Il y a actuellement 148 visiteurs
Vendredi 28 Mars 2025
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] virus redirsvc

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] virus redirsvc

Message le 04 Mar 2014 01:07

bonjour,

mon portable est un Toshiba Notebook avec le processeur core i5.
Je pensse que mon ordinateur est affecter par le virus redirsvc et j'aimerais savoir comment regler mon probleme.

merci!!!
dan23
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 04 Mar 2014 00:33
 


Re: virus redirsvc

Message le 04 Mar 2014 07:51

Bonjour,

Comme notre forum dispose d'une section « Sécurité et virus », nous allons déjà y déplacer le sujet.
Dès qu'un helper sera disponible, il te prendra en charge.

D'ores et déjà, je t'invite à parcourir ces sujets :
preparer-demande-aide-desinfection-vt-55699.html
tutoriel-joindre-fichiers-vt-70896.html
Avatar de l'utilisateur
diogene
Moderateur
Moderateur
 
Messages: 12556
Inscription: 24 Avr 2009 22:41
Localisation: Dordogne
 

Re: virus redirsvc

Message le 04 Mar 2014 11:39

Salut dan23 et bienvenue ! ;)

Qu'est-ce qui te faire croire que ton PC est infecté ? Tu as des alertes de ton antivirus, des symptômes notables ?

Car le processus redirsvc.exe est associé à McAfee, il est tout à fait légitime (fiche descriptive du processus).
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: virus redirsvc

Message le 04 Mar 2014 18:09

Souvent quand je clic sur un lien, un onglet ouvre et l'URL commence par www.redirsvc.... J'ai donc faite quelque petite rechercher sur redirsvc et jai lu que c'était possiblement un virus. J'ai aussi remarqué une baisse considérable de vitesse sur mon navigateur internet.
dan23
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 04 Mar 2014 00:33
 

Re: virus redirsvc

Message le 04 Mar 2014 18:29

Ok, on va regarder tout ça ensemble :

S'il y a besoin de faire une désinfection, je vais te demander de prendre connaissance de ces quelques règles :


Image La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.

Image Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
(merci à H.A.W.X).

Image Tous les rapports devront être joints sur le forum comme mentionné dans ce tutoriel.

Image Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.

Image Ne fais rien de ta propre initiative.

Image Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.



Image FRST – Scan :



  • Ferme toutes les applications en cours, y compris ton navigateur.
  • Lance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Accepte les conditions d'utilisation, puis clique sur le bouton Scan :
Image

  • A la fin du scan, deux rapports s'ouvriront.
  • Ceux-ci sont présents sur ton bureau sous le nom de FRST.txt et Addition.txt.
  • Joins ces 2 rapports dans ta prochaine réponse en suivant ce tutoriel.

---------------------------------------------------

Sont donc attendus les 2 rapports de FRST.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: virus redirsvc

Message le 04 Mar 2014 22:23

Voilà mes 2 rapports
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
dan23
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 04 Mar 2014 00:33
 

Re: virus redirsvc

Message le 05 Mar 2014 11:47

Salut !

Effectivement, le PC est infecté.

Une question avant de continuer : est-ce toi qui a paramétré un Proxy ?
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: virus redirsvc

Message le 05 Mar 2014 14:36

salut!

c quoi au juste un proxy???

si tu parle de teamviewer oui c'est moi, sinon j'ai aucunne idée
dan23
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 04 Mar 2014 00:33
 

Re: virus redirsvc

Message le 05 Mar 2014 14:47

Ce qu'est un Proxy.
Bon j'en déduis que ce n'est pas toi qui l'a mis en place alors. :wink:


Image Ton PC est infecté par des PUP / Adwares, qui ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars , car tu n'es pas assez vigilant(e) lors de l'installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l'installation.

Afin d'éviter ce genre d'infections, quelques recommandations :


Image En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.

Image Ne télécharge pas tes logiciels sur des sites comme Softonic ou 01.net.

Image Prendre connaissance de ce qui est indiqué lors de l'installation de logiciels : s'assurer de décocher les éventuelles cases pré-sélectionnées.



Image Je vois aussi que tu es friand de Torrent. Méfiance avec ça.
Image A lire impérativement ! : Les dangers du Peer-to-Peer


----------------------------------------------------------------------------


Image 1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :


Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :


  • Ask Toolbar (PUP)
  • FileParade Bundle (PUP)
  • RelevantKnowledge (Adware)
  • Search Protect (PUP)
  • Updater (PUP)
  • Video-Saver (PUP)
  • Websteroids (PUP)
  • YAC (Trojan)

Si certains ne veulent pas se désinstaller, ce n'est pas grave, passe aux suivants.


