Comment supprimer GoSave ?

lenaindien Messages postés 4 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
J'ai actuellement un problème avec une extension 'GoSave' que je n'arrive pas à supprimer.
Je pense avoir tout fait pour la supprimer (Adwcleaner, Malwarebytes, JRT, supression de l'extension chrome, réinitialisation de chrome) mais rien n'y fait, et l'extension réapparait à chaque redémarrage de Chrome.
Quelqu'un a été dans la même situation ou saurait comment faire pour y venir à bout?
Merci d'avance !

5 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://nicolascoolman.eu

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    ***-----------------------Contributeur Sécurité-------------------------***
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
  2. Utilisateur anonyme
     
    Re

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    Script ZHPFix
    Proxyfix
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowNetConn: Modified
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
    O42 - Logiciel: SW-Sustainer - (.Genuine P Software.) [HKLM] -- {12DA0E6F-5543-440C-BAA2-28BF01070AFA}{24c54e38}
    O42 - Logiciel: pdfforge Toolbar v5.7 - (.Spigot, Inc..) [HKLM] -- {C2FDC2A3-77C8-4F65-9484-4AE6A9EA0B62}
    O43 - CFD: 19/11/2014 - 09:35:35 - [] ----D C:\Program Files\GoSave
    O43 - CFD: 29/08/2014 - 19:29:20 - [] ----D C:\Program Files\Software
    O43 - CFD: 19/11/2014 - 09:36:27 - [] ----D C:\Program Files\YoutubeAdBlocke
    O43 - CFD: 29/06/2014 - 23:38:41 - [] ----D C:\ProgramData\InstallMate
    O43 - CFD: 29/08/2014 - 17:24:48 - [] ----D C:\Users\diaz92993\AppData\Local\Software
    O61 - LFC: 17/11/2014 - 13:38:07 ---A- . (...) -- C:\Users\diaz92993\AppData\Local\Temp\nst200F.tmp\UAC.dll [30208]
    O90 - PUC: "3A2CDF2C8C7756F44948A46E9AAEB026" . (.pdfforge Toolbar v5.7.) -- C:\Windows\Installer\{C2FDC2A3-77C8-4F65-9484-4AE6A9EA0B62}\ARPPRODUCTICON.exe
    [MD5.8A2F5BA10E77D6E08B9EB598CB86ED9D] [WIS][26/05/2012] (.Spigot, Inc. - Widgi Toolbar.) -- C:\Windows\Installer\53ca1.msi [4071424]
    [MD5.FEEB576634F1F961F5649D4D09F02363] [WIS][03/03/2012] (.Iminent - Iminent.) -- C:\Windows\Installer\9d5ccb9.msi [9420800]
    [MD5.A672E4C77ED7CCC851575B10B46CC8AD] [WIS][03/03/2012] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\9d5ccbf.msi [1019392]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{24c54e38}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C2FDC2A3-77C8-4F65-9484-4AE6A9EA0B62}]
    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
    [HKLM\Software\Classes\ACTIVstudioPE.DesktopNotesPointers.3]
    C:\Program Files\GoSave
    C:\Program Files\YoutubeAdBlocke
    C:\ProgramData\InstallMate
    C:\Program Files\Software
    C:\Users\diaz92993\AppData\Local\Software
    C:\Windows\Installer\53ca1.msi
    C:\Windows\Installer\9d5ccb9.msi
    C:\Windows\Installer\9d5ccbf.msi
    C:\Users\diaz92993\AppData\Local\Temp\BundleSweetIMSetup.exe
    C:\Users\diaz92993\AppData\Local\Temp\nsg4A9A.tmp
    O43 - CFD: 19/11/2014 - 09:34:37 - [] ----D C:\ProgramData\mcieabdihaogjodiaoicpmncdfcbpaoi
    ShortcutFix
    EmptyPrefetch
    FirewallRAZ
    Emptytemp
    EmptyCLSID

    --------------------------------------------------------------------------------------------
    Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

    * Clique sur le bouton GO pour lancer le nettoyage.

    -> laisse travailler l'outil et ne touche à rien ...
    -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier :
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
    )

    Redémarre ton PC

    @+
    0
    1. lenaindien Messages postés 4 Statut Membre
       
      Voici le rapport :

      Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
      Fichier d'export Registre :
      Run by diaz92993 at 22/11/2014 15:24:10
      High Elevated Privileges : OK
      Windows 7 Enterprise Edition, 32-bit (Build 7600)

      Corbeille vidée (00mn 04s)
      Dossier Prefetcher vidé
      Réparation des raccourcis navigateur

      ========== Logiciels ==========
      ABSENT Uninstall Process: c:\windows\system32\rundll32.exe
      SUPPRIMÉ: pdfforge Toolbar v5.7

      ========== Processus mémoire ==========
      SUPPRIMÉ: Memory Process: C:\Users\diaz92993\AppData\Local\Temp\BundleSweetIMSetup.exe

      ========== Clés du Registre ==========
      SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{24c54e38}]
      SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C2FDC2A3-77C8-4F65-9484-4AE6A9EA0B62}]
      SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\3A2CDF2C8C7756F44948A46E9AAEB026]
      SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\3A2CDF2C8C7756F44948A46E9AAEB026]
      SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc
      SUPPRIMÉ: HKLM\Software\Classes\ACTIVstudioPE.DesktopNotesPointers.3

