Buy'n'Save

Fermé
Okoma - 9 déc. 2014 à 12:49
 Utilisateur anonyme - 11 déc. 2014 à 07:54
Bonjour,

J'ai un gros problème avec google chrome, en effet, j'ai un virus (plutôt un adware), qui n'arrête pas de m'afficher des pubs insupportables, ce dernier s'appelle BuynSave, j'ai essayé de le désinstaller des extensions de chrome, il revient toujours, j'ai réinitialisé les paramètres de chromes, il revient toujours.

Alors je viens vous demander votre aide, comment désinstaller ce parasite ?

Merci !

10 réponses

Utilisateur anonyme
9 déc. 2014 à 12:50
Bonjour

Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html
0
J'ai beau faire ça, ça ne marche toujours pas, le "virus" revient toujours.

Je te donne quand même le lien : http://upload.sosvirus.net/www/?a=d&i=IwEOnsjHwK

Merci de ta réponse !
0
Utilisateur anonyme
9 déc. 2014 à 12:57
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.sosvirus.net/telecharger/zhpdiag/

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
.

Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://upload.sosvirus.net/

Si problème utilise un des suivants

https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
Et voilà : http://upload.sosvirus.net/www/?a=d&i=Kcn5E0NN7K

Merci d'avance !
0
Utilisateur anonyme
9 déc. 2014 à 13:07
Re

Télécharge Malwaresbytes anti malware .


--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> pour le mettre en français:cliquer sur settings >>>language >>> français
-->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Merci

@+
0
En fait le logiciel lag un peu chez moi, je te tiens au courant !
0
Utilisateur anonyme
9 déc. 2014 à 13:27
Il ne lag pas ;l'analyse peut prendre du temps

c'est tout

@ plus tard
0
Désolé du retard !

J'ai fais ce que tu m'as dit, j'ai analysé avec le logiciel, les seuls trucs qu'il détecte, c'est des patchs de jeux, je lui ai quand même dit de mettre en quarantaine. Puis j'ai décidé de refaire une deuxième fois, il n'a rien détecté ^^.

Any solution ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 déc. 2014 à 18:53
Re

Par patch tu entends >> des Cr@cks

---\\ Enumère les fichiers Crack & Keygen (CKF) (O82)
C:\Users\Chakib\Downloads\Compressed\CrackedV3.0Lazy Nezumi Pro 14.1.24.113.rar =>.Crack,Keygen
C:\Users\Chakib\Downloads\sonyproductnewkeygen\Keygen.exe =>.Crack,Keygen
C:\Users\Chakib\Downloads\sonyproductnewkeygen.zip =>.Crack,Keygen
C:\Users\Chakib\Downloads\XChat.v2.8.9.Cracked.PROPER-NOY\xchat-2.8.9.exe =>.Crack,Keygen
C:\Users\Chakib\Downloads\Compressed\CrackedV3.0Lazy Nezumi Pro 14.1.24.113.rar =>.Crack,Keygen
C:\Users\Chakib\Downloads\sonyproductnewkeygen\Keygen.exe =>.Crack,Keygen
C:\Users\Chakib\Downloads\sonyproductnewkeygen.zip =>.Crack,Keygen
C:\Users\Chakib\Downloads\XChat.v2.8.9.Cracked.PROPER-NOY\xchat-2.8.9.exe =>.Crack,Keygen
~ Files: Scanned in 00mn 30s



poste moi un nouveau rapport ZHPDiag,merci

@+
0
Voilà : http://upload.sosvirus.net/www/?a=d&i=1iL1aFBSBU

Merci d'avance !
0
Utilisateur anonyme
9 déc. 2014 à 19:26
Re

1)
met à jour Adobe flash player , Adobe reader et Java


2)Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[MD5.C7D421C7E8DB3054D17AB874B9E04573] [APT] [{E5AD1981-69DE-4EEE-BC21-3EC7A34735F0}] (.New Technology Studio.) -- C:\Users\Chakib\Downloads\Programs\ovisetup.exe [5521408]
O4 - HKCU\..\Run: [LightShot] . (.Pas de propriétaire - Starter Module.) -- C:\Users\Chakib\AppData\Local\Skillbrains\lightshot\Lightshot.exe
O4 - HKUS\S-1-5-21-16978008-925275378-43148981-1000\..\Run: [LightShot] . (.Pas de propriétaire - Starter Module.) -- C:\Users\Chakib\AppData\Local\Skillbrains\lightshot\Lightshot.exe
[HKCU\Software\Skillbrains]
[HKLM\Software\SkillBrains]
O43 - CFD: 12/09/2014 - 14:19:08 - [] ----D C:\Program Files\Skillbrains
O43 - CFD: 12/09/2014 - 14:19:07 - [] ----D C:\Users\Chakib\AppData\Local\Skillbrains
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:LightShot
C:\Program Files\Skillbrains
C:\Users\Chakib\AppData\Local\Skillbrains
[HKCU\Software\Skillbrains]
[HKLM\Software\SkillBrains]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+
0
Ça me dit :

