Virus RazorWeb

Résolu/Fermé
nolimit365 Messages postés 67 Date d'inscription lundi 21 avril 2008 Statut Membre Dernière intervention 2 juin 2015 - Modifié par Malekal_morte- le 1/06/2015 à 21:29
nolimit365 Messages postés 67 Date d'inscription lundi 21 avril 2008 Statut Membre Dernière intervention 2 juin 2015 - 2 juin 2015 à 18:37
Bonjour,


Depuis quelques temps mon pc est infecté, j'ai eu des soucis de redirection de page sur chrome .
De plus j'ai remarqué que le pc surchauffait trop et que le ventilateur se met a ventilé très fort pour peu de pages ouvertes, c'est apparemment pas bon signe paraîl il...
J'ai bien sur utilisé des logiciel de désinfection avant de poster un message mais ça ne donne pas grand chose...
Autre chose à signaler je n'arrive pas à lire mes vidéos le pc se coupe (pas tout le temps) . il y a aussi une colonne qui s'ouvre sur certains site a gauche RAZOR WEB.


Comment pourrais je faire pour avoir un diagnostique de l'état du pc voir si il y a pas une bestiole qui traîne dans le pc ?


Merci d'avance



10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 juin 2015 à 20:34
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
nolimit365 Messages postés 67 Date d'inscription lundi 21 avril 2008 Statut Membre Dernière intervention 2 juin 2015 1
1 juin 2015 à 21:08
voici le premier rapport # AdwCleaner v4.206 - Rapport créé le 01/06/2015 à 20:42:48
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-01.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Admin - ADMIN-PC
# Exécuté depuis : D:\Compte Administrateur\Downloads\adwcleaner_4.206.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Fichier Supprimé : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eofcbnmajmjmplflapaojjnihcjkigck_0.localstorage
Fichier Supprimé : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eofcbnmajmjmplflapaojjnihcjkigck_0.localstorage-journal
Fichier Supprimé : C:\Users\Admin\AppData\Local\Chromium\User Data\Default\Local Storage\chrome-extension_eofcbnmajmjmplflapaojjnihcjkigck_0.localstorage
Fichier Supprimé : C:\Windows\System32\log\iSafeKrnlCall.log
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{c9ab6446-7efc-47fe-966c-dc54324eff9f}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{c9ab6446-7efc-47fe-966c-dc54324eff9f}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Uniblue
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17801


-\\ Google Chrome v43.0.2357.81


-\\ Chromium v

[C:\Users\Admin\AppData\Local\Chromium\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.dregol.com/results.php?f=4&q={searchTerms}&a=drg_ggbg_15_21&cd=2XzuyEtN2Y1L1QzutDtDtC0FtCyC0FzytB0E0EtB0BtC0E0BtN0D0Tzu0StCtBtAyBtN1L2XzutAtFtCtDtFtCtDtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyE0FyD0A0AyDtA0CtG0B0F0CzytGtCzy0EyCtG0FyC0DyCtGyByE0B0BtD0FyBtB0AyCyByD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCzztCyDyBtCyE0DtG0EyEyEzytGyEzzzztCtGzzyB0D0AtG0FyByB0AyDtCyC0EyCyD0B0A2QtN0A0LzuyE&cr=1238705010&ir=
[C:\Users\Admin\AppData\Local\Chromium\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://www.dregol.com/?f=1&a=drg_ggbg_15_21&cd=2XzuyEtN2Y1L1QzutDtDtC0FtCyC0FzytB0E0EtB0BtC0E0BtN0D0Tzu0StCtBtAyBtN1L2XzutAtFtCtDtFtCtDtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyE0FyD0A0AyDtA0CtG0B0F0CzytGtCzy0EyCtG0FyC0DyCtGyByE0B0BtD0FyBtB0AyCyByD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCzztCyDyBtCyE0DtG0EyEyEzytGyEzzzztCtGzzyB0D0AtG0FyByB0AyDtCyC0EyCyD0B0A2QtN0A0LzuyE&cr=1238705010&ir=&uref=chmm
[C:\Users\Admin\AppData\Local\Chromium\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : 10F512108BD97DE9E17859C5F1ED69CE0622765AC41A003B50939B3482C8DC9E"},"software_reporter":{"prompt_reason":"5A1EEE6610B0E60FAD44D731D9768B67743F2307846BA8C85E4A6884DBA2CC78","prompt_seed":"D12521B12F27ED8D55846D6FE25154BD22242084A3546A89F2435F0D6575A92E","prompt_version":"565C7DC33789AA140A0FFC230B569B2F592F494FD1FE1EF8BAEA97F43DB5B49E"},"sync":{"remaining_rollback_tries":"330199A48C5F90321D74BF4A3B8CAD4B7FF7FA5817F414DCBE4E6C2F52FBDA56"}},"super_mac":"15237E5BCD5F00BEFDBC3FF5C277C2B167DDFE84D307F9D164F6BBB70D7D4850"},"search_provider_overrides":[{"encoding":"UTF-8","favicon_url":"hxxp://www.dregol.com/favicon.ico


