Safesaver

Résolu/Fermé
LNoodles Messages postés 39 Date d'inscription dimanche 21 juillet 2013 Statut Membre Dernière intervention 6 septembre 2015 - 18 janv. 2014 à 16:50
LNoodles Messages postés 39 Date d'inscription dimanche 21 juillet 2013 Statut Membre Dernière intervention 6 septembre 2015 - 19 janv. 2014 à 20:54
Bonjour, cela fait depuis plusieurs jours que des publicités apparaissent un peu partout sur mon navigateur.A chaque fois il y a marquer:ads by safesaver.Comment désinstaller ceci?

Merci d'avance.

8 réponses

ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
18 janv. 2014 à 16:50
Salut,

Tout d'abord, télécharge AdwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F
Ensuite suis ces étapes :

- Lance le logiciel
- Clique sur "Scanner"
- Une fois le scan terminé, clique sur "Nettoyer"
- Le logiciel va redémarrer ton ordinateur
- Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
- Colle ce rapport dans ton prochain message
0
LNoodles Messages postés 39 Date d'inscription dimanche 21 juillet 2013 Statut Membre Dernière intervention 6 septembre 2015
18 janv. 2014 à 21:00
Merci de ta réponse!Voici le rapport:

# AdwCleaner v3.017 - Rapport créé le 18/01/2014 à 20:55:46
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Lucy - LUCY-HP
# Exécuté depuis : C:\Users\Lucy\Downloads\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\Lucy\AppData\Roaming\Mozilla\Firefox\Profiles\juhcxmpp.default\prefs.js ]


-\\ Google Chrome v25.0.1364.152

[ Fichier : C:\Users\Lucy\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [28137 octets] - [18/01/2014 16:01:01]
AdwCleaner[R1].txt - [1055 octets] - [18/01/2014 16:07:27]
AdwCleaner[R2].txt - [1176 octets] - [18/01/2014 20:54:50]
AdwCleaner[S0].txt - [26208 octets] - [18/01/2014 16:01:51]
AdwCleaner[S1].txt - [1117 octets] - [18/01/2014 16:09:34]
AdwCleaner[S2].txt - [1098 octets] - [18/01/2014 20:55:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1158 octets] ##########
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
18 janv. 2014 à 21:01
Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

- Lance-le
- Clique sur l'onglet "mise à jour"
- Clique ensuite sur " Rechercher des mises à jour"
- Retourne dans l'onglet "Recherche"
- Sélectionne " Exécuter un examen complet"
- Clique sur "Rechercher"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur "afficher les résultats"
- Coche tous les éléments détectés
- Enfin, clique sur "supprimer la sélection"
- L'ordinateur devrait ensuite redémarrer

Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet "Rapports/Logs",
ouvre le rapport le plus récent et copie tout ce qu'il contient dans ton prochain message.
0
LNoodles Messages postés 39 Date d'inscription dimanche 21 juillet 2013 Statut Membre Dernière intervention 6 septembre 2015
19 janv. 2014 à 16:13
Voici le rapport Malware:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.17.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Lucy :: LUCY-HP [administrateur]

18/01/2014 21:16:14
mbam-log-2014-01-18 (21-16-14).txt

Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 387411
Temps écoulé: 1 heure(s), 23 minute(s), 20 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
19 janv. 2014 à 16:17
Voici les étapes à suivre :

- Télécharge ZHPDiag : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhp+idag&cur=1&url=%2F
- Lance-le (icone avec un parchemin)
- Clique sur "Configurer"
- Clique sur la loupe avec un +
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site


Il me faudrait également la liste des extensions de ton navigateur
0
LNoodles Messages postés 39 Date d'inscription dimanche 21 juillet 2013 Statut Membre Dernière intervention 6 septembre 2015
19 janv. 2014 à 16:34
Voici le lien:
https://www.cjoint.com/?3AtqF7q7OyQ


Les extensions que j'ai sur mon navigateur sont :

-Adblock
-Une application appelée Newsaver.A chaque fois que je la jette à la poubelle,elle revient quand je re-ouvre mon navigateur.
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
19 janv. 2014 à 16:39
Voici les étapes à suivre :


- Il faut tout d'abord créer un point de restauration : https://www.pcastuces.com/pratique/astuces/3383.htm
- Puis vide complètement ta corbeille
- En suite lance cette fois-ci ZhpFix (clique droit et "Exécuter en tant qu'Administrateur"
- Clique sur "Importer'
- Et colle ça :