      ========== Valeurs du Registre ==========
      ProxyFix : Configuration proxy supprimée avec succès
      SUPPRIMÉ ProxyServer Value
      SUPPRIMÉ ProxyEnable Value
      SUPPRIMÉ EnableHttp1_1 Value
      SUPPRIMÉ ProxyHttp1.1 Value
      SUPPRIMÉ ProxyOverride Value
      Aucune Valeur Standard Profile: FirewallRaz :
      Aucune Valeur Domain Profile: FirewallRaz :
      SUPPRIMÉ: FirewallRaz (Domain) : {6B3F30AC-0AB8-4BD2-BAB1-7CD48FAB44EA}
      SUPPRIMÉ: FirewallRaz (Domain) : {EF77CA4E-E346-4BA4-9E3A-6777CA7CF35D}
      SUPPRIMÉ: FirewallRaz (Domain) : {7AB30C48-4463-4266-A990-1103F9AC26E1}
      SUPPRIMÉ: FirewallRaz (Domain) : {82952053-62D8-44F6-9C9A-A58789393798}
      SUPPRIMÉ: FirewallRaz (Private) : {1F5C0C65-FD8C-4BC8-8A79-8E13CD546EF3}
      SUPPRIMÉ: FirewallRaz (Private) : {AE02F72A-EDFB-426C-ADDD-1268D3599CD8}
      SUPPRIMÉ: FirewallRaz (Public) : {EF40A69A-F351-4966-B0BC-6B433EEDCF20}
      SUPPRIMÉ: FirewallRaz (Public) : {B40BC8BA-F809-4908-B97F-C55ABB2C032B}
      SUPPRIMÉ: FirewallRaz (Private) : {F193FF7E-9ACB-4C2B-9176-F199625F63E6}
      SUPPRIMÉ: FirewallRaz (Private) : {716F6B2A-5F88-44F8-AC18-7D69DB52CA20}
      SUPPRIMÉ: FirewallRaz (Private) : {1B62118E-9924-4057-B2BC-203FAB1E48D5}
      SUPPRIMÉ: FirewallRaz (Private) : {4433A390-B805-4120-B568-527AE3E1BFD6}
      SUPPRIMÉ: FirewallRaz (Domain) : {2F01AA17-B637-4CC6-8E6A-4E948C4DABC5}
      SUPPRIMÉ: FirewallRaz (Domain) : {751BBBC4-2FC0-49E9-8360-545DC7B695CB}
      SUPPRIMÉ: FirewallRaz (None) : {B780D17F-70D4-45C6-B31C-F2068DA52375}
      SUPPRIMÉ: FirewallRaz (None) : {0DA9CD79-8C67-4C39-90AE-1943F4C21BD4}
      SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{0C0EE608-91D5-4F4E-A808-B6073BF0F098}C:\users\diaz92993\desktop\ea games\command & conquer the first decade\command & conquer(tm) tiberian sun(tm)\sun\game.exe
      SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{F77AF60D-68B1-475D-883B-37B1F7754E8B}C:\users\diaz92993\desktop\ea games\command & conquer the first decade\command & conquer(tm) tiberian sun(tm)\sun\game.exe
      SUPPRIMÉ: FirewallRaz (Public) : {6A126A4A-AEDA-49A6-A2BB-D886617FF53D}
      SUPPRIMÉ: FirewallRaz (Public) : {E029EA0A-9766-4E46-906E-74AB10BC08DA}
      SUPPRIMÉ: FirewallRaz (Public) : {9325507E-8710-4036-AD83-273E43D7DDDD}
      SUPPRIMÉ: FirewallRaz (Public) : {D3864D9D-7E1B-43D3-889E-0C1E168B48DC}
      SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{2BE21EA0-36A9-40EC-9BB7-48E93CB3B174}D:\mes documents\documents\warcraft iii\war3.exe
      SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{C0F9DD54-9527-4A3D-87DF-C53070E61487}D:\mes documents\documents\warcraft iii\war3.exe
      SUPPRIMÉ: FirewallRaz (Public) : {83DFA3D0-E4F0-4753-B735-BAB927D34224}
      SUPPRIMÉ: FirewallRaz (Public) : {E6ED6061-64F5-4340-A083-EC09EA878667}

      ========== Eléments de donnée du Registre ==========
      REMPLACÉ Value Start_ShowNetConn : Good (1) - Bad (0)
      SUPPRIMÉ: R1 Search Page = *.local

      ========== Dossiers ==========
      Aucun dossiers CLSID Local utilisateur vide

      ========== Fichiers ==========
      SUPPRIMÉ: c:\users\diaz92993\appdata\local\temp\nst200f.tmp\uac.dll
      SUPPRIMÉ: C:\Windows\Installer\53ca1.msi
      SUPPRIMÉ: C:\Windows\Installer\9d5ccb9.msi
      SUPPRIMÉ: C:\Windows\Installer\9d5ccbf.msi
      SUPPRIMÉ: C:\Users\diaz92993\AppData\Local\Temp\nsg4A9A.tmp
      SUPPRIMÉS Temporaires Windows (87087) (15 922 937 444 octets)


      ========== Récapitulatif ==========
      1 : Processus mémoire
      6 : Clés du Registre
      34 : Valeurs du Registre
      2 : Eléments de donnée du Registre
      1 : Dossiers
      6 : Fichiers
      2 : Logiciels


      End of clean in 11mn 44s

      ========== Chemin de fichier rapport ==========
      C:\Users\diaz92993\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/11/2014 15:24:16 [4684]
      0
  3. Utilisateur anonyme
     
    Re

    Après redémarrage,
    as tu noté une amélioration?

    @+
    0
    1. lenaindien Messages postés 4 Statut Membre
       
      Oui, je n'ai plus les publicités GoSave qui apparaissent ! :)
      Merci beaucoup !!
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    Re

    On nettoie et finalise.

    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)
    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras ci-dessus
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0