Vid-saver,google chrome

Résolu
leo_73 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   -  
 N16 -
bonjour

le message suivant s'affiche a chaque demmarage de Google chrome

"google a signalé vid-saver comme etant une extension malveillante et a bloqué son instalation"

il n'est pas sur mon PC
j'ai scanné avec malwarebytes rien
avec l'antivirus rien

35 réponses

  • 1
  • 2
Résumé de la discussion

Un message apparaît au démarrage de Google Chrome indiquant que l’extension vid-saver est signalée comme malveillante et que son installation est bloquée dans le navigateur. Plusieurs participants évoquent des tentatives de dépistage, citant Malwarebytes et des outils comme MBRCheck, ainsi que des échanges sur la nature des rapports et sur la fiabilité des analyses. Les échanges traversent les procédures de diagnostic et les choix d’outils, allant d’un examen complet à l’examen ciblé, avec des questions sur les rapports et l’interprétation des alertes. En cas de doute, il est recommandé de vérifier les extensions actives et les rapports de sécurité, tout en restant vigilant face à des alertes qui peuvent provenir de faux positifs ou d’outils obsolètes.

Bobot (l'IA à votre service)
  1. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Parfait, tu peux passer le sujet en résolu.

    Merci d'avoir suivi le sujet jusqu'au bout. :)

    À bientôt.

    Gabriel.
    1
  2. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Salut,

    On va faire un diagnostic de ton PC pour plus de renseignements ==>

    -Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou :
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    - Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag [i](parchemin), /i« Exécuter en tant qu'Administrateur » /!\

    - Clique sur l'icône représentant une loupe, celle de droite (« Diagnostic Full Options »).
    - S'il n'est pas déjà présent sur le bureau, enregistre le rapport à l'aide de l'icône représentant une disquette.
    - Héberge le rapport ZHPDiag.txt sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
    https://www.cjoint.com/

    => Si indisponible, tu peux utiliser le site suivant : http://pjjoint.malekal.com/

    - Tutoriel ZHPdiag, si tu n'as pas tout compris : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    - Tutoriel cjoint, si besoin : http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html#16374

    Aide en vidéo : https://www.youtube.com/watch?v=n3o7PLTu3Gg&feature=youtu.be

    Si tu as des questions, n'hésite pas à me les poser.

    @+

    Gabriel.
    0
  3. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Salut,

    Non tu m'as donné le rapport MBRCheck, moi je souhaite ZHPdiag.
    Tu as des questions sur la procédure ?

    @+

    Gabriel.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Bien.
    En effet y'a pas mal de monde sur le PC. Mais tout devrait bien se passer. ;)

    - Télécharge AdwCleaner (d'Xplode) sur ton bureau.
    - Lance le, clique sur [Recherche] puis patiente le temps du scan.
    - Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

    Aide en vidéo ici : https://www.youtube.com/watch?v=vOa47SdO7Zk&feature=youtu.be

    Si tu as des questions, n'hésite pas à les poser !

    @+

    Gabriel.
    0
  6. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Ok.

    Relance AdwCleaner, puis clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse, comme la fois précédente.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    @+

    Gabriel.
    0
  7. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Salut,

    Bien.

    Peux-tu me faire un nouveau rapport ZHPdiag ?

    Merci,

    Gabriel.
    0
  8. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Ok. Encore pas mal de choses à nettoyer.

    - Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) : https://dl.dropboxusercontent.com/u/32869654/Pour%20leo_73.txt

    - Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
    - Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur la balise document (Coller le presse papier), à droite de l'appareil photo.
    - Clique sur Go.
    - Clique sur Oui pour confirmer le nettoyage des données.
    - Copie le rapport, et colle-le dans la prochaine réponse sur le forum.

    P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalent réapparaître.

    /!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

    Aide en vidéo ici : https://www.youtube.com/watch?v=8gBWXPow8s0&feature=youtu.be

    Si tu as des questions, n'hésite pas à me les poser.

