Fenetre videosaver intempestive.
Résolu
Titemèche
Messages postés
6
Date d'inscription
Statut
Membre
Dernière intervention
-
Titemèche Messages postés 6 Date d'inscription Statut Membre Dernière intervention -
Titemèche Messages postés 6 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Voila depuis quelques jours, suite une erreur que j'ai commise :s, mon ordi est contaminé par ce virus insupportable qui m'ouvre des fenêtres videosaver sans arrêt, surligne des mots en verts en en faisant des liens pour des pubs et m'ouvre aléatoirement des onglets très étranges ce qui ralentis considérablement la vitesse de mon navigateur Google Chrome.
J'utilise mon ordinateur toute la journée et ça en devient insupportable.
J'ai vu sur ce forum que d'autres ont eu le même problème que moi (exemple : https://forums.commentcamarche.net/forum/affich-29671525-fenetre-videosaver ) et que vous les avez gentillement aidé à s'en débarrasser.
Pour ne pas vous embêter, j'ai essayé de suivre la procédure mais je n'arrive pas à m'en débarrasser. Donc je post pour vous demandez moi aussi de l'aide. : )
J'ai installé et utlisé ZHPDiag, Malwarebytes Anti-Malware et Roguekiller.
Merci par avance.
Voila depuis quelques jours, suite une erreur que j'ai commise :s, mon ordi est contaminé par ce virus insupportable qui m'ouvre des fenêtres videosaver sans arrêt, surligne des mots en verts en en faisant des liens pour des pubs et m'ouvre aléatoirement des onglets très étranges ce qui ralentis considérablement la vitesse de mon navigateur Google Chrome.
J'utilise mon ordinateur toute la journée et ça en devient insupportable.
J'ai vu sur ce forum que d'autres ont eu le même problème que moi (exemple : https://forums.commentcamarche.net/forum/affich-29671525-fenetre-videosaver ) et que vous les avez gentillement aidé à s'en débarrasser.
Pour ne pas vous embêter, j'ai essayé de suivre la procédure mais je n'arrive pas à m'en débarrasser. Donc je post pour vous demandez moi aussi de l'aide. : )
J'ai installé et utlisé ZHPDiag, Malwarebytes Anti-Malware et Roguekiller.
Merci par avance.
A voir également:
- Fenetre videosaver intempestive.
- Mcafee fenetre intempestive - Accueil - Piratage
- Fenetre windows - Guide
- Fenêtre hors écran windows 11 - Guide
- Fenetre de navigation privée - Guide
- Multi fenetre windows 11 - Guide
10 réponses
Bonjour :)
Télécharge Infected Scanner (de fredodiable) sur ton bureau !
~ https://www.sosvirus.net/telecharger/infected-scanner/
Lance Infected Scanner, exécuter en tant qu'administrateur sous Windows : 7/8
Clic sur la loupe
Si le rond n'est pas Vert :
Clic sur l'icône du rapport (à droite de la loupe)
Une fois le scan terminé rends toi sur le bureau, un rapport Rapport.txt à été créé.
Héberge Rapport.txt sur http://upload.sosvirus.net/
Télécharge Infected Scanner (de fredodiable) sur ton bureau !
~ https://www.sosvirus.net/telecharger/infected-scanner/
Lance Infected Scanner, exécuter en tant qu'administrateur sous Windows : 7/8
Clic sur la loupe
Si le rond n'est pas Vert :
Clic sur l'icône du rapport (à droite de la loupe)
Une fois le scan terminé rends toi sur le bureau, un rapport Rapport.txt à été créé.
Héberge Rapport.txt sur http://upload.sosvirus.net/
Merci beaucoup de votre réponse très rapide.
Voici le rapport obtenu :
http://upload.sosvirus.net/log/SosUpload.14e19cf638ece41691117eaefb5179eb.txt
Voici le rapport obtenu :
http://upload.sosvirus.net/log/SosUpload.14e19cf638ece41691117eaefb5179eb.txt
Re, :)
Télécharge SEAF (de C_XX) sur ton bureau !
~ http://general-changelog-team.fr/fr/downloads/finish/14-outils-de-c-xx/6-seaf
Lance SEAF, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Dans le zone de recherche copie/colle : Video-Saver
Coche la case "Informations supplémentaires (...)"
