossier portant le nom du malware. Pour te faciliter la tâche, utilise un logiciel que je trouve génial, IObit Unlocker. Il permet de supprimer des fichiers utilisés par un autre programme.

Bonne chance
0
Un conseil : Désinstalle le Navigateur en question, PUIS exécute une analyse COMPLÈTE sur ton ordinateur à l'aide d'un antivirus "stratégique" (c'est à dire qu'ils stoppent tout fichier ayant un comportement suspect) comme Avast, que tu télécharges à l'aide d'un AUTRE navigateur, si tu pense que le problème vient du fait que les bases de données antivirales n'ont pas encore identifié ton problème.

Moi, ça m'a sauvé mon ordinateur entier de faire ça car Explorer.exe (le Bureau) n'arrêtait pas de crasher, et lorsque je le relançais, le menu Ctrl+Alt+Suppr ne pouvait pas se lancer et je ne pouvais interagir avec aucune icône du Bureau (Interface introuvable).

Goude leuque,
Thesola10 ;)
0
Bonjour , je me suis fait arnaqué en installant un jeux ou on peut dire un logiciel ! je l'ai ouvert installer et plein de logiciels sont installé ! Sa saoulait des logiciels [PLEIN] me dérangeaient !!
Comment je me suis débarrassé : je suis aller sur mon Gestionnaire de taches puis supprimer tous ce que je connais pas !
Désinstallation: Il faut désinstaller tous les logiciels de ce jour la utiliser Installer Aujourd'hui : .
Il faut faire très attention a chaque logiciels , il te propose d'autre logiciel !
Puis aller dans AppData supprimer les fichiers crée aujourd'hui puis aller dans Ce PC et aller aussi sur Programmes et x86 !
Faire attention dans ces documents si il y a des dossiers inconnu puis faire un SCAN si ta un antivirus !
J'espère que ca t'aidera !!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 37704 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 25 avril 2024 5 172
4 avril 2016 à 08:09
Salut,

Si tu relis, c'est peut être pas fini ton nettoyage.

Tu peux analyser ton PC avec RegRun Reanimator (Download Mirror 1 ou 2)

Les options (deux méthodes d'analyse):

Scan Windows Startup

Fix Browser Redirect -> (Review si proposé)

Attention, il détecte souvent des faux positifs (des bons fichiers).

Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard"

Passe avec la flèche -> ou clic sur "False Positive" si c'est un item que tu connais comme bon.

Ne supprime que des virus ou inutiles avec le bouton "Get It Out", sinon tu peux endommager ton système ou tes programmes.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.

Si tu a besoin d'aide, dit le, ou ouvre ton propre sujet.
0
osmoz59300 Messages postés 48 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 29 janvier 2014 13
5 janv. 2014 à 00:56
bonsoir pour désinstaller ton programme va voir dans désinstaller un programme windows si tu a pas une tollbar ou directement ton extension
-1