Virus Gosave sévère

Résolu/Fermé
RocketPeace Messages postés 48 Date d'inscription vendredi 17 août 2012 Statut Membre Dernière intervention 2 mars 2021 - 11 janv. 2015 à 02:06
drakelex Messages postés 4 Date d'inscription mercredi 14 janvier 2015 Statut Membre Dernière intervention 18 janvier 2015 - 14 janv. 2015 à 18:01
Bonsoir à toutes et à tous :) !

Alors voilà mon problème : depuis pas mal de temps (environ 2-3 mois) un malware s'est tranquillement installé sur mon Chrome, Gosave ...
Alors au début je ne l'ai pas pris au sérieux, étant donné qu'il ne me gênait pas ^^" ... Seulement, quand même mon adblock n'arrivait pas à bloquer les pubs, j'ai décidé de faire quelque chose. J'ai suivi plusieurs guides sur internet, et en gros, j'ai :
-Désinstallé Gosave et autres extensions de mon PC
-Lancé des dizaines d'analyses
-Réinitialisé mon navigateur
-Lancé Adwcleaner et autres logiciels de nettoyages

Enfin bref, la totale ... Mais à chaque fois que j'ouvre Chrome, Gosave réapparaît, et pas moyen de le supprimer définitivement :/ ...
J'espère sincèrement que vous pourrez m'aider, ça fait des mois que je suporte mais là c'est vraiment trop envahissant x) ...
A voir également:

11 réponses

¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
11 janv. 2015 à 22:41
Bah de rien Rocket ;)

Bonne semaine, tu vas pouvoir passer ton sujet en résolu ;)
1
Baka__ Messages postés 40 Date d'inscription mercredi 17 décembre 2014 Statut Membre Dernière intervention 1 juin 2015 14
11 janv. 2015 à 02:12
Bonjour,

As-tu essayé de réinstaller chrome, pas seulement le réinitialiser ?

Cdt
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
Modifié par ¡El Desaparecido! le 11/01/2015 à 02:41
Hello ,

Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html

Nous allons éffectuer un diagnostic de ton ordinateur.

# Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.

# Installe le logiciel.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
# Double-clique sur ZHPDiag pour lancer l'exécution.

# Clic sur Complet .
# Tu patientes jusqu'à ce que le scan affiche 100%.

-> http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png

# Le rapport est sauvegardé sur le bureau.
# Ferme ZHPDiag.

# Héberger et transmettre un rapport.

# Rend toi sur Paste And Furious.
# Copie le contenu du rapport et Clic sur Créer mon paste!
# Tu obtiendras un lien du rapport.
# Transmet ce lien dans ta prochaine réponse stp.


Développeur : UsbFix.Net ## Webmaster : SosVirus.Net
0
RocketPeace Messages postés 48 Date d'inscription vendredi 17 août 2012 Statut Membre Dernière intervention 2 mars 2021 13
11 janv. 2015 à 03:50
C'est bon j'ai effectué le diagnostic, voici le rapport :

http://www.pasteandfurious.com/231/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
11 janv. 2015 à 14:32
Hello,

