GetSavin invasif et persistant

Résolu/Fermé
IceCriminal Messages postés 10 Date d'inscription samedi 13 octobre 2012 Statut Membre Dernière intervention 14 mars 2014 - 13 mars 2014 à 01:06
IceCriminal Messages postés 10 Date d'inscription samedi 13 octobre 2012 Statut Membre Dernière intervention 14 mars 2014 - 14 mars 2014 à 18:20
Bonsoir à toutes et à tous,

Voilà j'ai un petit souci (sinon je ne serait pas là ^_^) depuis quelques temps des pubs intempestives s'incruste dans mon navigateur et des pages publicitaires s'ouvre à chaque nouvel onglet ouvert, apparemment le logiciel GetSavin serait le responsable, je n'ai jamais demandé la compagnie de cette bestiole, je l'ai donc désinstallé de mon système et de mon navigateur comme indiqué sur plusieurs site, avec l'outil de désinstallation windows (et dans mon navigateur) ensuite avec le logiciel YAC mais rien n'y fait, le coquin est encore présent je sollicite donc vos connaissances et votre aide pour m'en débarrasser.

Merci d'avance.
Cordialement IceCriminal.

Pub: http://nsa33.casimages.com/img/2014/03/13/140313010939336188.png
Ex. Page: http://nsa33.casimages.com/img/2014/03/13/140313011329796827.png

7 réponses

Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
13 mars 2014 à 08:19
Salut,

On va passer un logiciel qui détecte et supprime les Adwares (publicités) :

=> Télécharger AdwCleaner (de Xplode) :
https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F

=> Une fois le téléchargement terminé, Démarrer le Programme (icône en forme
d'Insecte dans le dossier "téléchargements") avec Clic-droit >
"Exécuter en tant qu'administrateur"
si il ne se lance avec un double-clic.

Dans le Programme :

=> Cliquer sur "scanner" puis sur "Nettoyer".

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
Il est possible que la fenêtre se grise avec le message "le programme
ne répond pas"
s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, si le rapport ne s'affiche pas tout seul,
il se trouve à la racine du disque dur avec pour nom "ADWCleaner[Sx].txt"
(x correspond à un numéro, les fichiers les plus récents ont le numéro le plus grand).

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant
de supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

Désinstaller AdwCleaner :

=> Ce programme est mis à jour régulièrement, il est donc conseillé de le
désinstaller après un scan/nettoyage. Relancer le programme et cliquer sur "Désinstaller".

A+
1
IceCriminal Messages postés 10 Date d'inscription samedi 13 octobre 2012 Statut Membre Dernière intervention 14 mars 2014 2
Modifié par IceCriminal le 13/03/2014 à 14:03
Bonjour Husman60 et merci de ta réponse, j'ai suivi les instructions et voilà le résultat: https://www.cjoint.com/?DCnn1G480gb


Ps: Les "publicités" sont toujours présentes
0
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
13 mars 2014 à 14:32
C'est normal, on a juste gratté la surface là ^^ 2ème étape :

On va passer un logiciel qui détecte et supprime une
grande partie des logiciels potentiellement indésirables (PUP/LPI) :


=> Télécharger Malwarebytes Anti-Malware (Version Gratuite) :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/#q=Malware&cur=1&url=%2F

=> Lancer l'installation (avec Clic-droit > "Exécuter en tant qu'administrateur")
et laisser coché "Mettre un raccourci sur le bureau".

=> Décocher "Activer l'essai gratuit de 30 jours de la version Pro".

=> Une fois l'installation terminée, Démarrer le Programme (icône en forme
de "M" bleu sur le bureau) avec Clic-droit > "Exécuter en tant qu'administrateur"
si il ne se lance pas tout seul.

Dans le Programme :

=> Accepter la "Mise à Jour de la Base" si demandé au lancement.

=> Dans le premier onglet "Recherche", choisir "Exécuter un examen complet"
et sélectionner TOUS les disques. Valider pour lancer le Scan.

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
Il est possible que la fenêtre se grise avec le message "le programme
ne répond pas"
s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, un message apparaît pour vous dire que
l'examen s'est terminé correctement. Valider et cliquer sur
"Afficher les résultats" en bas à droite.

=> Cocher tous les éléments si ce n'est pas fait par défaut, puis cliquer sur
"Supprimer la Sélection". Si la liste est longue, faire un Clic-Droit > "Cocher Tout".

