Trojan:js/redirector.DB

Bonjour,

Mon pc semble infecté par ce virus. J'ai effectué une analyse avec Microsoft Security Essentials et je l'ai supprimé ensuite. Que dois-je faire pour le supprimer définitivement ?

Merci d'avance.

Elodie

28 réponses

Résumé de la discussion

Un utilisateur cherche à éliminer définitivement un virus détecté après une analyse avec Microsoft Security Essentials et souhaite savoir quelles étapes supplémentaires réaliser pour sécuriser durablement le système. Plusieurs outils de nettoyage ont été suggérés, notamment ZHPDiag et RSIT pour diagnostic, Malwarebytes et AD-Remover pour suppression guidée, et des rapports à partager via des liens externes afin d'évaluer l'infection. En cas d'échec, les participants recommandent de réaliser successivement les analyses, de désactiver temporairement des éléments Windows et d'utiliser les rapports consolidés pour orienter une éventuelle remise à zéro ou une intervention professionnelle.

Bobot (l’IA à votre service)
  1. J'ai fais ce que vous m'avez demandé. J'attends la suite. MErci
    0
    1. Rapport avec ZHPDiag en Mode sans echec:

      http://cjoint.com/?AKosJimJdwk
      0
      1. Il s'agit d'un rapport RSIT.
        0
      2. Oui pardon. C'est sa. Il faut que je recommence quelque chose ? Sa plante toujours à la ligne 044. Donc RSIT.
        0
      3. Tant pis. ZHPDiag plante même en mode sans échec ?

        si oui mettre quand même ZHPDiag sans le module 044.
        0
      4. http://cjoint.com/?AKpoAVpyAan

        ZHPDIag plante même en mode sans échec. Il plante au module 044 quand il analyse le fichier updtr.exe issu du chemin C:\WINDOWS\system32\updtr.exe. VOici le rapport en supprimant la 044.
        0
    2. Voici le lien de la page :

      http://www.virustotal.com/file-scan/report.html?id=9efe2b2d86e298a67c4a4c6c7a8953b695a85b1d91d85fbaa98f2f4f4bd48ff0-1321289483

      Pas vu le " Reanalyse" .
      0
      1. Result:
        27/ 42 (64.3%)
        0
      2. http://www.virustotal.com/file-scan/report.html?id=9efe2b2d86e298a67c4a4c6c7a8953b695a85b1d91d85fbaa98f2f4f4bd48ff0-1321324281
        0
      3. C'est à dire "analyse personnalisée " ?
        0
      4. Virus total donne les analyses déjà faites. Il faut redemander l'analyse du fichier du système
        0
    3. Rapport avec RSIT:

      http://cjoint.com/?AKor1JORWrw
      0
      1. L'installation de JAVA ne fonctionne pas.
        0
        1. C'est à dire ? L'installation se lance et stoppe ?
          0
        2. Il lance l'installation et plante avant la fin pour mettre:

          Erreur au niveau du réseau lors de la tentative de lecture du fichier C:\Documents and Settings\Adeline\ApplicationData\Sun\Java\jre1.6.0_29\jre1.6.0_29-pfrom22.msi

          Puis clique sur Ok puis renvoie sur échec de l'installation.
          0
      2. Re,
        Analyser en ligne le fichier système avec VIRUS TOTAL:

        [*]Ouvrir le site Virus Total.
        https://www.virustotal.com/gui/
        [*]Utiliser l'onglet "Analysis" / "Upload a file" :
        [*]Par "Parcourir" récupérer le fichier suspect.
        ************************************************
        Son chemin est:
         C:\WINDOWS\system32\updtr.exe

        Le fichier est:
           updtr.exe                       

        ************************************************
        [*]Clic sur "Send file". Patienter....
        [*]A la nouvelle fenêtre, à la question en bas "What do you wish to do ?" (que voulez-vous faire ?) clic sur "Reanalyse".
        [*]Laisser travailler VirusTotal. La liste d'analyse se constitue.
        A la fin de l'analyse le résultat s'affiche: Result: 0 / 44 (0.0%) ou le % trouvé.(dans la colonne "Result").
        [*]Copier/coller l'adresse de la page.
        TUTO >
        https://www.donnemoilinfo.com/sujet/Malware/virustotal.php
        -----
        * En mode sans échec faire une analyse avec ZHPDiag et copier/coller le lien rapport;
        ------