Image 2- Paramètres de Google Chrome :


  • Lance Google Chrome et clique sur l'icône suivante, en haut à droite : Image
  • Puis clique sur Paramètres : Image
  • Dans la catégorie Apparence, assure-toi que google est ta page de démarrage :
  • Si ce n'est pas le cas, clique sur Modifier :
Image

  • Dans la section Ouvrir cette page, entre l'URL de google et valide par OK:
Image

  • Dans la catégorie Recherche, clique sur Gérer les moteurs de recherche... :

Image

  • Assure-toi que Google est utilisé par défaut.
  • Si ce n'est pas le cas, passe le curseur de la souris sur la ligne relative à Google et choisis Utiliser par défaut.
  • Si un autre moteur de recherche, que tu ne connais pas, est présent, passe le curseur de la souris dessus et clique sur la croix pour le supprimer :
Image

  • Puis valide par OK.
  • Rends-toi ensuite dans les Extensions de Google Chrome :

Image

  • Décoche la case Activer puis clique ensuite sur la poubelle pour supprimer toutes les extensions suivantes (si présentes) :
Image

→ Websteroids
→ RelevantKnowledge


Image 3- FRST – Fix :


  • Télécharge la pièce jointe suivante sur ton bureau (au même endroit que FRST) :
fixlist.txt

  • Ferme toutes les applications, y compris ton navigateur.

  • Relance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Fix :
Image

  • Un rapport du nom de Fixlog.txt sera créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

---------------------------------------------------------------

Est donc attendu le rapport de FRST.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: virus redirsvc

Message le 05 Mar 2014 17:53

Voilà :wink:
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
dan23
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 04 Mar 2014 00:33
 

Re: virus redirsvc

Message le 05 Mar 2014 20:54

Ok, on passe à la suite :


Image 1- AdwCleaner – Nettoyage :


  • Télécharge AdwCleaner sur ton bureau.
  • Lance AdwCleaner.
Image Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Scanner.

Image

  • Une fois le scan terminé, clique sur le bouton Nettoyer.
  • Accepte le message d'informations en cliquant sur OK.
  • Il te sera demandé de redémarrer l'ordinateur : accepte en cliquant sur OK.
  • Une fois le PC redémarré, un rapport s'ouvrira automatiquement.
  • Celui-ci est disponible ici : C:\AdwCleaner\AdwCleaner[S0].txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 2- Junkware Removal Tool :


Image Sous Windows Vista/Seven/8, clique droit sur JRT puis Exécuter en tant qu'administrateur Image

  • Lorsque la fenêtre suivante apparaît, appuie sur n'importe quelle touche de ton clavier pour lancer l'outil :
Image

  • Le nettoyage commence. Le bureau est susceptible de disparaître, c'est normal. Laisse travailler l'outil.
  • Un rapport va s'ouvrir automatiquement.
  • Celui-ci est présent sur ton bureau sous le nom de JRT.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 3- Shortcut_Module :


Image Sous Windows Vista/Seven/8, clique droit sur Shortcut_Module puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Nettoyer :
Image

  • Le PC va redémarrer.
  • Une fois le PC redémarré, un rapport est généré ici : C:\Shortcut_Module_ Date_Heure.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-----------------------------------------------------------------

Sont attendus les rapports de AdwCleaner, JRT et Shortcut_Module.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: virus redirsvc

Message le 06 Mar 2014 00:27

1er
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
dan23
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 04 Mar 2014 00:33
 

Re: virus redirsvc

Message le 06 Mar 2014 00:50

2e
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
dan23
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 04 Mar 2014 00:33
 

Re: virus redirsvc

Message le 06 Mar 2014 01:18

3e
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
dan23
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 04 Mar 2014 00:33
 

Re: virus redirsvc

Message le 06 Mar 2014 13:58

Salut ! ;)

Ok pour les rapports, le PC doit désormais mieux se comporter ?
Nous allons effectuer une analyse généraliste du PC, puis contrôler les mises à jour des logiciels sensibles :


Image 1- Malwarebytes Anti-Malware :


  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
Image Sous Windows Vista/Seven/8, clique droit sur mbam-setup puis Exécuter en tant qu'administrateur Image

