Rpidity

Bonjour,
alors que je voulais installer Web player, je me suis fais douillé car un autre logiciel qui gache tout le plaisir d'aller sur internet nommé rpidity c'est installé dans mon pc, normal quoi. alors bon, j'ai fais tout les trucs de adw cleaner, et ZHP diag... le problème, c'est qu'il ne veut pas partir... et je n'ai vu personne réussir a l'enlever (dans les forums).
Donc quasi d'aucune aide quoi.... mis a part le fait de savoir que c'est peut être un virus.
si quelqu'un a une idée ou quelque chose, histoire qu'il se barre de mon pc, sa ferait vraiment plaisir.

PS : je l'ai aussi supprimé dans les modules complémentaires des options (mozilla), mais rien n'y fais

24 réponses

Résumé de la discussion

Un utilisateur cherche à installer Web Player mais se retrouve piégé par un logiciel indésirable nommé rpidity qui s’est installé sur son PC et qui altère la navigation. Les conseils portent sur l’utilisation de Malwarebytes Anti-Malware en version gratuite, mise à jour et analyse complète pour éliminer l’adware et les éléments détectés, puis suppression et redémarrage si nécessaire. D’autres étapes suggèrent ZHPDiag pour générer un rapport et AdwCleaner pour supprimer les modules indésirables, ensuite transmettre le rapport pour accompagnement, afin d’identifier les extensions et les services à nettoyer. Plusieurs échanges insistent sur l’arrêt temporaire d'Internet pendant le nettoyage et sur l'examen des paramètres du navigateur ainsi que des extensions.

Bobot (l’IA à votre service)
  1. Bonjour

    Tu reprends avec Adwcleaner option suppression

    Ensuite tu me postes également un autre rapport ZHPDiag;merci

    @+
    1. Re

      As tu encore des soucis?

      @+
      1. bonsoir,
        en effet, rpidity est parti mais j'en ai maintenant un nouveau : protected search. j'ai pourtant fais gaffe, je n'ai rien installé d'autre depuis que j'ai eu rpidity
    2. bonjour, voici le rapport :
      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:02:34 le 11/11/2012, Mode normal

      Microsoft Windows 7 Professionnel Service Pack 1 (X64)
      Thomas@THOMAS-PC (To Be Filled By O.E.M. To Be Filled By O.E.M.)

      ============== ACTION(S) ==============

      (!) -- Fichiers temporaires supprimés.

      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{58C5A82D-81A0-4CCC-8C86-4D2C7D7D5CDD}

      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [15.0.1 (fr)] ****

      HKLM_MozillaPlugins\Adobe Reader (x)
      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
      Searchplugins\McSiteAdvisor.xml ( hxxp://fr.search.yahoo.com/search)
      Components\browsercomps.dll (Mozilla Foundation)
      Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype Click to Call)

      -- C:\Users\Thomas\AppData\Roaming\Mozilla\FireFox\Profiles\sfp20wjg.default --
      Searchplugins\wiseconvert-15-customized-web-search.xml (?)
      Prefs.js - browser.download.lastDir, C:\\Users\\Thomas\\Downloads
      Prefs.js - browser.startup.homepage, www.google.fr
      Prefs.js - browser.startup.homepage_override.buildID, 20121024073032
      Prefs.js - browser.startup.homepage_override.mstone, 16.0.2
      Prefs.js - keyword.URL, hxxp://search.rpidity.com/resultats.html?q=

      ========================================

      **** Internet Explorer Version [9.0.8112.16421] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{0F3DC9E0-C459-4a40-BCF8-747BD9322E10} (x)
      HKCU_SearchScopes\{0FB7FE1D-CFB7-4041-8E76-3E4A63FF7D9A} - "Search" (hxxp://start.funmoods.com/results.php?f=4&a=nv1&q={searchTerms})
      HKCU_SearchScopes\{483830EE-A4CD-4b71-B0A3-3D82E62A6909} - "?" (?)
      HKLM_Toolbar|{D0F4A166-B8D4-48b8-9D63-80849FE137CB} (x)
      HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
      HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\18.7.2.3\symerr.exe (x)
      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
      HKLM_ElevationPolicy\{44D1B085-E495-4b5f-9EE6-34795C46E7E7} - C:\Program Files (x86)\Java\jre7\bin\jp2launcher.exe (Oracle Corporation)
      HKLM_ElevationPolicy\{50A6102E-D757-409e-97B7-6EA4EEEA5BC3} - C:\Program Files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (Apple Inc.)
      HKLM_ElevationPolicy\{5852F5ED-8BF4-11D4-A245-0080C6F74284} - C:\Windows\SysWOW64\javaws.exe (x)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{80ED3EBC-CC05-4336-ABCC-295798855718} - C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STCHelper.exe (x)
      HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
      HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files (x86)\Java\jre7\bin\ssvagent.exe (Oracle Corporation)
      HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC6F} - c:\Program Files (x86)\McAfee\SiteAdvisor\saUI.exe (x)
      BHO\{435D09AA-DDE4-4B40-9129-08F025ECA349} (?)
      BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
      BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)