=> A la fin de la désinfection, il est possible que le logiciel vous demande
de redémarrer votre PC, Accepter. Si ce n'est pas le cas, ou après redémarrage,
un rapport nommé "mbam-log-DATE-HEURE.txt" s'affiche, l'enregistrer.

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant de
supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

A+
0
IceCriminal Messages postés 10 Date d'inscription samedi 13 octobre 2012 Statut Membre Dernière intervention 14 mars 2014 2
Modifié par IceCriminal le 13/03/2014 à 16:03
D'accord ^_^ Après plus de 40 minutes de recherche voilà qui est fait: https://www.cjoint.com/?DCnp2qIaSxx

J'ai vu que le programme "SavingsBull" et tout ce qui s'y rapporte a été supprimé, c'est bien celui ci que j'avais essayer de supprimer - sans résultats concluant - je suppose donc que mon problème est réglé et je te remercie grandement de ton aide, juste quelques questions; Puis-je conserver l'outil "Malwarebytes Anti-Malware" sans risque de conflit avec d'autres programmes ? Le vicieux "SavingsBull" ("GetSavin") ne risque t-il pas de resurgir ? Puis-je le bloquer ?
0
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
13 mars 2014 à 16:06
48 minutes c'est rien, ça peut dépasser les 3h un scan complet ^^ Tu peux garder Malwarebytes sans soucis, puisqu'il ne fait pas de recherche en Live, et n'entrera donc jamais en conflit avec ton anti-virus. Il reste une dernière étape, on va regarder si il reste des miettes et les enlever manuellement :)

=> Télécharger ZHPDiag (de Nicolas Coolman) :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhpdiag&cur=1&url=%2F

=> Lancer l'installation (avec Clic-droit > "Exécuter en tant qu'administrateur")
et laisser coché "Mettre un raccourci sur le bureau".

=> Une fois l'installation terminée, Démarrer le Programme (icône en forme
de Parchemin sur le bureau) avec Clic-droit > "Exécuter en tant
qu'administrateur"
si il ne se lance pas tout seul.

Dans le Programme :

=> Cliquer sur "Configurer".

=> Parmi les icônes qui sont apparues en bas à gauche,
cliquer sur celle avec la "Loupe sans symbole (+/-)".

=> A la question "Voulez-vous un rapport full options ?", Cliquer "OUI".

=> L'analyse est lancée, il est conseillé de ne rien faire pendant ce temps.
Il est possible que la fenêtre se grise avec le message "le programme
ne répond pas"
s'affiche. Ne Toucher à Rien, l'analyse continue malgré tout.

=> A la fin de l'analyse, si le rapport ne s'affiche pas tout seul,
il se trouve sur le Bureau avec pour nom "ZHPDiag.txt".

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant
de supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

A+
0
IceCriminal Messages postés 10 Date d'inscription samedi 13 octobre 2012 Statut Membre Dernière intervention 14 mars 2014 2
13 mars 2014 à 16:53
Je dois me considérer comme plutôt chanceux alors lol
3ème étape terminée !
https://www.cjoint.com/?DCnq0gPqhbx
0
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
14 mars 2014 à 08:24
Re,

Mets à jour Adobe Reader en priorité stp :)

=> Cliquer sur le lien suivant, sélectionner tout le texte et faire un Clic-Droit > "Copier" :
https://www.cjoint.com/14ma/DCoiyUF2HbP_script_icecriminal.txt

=> Démarrer le Programme ZHPFix (icône en forme de Seringue sur le bureau)
avec Clic-droit > "Exécuter en tant qu'administrateur" si il ne se lance pas tout seul.

=> Cliquer sur "Importer". Les lignes précédemment copiées devraient apparaitre.
Si ce n'est pas le cas, faire un Clic-Droit > "Coller" dans la zone blanche.

=> En bas à gauche, Cliquer sur le Bouton "GO" et Valider.

=> Confirmer le message demandant le "Nettoyage des Données".

=> Un message demande si le logiciel doit "Nettoyer la Corbeille". Le choix est libre.
Vérifier qu'il n'y a pas de fichiers importants dans la corbeille avant de répondre.

=> Le rapport nommé "ZHPFixReport.txt" se trouve sur le bureau, ou dans
le dossier de ZHPFix sous le nom ZHPFix[Rx].txt (x correspond à un nombre,
plus il est grand et plus le fichier sera récent).

