Trojan:js/redirector.DB
Mon pc semble infecté par ce virus. J'ai effectué une analyse avec Microsoft Security Essentials et je l'ai supprimé ensuite. Que dois-je faire pour le supprimer définitivement ?
Merci d'avance.
Elodie
28 réponses
Un utilisateur cherche à éliminer définitivement un virus détecté après une analyse avec Microsoft Security Essentials et souhaite savoir quelles étapes supplémentaires réaliser pour sécuriser durablement le système. Plusieurs outils de nettoyage ont été suggérés, notamment ZHPDiag et RSIT pour diagnostic, Malwarebytes et AD-Remover pour suppression guidée, et des rapports à partager via des liens externes afin d'évaluer l'infection. En cas d'échec, les participants recommandent de réaliser successivement les analyses, de désactiver temporairement des éléments Windows et d'utiliser les rapports consolidés pour orienter une éventuelle remise à zéro ou une intervention professionnelle.
-
J'ai fais ce que vous m'avez demandé. J'attends la suite. MErci
-
Rapport avec ZHPDiag en Mode sans echec:
http://cjoint.com/?AKosJimJdwk -
Voici le lien de la page :
http://www.virustotal.com/file-scan/report.html?id=9efe2b2d86e298a67c4a4c6c7a8953b695a85b1d91d85fbaa98f2f4f4bd48ff0-1321289483
Pas vu le " Reanalyse" .-
-
Il faudrait une analyse personnalisée du fichier >
https://www.casimages.com/i/11111406534624080.jpg.html -
-
-
-
-
Rapport avec RSIT:
http://cjoint.com/?AKor1JORWrw -
L'installation de JAVA ne fonctionne pas.
-
Re,
Analyser en ligne le fichier système avec VIRUS TOTAL:
[*]Ouvrir le site Virus Total.
https://www.virustotal.com/gui/
[*]Utiliser l'onglet "Analysis" / "Upload a file" :
[*]Par "Parcourir" récupérer le fichier suspect.
************************************************
Son chemin est:C:\WINDOWS\system32\updtr.exe
Le fichier est:updtr.exe
************************************************
[*]Clic sur "Send file". Patienter....
[*]A la nouvelle fenêtre, à la question en bas "What do you wish to do ?" (que voulez-vous faire ?) clic sur "Reanalyse".
[*]Laisser travailler VirusTotal. La liste d'analyse se constitue.
A la fin de l'analyse le résultat s'affiche: Result: 0 / 44 (0.0%) ou le % trouvé.(dans la colonne "Result").
[*]Copier/coller l'adresse de la page.
TUTO >
https://www.donnemoilinfo.com/sujet/Malware/virustotal.php
-----
* En mode sans échec faire une analyse avec ZHPDiag et copier/coller le lien rapport;
------
;) -
Rapport avec ZHPFix :
http://cjoint.com/?AKoouMvGr2Z -
Rapport avec RSIT :
http://cjoint.com/?AKoopg0EFD4 -
Rapport avec malwarebytes :
www.malwarebytes.org
Version de la base de données: 8159
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
14/11/2011 13:51:23
mbam-log-2011-11-14 (13-51-22).txt
Type d'examen: Examen complet (A:\|C:\|D:\|E:\|)
Elément(s) analysé(s): 231489
Temps écoulé: 43 minute(s), 8 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
RE rapport avec AD-Remover:
http://cjoint.com/?AKokYk6yMN9 -
2e Rapport avec RSIT:
http://cjoint.com/?AKokLL4hUk2 -
Rapport avec RSIT :
http://cjoint.com/?AKokK5VDqao -
Re,
/!\ Merci de bien suivre l'ordre des demandes. C'est important /!\
* Ton rapport ZHPDiag a été fait avant le ZHPFix et ne montre donc pas l'évolution.
* Comme on a un problème avec ZHPDiag, je t'avais demandé d'utiliser RSIT.
Voir https://forums.commentcamarche.net/forum/affich-23644029-trojan-js-redirector-db#12
----
+ ;) -
Re Rapport avec ZHPFIx:
http://cjoint.com/?AKokuOqYWpq
Puis
http://cjoint.com/?AKokvmnuiTP -
Rapport avec ZHPFix:
http://cjoint.com/?AKoknFdmMIi -
Rapport avec ZHPDiag:
http://cjoint.com/?AKoj2ZjmMwu
Toujours en supprimant la 044 sinon l'encodage est incorrect. -
Rapport avec Malwarebytes :
http://cjoint.com/?AKojWRYeicx
Je n'ai rien eu à supprimer. -
Salut,
*Peux-tu ouvrir ZHPFix.(Clic droit exécuter en tant qu'administrateur pour Vista/W 7) par le raccourci
installé en même temps que ZHPDiag et MBRCheck ou par l'icône ZHPFix du ZHPDiag.
[*] copier le contenu du lien ci-dessous >
*******************************************
https://www.cjoint.com/?AKojtOZ0qWM
*******************************************
[*]Par clic sur le H le rapport se met dans la fenêtre blanche qui devient jaune quand le script apparait dans la fenêtre .
[*] Clic en bas sur OK . (ligne(s) présentée(s) maintenant avec un petit carré à gauche
[*] Clic sur Tous. (ligne(s) présentée(s) maintenant avec le petit carré coché
[*] Clic sur Nettoyer. (ligne(s) cochée(s) supprimée(s). Le rapport de suppression s'ouvre dans la fenêtre.
Copier/coller le lien du rapport avec https://www.cjoint.com/
Tu peux fermer ZHPFix. Les rapports se trouvent dans le dossier programme.
TUTO >
http://www.premiumorange.com/zeb-help-process/zhpfix.html
------
Des mises à jour seraient à faire.
* Adobe reader >
Mise à jour soit:
par le logiciel par "aide" et "recherche de mise à jour"
soit par le site lui-même >
https://get2.adobe.com/fr/reader/otherversions/
------
* JAVA >
Pour effectuer la dernière mise à jour de JAVA:
[*]Télécharger JAVA sur cette page >
https://www.java.com/fr/download/
[*]/!\A l'installation bien décocher la case d'acceptation de la barre d'outils "Yahoo" (si proposée) et ensuite cliquer sur "suivant"./!\
[*]Puis par les "ajout/suppression de programmes" désinstaller toutes les versions de JAVA 6 inférieures à la version qui vient d'être installée.
-------
* Ensuite une petite vérification avec un autre logiciel (pour pallier au souci ZHPDiag) >
Utilise ce logiciel de diagnostic :
* Télécharge Random's System Information Tool (RSIT) sur ton Bureau >
http://images.malwareremoval.com/random/RSIT.exe
* Lance RSIT (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> exécuter en temps qu'administrateur)
* Clique sur 'Continue' à l'écran Disclaimer.
* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.
Héberger le rapport sur https://www.cjoint.com/
TUTO >
https://www.commentcamarche.net/faq/20334-tutoriel-comment-interpreter-un-rapport-rsit
------
* Mets les liens des rapports effectués.
------
+ ;)
-
Nouveau rapport avec AD-REmover:
http://cjoint.com/?AKnvTa1arA2 -
Rapport avec ZHPDiag:
http://cjoint.com/?AKnvEn1e7PB
- 1
- 2