Comment supprimer GoSave ?

Bonjour,
J'ai actuellement un problème avec une extension 'GoSave' que je n'arrive pas à supprimer.
Je pense avoir tout fait pour la supprimer (Adwcleaner, Malwarebytes, JRT, supression de l'extension chrome, réinitialisation de chrome) mais rien n'y fait, et l'extension réapparait à chaque redémarrage de Chrome.
Quelqu'un a été dans la même situation ou saurait comment faire pour y venir à bout?
Merci d'avance !

5 réponses

  1. Bonjour

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://nicolascoolman.eu

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    ***-----------------------Contributeur Sécurité-------------------------***
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
    1. Re

      Utilisation de l'outil ZHPFix :

      * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

      Script ZHPFix
      Proxyfix
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowNetConn: Modified
      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
      O42 - Logiciel: SW-Sustainer - (.Genuine P Software.) [HKLM] -- {12DA0E6F-5543-440C-BAA2-28BF01070AFA}{24c54e38}
      O42 - Logiciel: pdfforge Toolbar v5.7 - (.Spigot, Inc..) [HKLM] -- {C2FDC2A3-77C8-4F65-9484-4AE6A9EA0B62}
      O43 - CFD: 19/11/2014 - 09:35:35 - [] ----D C:\Program Files\GoSave
      O43 - CFD: 29/08/2014 - 19:29:20 - [] ----D C:\Program Files\Software
      O43 - CFD: 19/11/2014 - 09:36:27 - [] ----D C:\Program Files\YoutubeAdBlocke
      O43 - CFD: 29/06/2014 - 23:38:41 - [] ----D C:\ProgramData\InstallMate
      O43 - CFD: 29/08/2014 - 17:24:48 - [] ----D C:\Users\diaz92993\AppData\Local\Software
      O61 - LFC: 17/11/2014 - 13:38:07 ---A- . (...) -- C:\Users\diaz92993\AppData\Local\Temp\nst200F.tmp\UAC.dll [30208]
      O90 - PUC: "3A2CDF2C8C7756F44948A46E9AAEB026" . (.pdfforge Toolbar v5.7.) -- C:\Windows\Installer\{C2FDC2A3-77C8-4F65-9484-4AE6A9EA0B62}\ARPPRODUCTICON.exe
      [MD5.8A2F5BA10E77D6E08B9EB598CB86ED9D] [WIS][26/05/2012] (.Spigot, Inc. - Widgi Toolbar.) -- C:\Windows\Installer\53ca1.msi [4071424]
      [MD5.FEEB576634F1F961F5649D4D09F02363] [WIS][03/03/2012] (.Iminent - Iminent.) -- C:\Windows\Installer\9d5ccb9.msi [9420800]
      [MD5.A672E4C77ED7CCC851575B10B46CC8AD] [WIS][03/03/2012] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\9d5ccbf.msi [1019392]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{24c54e38}]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C2FDC2A3-77C8-4F65-9484-4AE6A9EA0B62}]
      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
      [HKLM\Software\Classes\ACTIVstudioPE.DesktopNotesPointers.3]
      C:\Program Files\GoSave
      C:\Program Files\YoutubeAdBlocke
      C:\ProgramData\InstallMate
      C:\Program Files\Software
      C:\Users\diaz92993\AppData\Local\Software
      C:\Windows\Installer\53ca1.msi
      C:\Windows\Installer\9d5ccb9.msi
      C:\Windows\Installer\9d5ccbf.msi
      C:\Users\diaz92993\AppData\Local\Temp\BundleSweetIMSetup.exe
      C:\Users\diaz92993\AppData\Local\Temp\nsg4A9A.tmp
      O43 - CFD: 19/11/2014 - 09:34:37 - [] ----D C:\ProgramData\mcieabdihaogjodiaoicpmncdfcbpaoi
      ShortcutFix
      EmptyPrefetch
      FirewallRAZ
      Emptytemp
      EmptyCLSID

      --------------------------------------------------------------------------------------------
      Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

      Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

      NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

      * Clique sur le bouton GO pour lancer le nettoyage.