Sélectionne "Chercher également dans le registre"
Sélectionne MD5
Une fois le scan terminé un rapport va s'ouvrir héberge le sur http://upload.sosvirus.net/
Télécharge SEAF (de C_XX) sur ton bureau !
~ http://general-changelog-team.fr/fr/downloads/finish/14-outils-de-c-xx/6-seaf
Lance SEAF, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Dans le zone de recherche copie/colle : Video-Saver
Coche la case "Informations supplémentaires (...)"
Sélectionne "Chercher également dans le registre"
Sélectionne MD5
Une fois le scan terminé un rapport va s'ouvrir héberge le sur http://upload.sosvirus.net/
Voici le rapport obtenu :
http://upload.sosvirus.net/log/SosUpload.baa0f6ab776b75b6781d008a0f28007a.txt
Merci de prendre du temps pour m'aider : )
http://upload.sosvirus.net/log/SosUpload.baa0f6ab776b75b6781d008a0f28007a.txt
Merci de prendre du temps pour m'aider : )
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
:)
Copie les lignes en gras ci dessous :
:files
C:\Windows\Prefetch\VIDEO-SAVER157.EXE-7AFB34E4.pf
:reg
[-HKU\.DEFAULT\Software\AppDataLow\Software\Video-Saver]
[-HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\AppDataLow\Software\Video-Saver]
[HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\Microsoft\Windows\Windows Error Reporting\Debug]
"StoreLocation"=-
[-HKU\S-1-5-18\Software\AppDataLow\Software\Video-Saver]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]
:commands
[reboot]
Relance OTL.
Colle ces lignes dans la partie du bas.
Clic sur Correction
Poste le rapport.
Copie les lignes en gras ci dessous :
:files
C:\Windows\Prefetch\VIDEO-SAVER157.EXE-7AFB34E4.pf
:reg
[-HKU\.DEFAULT\Software\AppDataLow\Software\Video-Saver]
[-HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\AppDataLow\Software\Video-Saver]
[HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\Microsoft\Windows\Windows Error Reporting\Debug]
"StoreLocation"=-
[-HKU\S-1-5-18\Software\AppDataLow\Software\Video-Saver]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]
:commands
[reboot]
Relance OTL.
Colle ces lignes dans la partie du bas.
Clic sur Correction
Poste le rapport.
Je n'avais pas OTL donc je l'ai téléchargé et j'ai suivi ce que tu m'as demandé de faire.
Suite à la Correction, mon pc à redémarré.
J'ai donc ensuite relancé OTL et j'ai fait une analyse rapide ce qui m'a donné ces 2 rapports :
OTL : http://upload.sosvirus.net/log/SosUpload.adbc6edc33ee1e6112b05451339ccd5a.Txt
Extra : http://upload.sosvirus.net/log/SosUpload.5ac029fb2083d0bfc038c91309bc0045.Txt
-> Je n'ai d'ailleurs plus l'impression d'avoir de problème sur Google Chrome : )
Suite à la Correction, mon pc à redémarré.
J'ai donc ensuite relancé OTL et j'ai fait une analyse rapide ce qui m'a donné ces 2 rapports :
OTL : http://upload.sosvirus.net/log/SosUpload.adbc6edc33ee1e6112b05451339ccd5a.Txt
Extra : http://upload.sosvirus.net/log/SosUpload.5ac029fb2083d0bfc038c91309bc0045.Txt
-> Je n'ai d'ailleurs plus l'impression d'avoir de problème sur Google Chrome : )
OK.
