Trojan:js/redirector.DB

elodie4489 -  
 elodie44 -
Bonjour,

Mon pc semble infecté par ce virus. J'ai effectué une analyse avec Microsoft Security Essentials et je l'ai supprimé ensuite. Que dois-je faire pour le supprimer définitivement ?

Merci d'avance.

Elodie

28 réponses

  • 1
  • 2
Résumé de la discussion

Un utilisateur cherche à éliminer définitivement un virus détecté après une analyse avec Microsoft Security Essentials et souhaite savoir quelles étapes supplémentaires réaliser pour sécuriser durablement le système. Plusieurs outils de nettoyage ont été suggérés, notamment ZHPDiag et RSIT pour diagnostic, Malwarebytes et AD-Remover pour suppression guidée, et des rapports à partager via des liens externes afin d'évaluer l'infection. En cas d'échec, les participants recommandent de réaliser successivement les analyses, de désactiver temporairement des éléments Windows et d'utiliser les rapports consolidés pour orienter une éventuelle remise à zéro ou une intervention professionnelle.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Bleuet' Messages postés 594 Statut Membre 35
     
    Salut,

    Tu as suivi ceci ? >
    https://answers.microsoft.com/fr-fr/protect/forum/protect_scanning/comment-supprimer-un-logiciel-qui-est-infect%C3%A9/d925e993-b99c-4b60-bee6-3ffd6ce08d55

    Si MSE l'a éradiqué c'est bon.
    -----
    * Fais quand même ceci >
    * Télécharge ZHPDiag >
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou >
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    /!\Il est très important de l'enregistrer sur le bureau / !\

    Une icône apparaitra alors sur le bureau.
    Ouvrir le fichier, (clic droit exécuter en tant qu'administrateur pour Vista/W 7) pour lancer le programme d'assistant d'installation.
    Installer le avec les paramètres par défaut sans oublier de cocher la case "Créer une icône sur le bureau"
    Lancement et diagnostic :
    En même temps que ZHPDiag, sont créés les icônes de ZHPFix et MBRCheck qui peuvent être utilisés.
    [*] Cliquer alors sur la loupe pour lancer le diagnostic.
    Patientez jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patienter.
    En cas de blocage sur la section O80, cliquer sur le tournevis pour le décocher.
    [*] Le diagnostic terminé,sauvegarder le rapport sur le Bureau en cliquant sur la disquette bleue.
    [*] Enregistrer le rapport sur le bureau.
    Héberger comme suit (le rapport risque d'être très long) avec https://www.cjoint.com/
    -----

    0
  2. elodie4489
     
    ZHPDiag se bloque à 44% et me met "Argument Incorrect pour l'encodage de la date". Puis que je fais Ok, il plante. Donc c'est bloqué à 44%. Que dois-je faire ?
    0
  3. elodie4489
     
    J'ai bloqué la ligne 044. Voici le rapport : http://cjoint.com/?AKnnGTGPPP6
    0
  4. Bleuet' Messages postés 594 Statut Membre 35
     
    Salut !

    Un ZHPDiag bienvenu ! c'est un peu "encombré".