Mettre en ligne le rapport :

=> Se rendre sur https://www.cjoint.com/

=> Avec le bouton "Parcourir", trouver le fichier créé précédemment.

=> Choisir diffusion "Publique" pour une durée "Illimitée"
car on ne sait pas combien de temps prendra la désinfection du PC.

=> (FACULTATIF) Renseigner une adresse mail valide sur laquelle
seront envoyés le lien du fichier analysé ainsi que le lien d'une page permettant de
supprimer la mise en ligne de ce fichier (à faire après le dépannage).

=> Cliquer sur "Créer le lien Cjoint". Une nouvelle page s'ouvre
contenant le lien du fichier. Faire un Clic-droit > "Copier l'adresse du lien".

=> Créer une nouvelle réponse ICI, coller le lien et attendre ;-)

En cas de soucis avec Cjoint, aide détaillée avec photos :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers#q=cjoint&cur=1&url=%2F

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
IceCriminal Messages postés 10 Date d'inscription samedi 13 octobre 2012 Statut Membre Dernière intervention 14 mars 2014 2
14 mars 2014 à 09:59
Re,

Fait: https://www.cjoint.com/?DCoj0ATyX6P

J'ai aussi mis à jour "Adobe Reader", version 11 installée, je fait toujours les MàJ de ce programme mais apparemment tu me dit que ce n'était pas le cas -_-' c'est étrange, avec la dites mise à jour a également était installé "McAfee Security Scan Plus" que j'ai désinstallé, j'en ai marre qu'on m'installe des éléments que je ne veut pas...
0
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
Modifié par Husman60 le 14/03/2014 à 10:21
---\\ Surveillance de Logiciels
Adobe Flash Player 12 Plugin
Adobe Reader 9.5.5 MUI
Java 7 Update 51


Tu avais du rater une manip quelque part. Pour Mc-Afee il faut décocher un truc AVANT le téléchargement de Adobe reader, c'est vicieux...

Comment va le PC après un redémarrage ?
0
IceCriminal Messages postés 10 Date d'inscription samedi 13 octobre 2012 Statut Membre Dernière intervention 14 mars 2014 2
14 mars 2014 à 12:59
Autant pour moi, je ferait mieux d'être un peu plus vigilant à l'avenir, c'est bien à cause de ça que le vilain "SavingsBull" s'est invité chez moi... Ben écoute tout à l'air de fonctionner normalement, plus de pubs indésirables ! :)
0
Husman60 Messages postés 2947 Date d'inscription samedi 13 juillet 2013 Statut Membre Dernière intervention 11 janvier 2019 727
14 mars 2014 à 14:05
Content pour toi :) je te laisse avec un peu de lecture :

Petit rappel sur la navigation internet et l'installation de logiciels :

=> Quand on télécharge un logiciel, on doit toujours vérifier si on ne peut pas le faire
directement chez l'éditeur du dit logiciel avant d'aller sur les plateformes, car certaines
ajoutent des logiciels de pubs ou malveillants aux installateurs (exemple Softonic ou 01.net).

=> Dans tous les cas, éviter de cocher dans tous les sens ou de donner
ses infos personnelles là où on ne voudrait pas les laisser.

=> Quand on navigue sur internet, utiliser de préférence des modules qui aident a savoir
si le site où on se trouve est fiable, exemple l'addon pour Firefox Wot (Web of trust)
qui donne les indices de crédibilité et de qualité des sites visités, et qui est alimenté
par la communauté, donc très fiable.
https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

=> Vérifier régulièrement les mises à jour de Adobe Reader, Flash et Java.

=> Enfin, quelques liens utiles :

- Les toolbars c'est pas obligatoire
- Les logiciels potentiellement indésirables

Concernant la sécurité de ton PC, tu n'auras qu'à faire une fois par mois un scan rapide avec
Malwarebytes Anti-Malware, ça suffira largement, mais en complément d'un antivirus à jour !

Si tu as un jour un doute, n'hésite pas à revenir sur ce forum avec un rapport ZHPDiag,
en attendant si tu n'as plus de questions tu peux passer le post en [résolu] :)

A+
0
IceCriminal Messages postés 10 Date d'inscription samedi 13 octobre 2012 Statut Membre Dernière intervention 14 mars 2014 2
14 mars 2014 à 18:20
Re, très bien je veillerais à faire plus attention :) WOT installé, je te remercie pour ta patiente et ton aide. Je te souhaite une bonne soirée encore merci.

Amicalement IceCriminal.
0