Supprimer Savenshare

Fermé
proutataz Messages postés 20 Date d'inscription jeudi 7 janvier 2010 Statut Membre Dernière intervention 2 janvier 2021 - 12 janv. 2014 à 18:51
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 - 13 janv. 2014 à 02:32
Bonjour,

Je vous demande votre aide, j'ai un virus qui s'appelle Savenshare ou Savienshare et qui a fait une extension dans google chrome qui s'appelle SavERExtEnsion.
Impossible à supprimer manuellement depuis le panneau de configuration et l'extension se remet systématiquement à chaque redémarrage de l'ordi.
Ca me fait des pubs sur toutes les pages web malgré que j'aie addblock et que je crée de nouveaux filtres.

Bref, je ne sais absolument pas quoi faire, adwcleaner n'a pas l'air de le repérer et ça me saoule...

Aidez-moi svp

Je suis sur un windows 7
A voir également:

5 réponses

Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
12 janv. 2014 à 18:53
Bonsoir,

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
▶ Lance le, clique sur Nettoyer puis patiente le temps du scan.
▶ Une fois le nettoyage terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
▶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.

Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

Reparamètre tes navigateurs WEB :

▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
0
proutataz Messages postés 20 Date d'inscription jeudi 7 janvier 2010 Statut Membre Dernière intervention 2 janvier 2021
12 janv. 2014 à 19:03
J'ai lancé adwcleaner mais il trouve rien...
0
proutataz Messages postés 20 Date d'inscription jeudi 7 janvier 2010 Statut Membre Dernière intervention 2 janvier 2021
12 janv. 2014 à 19:10
# AdwCleaner v3.017 - Rapport créé le 12/01/2014 à 19:03:29
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Samuel - SAMUEL-PC
# Exécuté depuis : C:\Users\Samuel\Desktop\adwcleaner-3.017.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v15.0 (fr)

[ Fichier : C:\Users\Samuel\AppData\Roaming\Mozilla\Firefox\Profiles\bwj5l2cu.default\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\Samuel\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R4].txt - [944 octets] - [12/01/2014 19:02:17]
AdwCleaner[S2].txt - [866 octets] - [12/01/2014 19:03:29]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [925 octets] ##########
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
12 janv. 2014 à 19:46
Tu peux continue.
0
Voilà c'est fait. Tu en dis quoi?

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.12.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Samuel :: SAMUEL-PC [administrateur]

12/01/2014 19:45:40
mbam-log-2014-01-12 (19-45-40).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 254713
Temps écoulé: 22 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 9
C:\Users\Samuel\AppData\Local\Temp\ICReinstall_broforce-en-win-setup.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Samuel\AppData\Local\Temp\ICReinstall_Samsung-Kies.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Samuel\AppData\Local\Temp\CD8F9736-BAB0-7891-981B-3E3624040E08\Latest\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Samuel\AppData\Local\Temp\is1668783924\MyBabylonTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Samuel\Downloads\Korg_Legacy_Collection_Analog_Edition_v1.2.3_Mac_OSX_UB_downloader_fr_320.exe (PUP.Optional.ExpressFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Samuel\Local Settings\Temporary Internet Files\Content.IE5\1Y8I1454\OptimizerPro[1].exe (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Samuel\Local Settings\Temporary Internet Files\Content.IE5\1Y8I1454\search_defender_166[1].exe (PUP.Optional.SProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Samuel\Local Settings\Temporary Internet Files\Content.IE5\1Y8I1454\search_defender_alternate_166[1].exe (PUP.Optional.SProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Samuel\Local Settings\Temporary Internet Files\Content.IE5\O8JTFNZ7\agent_setup[1].exe (PUP.Optional.BetterSoft.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
12 janv. 2014 à 21:48
paramètre tes navigateurs.

A toi de me dire comment se comporte le pc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alors l'extension chrome est partie, j'ai fait le "réinitialiser" puis j'ai supprimé chrome pour le réinstaller.
Maintenant le problème c'est que j'ai toujours "sAVienshAre" (c'est comme ça qu'il est écrit) dans mon panneau de configuration.
Quand je clique droit > Désinstaller, rien ne se passe.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
Modifié par Marou81 le 12/01/2014 à 22:55
ok, télécharge revouninstaller et désinstalle le :)

A+
0
Il me fait une arborescence de suppression avec 14 éléments, je dois tout supprimer ou supprimer seulement le dernier truc en gras?
Ca fait >mon ordinateur
> HKEY_LOCAL_MACHINE
>SOFTWARE
>Microsoft
>Windows
>CurrentVersion
>Uninstall
>{62D82EC1-0D3A- etc}

Je fais quoi?
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
13 janv. 2014 à 00:12
Quand tu clique sur désinstaller, tu désinstalle tout.
0
J'ai tout supprimé et ça a super bien fonctionné!
Merci beaucoup de ton aide! :)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
Modifié par Marou81 le 13/01/2014 à 02:33
De rien, on va finaliser.

Télécharge SFTGC ici http://www.archive-host.com
Enregistrez le fichier sur le bureau.
Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
Pour lancer le nettoyage, il suffit de cliquer sur Go.

Pour supprimer les outils de désinfections utilisés :

Télécharges DelFix par Xplode sur ton Bureau.

Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes en gras:

Réactiver l'UAC
Supprimer les outils de désinfection

Effectuer une sauvegarde du registre
Purger la restauration système
Réinitialisation des paramètres système


Puis exécuter

A+
0