  • Lors de l'installation, pense à décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware PRO.
  • Veille également à ce que la case Mettre à jour Malwarebytes Anti-Malware soit cochée.
  • Les mises à jour se lancent et le logiciel démarre.
  • Si tu possèdes déjà ce logiciel, mets-le à jour via l'onglet Mise à jour puis Rechercher des mises à jour.
  • Dans l'onglet Paramètres, configure-le comme ci-dessous:
Image

  • Puis dans l'onglet Recherche, coche la case Exécuter un examen complet puis clique sur Rechercher.
  • Sélectionne tous les lecteurs (tu peux également brancher tes médias amovibles) et clique sur Rechercher.
Image
Image

  • L'analyse peut prendre un certain temps. Laisse travailler l'outil sans l’interrompre.
  • Lorsque l'analyse est terminée, clique sur OK puis sur Afficher les résultats.
  • Si des infections sont trouvées, assure-toi que tout est coché et clique sur Supprimer la sélection puis sur OK.
  • Un rapport va s'ouvrir automatiquement.
  • S'il l'outil te demande de redémarrer le PC, accepte de suite.
  • Joins le rapport dans ta prochaine réponse en suivant ce tutoriel.
  • Pour joindre le rapport, après avoir cliqué sur le bouton Choisissez un fichier, colle la ligne suivante dans le cadre Nom du fichier :

Code: Tout sélectionner
C:\Users\Dany\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs


  • Puis clique sur le bouton Ouvrir : tu pourras alors sélectionner le rapport mbam-log-date(heure).txt et le joindre, comme expliqué dans le tutoriel.

Image 2- SX Check&Update :


  • Télécharge SX Check&Update sur ton bureau.
  • Si l'antivirus émet des alertes, désactive-le temporairement.
  • Lance sxcu.exe.
Image Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur Image

  • Clique ensuite sur le bouton Rapport :
Image

  • Un rapport, du nom de rapport_SX.txt, s'ouvre automatiquement.
  • Celui-ci est présent sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

------------------------------------------------------------------

Sont attendus les rapports de MBAM et SXCU.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Suivante


Sujets similaires

Message [Réglé] choisir quels types de comptes sur mon pc
salut tout le monde je suis un peu perdu dans les choix de comptes pour mon pc principal quelle est la meilleure solution svp ?les différences entres un compte local ?standard?. administrateur leurs buts leurs utilités leurs avantages leurs inconvénient etc... puis-je avoir les comptes qui me seron ...
Réponses: 33

Message [réglé] Probleme carte ethernet
Bonjour a tous,Depuis hier je rencontre un problème avec ma carte ethernet. Mon PC m'informe que celui-ci n'est pas connecté a internet (icône de la barre des taches). Par contre j'ai internet par le biais de mon VPN. Avez vous une petite idée ? Par avance merci
Réponses: 35

Message [Réglé] boitier PC
salut les pros j'espére que vous allez tous bien depuis le temps voilà je compte acheter un boitier PC de marque bequiet shadow 800 DX éclairage ARGB 3 ventilos pure wings 140 MM d'aprés vous est ce que sa vaut le coup ? Merci
Réponses: 5

Message [Réglé] Erreur d'écriture pour Hogwarts Legacy :
Bonjour,J'ai un probleme avec le jeu Hogward Legacy : L'héritage de Poudlard que j'ai acheter sur Steam. A l'installation du jeu, il y a un probleme d'écriture qui corrompe un fichier du jeu et l'empeche de s'allumer. J'ai eu ce probleme par le passé qui a fini par se résoudre tout seul. Mais depuis ...
Réponses: 7

Message [Réglé] Soucis, écran noir avec curseur qui bouge
Bonjour à tous ! Hier en éteignant mon pc fixe, au lieu de s'éteindre j'ai eu un écran noir mais j'ai le curseur de la souris qui bouge ( mais c'est un rond bleu ). J'ai beau rallumer l'ordinateur, vérifier mes branchements rien à faire. Je vois juste le logo Windows au démarrage et je peux accéder ...
Réponses: 23

Message [Réglé] pas de tel avec routeur
Bonjour,J'ai un routeur Tenda avec lequel j'ai internet et le téléphone, jusque la tout allais bien sauf que je n'ai plus de tel.J'ai pensé que le tel étais hs, j'en ai mis un autre et pas de tonalité.J'ai mis la carte sim dans mon tel portable et celui-ci fonctionne.J'ai remis la carte sim dans le ...
Réponses: 9


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 10 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.