      -> laisse travailler l'outil et ne touche à rien ...
      -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

      Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
      Ce rapport est copié sur le bureau

      ( ce rapport est en outre sauvegardé dans ce dossier :
      - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
      - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
      )

      Redémarre ton PC

      @+
      0
      1. Voici le rapport :

        Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
        Fichier d'export Registre :
        Run by diaz92993 at 22/11/2014 15:24:10
        High Elevated Privileges : OK
        Windows 7 Enterprise Edition, 32-bit (Build 7600)

        Corbeille vidée (00mn 04s)
        Dossier Prefetcher vidé
        Réparation des raccourcis navigateur

        ========== Logiciels ==========
        ABSENT Uninstall Process: c:\windows\system32\rundll32.exe
        SUPPRIMÉ: pdfforge Toolbar v5.7

        ========== Processus mémoire ==========
        SUPPRIMÉ: Memory Process: C:\Users\diaz92993\AppData\Local\Temp\BundleSweetIMSetup.exe

        ========== Clés du Registre ==========
        SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{24c54e38}]
        SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C2FDC2A3-77C8-4F65-9484-4AE6A9EA0B62}]
        SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\3A2CDF2C8C7756F44948A46E9AAEB026]
        SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\3A2CDF2C8C7756F44948A46E9AAEB026]
        SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc
        SUPPRIMÉ: HKLM\Software\Classes\ACTIVstudioPE.DesktopNotesPointers.3

        ========== Valeurs du Registre ==========
        ProxyFix : Configuration proxy supprimée avec succès
        SUPPRIMÉ ProxyServer Value
        SUPPRIMÉ ProxyEnable Value
        SUPPRIMÉ EnableHttp1_1 Value
        SUPPRIMÉ ProxyHttp1.1 Value
        SUPPRIMÉ ProxyOverride Value
        Aucune Valeur Standard Profile: FirewallRaz :
        Aucune Valeur Domain Profile: FirewallRaz :
        SUPPRIMÉ: FirewallRaz (Domain) : {6B3F30AC-0AB8-4BD2-BAB1-7CD48FAB44EA}
        SUPPRIMÉ: FirewallRaz (Domain) : {EF77CA4E-E346-4BA4-9E3A-6777CA7CF35D}
        SUPPRIMÉ: FirewallRaz (Domain) : {7AB30C48-4463-4266-A990-1103F9AC26E1}
        SUPPRIMÉ: FirewallRaz (Domain) : {82952053-62D8-44F6-9C9A-A58789393798}
        SUPPRIMÉ: FirewallRaz (Private) : {1F5C0C65-FD8C-4BC8-8A79-8E13CD546EF3}
        SUPPRIMÉ: FirewallRaz (Private) : {AE02F72A-EDFB-426C-ADDD-1268D3599CD8}
        SUPPRIMÉ: FirewallRaz (Public) : {EF40A69A-F351-4966-B0BC-6B433EEDCF20}
        SUPPRIMÉ: FirewallRaz (Public) : {B40BC8BA-F809-4908-B97F-C55ABB2C032B}
        SUPPRIMÉ: FirewallRaz (Private) : {F193FF7E-9ACB-4C2B-9176-F199625F63E6}
        SUPPRIMÉ: FirewallRaz (Private) : {716F6B2A-5F88-44F8-AC18-7D69DB52CA20}
        SUPPRIMÉ: FirewallRaz (Private) : {1B62118E-9924-4057-B2BC-203FAB1E48D5}
        SUPPRIMÉ: FirewallRaz (Private) : {4433A390-B805-4120-B568-527AE3E1BFD6}
        SUPPRIMÉ: FirewallRaz (Domain) : {2F01AA17-B637-4CC6-8E6A-4E948C4DABC5}
        SUPPRIMÉ: FirewallRaz (Domain) : {751BBBC4-2FC0-49E9-8360-545DC7B695CB}
        SUPPRIMÉ: FirewallRaz (None) : {B780D17F-70D4-45C6-B31C-F2068DA52375}
        SUPPRIMÉ: FirewallRaz (None) : {0DA9CD79-8C67-4C39-90AE-1943F4C21BD4}
        SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{0C0EE608-91D5-4F4E-A808-B6073BF0F098}C:\users\diaz92993\desktop\ea games\command & conquer the first decade\command & conquer(tm) tiberian sun(tm)\sun\game.exe
        SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{F77AF60D-68B1-475D-883B-37B1F7754E8B}C:\users\diaz92993\desktop\ea games\command & conquer the first decade\command & conquer(tm) tiberian sun(tm)\sun\game.exe
        SUPPRIMÉ: FirewallRaz (Public) : {6A126A4A-AEDA-49A6-A2BB-D886617FF53D}
        SUPPRIMÉ: FirewallRaz (Public) : {E029EA0A-9766-4E46-906E-74AB10BC08DA}
        SUPPRIMÉ: FirewallRaz (Public) : {9325507E-8710-4036-AD83-273E43D7DDDD}
        SUPPRIMÉ: FirewallRaz (Public) : {D3864D9D-7E1B-43D3-889E-0C1E168B48DC}
        SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{2BE21EA0-36A9-40EC-9BB7-48E93CB3B174}D:\mes documents\documents\warcraft iii\war3.exe
        SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{C0F9DD54-9527-4A3D-87DF-C53070E61487}D:\mes documents\documents\warcraft iii\war3.exe
        SUPPRIMÉ: FirewallRaz (Public) : {83DFA3D0-E4F0-4753-B735-BAB927D34224}
        SUPPRIMÉ: FirewallRaz (Public) : {E6ED6061-64F5-4340-A083-EC09EA878667}

