Comment se débarraser de SafeSaver SVP ?

Résolu
Bonjour

J'aurais besoin d'un peu d'aide SVP car je n'arrive pas du tout a me débarrasser de SafeSaver sur mon ordi

J'ai lancé plusieurs fois AdwCleaner et Spybot, j'ai également desinstallé 2-3 programmes aux noms bizarres mais ca revient a chaque fois.
-> SafeSaver s'affiche sur mon navigateur, notamment dans les resultats de recherche
-> l'extension TTaukETheCOupon 1.5 se re-installe egalement a chaque fois sur mon navigateur

J'ai cherché une reponse sur ce forum mais j'ai l'impression que ce n'est pas si générique que ca de le supprimer

Pourriez-vous SVP me conseiller ?

Merci par avance :-)

13 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.

    Désinstalle Spybot, complètement inefficace.

    Voici la procédure à suivre pour les supprimer :

    Un nettoyage AdwCleaner (environ 10/15min) :
    ======================================
    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Vas sur le lien, télécharge AdwCleaner comme indiqué.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis la liste des extensions (temps 5min):
    ==========================================

    Tu utilises quel navigateur pour surfer ?

    Si Firefox et/ou Chrome sont installés :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    Et enfin un scan HijackThis (environ 10/15min) :
    ================================

    - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
    - Pour lancer HijackThis :
    * Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
    * Sur XP un simple double-clic suffit
    - Génère un rapport en suivant ces indications :
    - Exécute le et clique sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note
    - Enregistre le sur ton bureau
    - Envoie le sur http://pjjoint.malekal.com
    - Donne le lien pjjoint ic

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. Merci

      Pour les extensions de navigateurs, j'ai juste TTaukETheCOupon 1.5 qui revient

      Ci-dessous les rapports demandés

      Rapport adwcleaner

      # AdwCleaner v3.017 - Rapport créé le 23/01/2014 à 10:04:04
      # Mis à jour le 12/01/2014 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : - PC
      # Exécuté depuis : \adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      ***** [ Navigateurs ] *****
      -\\ Internet Explorer v9.0.8112.16506

      -\\ Mozilla Firefox v25.0.1 (fr)
      [ Fichier : C:\Users\AppData\Roaming\Mozilla\Firefox\Profiles\osp2wqf1.default\prefs.js ]

      -\\ Google Chrome v
      [ Fichier : C:\Users\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Rapport HiJackThis
      https://pjjoint.malekal.com/files.php?id=HijackThis_20140123_v13k14j14r13g6
      0
      1. Modérateur
        Supprime :
        TTaukETheCOupon

        Relance HijackThis (si tu es sur Vista/Seven - faire un clic droit et executer en tant qu'administrateur) et coche ces lignes :

        O2 - BHO: SavvEELoots - {60740C35-F113-E6CA-BA8E-0DDE30FF29CC} - C:\ProgramData\SavvEELoots\CGMQh7.dll
        O2 - BHO: TTaukETheCOupon - {9997A3A0-7BB2-BF00-BA1C-C85695E26C33} - (no file)

        ==> clic sur fix checked

        Redémarre l'ordinateur

        Supprime le dossier : C:\ProgramData\SavvEELoots\

        Est-ce que l'extension TTaukETheCOupon revient ?
        0
        1. Merci, c'est fait

          Les 2 lignes O2 supprimées ne sont pas ré-apparues dans Hijack

          Par contre l'extension TTaukETheCOupon est revenue malheureusement...

          Une idée pour la suite SVP ?
          0
          1. Modérateur
            oui y a une tâche planifiée.

            ~~

            Faire un Scan OTL - Temps : Environ 40min
            =====================
            OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
            Fournir les deux rapports :

            Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

            * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
            (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

            Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

            * Lance OTL
            * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
            * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
            Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
            Je répète : donne le lien du rapport pjjoint ici en réponse.

            NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

            0
            1. Modérateur
              Relance OTL.
              o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
              Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

              :OTL
              [2014/01/06 12:20:36 | 000,000,000 | ---D | C] -- C:\ProgramData\ffdnjcppjbhbhkjajgkldjniahgmheap
              [2014/01/06 12:19:37 | 000,000,000 | ---D | C] -- C:\ProgramData\a2719bd5fb8e40ff
              [2013/12/31 08:01:50 | 000,000,000 | ---D | C] -- C:\ProgramData\System Booster

              * poste le rapport ici

              Réinitialise les navigateurs où l'extension est encore là :
              * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
              * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

              Si pas mieux : il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

              0
              1. Sorry

                Voici le resultat :

                ========== OTL ==========
                C:\ProgramData\ffdnjcppjbhbhkjajgkldjniahgmheap folder moved successfully.
                C:\ProgramData\a2719bd5fb8e40ff folder moved successfully.
                Folder move failed. C:\ProgramData\System Booster scheduled to be moved on reboot.

                OTL by OldTimer - Version 3.2.69.0 log created on 01272014_215130

                Files\Folders moved on Reboot...
                Folder move failed. C:\ProgramData\System Booster scheduled to be moved on reboot.

                PendingFileRenameOperations files...

                Registry entries deleted on Reboot...
                0
                1. Modérateur
                  ok, plus de problème ?
                  0
                  1. On dirait, merci beaucoup pour votre aide patiente, ca m'a enlevé une grosse épine du pied

                    Une idée de protection SVP pour éviter que ca n'arrive à nouveau ?
                    0
                    1. Oui, en effet, je l'ai aussi

                      Merci encore !
                      0