AdwCleaner[R0].txt - [3636 octets] - [01/06/2015 20:40:40]
AdwCleaner[S0].txt - [3418 octets] - [01/06/2015 20:42:48]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3478 octets] ##########

merci de votre aide
0
nolimit365 Messages postés 67 Date d'inscription lundi 21 avril 2008 Statut Membre Dernière intervention 2 juin 2015 1
1 juin 2015 à 21:14
0
nolimit365 Messages postés 67 Date d'inscription lundi 21 avril 2008 Statut Membre Dernière intervention 2 juin 2015 1
1 juin 2015 à 21:17
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nolimit365 Messages postés 67 Date d'inscription lundi 21 avril 2008 Statut Membre Dernière intervention 2 juin 2015 1
1 juin 2015 à 21:18
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 juin 2015 à 21:30
Désinstalle TuneUP, ça va alléger le PC.




Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 Service Mgr RazorWeb; C:\ProgramData\4776dc07-f30f-4d0b-87a6-e2d583c890d4\plugincontainer.exe [659720 2015-06-01] ()
R2 Update Mgr RazorWeb; C:\Program Files (x86)\Common Files\4776dc07-f30f-4d0b-87a6-e2d583c890d4\updater.exe [572680 2015-06-01] ()
2015-05-27 19:22 - 2015-06-01 20:00 - 00000000 ____D () C:\ProgramData\4776dc07-f30f-4d0b-87a6-e2d583c890d4
2015-05-27 19:22 - 2015-05-28 20:03 - 00000000 ____D () C:\Program Files (x86)\Razor Web

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
nolimit365 Messages postés 67 Date d'inscription lundi 21 avril 2008 Statut Membre Dernière intervention 2 juin 2015 1
1 juin 2015 à 22:05
Fix result of Farbar Recovery Scan Tool (x64) Version: 29-05-2015
Ran by Admin at 2015-06-01 22:03:07 Run:1
Running from D:\Compte Administrateur\Downloads
Loaded Profiles: Admin (Available Profiles: Admin)
Boot Mode: Normal
==============================================

fixlist content:

R2 Service Mgr RazorWeb; C:\ProgramData\4776dc07-f30f-4d0b-87a6-e2d583c890d4\plugincontainer.exe [659720 2015-06-01] ()
R2 Update Mgr RazorWeb; C:\Program Files (x86)\Common Files\4776dc07-f30f-4d0b-87a6-e2d583c890d4\updater.exe [572680 2015-06-01] ()
2015-05-27 19:22 - 2015-06-01 20:00 - 00000000 ____D () C:\ProgramData\4776dc07-f30f-4d0b-87a6-e2d583c890d4
2015-05-27 19:22 - 2015-05-28 20:03 - 00000000 ____D () C:\Program Files (x86)\Razor Web


Service Mgr RazorWeb => Service stopped successfully.
Service Mgr RazorWeb => Service Removed successfully
Update Mgr RazorWeb => Service stopped successfully.
Update Mgr RazorWeb => Service Removed successfully
C:\ProgramData\4776dc07-f30f-4d0b-87a6-e2d583c890d4 => Moved successfully.
C:\Program Files (x86)\Razor Web => Moved successfully.

End of Fixlog 22:03:10

0
nolimit365 Messages postés 67 Date d'inscription lundi 21 avril 2008 Statut Membre Dernière intervention 2 juin 2015 1
1 juin 2015 à 22:26
voila j'ai tout fait comme indiqué et toujours RAZOR WEB
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 juin 2015 à 22:29
sur quel navigateur WEB ?

vide le cache internet de tous les navigateurs WEB avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/
0
nolimit365 Messages postés 67 Date d'inscription lundi 21 avril 2008 Statut Membre Dernière intervention 2 juin 2015 1
1 juin 2015 à 22:52
avec explorer pas de soucis le probleme vient de chrome j ai vidé les caches des deux
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 juin 2015 à 23:14
Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.
0
nolimit365 Messages postés 67 Date d'inscription lundi 21 avril 2008 Statut Membre Dernière intervention 2 juin 2015 1
2 juin 2015 à 18:37
tout est revenu à la normale,

Merci BEAUCOUP DE TON AIDE
0