    * [*] Télécharges AdwCleaner de Xplode
    compatible Windows XP/Vista/7 32 et 64 bits.</gras>
    http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
    Option "Suppression":
    [*]/!\ Fermer les navigateurs /!\
    [*] Lancer Adwcleaner
    pour Windows 7: lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    [*]Sur la page, cliques sur le bouton Suppression
    [*]Accepter l'avertissement qui suit
    [*]Laisser travailler l'outil
    [*] Poster le rapport qui apparait à la fin .
    [*]Clic sur Quitter
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    [*] Copier/coller le rapport C:\AdwCleaner[S1].txt par lien copié/collé avec https://www.cjoint.com/
    -------
    * Télécharge AD-Remover (de C_XX) sur le bureau.
    https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
    Phase 1 Rercherche :
    / ! \ Déconnecte toi et ferme toutes les applications en cours / ! \
    [*]Désactive l'UAC ( si Vista, Windows 7)
    [*]Désactive le Team-Timer de Spybot S&D (si installé)
    [*]Double-clique sur l'icône AD-Remover
    [*]Au menu principal, clique sur "Scanner"
    [*]Confirme le lancement de l'analyse et laisse l'outil travailler
    [*]Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-SCAN.txt ) par lien copié/collé avec https://www.cjoint.com/
    (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    -------
    * Lance malwarebytes avec avant mise à jour version et base de données. Accpte les suppressions éventuelles demandées. Copier/coller le lien rapport par https://www.cjoint.com/
    -------
    * A mettre un second rapport d'analyse ZHPDiag.
    Note:
    S'il ne passe pas avec toutes ses options, passe par cet outil >
    * Télécharge Random's System Information Tool (RSIT) sur ton Bureau >
    http://images.malwareremoval.com/random/RSIT.exe
    * Lance RSIT (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> exécuter en temps qu'administrateur)
    * Clique sur 'Continue' à l'écran Disclaimer.
    * Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    * Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.
    Héberger le rapport sur https://www.cjoint.com/
    TUTO >
    https://www.commentcamarche.net/faq/20334-tutoriel-comment-interpreter-un-rapport-rsit
    -------

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. elodie4489
     
    Rapport avec ADWCleaner:

    http://cjoint.com/?AKnpBjRW10p
    0
  7. elodie4489
     
    Rapport avec AD-Remover:

    http://cjoint.com/?AKnpLaW41wF
    0
  8. Bleuet' Messages postés 594 Statut Membre 35
     
    Salut !

    * Relance stp Ad-Remover >
    Phase 2 Suppression:
    /!\ Déconnecte toi et ferme toutes les applications en cours /!\
    [*]Désactive l'UAC ( si Vista, Windows 7)
    [*]Désactive le Team-Timer de Spybot S&D (si installé)
    [*] Double-clique sur l'icône AD-Remover
    [*] Au menu principal, clique sur "Nettoyer"
    [*] Confirme le lancement de l'analyse et laisse l'outil travailler
    [*] Précision du message " AD-R va fermer tous les programmes pour faciliter le nettoyage"
    Le Bureau se vide. Ecran vide.
    [*] AD-R propose un redémarrage " optionnel " : clic sur OUI. A défaut de curseur : touche "Entrée".
    [*] Poster le rapport établi au redémarrage du PC (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
    par copier/coller avec https://www.cjoint.com/

    Note : Pour désinstaller AD-Remover, lancer avec l'option "Désinstaller" puis supprimer l'icône du bureau.
    --------
    * Faire une analyse avec malwarebytes après avoir mis à jour version et base de données. Accepter les suppressions si demandées. Joins le rapport.
    ----
    * Refais stp une analyse ZHPDiag et joins son rapport par https://www.cjoint.com/
    -----
    + ;)
    0
  9. elodie4489
     
    Rapport avec Malwarebytes:

    http://cjoint.com/?AKnvwiWcgu8
    0
  10. elodie4489
     
    Rapport avec ZHPDiag:

    http://cjoint.com/?AKnvEn1e7PB
    0
    1. elodie4489
       
      J'ai encore décoché la ligne 044, c'est grave ?
      0
  11. elodie4489
     
    Nouveau rapport avec AD-REmover:

    http://cjoint.com/?AKnvTa1arA2
    0
  12. Bleuet' Messages postés 594 Statut Membre 35
     
    Salut,

    *Peux-tu ouvrir ZHPFix.(Clic droit exécuter en tant qu'administrateur pour Vista/W 7) par le raccourci
    installé en même temps que ZHPDiag et MBRCheck ou par l'icône ZHPFix du ZHPDiag.

