Fenetre videosaver intempestive.

Résolu/Fermé
Titemèche Messages postés 6 Date d'inscription mercredi 12 mars 2014 Statut Membre Dernière intervention 12 mars 2014 - 12 mars 2014 à 14:45
Titemèche Messages postés 6 Date d'inscription mercredi 12 mars 2014 Statut Membre Dernière intervention 12 mars 2014 - 12 mars 2014 à 19:24
Bonjour,

Voila depuis quelques jours, suite une erreur que j'ai commise :s, mon ordi est contaminé par ce virus insupportable qui m'ouvre des fenêtres videosaver sans arrêt, surligne des mots en verts en en faisant des liens pour des pubs et m'ouvre aléatoirement des onglets très étranges ce qui ralentis considérablement la vitesse de mon navigateur Google Chrome.

J'utilise mon ordinateur toute la journée et ça en devient insupportable.

J'ai vu sur ce forum que d'autres ont eu le même problème que moi (exemple : https://forums.commentcamarche.net/forum/affich-29671525-fenetre-videosaver ) et que vous les avez gentillement aidé à s'en débarrasser.

Pour ne pas vous embêter, j'ai essayé de suivre la procédure mais je n'arrive pas à m'en débarrasser. Donc je post pour vous demandez moi aussi de l'aide. : )

J'ai installé et utlisé ZHPDiag, Malwarebytes Anti-Malware et Roguekiller.

Merci par avance.

10 réponses

H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
Modifié par H.A.W.X le 12/03/2014 à 14:47
Bonjour :)

Télécharge Infected Scanner (de fredodiable) sur ton bureau !
~ https://www.sosvirus.net/telecharger/infected-scanner/

Lance Infected Scanner, exécuter en tant qu'administrateur sous Windows : 7/8
Clic sur la loupe

Si le rond n'est pas Vert :
Clic sur l'icône du rapport (à droite de la loupe)

Une fois le scan terminé rends toi sur le bureau, un rapport Rapport.txt à été créé.
Héberge Rapport.txt sur http://upload.sosvirus.net/
0
Titemèche Messages postés 6 Date d'inscription mercredi 12 mars 2014 Statut Membre Dernière intervention 12 mars 2014
12 mars 2014 à 14:53
Merci beaucoup de votre réponse très rapide.

Voici le rapport obtenu :

http://upload.sosvirus.net/log/SosUpload.14e19cf638ece41691117eaefb5179eb.txt
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
12 mars 2014 à 14:56
Re, :)

Télécharge SEAF (de C_XX) sur ton bureau !
~ http://general-changelog-team.fr/fr/downloads/finish/14-outils-de-c-xx/6-seaf

Lance SEAF, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Dans le zone de recherche copie/colle : Video-Saver

Coche la case "Informations supplémentaires (...)"
Sélectionne "Chercher également dans le registre"
Sélectionne MD5

Une fois le scan terminé un rapport va s'ouvrir héberge le sur http://upload.sosvirus.net/
0
Titemèche Messages postés 6 Date d'inscription mercredi 12 mars 2014 Statut Membre Dernière intervention 12 mars 2014
12 mars 2014 à 15:08
Voici le rapport obtenu :

http://upload.sosvirus.net/log/SosUpload.baa0f6ab776b75b6781d008a0f28007a.txt

Merci de prendre du temps pour m'aider : )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
12 mars 2014 à 15:19
:)

Copie les lignes en gras ci dessous :

:files
C:\Windows\Prefetch\VIDEO-SAVER157.EXE-7AFB34E4.pf

:reg
[-HKU\.DEFAULT\Software\AppDataLow\Software\Video-Saver]
[-HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\AppDataLow\Software\Video-Saver]
[HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\Microsoft\Windows\Windows Error Reporting\Debug]
"StoreLocation"=-
[-HKU\S-1-5-18\Software\AppDataLow\Software\Video-Saver]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]

:commands
[reboot]


Relance OTL.
Colle ces lignes dans la partie du bas.
Clic sur Correction

Poste le rapport.
0
Titemèche Messages postés 6 Date d'inscription mercredi 12 mars 2014 Statut Membre Dernière intervention 12 mars 2014
Modifié par Titemèche le 12/03/2014 à 15:49
Je n'avais pas OTL donc je l'ai téléchargé et j'ai suivi ce que tu m'as demandé de faire.
Suite à la Correction, mon pc à redémarré.