        ========== Eléments de donnée du Registre ==========
        REMPLACÉ Value Start_ShowNetConn : Good (1) - Bad (0)
        SUPPRIMÉ: R1 Search Page = *.local

        ========== Dossiers ==========
        Aucun dossiers CLSID Local utilisateur vide

        ========== Fichiers ==========
        SUPPRIMÉ: c:\users\diaz92993\appdata\local\temp\nst200f.tmp\uac.dll
        SUPPRIMÉ: C:\Windows\Installer\53ca1.msi
        SUPPRIMÉ: C:\Windows\Installer\9d5ccb9.msi
        SUPPRIMÉ: C:\Windows\Installer\9d5ccbf.msi
        SUPPRIMÉ: C:\Users\diaz92993\AppData\Local\Temp\nsg4A9A.tmp
        SUPPRIMÉS Temporaires Windows (87087) (15 922 937 444 octets)

        ========== Récapitulatif ==========
        1 : Processus mémoire
        6 : Clés du Registre
        34 : Valeurs du Registre
        2 : Eléments de donnée du Registre
        1 : Dossiers
        6 : Fichiers
        2 : Logiciels

        End of clean in 11mn 44s

        ========== Chemin de fichier rapport ==========
        C:\Users\diaz92993\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/11/2014 15:24:16 [4684]
        0
    2. Re

      Après redémarrage,
      as tu noté une amélioration?

      @+
      0
      1. Oui, je n'ai plus les publicités GoSave qui apparaissent ! :)
        Merci beaucoup !!
        0
    3. Re

      On nettoie et finalise.

      Télécharge DelFix de Xplode

      Lance le.
      Tu as 5 choix :

      Réactiver l'UAC
      Supprimer les outils de désinfection (cocher par défaut)
      Effectuer une sauvegarde du registre
      Purger la restauration de système
      Réinitialisation des paramètres usine

      Tu coches ceux qui sont en gras ci-dessus
      et tu exécutes
      Le rapport se trouve ici généralement
      C:\DelFix.txt

      Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

      @+
      0