Pris au piège avec rpidity

Résolu
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -  
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

À mon tour je me suis fais avoir avec la ''barre de recherche'' rpidity... Je sais que la source vient de webplayer. J'ai essayé de m'en débarrasser par moi-même en fouillant sur internet, mais je n'ai rien eu de concluant... J'ai essayé adwcleaner, malwarebyte, ccleaner et mon antivirus kaspersky. J'ai lu un peu dur ZHPdiag et fix, mais ça dépasse mes connaissances en informatique. Maintenant je crois que je n'ai plus trop le choix de demander un coup de main à quelqu'un de plus compétent que moi en informatique!

J'utilise présentement Windows 7 64 bits avec google chrome et internet explorer comme navigateurs.

Merci énormément!

J'ai hâte d'avoir de vos nouvelles ;)

Tiguy11

14 réponses

yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Bonjour, poste les rapports de AdwCleaner et Malwarebyte

Si AdwCleaner a été passé en suppression, fait ensuite ceci :

1) Sauvegarde tes favoris : https://support.google.com/chrome/answer/96816?hl=fr

2) Desinstalle reinstalle chrome. Si tu utilises la syncronisation de Chrome desactive la.

++
1
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Je vais y aller donc a plus tard ;)

Bonne nuit
0
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

Wow je ne m'attendais pas à une réponse aussi rapide! Je suis vraiment désolé!

Alors voici les rapports:

Malware byte: https://www.cjoint.com/?CBqvVVxjjdr

adwcleaner: https://www.cjoint.com/?CBqvYIgktCU


J'ai bien sûr dis oui à supprimer ce qu'ils ont trouvé et refais les tests, mais bon la barre est toujours là...

Pour Chrome, j'ai tout désinstallé et réinstaller. (la barre y est toujours)

Merci beaucoup!!!
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Mon message a disparu je crois ^^

Relance Adwcleaner en suppression

et c'est a ce moment là que faudra désinstaller/réinstaller si toujours présent (en fait je croyais que tu avais déja passé adwcleaner en suppression c'est pour ça)
0
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Ah désolé j'ai mal compris désolé, je pense que ce rapport est le bon:

https://www.cjoint.com/?CBraZE8W6d1 (celui-ci est le premier rapport que j'ai fait en suppression)

En voici un deuxième que j'ai refait:

https://www.cjoint.com/?CBra13G6SH1


Merci!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Rpidity est toujours là ?
0
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Oui, il y est encore...
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Ok, on va faire un diagnostique, suis ce tutoriel et donne le lien du rapport hebergé : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
0
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Ca te parle cette adresse ip : 10.96.30.12 ?

J'ai cherché à la localiser je suis atteri au milieu de l'océan atlantique, c'est une adresse ip privé, si ça te parle pas on la fait sauter.
0
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Non j'ai aucune idée c'est quoi cette adresse ip !!?? ça veut dire que quelqu'un a essayé d'entrer dans mon ordinateur? On peut tout retirer c'est sûr!

Merci vraiment!
0
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens d'aller ''lire'' le rapport ZHP et j'ai retrouvé l'adresse ip en question, j'ai vu le domaine qui est labo.climoilou.qc.ca, c'est le nom de mon collège! Finalement, oui je la ''connais'' cette adresse. Climoilou veut dire: Cégep de Limoilou.
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Ok.

Désinstalle Java 6 Update 37 on installera la derniere version a la fin.

Copie le texte en gras ci dessous :

SysRestore
[HKCU\Software\AppDataLow\Software\bearsharemediabartb]
[HKCU\Software\PopCap]
[HKCU\Software\SweetIM]
[HKLM\Software\Wow6432Node\SweetIM]
O43 - CFD: 30-09-11 - 22:02:37 - [0,201] ----D C:\ProgramData\PopCap Games
O43 - CFD: 19-12-12 - 21:04:19 - [0,002] ----D C:\Users\Guillaume\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.net/
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}]
[HKCU\Software\AppDataLow\Software\BearShareMediabarTb]
[HKCU\Software\SweetIM]
[HKLM\Software\Wow6432Node\SweetIM]
O69 - SBI: SearchScopes [HKCU] {EA9B765A-7C20-4BB1-B620-FACD847FE9A6} - (NCH FR Customized Web Search) - http://search.conduit.com
EmptyTemp
EmptyCLSID
FirewallRaz


Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
0
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
C'est fait, voici le rapport: https://www.cjoint.com/?CBrvU4uXJdX
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Alors la je comprend rien.

ZHPDiag : Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

ZHPFix : Windows Vista Home Premium Edition, 64-bit (Build 6000)

??

Et tu as fait quoi avant hier ???
0
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Moi non plus je comprend pas, mais avant hier passé malware byte, adwcleaner et kaspersky. Les rapport que j'ai fourni viennent de ce moment-là.

La cause du problème vient du fait que je cherchais un logiciel: ASHRAE duct fitting database. (C'est un logiciel fort utile en mécanique du bâtiment). Je me suis fait avoir en cliquant par erreur oui à webplayer et c'est tout.

Je suis dans de beaux draps maintenant... tout ça pour pouvoir faire mes travaux d'école à la maison...

C'est ZHPDiag qui a raison.
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Ok, y a quand meme un soucis avec ZHPFix, je pense que tu as cherché a t'en servir tout seul avant hier, j'espere que rien d'important n'a été supprimé. Ton Office est un cr*ck. Est ce que le problème vient juste de rpidity ou est ce que le pc présente d' autres dysfonctionnements ?
0
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Oui tu as raison, mais rpidity est le seul problème que j'ai.
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Bon on va faire autrement :

---> Dans le logiciel vérifiez :

> Que les cases à gauche sont toutes cochées.
> Que "Calculer le Checksum" soit bien sur MD5.
> Que l'option "Chercher également dans le registre" soit bien sélectionnée.

---> Dans le champ de recherche tapez : rpidity

---> Puis lancez la recherche, à la fin de celle-ci, un rapport (C:\log.txt) s'ouvrira.

---> Hébergez le rapport obtenu et donnez-moi le lien correspondant.
0
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Désolé, mais je ne trouve pas où faire ce que vous me demandez? ZHPfix ou ZHPDiag?
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Autant pour moi y en manque un bout :/ , voila le début.
---> Téléchargez SEAF (créé par C_XX) sur votre bureau.

https://www.security-helpzone.com/download/global/SEAF.exe

---> Lancez-le, (exécuter en tant qu'administrateur pour Windows Vista ou Seven).
0
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Clique sur l'icone avec les 3 barres horizontales dans google chrome en haut a droite va dans paramètres, choisit gérer les moteurs de recherche et dit moi si tu vois rpidity.
0
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Non, il n'y est pas.
0
Tiguy11 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bon tout est beau j'ai reformater mon ordi.
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Ok, merci d'avoir donné des nouvelles.
0