J'ai donc ensuite relancé OTL et j'ai fait une analyse rapide ce qui m'a donné ces 2 rapports :

OTL : http://upload.sosvirus.net/log/SosUpload.adbc6edc33ee1e6112b05451339ccd5a.Txt

Extra : http://upload.sosvirus.net/log/SosUpload.5ac029fb2083d0bfc038c91309bc0045.Txt


-> Je n'ai d'ailleurs plus l'impression d'avoir de problème sur Google Chrome : )
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
12 mars 2014 à 15:59
OK.

Du coup des lignes supplémentaire dans le script :

:OTL
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = https://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=F6E8E0CB4E427254&affID=119357&tsp=5021
FF - prefs.js..browser.search.defaulturl: "http://ww7.easylifeapp.com"
[2012/01/31 13:40:19 | 000,000,000 | ---D | M] (Complitly - Speed up your search with your personal search suggestions tool) -- C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\{33e0daa6-3af3-d8b5-6752-10e949c61516}
[2013/11/01 23:55:35 | 000,000,000 | ---D | M] (Browse2save) -- C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\512806a23a1bb@512806a23a1f2.com
[2013/04/08 22:50:25 | 000,001,294 | ---- | M] () -- C:\Users\Tite\AppData\Roaming\mozilla\firefox\profiles\rhpaa9wa.default\searchplugins\delta.xml
[2013/02/23 01:02:39 | 000,000,581 | ---- | M] () -- C:\Users\Tite\AppData\Roaming\mozilla\firefox\profiles\rhpaa9wa.default\searchplugins\EasyLife.xml
[2013/04/08 22:43:34 | 000,002,143 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\filebulldogtb.xml

:files
C:\Windows\Prefetch\VIDEO-SAVER157.EXE-7AFB34E4.pf
C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\{33e0daa6-3af3-d8b5-6752-10e949c61516}
C:\Users\Tite\AppData\Roaming\mozilla\Firefox\Profiles\rhpaa9wa.default\extensions\512806a23a1bb@512806a23a1f2.com

:reg
[-HKU\.DEFAULT\Software\AppDataLow\Software\Video-Saver]
[-HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\AppDataLow\Software\Video-Saver]
[HKU\S-1-5-21-1939438198-668674639-3688015861-1000\Software\Microsoft\Windows\Windows Error Reporting\Debug]
"StoreLocation"=-
[-HKU\S-1-5-18\Software\AppDataLow\Software\Video-Saver]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]

:commands
[emptytemp]
[resethost]
[reboot]


Relance OTL.
Colle ces lignes dans la partie du bas.
Clic sur Correction

Poste le rapport.
0
Titemèche Messages postés 6 Date d'inscription mercredi 12 mars 2014 Statut Membre Dernière intervention 12 mars 2014
12 mars 2014 à 16:12
Voici le rapport qui s'est ouvert quand mon pc à reboot :

http://upload.sosvirus.net/log/SosUpload.ac35bec7bdf7719aa9a0dbcf4b7e7a99.log

Heureusement que tu es là j'aurai jamais réussi toute seule. Merci encore de m'aider.
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
12 mars 2014 à 18:22
Pas de quoi :)

Il est toujours présent ?

==============================

Télécharge MBAM :
~ https://www.sosvirus.net/wp-content/uploads/2014/02/malwarebytes-anti-malware.jpg

Sélectionne Examen Rapide
Sélectionne Tous tes disques
Clic sur Rechercher

Supprime tout les éléments trouvés !

Poste le rapport sur le forum
0
Titemèche Messages postés 6 Date d'inscription mercredi 12 mars 2014 Statut Membre Dernière intervention 12 mars 2014
12 mars 2014 à 19:24
Le virus semble avoir totalement disparu : )

MERCI BEAUCOUP !!!!

Le dernier rapport http://upload.sosvirus.net/log/SosUpload.5acc53ca259a0d5d820ef35c8ef5d2fc.txt
0