    [*] copier le contenu du lien ci-dessous >
    *******************************************
    https://www.cjoint.com/?AKojtOZ0qWM
    *******************************************
    [*]Par clic sur le H le rapport se met dans la fenêtre blanche qui devient jaune quand le script apparait dans la fenêtre .
    [*] Clic en bas sur OK . (ligne(s) présentée(s) maintenant avec un petit carré à gauche
    [*] Clic sur Tous. (ligne(s) présentée(s) maintenant avec le petit carré coché
    [*] Clic sur Nettoyer. (ligne(s) cochée(s) supprimée(s). Le rapport de suppression s'ouvre dans la fenêtre.
    Copier/coller le lien du rapport avec https://www.cjoint.com/
    Tu peux fermer ZHPFix. Les rapports se trouvent dans le dossier programme.
    TUTO >
    http://www.premiumorange.com/zeb-help-process/zhpfix.html
    ------
    Des mises à jour seraient à faire.
    * Adobe reader >
    Mise à jour soit:
    par le logiciel par "aide" et "recherche de mise à jour"
    soit par le site lui-même >
    https://get2.adobe.com/fr/reader/otherversions/
    ------
    * JAVA >
    Pour effectuer la dernière mise à jour de JAVA:
    [*]Télécharger JAVA sur cette page >
    https://www.java.com/fr/download/
    [*]/!\A l'installation bien décocher la case d'acceptation de la barre d'outils "Yahoo" (si proposée) et ensuite cliquer sur "suivant"./!\
    [*]Puis par les "ajout/suppression de programmes" désinstaller toutes les versions de JAVA 6 inférieures à la version qui vient d'être installée.
    -------
    * Ensuite une petite vérification avec un autre logiciel (pour pallier au souci ZHPDiag) >
    Utilise ce logiciel de diagnostic :
    * Télécharge Random's System Information Tool (RSIT) sur ton Bureau >
    http://images.malwareremoval.com/random/RSIT.exe
    * Lance RSIT (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> exécuter en temps qu'administrateur)
    * Clique sur 'Continue' à l'écran Disclaimer.
    * Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    * Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.
    Héberger le rapport sur https://www.cjoint.com/
    TUTO >
    https://www.commentcamarche.net/faq/20334-tutoriel-comment-interpreter-un-rapport-rsit
    ------
    * Mets les liens des rapports effectués.
    ------
    + ;)

    0
  13. elodie4489
     
    Rapport avec Malwarebytes :

    http://cjoint.com/?AKojWRYeicx

    Je n'ai rien eu à supprimer.
    0
  14. elodie4489
     
    Rapport avec ZHPDiag:

    http://cjoint.com/?AKoj2ZjmMwu

    Toujours en supprimant la 044 sinon l'encodage est incorrect.
    0
  15. elodie4489
     
    Rapport avec ZHPFix:

    http://cjoint.com/?AKoknFdmMIi
    0
  16. elodie4489
     
    Re Rapport avec ZHPFIx:

    http://cjoint.com/?AKokuOqYWpq

    Puis

    http://cjoint.com/?AKokvmnuiTP
    0
    1. Bleuet' Messages postés 594 Statut Membre 35
       
      ;
      0
  17. elodie4489
     
    Rapport avec RSIT :

    http://cjoint.com/?AKokK5VDqao
    0
  18. elodie4489
     
    2e Rapport avec RSIT:

    http://cjoint.com/?AKokLL4hUk2
    0
  19. elodie4489
     
    RE rapport avec AD-Remover:
    http://cjoint.com/?AKokYk6yMN9
    0
  20. elodie4489
     
    Rapport avec malwarebytes :

    www.malwarebytes.org

    Version de la base de données: 8159

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    14/11/2011 13:51:23
    mbam-log-2011-11-14 (13-51-22).txt

    Type d'examen: Examen complet (A:\|C:\|D:\|E:\|)
    Elément(s) analysé(s): 231489
    Temps écoulé: 43 minute(s), 8 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  • 1
  • 2