    @+

    Gabriel.
    0
  9. leo_73 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   5
     
    rapport de HPFix

    Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-27-04-2013-19-35-44.txt
    Run by Serge at 27/04/2013 19:35:31
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\SearchElf_1.2
    SUPPRIME Key*: HKLM\Software\IB Updater
    SUPPRIME Key*: HKLM\Software\WNLT
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFile_RASAPI32
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASAPI32
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASMANCS
    SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\82E17E6ABC34E3244B517B0CD07709E2
    SUPPRIME Key: HKCU\Software\BlabbersToolbar
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
    SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pgmfkblbflahhponhjmkcnpjinenhlnc
    SUPPRIME Key: HKLM\Software\Wow6432Node\aMSN\OpenCandy
    ABSENT Key: HKLM\Software\Classes\iminent
    ABSENT Key: HKLM\Software\Classes\Iminent.Business.Tinyfying.DownloadArgs
    ABSENT Key: HKLM\Software\Classes\Iminent.Business.Tinyfying.LinkToPromoteArgs
    ABSENT Key: HKLM\Software\Classes\Iminent.Business.Tinyfying.RawDataArgs
    ABSENT Key: HKLM\Software\Classes\Iminent.Business.Tinyfying.TinyUrlArgs
    ABSENT Key: HKLM\Software\Classes\Iminent.Business.Tinyfying.ViralLinkArgs
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.ClientCallback
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.ContractBase
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.GameOverCallback
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.GetCreditCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableResult
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.InstallationContextResult
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.LoginCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.LogoutCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.MyAccountCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.PlayContentCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.PostContentCallback
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.SetVariableCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.TestContentCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.WarmUpCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.DataContracts.WelcomeCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.ServerCommand
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.Communication.ServerResult
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.LightContent
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.LightUri
    ABSENT Key: HKLM\Software\Classes\Iminent.Mediator.MediatorServiceProxy
    ABSENT Key: HKLM\Software\Classes\IminentWebBooster.ActiveContentHandle.1
    ABSENT Key: HKLM\Software\Classes\IminentWebBooster.ActiveContentHandler
    ABSENT Key: HKLM\Software\Classes\IminentWebBooster.BrowserHelperObject
    ABSENT Key: HKLM\Software\Classes\IminentWebBooster.BrowserHelperObject.1
    ABSENT Key: HKLM\Software\Classes\IminentWebBooster.ScriptExtender
    ABSENT Key: HKLM\Software\Classes\IminentWebBooster.ScriptExtender.1
    ABSENT Key: HKLM\Software\Classes\IminentWebBooster.TinyUrlHandler
    ABSENT Key: HKLM\Software\Classes\IminentWebBooster.TinyUrlHandler.1
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\iminent
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\Iminent.Mediator.LightContent
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\Iminent.Mediator.LightUri
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\Iminent.Mediator.MediatorServiceProxy
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\IminentWebBooster.ActiveContentHandle.1
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\IminentWebBooster.ActiveContentHandler
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\IminentWebBooster.BrowserHelperObject
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\IminentWebBooster.BrowserHelperObject.1
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\IminentWebBooster.ScriptExtender
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\IminentWebBooster.ScriptExtender.1
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\IminentWebBooster.TinyUrlHandler
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\IminentWebBooster.TinyUrlHandler.1
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5

    ========== Dossier(s) ==========
    SUPPRIME Folder: c:\program files (x86)\software
    SUPPRIME Folder: c:\users\serge\appdata\local\software
    SUPPRIME Temporaires Windows
    SUPPRIME Flash Cookies

    ========== Fichier(s) ==========
    SUPPRIME Temporaires Windows
    SUPPRIME Flash Cookies

    ========== Tache planifiée ==========
    SUPPRIME Task: YourFile Update
    SUPPRIME Task: {A25B53B6-B996-415A-9D88-2C018EA6AEB7}

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    88 : Clé(s) du Registre
    4 : Dossier(s)
    2 : Fichier(s)
    2 : Tache planifiée
    1 : Restauration Système

    End of clean in 00mn 59s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 27/04/2013 19:35:44 [8923]
    0
  10. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Ok.
    Juste, lorsque tu avais fait MBAM, tu avait fait un examen complet ?
    Si non, mets le à jour et fais en un.

    Sinon, poste moi un dernier ZHPdiag pour vérification.

    @+

    Gabriel.
    0
  11. leo_73 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   5
     
    pardon mais sais po ce que c'est MBAM ?
    0
  12. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Pas grave c'est de ma faute.^^
    C'est Malwarebytes' AntiMalwares.
    Tu l'avais utilisé non ?

    Car tu avais dit ça lors de ton poste initial : "j'ai scanné avec malwarebytes rien".

    @+

    Gabriel.
    0
  13. leo_73 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   5
     
    ha oui je scanne uniquement avec une mise a jour
    0
  14. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Ok, et tu avais fait un examen complet ?

    @+

    Gabriel.
    0
  15. leo_73 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   5
     
    oui tres long mais complet
    0
  16. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    D'accord.

    Peux-tu me faire un dernier ZHPdiag pour vérification ?

    @+

    Gabriel.
    0
  • 1
  • 2