        ;)
        0
        1. Rapport avec ZHPFix :

          http://cjoint.com/?AKoouMvGr2Z
          0
          1. Rapport avec RSIT :

            http://cjoint.com/?AKoopg0EFD4
            0
            1. Rapport avec malwarebytes :

              www.malwarebytes.org

              Version de la base de données: 8159

              Windows 5.1.2600 Service Pack 3
              Internet Explorer 8.0.6001.18702

              14/11/2011 13:51:23
              mbam-log-2011-11-14 (13-51-22).txt

              Type d'examen: Examen complet (A:\|C:\|D:\|E:\|)
              Elément(s) analysé(s): 231489
              Temps écoulé: 43 minute(s), 8 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
              1. RE rapport avec AD-Remover:
                http://cjoint.com/?AKokYk6yMN9
                0
                1. 2e Rapport avec RSIT:

                  http://cjoint.com/?AKokLL4hUk2
                  0
                  1. Rapport avec RSIT :

                    http://cjoint.com/?AKokK5VDqao
                    0
                    1. Re Rapport avec ZHPFIx:

                      http://cjoint.com/?AKokuOqYWpq

                      Puis

                      http://cjoint.com/?AKokvmnuiTP
                      0
                      1. ;
                        0
                    2. Rapport avec ZHPFix:

                      http://cjoint.com/?AKoknFdmMIi
                      0
                      1. Rapport avec ZHPDiag:

                        http://cjoint.com/?AKoj2ZjmMwu

                        Toujours en supprimant la 044 sinon l'encodage est incorrect.
                        0
                        1. Rapport avec Malwarebytes :

                          http://cjoint.com/?AKojWRYeicx

                          Je n'ai rien eu à supprimer.
                          0
                          1. Salut,

                            *Peux-tu ouvrir ZHPFix.(Clic droit exécuter en tant qu'administrateur pour Vista/W 7) par le raccourci
                            installé en même temps que ZHPDiag et MBRCheck ou par l'icône ZHPFix du ZHPDiag.

                            [*] copier le contenu du lien ci-dessous >
                            *******************************************
                            https://www.cjoint.com/?AKojtOZ0qWM
                            *******************************************
                            [*]Par clic sur le H le rapport se met dans la fenêtre blanche qui devient jaune quand le script apparait dans la fenêtre .
                            [*] Clic en bas sur OK . (ligne(s) présentée(s) maintenant avec un petit carré à gauche
                            [*] Clic sur Tous. (ligne(s) présentée(s) maintenant avec le petit carré coché
                            [*] Clic sur Nettoyer. (ligne(s) cochée(s) supprimée(s). Le rapport de suppression s'ouvre dans la fenêtre.
                            Copier/coller le lien du rapport avec https://www.cjoint.com/
                            Tu peux fermer ZHPFix. Les rapports se trouvent dans le dossier programme.
                            TUTO >
                            http://www.premiumorange.com/zeb-help-process/zhpfix.html
                            ------
                            Des mises à jour seraient à faire.
                            * Adobe reader >
                            Mise à jour soit:
                            par le logiciel par "aide" et "recherche de mise à jour"
                            soit par le site lui-même >
                            https://get2.adobe.com/fr/reader/otherversions/
                            ------
                            * JAVA >
                            Pour effectuer la dernière mise à jour de JAVA:
                            [*]Télécharger JAVA sur cette page >
                            https://www.java.com/fr/download/
                            [*]/!\A l'installation bien décocher la case d'acceptation de la barre d'outils "Yahoo" (si proposée) et ensuite cliquer sur "suivant"./!\
                            [*]Puis par les "ajout/suppression de programmes" désinstaller toutes les versions de JAVA 6 inférieures à la version qui vient d'être installée.
                            -------
                            * Ensuite une petite vérification avec un autre logiciel (pour pallier au souci ZHPDiag) >
                            Utilise ce logiciel de diagnostic :
                            * Télécharge Random's System Information Tool (RSIT) sur ton Bureau >
                            http://images.malwareremoval.com/random/RSIT.exe
                            * Lance RSIT (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> exécuter en temps qu'administrateur)
                            * Clique sur 'Continue' à l'écran Disclaimer.
                            * Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
                            * Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.
                            Héberger le rapport sur https://www.cjoint.com/
                            TUTO >
                            https://www.commentcamarche.net/faq/20334-tutoriel-comment-interpreter-un-rapport-rsit
                            ------
                            * Mets les liens des rapports effectués.
                            ------
                            + ;)

                            0
                            1. Nouveau rapport avec AD-REmover:

                              http://cjoint.com/?AKnvTa1arA2
                              0
                              1. Rapport avec ZHPDiag:

                                http://cjoint.com/?AKnvEn1e7PB
                                0
                                1. J'ai encore décoché la ligne 044, c'est grave ?
                                  0
                              • 1
                              • 2