Script ZHPFix
G2 - GCE: Preference [User Data\Default] [faklkmlkcleeoibffcbligohmkciloif] PutLocker Downloader v.4.0 (Désactivé) =>Spyware.PutLocker
G2 - GCE: Preference [User Data\Default] [hifnddafpdkmjljallgdlkjiiieidmec] OKitSpace v.1.0, (Désactivé) =>PUP.Onekit
G2 - GCE: Preference [User Data\Default] [ifohbjbgfchkkfhphahclmkpgejiplfo] Lightning Newtab v.1.1.7.9, (Désactivé) =>PUP.Elex
G2 - GCE: Preference [User Data\Default] [zzzzzzzzzzzzzzzzoibponkmmpgpmjgl] OKitSpace v.1.0, (Désactivé) =>PUP.Onekit
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FileCure Default.job [386] =>PUP.FileCure
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\ParetoLogic Update Version3 Startup Task.job [492] =>PUP.Paretologic
[MD5.00000000000000000000000000000000] [APT] [FF Watcher {A54CB66C-DCA9-4DC9-A08F-7DF36526ECC7}] (...) -- C:\Program Files\V-bates\PrefHelper.exe (.not file.) [0] =>Adware.Incredibar
[HKLM\Software\Wow6432Node\SweetIM] =>PUP.SweetIM
O43 - CFD: 23/10/2013 - 15:28:18 - [3,648] ----D C:\ProgramData\InstallMate =>PUP.Tarma
[MD5.C8F3AD4CA2B268C6F939739E7547AD48] [SPRF][16/01/2014] (...) -- C:\Users\Lucy\AppData\Local\Temp\SHSetup.exe [46777424] =>Crapware.SpyHunter
O87 - FAEL: "{DE9CDAA0-144D-4A1A-B053-12DCF100B495}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.) =>PUP.eSafeSecurity
[HKLM\Software\Google\Chrome\Extensions\faklkmlkcleeoibffcbligohmkciloif] =>Spyware.PutLocker^
[HKLM\Software\Google\Chrome\Extensions\hifnddafpdkmjljallgdlkjiiieidmec] =>PUP.Onekit^
[HKLM\Software\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo] =>PUP.Elex^
[HKLM\Software\Google\Chrome\Extensions\zzzzzzzzzzzzzzzzoibponkmmpgpmjgl] =>PUP.Onekit^
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater] =>Hijacker.BabSolution
[HKCU\Software\SteamPopCap] =>Adware.PopCap
[HKLM\Software\Wow6432Node\SweetIM] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
C:\Users\Lucy\AppData\Local\Google\Chrome\User Data\Default\Extensions\faklkmlkcleeoibffcbligohmkciloif =>Spyware.PutLocker^
C:\Users\Lucy\AppData\Local\Google\Chrome\User Data\Default\Extensions\hifnddafpdkmjljallgdlkjiiieidmec =>PUP.Onekit^
C:\Users\Lucy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo =>PUP.Elex^
C:\Users\Lucy\AppData\Local\Google\Chrome\User Data\Default\Extensions\zzzzzzzzzzzzzzzzoibponkmmpgpmjgl =>PUP.Onekit^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\Users\Lucy\AppData\Local\Software =>Adware.Boxore
C:\Windows\Tasks\FileCure Default.job =>PUP.FileCure^
C:\Windows\Tasks\ParetoLogic Update Version3 Startup Task.job =>PUP.Paretologic^
C:\Users\Lucy\AppData\Local\Temp\SHSetup.exe =>Crapware.SpyHunter^





- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
- Colle le rapport de nettoyage obtenu

ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
0
LNoodles Messages postés 39 Date d'inscription dimanche 21 juillet 2013 Statut Membre Dernière intervention 6 septembre 2015
19 janv. 2014 à 16:46
Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Lucy at 19/01/2014 16:44:52
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 02s)

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Lucy\AppData\Local\Temp\SHSetup.exe

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\SweetIM
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater
SUPPRIMÉ: HKCU\Software\SteamPopCap
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5

========== Valeurs du Registre ==========
SUPPRIMÉ: {DE9CDAA0-144D-4A1A-B053-12DCF100B495}

========== Dossiers ==========
SUPPRIMÉ: C:\ProgramData\InstallMate
SUPPRIMÉ: c:\users\lucy\appdata\local\software

========== Fichiers ==========
SUPPRIMÉ: c:\users\lucy\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\windows\tasks\filecure default.job
SUPPRIMÉ: c:\windows\tasks\paretologic update version3 startup task.job

========== Tache planifiée ==========
SUPPRIMÉ: FF Watcher {A54CB66C-DCA9-4DC9-A08F-7DF36526ECC7}
SUPPRIMÉ: FF Watcher {A54CB66C-DCA9-4DC9-A08F-7DF36526ECC7}


========== Récapitulatif ==========
1 : Processus mémoire
5 : Clés du Registre
1 : Valeurs du Registre
2 : Dossiers
3 : Fichiers
2 : Tache planifiée


End of clean in 00mn 11s

========== Chemin de fichier rapport ==========
C:\Users\Lucy\AppData\Roaming\ZHP\ZHPFix[R1].txt - 19/01/2014 16:44:54 [1723]
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
19 janv. 2014 à 16:47
Est-ce que l'extension Newsaver est toujours présente ?
0
LNoodles Messages postés 39 Date d'inscription dimanche 21 juillet 2013 Statut Membre Dernière intervention 6 septembre 2015
19 janv. 2014 à 16:49
Non,elle ne l'est plus.
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
19 janv. 2014 à 16:50
D'accord et est-ce que tu as toujours les pubs "ads by safesaver" ?
0
LNoodles Messages postés 39 Date d'inscription dimanche 21 juillet 2013 Statut Membre Dernière intervention 6 septembre 2015
19 janv. 2014 à 16:54
Non,non plus.
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
19 janv. 2014 à 16:55
Donc ton problème est réglé ?
0