      ========================================

      C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 11/11/2012 11:03:27 (4496 Octet(s))

      Fin à: 11:03:53, 11/11/2012

      ============== E.O.F ==============
      1. Bonjour

        * Télécharge Ad-remover ( de C_XX ) sur ton bureau :

        http://generalcm.cluster010.ovh.net/downloads/viewdownload/14-outils-de-c-xx/5-ad-remover

        ou ici:

        https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

        ! Déconnecte toi et ferme toutes applications en cours !

        * Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

        * Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

        * Au menu principal choisis l'option "Nettoyer"
        et sur [entrée] .

        * Laisse travailler l'outil et ne touche à rien ...

        --> Poste le rapport qui apparaît à la fin , sur le forum ...

        ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

        @+

        ---------Contributeur Sécurité---------
        On a tous été un jour débutant dans quelque chose.
        Mais le savoir est la récompense de l'assiduité.
        1. Bonjour

          Ce n'est pas ce qui est demandé.
          J'attends un rapport Zhpdiag

          merci

          @+
          1. Bonjour

            Le lien vers ton rapport n'est plus disponible

            Poste un nouveau lien valide
            Merci

            @+
            1. bon, je veux bien, mais sa fais 1 mois que j'attend. quelqu'un d'autre ?
              1. Bonsoir

                http://img139.imageshack.us/img139/8973/notdistrimq9.jpg

                Je te laisse patienter

                @+
                1. Re

                  Il faut arrêter Internet ou en apprendre un minimum ;-)

                  Pour de plus amples informations, fait ceci stp

                  Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                  https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                  Ou

                  https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                  Serveur N°2

                  Ou

                  http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                  en bas de la page ZHP avec un numéro de version.

                  Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)

                  Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
                  - Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.

                  Clique sur la loupe pour lancer l'analyse.

                  Laisse l'outil travailler, il peut être assez long.

                  Ferme ZHPDiag en fin d'analyse.

                  Pour transmettre le rapport clique sur ce lien :

                  http://pjjoint.malekal.com/

                  https://www.cjoint.com/

                  Regarde sur le bureau

                  Sélectionne le fichier ZHPDiag.txt.

                  Clique sur "Cliquez ici pour déposer le fichier".

                  Un lien de cette forme :

                  http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

                  est ajouté dans la page.

                  Copie ce lien dans ta réponse.

                  Merci

                  @+

                  1. je ferais sa demain :)
                  2. Bonne nuit et @ demain
                2. Re

                  As tu changé la page de démarrage de ton navigateur?

                  @+
                  1. oui
                  2. le problème, c'est que normalement, mozilla a une faculté plus intéressante avec sa barre d'adresse : mais moi, j'ai rpidity a la place (quand je fais rechercher)
                  3. Change cette barre
                  4. comment ?
                3. Re

                  Regarde dans le panneau de configuration>>>Programmes et fonctionnalités>>Désinstalle

                  @+
                  1. bon, je l'ai fait, et je l'ai encore... qu'est ce que je peux faire ?
                    1. Re

                      Télécharge Malwaresbytes anti malware ici
                      http://www.malwarebytes.org/mbam.php

                      Bouton »Download free version »

                      * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                      * Potasse le tuto pour te familiariser avec le prg :

                      https://forum.pcastuces.com/sujet.asp?f=31&s=3

                      (cela dis, il est très simple d'utilisation).

                      relance Malwaresbytes en suivant scrupuleusement ces consignes :

                      ! Déconnecte toi et ferme toutes applications en cours !

                      * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

                      *Procèdes à une mise à jour

                      *Fais un examen dit "Complet"

                      --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                      --> à la fin tu cliques sur "Afficher les résultats" " .
                      --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

                      Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                      Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

                      @+

                      1. je fais sa, merci
                    • 1
                    • 2