Trojan.JS.Redirector.GS

Résolu/Fermé
daphniche - 28 févr. 2011 à 08:37
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 4 mars 2011 à 09:33
Bonjour,
ce matin a l allumage du pc, message de f-secure : virus trojan détecté mais impossibilité de le supprimer .
c est un trojan.JS.Redirector.GS qui serait dans mes fichiers temporaires internet mais je n arrive pas a le trouver
y aurait il une personne bien aimable afin de me dire la marche a suivre afin d eliminer ce mechant trojan car moi je ne suis pas une experte de massacre de virus ...

merci par avance daphnée


39 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
28 févr. 2011 à 18:16
on est pas loin du compte

Fais un nouveau rapport ZHPdiag stp

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message


0
rebonsoir moment de grâce pourrais tu m'aider a mon sujet j'ai vu que tu es de retour ^^
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
28 févr. 2011 à 18:29
ca y est ...c'est chacun son tour...

(sourire)
0
voila le nouveau rapport (vais devenir une crack avec tes conseils lol )

https://pjjoint.malekal.com/files.php?id=63cbbb695c1315
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
28 févr. 2011 à 18:57
tu te débrouilles bien

le zhp semble correct

fais tourner ton antivirus et voyons ce qu'il en dit
0
ok et bien merci je le mettrai en route demain l antivirus f secure car il met une plombe
bonne soirée a toi et merci encore a demain
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
28 févr. 2011 à 19:09
ok

on finalisera ensuite si tout va bien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonsoir moment de grace
je me demandais pourquoi je n avais pas de tes nouvelles !!!
tout simplement parce que j ai du mal posté la suite de mes messages puisque je ne les vois pas !!!

donc voila j ai fais hier mon fsecure et il a trouvé 2 spywares et en a mis un en quarantaine et un supprimé .
voila
a plus tard daphnée
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 mars 2011 à 18:55
hello

peux tu me dire ce qu'il a trouvé stp
0
coucou
mes messages ne s affichent pas depuis 2 jours j ai posté plusieurs fois mais rien a la suite des messages celui ci sera peut etre lu
0
pour le rapport il ne s affiche pas pour te dire ce qu il a trouvé
0
voila ce qu il a trouvé


Résultat: 2 antiprogramme(s) détecté(s)
TrackingCookie.2o7 (Cookie de suivi de navigation)
Action : mis en quarantaine
TrackingCookie.BlueStreak (Cookie de suivi de navigation)
Action : supprimé
0
bon apparement les messages passent a plus tard bonne soirée
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
3 mars 2011 à 20:11
les cookies..pas grave => Ccleaner

pour finir


1)

Mettre à jour la Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa
http://raproducts.org/click/click.php?id=1

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


.............

2)

Mets à jour Adobe Reader (désinstalle avant la version antérieure)
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html


....................

3)
IMPORTANT

Purger les points de restauration système:

Télécharge OneClick2RestorePoint

http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)

Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* * Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.

Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
.................

4)
pour supprimer les outils de désinfection :

télécharge Delfix de Xplode

http://www.teamxscript.org/too/Xplode/DelFix.exe


choisis SUPPRESSION

poste son rapport
.............................................

Recommandations pour l'avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t'aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

............................

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

........................

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

..........................

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://www.teamxscript.org/too/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................

garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

..........................

Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

.........................

utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...







0
oula il y a vraiment des jours ou je me dis que je suis nulle en pc mdr
je ferais tous tes conseils demain matin car la j ai plus les yeux en face des trous et je pense que ton conseil serait le meme que moi , de dormiiiiiir
merci de ta patience en tous cas ; bonne soirée a demain
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
3 mars 2011 à 20:48
@ demain

(sourire)
0
coucou sous ce beau soleil , passe une bonne journée

voila j ai attaqué le processus
par contre une question

est ce que pour java il ne doit me rester qun programme de java dans la liste de mon panneau de suppresssion de programme car j ai verifié la derniere version elle etait deja oket j ai installé windows cleanup pour verifié et rien n a bougé j ai toujours 3 lignes de java

-j2SE runtime environnement 5.0 update 4
-java (TM) 6 update 24
-java (tm)6 update 5
-java (tm) 6 update 7

je me demande s il me faut tous ces javas comme tu as dit d
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
4 mars 2011 à 08:09
tu peux virer toutes les anciennes versions de java
0
ok je desintalle manuellement et pour etre sure je garde bien la version 6 update 24 ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
4 mars 2011 à 08:21
oui c'est ca tu gardes la 24 et supprimes les autres
0
une autre question pendant que je suis dans les programmes

j ai plusieurs

microsoft.net framework 1.1
microsoft .net framework 1.1 french language pack
microsoft .net framework 2.0 service pack 2
microsoft .net framework 3.0 service pack 2
microsoft .net framework 3.5 SP1

faut il toout garder ?

pffffff suis un peu larguée héhé
0
rapport de delfix :

# DelFix v7.5 - Rapport créé le 04/03/2011 à 08:32
# Mis à jour le 02/03/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : moi - CESTLEMIEN (Administrateur)
# Exécuté depuis : C:\Documents and Settings\moi\Mes documents\logiciels\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[3].txt
Supprimé : C:\ZHPExportRegistry-28-02-2011-10-21-48.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1062 octets] ##########
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
4 mars 2011 à 08:52
microsoft.net framework 1.1
microsoft .net framework 1.1 french language pack
microsoft .net framework 2.0 service pack 2
microsoft .net framework 3.0 service pack 2
microsoft .net framework 3.5 SP1


dans le doute garde tout

c'est tout bon

sauf soucis

=> résolu

bonne continuation...
0
je te remercie beaucoup pour ton aide et tes conseils

tu m a appris pas mal de chose ........

merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
4 mars 2011 à 09:03
(sourire)
0
oups oublié de te poser une question importante pour moi
sur ton conseil je vais mettre firefox comme navigateur
mais dois je dessintaller internet explorer ou le laisser et utiliser firefox
(j ai un peu peur de faire des betises )
dsl de t embeter encore merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
4 mars 2011 à 09:22
rien n'est bête quand on ne sait pas

tu gardes internet explorer et le mets systématiquement à jour car les mises à jours sécurité de windows ne passent que par là

en revanche, pour ton surf, tu prends firefox comme navigateur par défaut
0
meri beaucoup ( c est sur je suis moins bete grace a toi maintennat ) allez j espere ne plus t embeter et te souhaite une bonne journée
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
4 mars 2011 à 09:33
pas de soucis

bye
0