"Avertissement :

Exemples :
-----------------------
Script ZHPFix (Ligne obligatoire)
C:\Program Files\MagniPic
[HKEY_CURRENT_USER\Software\Magnipic]
[HKEY_USERS\S-1-5-18\Control MagniPic]
[HKCU\Software\MagniPic]"

Que faire ?
0
Okoma > Okoma
9 déc. 2014 à 19:41
Ça me fait ça quand je clique sur "GO" ^^*
0
Utilisateur anonyme
9 déc. 2014 à 20:05
Re

et si tu inclus : Script ZHPFix (Ligne obligatoire)
0
Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by Chakib at 09/12/2014 20:10:14
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Skillbrains
SUPPRIMÉ: HKLM\Software\SkillBrains

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: LightShot
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Public) : {326C61F8-429D-459C-A4F0-97B64AA429FD}
SUPPRIMÉ: FirewallRaz (Public) : {C934D321-1634-4929-A14E-4AC28D647498}
SUPPRIMÉ: FirewallRaz (Private) : {8AC90563-0FB9-4146-9CC0-D365071592EC}
SUPPRIMÉ: FirewallRaz (Private) : {1B83B118-297D-4439-8ADC-07268ACC3AED}
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{0AB02FDF-B029-466B-843C-0565A6F02F08}C:\program files\hydrairc\hydrairc.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{D93881B1-7581-48D8-AA1E-339A8597BA53}C:\program files\hydrairc\hydrairc.exe
SUPPRIMÉ: FirewallRaz (Public) : {9BC6642B-75BB-4CE5-BAD6-85438430F86E}
SUPPRIMÉ: FirewallRaz (Public) : {70735623-E2C3-4733-A1A9-1A27A3C0A6DC}
SUPPRIMÉ: FirewallRaz (Public) : {9D80C3AC-9BA7-4414-9C11-7416A1FAC9A2}
SUPPRIMÉ: FirewallRaz (Public) : {1F3F2B79-C996-4706-98B9-FECD44B15522}
SUPPRIMÉ: FirewallRaz (Public) : {ABD0CB37-6810-4EBB-89AA-0B39DA525460}
SUPPRIMÉ: FirewallRaz (Public) : {F45D297C-D5E9-4F65-98C8-1C5A458DFF32}
SUPPRIMÉ: FirewallRaz (Public) : {BDBBFF10-08ED-4189-B28B-898619BE65D4}
SUPPRIMÉ: FirewallRaz (Public) : {40BF0373-152E-4C94-99C4-8F04FE295876}
SUPPRIMÉ: FirewallRaz (Public) : {57C9885F-AA6B-4DF5-A1F5-F34126AC21AE}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\chakib\appdata\local\skillbrains\lightshot\lightshot.exe
SUPPRIMÉS Temporaires Windows (584) (69 349 404 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {E5AD1981-69DE-4EEE-BC21-3EC7A34735F0}


========== Récapitulatif ==========
2 : Clés du Registre
17 : Valeurs du Registre
1 : Dossiers
2 : Fichiers
1 : Tache planifiée


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\Users\Chakib\AppData\Roaming\ZHP\ZHPFix[R1].txt - 09/12/2014 20:10:17 [2328]




Voilà !
0
Utilisateur anonyme
9 déc. 2014 à 20:41
re

après redémarrage,
as tu noté une amélioration?

@+
0
Merci beaucoup de ton aide, même si la réponse se trouvait ailleurs (plus bas) :) !
0
creations20 Messages postés 2 Date d'inscription mercredi 10 décembre 2014 Statut Membre Dernière intervention 10 décembre 2014
10 déc. 2014 à 08:49
Bonjour,

J'ai eu le même problème avec Google Chrome!
J'ai désinstallé Google Chrome, ensuite j'ai effectué une analyse avec Malwarebytes Anti Malwares et Adwcleaner. Ensuite j'ai réinstallé Google Chrome.
Maintenant il n'y a plus aucun problème!!
J'espère que ça marchera pour toi.

Bon courage
0
Merci beaucoup, ça a corrigé mon problème !
0
Utilisateur anonyme
11 déc. 2014 à 07:54
Bonjour

On nettoie et finalise.

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://www.sosvirus.net/viewtopic.php?f=241&t=410


Bloquage des publicités
installer Adblock pour :
Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Chrome :https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr

Pour Internet Explorer :https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up



Blocage des scripts
Firefox:https://addons.mozilla.org/fr/firefox/addon/noscript/

Chrome :https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf

Quelques sites des concepteurs:
ZHPDiag,ZHPCleaner et ZHPfix:https://nicolascoolman.eu
UsbFix:https://www.usbfix.net/
Adwcleaner,DelFix et autres outils:https://toolslib.net/


@+
0