Fenetre videosaver intempestive.

Résolu
Titemèche Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
Titemèche Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Voila depuis quelques jours, suite une erreur que j'ai commise :s, mon ordi est contaminé par ce virus insupportable qui m'ouvre des fenêtres videosaver sans arrêt, surligne des mots en verts en en faisant des liens pour des pubs et m'ouvre aléatoirement des onglets très étranges ce qui ralentis considérablement la vitesse de mon navigateur Google Chrome.

J'utilise mon ordinateur toute la journée et ça en devient insupportable.

J'ai vu sur ce forum que d'autres ont eu le même problème que moi (exemple : https://forums.commentcamarche.net/forum/affich-29671525-fenetre-videosaver ) et que vous les avez gentillement aidé à s'en débarrasser.

Pour ne pas vous embêter, j'ai essayé de suivre la procédure mais je n'arrive pas à m'en débarrasser. Donc je post pour vous demandez moi aussi de l'aide. : )

J'ai installé et utlisé ZHPDiag, Malwarebytes Anti-Malware et Roguekiller.

Merci par avance.
A voir également:

10 réponses

H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour :)

Télécharge Infected Scanner (de fredodiable) sur ton bureau !
~ https://www.sosvirus.net/telecharger/infected-scanner/

Lance Infected Scanner, exécuter en tant qu'administrateur sous Windows : 7/8
Clic sur la loupe

Si le rond n'est pas Vert :
Clic sur l'icône du rapport (à droite de la loupe)

Une fois le scan terminé rends toi sur le bureau, un rapport Rapport.txt à été créé.
Héberge Rapport.txt sur http://upload.sosvirus.net/
0
Titemèche Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup de votre réponse très rapide.

Voici le rapport obtenu :

http://upload.sosvirus.net/log/SosUpload.14e19cf638ece41691117eaefb5179eb.txt
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Re, :)

Télécharge SEAF (de C_XX) sur ton bureau !
~ http://general-changelog-team.fr/fr/downloads/finish/14-outils-de-c-xx/6-seaf

Lance SEAF, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Dans le zone de recherche copie/colle : Video-Saver

Coche la case "Informations supplémentaires (...)"
Sélectionne "Chercher également dans le registre"
Sélectionne MD5

Une fois le scan terminé un rapport va s'ouvrir héberge le sur http://upload.sosvirus.net/
0
Titemèche Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport obtenu :

http://upload.sosvirus.net/log/SosUpload.baa0f6ab776b75b6781d008a0f28007a.txt

Merci de prendre du temps pour m'aider : )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
:)

Copie les lignes en gras ci dessous :

:files
C:\Windows\Prefetch\VIDEO-SAVER157.EXE-7AFB34E4.pf

:reg
[-HKU\.DEFAULT\Software\AppDataLow\Software\Video-Saver]
[-HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\AppDataLow\Software\Video-Saver]
[HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\Microsoft\Windows\Windows Error Reporting\Debug]
"StoreLocation"=-
[-HKU\S-1-5-18\Software\AppDataLow\Software\Video-Saver]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]

:commands
[reboot]


Relance OTL.
Colle ces lignes dans la partie du bas.
Clic sur Correction

Poste le rapport.
0
Titemèche Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Je n'avais pas OTL donc je l'ai téléchargé et j'ai suivi ce que tu m'as demandé de faire.
Suite à la Correction, mon pc à redémarré.

J'ai donc ensuite relancé OTL et j'ai fait une analyse rapide ce qui m'a donné ces 2 rapports :

OTL : http://upload.sosvirus.net/log/SosUpload.adbc6edc33ee1e6112b05451339ccd5a.Txt

Extra : http://upload.sosvirus.net/log/SosUpload.5ac029fb2083d0bfc038c91309bc0045.Txt


-> Je n'ai d'ailleurs plus l'impression d'avoir de problème sur Google Chrome : )
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
OK.

Du coup des lignes supplémentaire dans le script :

:OTL
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = https://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=F6E8E0CB4E427254&affID=119357&tsp=5021
FF - prefs.js..browser.search.defaulturl: "http://ww7.easylifeapp.com"
[2012/01/31 13:40:19 | 000,000,000 | ---D | M] (Complitly - Speed up your search with your personal search suggestions tool) -- C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\{33e0daa6-3af3-d8b5-6752-10e949c61516}
[2013/11/01 23:55:35 | 000,000,000 | ---D | M] (Browse2save) -- C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\512806a23a1bb@512806a23a1f2.com
[2013/04/08 22:50:25 | 000,001,294 | ---- | M] () -- C:\Users\Tite\AppData\Roaming\mozilla\firefox\profiles\rhpaa9wa.default\searchplugins\delta.xml
[2013/02/23 01:02:39 | 000,000,581 | ---- | M] () -- C:\Users\Tite\AppData\Roaming\mozilla\firefox\profiles\rhpaa9wa.default\searchplugins\EasyLife.xml
[2013/04/08 22:43:34 | 000,002,143 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\filebulldogtb.xml

:files
C:\Windows\Prefetch\VIDEO-SAVER157.EXE-7AFB34E4.pf
C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\{33e0daa6-3af3-d8b5-6752-10e949c61516}
C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\512806a23a1bb@512806a23a1f2.com

:reg
[-HKU\.DEFAULT\Software\AppDataLow\Software\Video-Saver]
[-HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\AppDataLow\Software\Video-Saver]
[HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\Microsoft\Windows\Windows Error Reporting\Debug]
"StoreLocation"=-
[-HKU\S-1-5-18\Software\AppDataLow\Software\Video-Saver]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]

:commands
[emptytemp]
[resethost]
[reboot]


Relance OTL.
Colle ces lignes dans la partie du bas.
Clic sur Correction

Poste le rapport.
0
Titemèche Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport qui s'est ouvert quand mon pc à reboot :

http://upload.sosvirus.net/log/SosUpload.ac35bec7bdf7719aa9a0dbcf4b7e7a99.log

Heureusement que tu es là j'aurai jamais réussi toute seule. Merci encore de m'aider.
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Pas de quoi :)

Il est toujours présent ?

==============================

Télécharge MBAM :
~ https://www.sosvirus.net/wp-content/uploads/2014/02/malwarebytes-anti-malware.jpg

Sélectionne Examen Rapide
Sélectionne Tous tes disques
Clic sur Rechercher

Supprime tout les éléments trouvés !

Poste le rapport sur le forum
0
Titemèche Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Le virus semble avoir totalement disparu : )

MERCI BEAUCOUP !!!!

Le dernier rapport http://upload.sosvirus.net/log/SosUpload.5acc53ca259a0d5d820ef35c8ef5d2fc.txt
0