Du coup des lignes supplémentaire dans le script :
:OTL
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = https://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=F6E8E0CB4E427254&affID=119357&tsp=5021
FF - prefs.js..browser.search.defaulturl: "http://ww7.easylifeapp.com"
[2012/01/31 13:40:19 | 000,000,000 | ---D | M] (Complitly - Speed up your search with your personal search suggestions tool) -- C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\{33e0daa6-3af3-d8b5-6752-10e949c61516}
[2013/11/01 23:55:35 | 000,000,000 | ---D | M] (Browse2save) -- C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\512806a23a1bb@512806a23a1f2.com
[2013/04/08 22:50:25 | 000,001,294 | ---- | M] () -- C:\Users\Tite\AppData\Roaming\mozilla\firefox\profiles\rhpaa9wa.default\searchplugins\delta.xml
[2013/02/23 01:02:39 | 000,000,581 | ---- | M] () -- C:\Users\Tite\AppData\Roaming\mozilla\firefox\profiles\rhpaa9wa.default\searchplugins\EasyLife.xml
[2013/04/08 22:43:34 | 000,002,143 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\filebulldogtb.xml
:files
C:\Windows\Prefetch\VIDEO-SAVER157.EXE-7AFB34E4.pf
C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\{33e0daa6-3af3-d8b5-6752-10e949c61516}
C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\512806a23a1bb@512806a23a1f2.com
:reg
[-HKU\.DEFAULT\Software\AppDataLow\Software\Video-Saver]
[-HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\AppDataLow\Software\Video-Saver]
[HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\Microsoft\Windows\Windows Error Reporting\Debug]
"StoreLocation"=-
[-HKU\S-1-5-18\Software\AppDataLow\Software\Video-Saver]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]
:commands
[emptytemp]
[resethost]
[reboot]
Relance OTL.
Colle ces lignes dans la partie du bas.
Clic sur Correction
Poste le rapport.
Du coup des lignes supplémentaire dans le script :
:OTL
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = https://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=F6E8E0CB4E427254&affID=119357&tsp=5021
FF - prefs.js..browser.search.defaulturl: "http://ww7.easylifeapp.com"
[2012/01/31 13:40:19 | 000,000,000 | ---D | M] (Complitly - Speed up your search with your personal search suggestions tool) -- C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\{33e0daa6-3af3-d8b5-6752-10e949c61516}
[2013/11/01 23:55:35 | 000,000,000 | ---D | M] (Browse2save) -- C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\512806a23a1bb@512806a23a1f2.com
[2013/04/08 22:50:25 | 000,001,294 | ---- | M] () -- C:\Users\Tite\AppData\Roaming\mozilla\firefox\profiles\rhpaa9wa.default\searchplugins\delta.xml
[2013/02/23 01:02:39 | 000,000,581 | ---- | M] () -- C:\Users\Tite\AppData\Roaming\mozilla\firefox\profiles\rhpaa9wa.default\searchplugins\EasyLife.xml
[2013/04/08 22:43:34 | 000,002,143 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\filebulldogtb.xml
:files
C:\Windows\Prefetch\VIDEO-SAVER157.EXE-7AFB34E4.pf
C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\{33e0daa6-3af3-d8b5-6752-10e949c61516}
C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\512806a23a1bb@512806a23a1f2.com
:reg
[-HKU\.DEFAULT\Software\AppDataLow\Software\Video-Saver]
[-HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\AppDataLow\Software\Video-Saver]
[HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\Microsoft\Windows\Windows Error Reporting\Debug]
"StoreLocation"=-
[-HKU\S-1-5-18\Software\AppDataLow\Software\Video-Saver]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]
:commands
[emptytemp]
[resethost]
[reboot]
Relance OTL.
Colle ces lignes dans la partie du bas.
Clic sur Correction
Poste le rapport.
Voici le rapport qui s'est ouvert quand mon pc à reboot :
http://upload.sosvirus.net/log/SosUpload.ac35bec7bdf7719aa9a0dbcf4b7e7a99.log
Heureusement que tu es là j'aurai jamais réussi toute seule. Merci encore de m'aider.
http://upload.sosvirus.net/log/SosUpload.ac35bec7bdf7719aa9a0dbcf4b7e7a99.log
Heureusement que tu es là j'aurai jamais réussi toute seule. Merci encore de m'aider.
Pas de quoi :)
Il est toujours présent ?
==============================
Télécharge MBAM :
~ https://www.sosvirus.net/wp-content/uploads/2014/02/malwarebytes-anti-malware.jpg
Sélectionne Examen Rapide
Sélectionne Tous tes disques
Clic sur Rechercher
Supprime tout les éléments trouvés !
Poste le rapport sur le forum
Il est toujours présent ?
==============================
Télécharge MBAM :
~ https://www.sosvirus.net/wp-content/uploads/2014/02/malwarebytes-anti-malware.jpg
Sélectionne Examen Rapide
Sélectionne Tous tes disques
Clic sur Rechercher
Supprime tout les éléments trouvés !
Poste le rapport sur le forum