# Copie tout le texte présent ci-dessous ( clic sur doit ("Tout sélectionner") / Clique droit ("copier").


Script ZHPFix
G2 - GCE: Preference [User Data\Default] [paoffajmgbcahadajcmpbdabpkapckkj] AUTOFILL v. ()
G2 - EXT: C:\Users\Jules\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [Tampermonkey]
G2 - EXT: C:\Users\Jules\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoffajmgbcahadajcmpbdabpkapckkj [AUTOFILL]
M2 - MFEP: RegExtension {eb3f00a3-e23d-4a67-b045-c42a873100e6} . (...) -- C:\Program Files (x86)\Show-Password\150.xpi (.not file.)
P2 - FPN: [HKLM] [@esn/npbattlelog,version=2.5.1] - (...) -- C:\Program Files (x86)\Battlelog Web Plugins\2.5.1\npbattlelogx64.dll (.not file.)
P2 - FPN: [HKCU] [@unity3d.com/UnityPlayer,version=1.0] - (.Unity Technologies ApS - Unity Player 4.6.1f1.) -- C:\Users\Jules\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll
O2 - BHO: (no name) [64Bits] - {F682D866-712C-3411-F05E-4F1D46AE6919} Clé orpheline
O2 - BHO: ExplorerWnd Helper [64Bits] - {10921475-03CE-4E04-90CE-E2E7EF20C814} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0752B27C-5EAB-4E30-825A-E6B0BC60CFBC} Clé orpheline
17 - HKLM\System\CCS\Services\Tcpip\..\{9E920A81-F7B1-4605-AAB1-5A844BB4CF2C}: DhcpNameServer = 89.2.0.1 89.2.0.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{9E920A81-F7B1-4605-AAB1-5A844BB4CF2C}: DhcpNameServer = 89.2.0.1 89.2.0.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{9E920A81-F7B1-4605-AAB1-5A844BB4CF2C}: DhcpNameServer = 89.2.0.1 89.2.0.2
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 89.2.0.1 89.2.0.2
O22 - SharedTaskScheduler: (no name) [64Bits] - {E31004D1-A431-41B8-826F-E902F9D95C81} - (.not file.)
O22 - SharedTaskScheduler: (no name) [64Bits] - {F791A188-699D-4FD4-955A-EB59E89B1907} - (.not file.)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O43 - CFD: 29/10/2014 - 19:23:16 - [] ----D C:\Users\Jules\AppData\Roaming\System Speedup =>PUP.SystemSpeedup
O43 - CFD: 27/08/2014 - 22:34:39 - [0] ----D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
O43 - CFD: 18/03/2014 - 22:30:36 - [] -SH-D C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
O43 - CFD: 26/06/2014 - 14:01:11 - [] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 01/11/2014 - 20:55:58 - [] ----D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
O43 - CFD: 01/11/2014 - 20:55:30 - [] ----D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
O43 - CFD: 24/10/2014 - 16:22:23 - [] ----D C:\ProgramData\9bf605e221e5cfa3
O43 - CFD: 23/10/2014 - 20:40:24 - [] ----D C:\ProgramData\hcgaaaekgabddjojajnihfchojidhdnj
[HKLM\SYSTEM\CurrentControlSet\Services\RBClientService] =>PUP.Systweak^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\LiveSupport] =>PUP.LiveSupport^
C:\Program Files (x86)\Right Backup =>PUP.Systweak^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Right Backup =>PUP.Systweak^
C:\Users\Jules\AppData\Roaming\Store =>PUP.Nosibay^
C:\Users\Jules\AppData\Roaming\System Speedup =>PUP.SystemSpeedup^
[HKCU\Software\Store] =>PUP.Nosibay^
[HKCU\Software\System Speedup] =>PUP.SystemSpeedup^
[HKLM\Software\Wow6432Node\System Speedup] =>PUP.SystemSpeedup^
C:\Windows\Installer\2cac2b.msi =>Adware.Boxore^
EmptyTemp
EmptyFlash
EMPTYCLSID


# Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou 7, fais un clic-droit -> Exécuter en temps qu'administrateur).
# Clique sur Importer
# Les lignes précedemment copiées doivent être collées dans le cadre
# Si c'est le cas, Clic sur GO



# Confirmes les nettoyages des données en cliquant sur "Oui"


# Une fois le scan terminé rends toi sur le bureau, le fichier[b] ZHPFixReport /bà été crée.
# Copie le contenu du rapport ZHPFix.txt présent sur ton bureau sur Paste And Furious puis transmet le lien généré dans ta prochaine réponse.
-> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
# Attention : Ce script a été spécialement fait pour ce PC . Toute réutilisation peut endommager sévèrement votre système.

#######

# Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
(Désactive ton antivirus le temps du téléchargement et de l'utilisation.
Aide : http://www.sosvirus.net/tutoriel-desactiver-protection-residentiel-t586.html )

# Ferme ton navigateur
# Fais un double clique sur l'icône pour le lancer
-> Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
# Accepte "les conditions d'utilisation"
# Clique sur Scanner

->Note: Durant le scan, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Non"



# Copie le contenu du rapport ZHPCleaner.txt présent sur ton bureau sur Paste And Furious puis transmet le lien généré dans ta prochaine réponse.
-> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
0
RocketPeace Messages postés 48 Date d'inscription vendredi 17 août 2012 Statut Membre Dernière intervention 2 mars 2021 13
11 janv. 2015 à 15:01
Alors tout d'abord, je tenais à te remercier pour l'aide utile et complète que tu m'as apporté, El Desaparecido ^^ !
J'ai l'impression de ne plus avoir de soucis avec Gosave depuis que j'ai lancé l'analyse de ZHPFix :D !


Rapport ZHPFix : http://www.pasteandfurious.com/241/
Rapport ZHPCleaner : http://www.pasteandfurious.com/242/
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
11 janv. 2015 à 16:17
:)

Relance ZHPCleaner, clic sur réparer et communique le rapport généré sur Paste And Furious stp
0
RocketPeace Messages postés 48 Date d'inscription vendredi 17 août 2012 Statut Membre Dernière intervention 2 mars 2021 13
11 janv. 2015 à 17:03
Voici le résultat de la réparation de ZHPCleaner : http://www.pasteandfurious.com/244/
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
11 janv. 2015 à 18:58
Installe la dernière version de Firefox : https://www.sosvirus.net/wp-content/uploads/2014/04/firefox.png

Pour supprimer les outils de désinfections utilisés :

Télécharges DelFix par Xplode sur ton Bureau.

Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes :

Supprimer les outils de désinfection
Purger la restauration système


0
RocketPeace Messages postés 48 Date d'inscription vendredi 17 août 2012 Statut Membre Dernière intervention 2 mars 2021 13
11 janv. 2015 à 20:28
Ouaaaah hé bien vraiment merci du fond du coeur El Desaparecido :D !
En plus de tuer un virus en quelques messages (alors que moi j'ai mis plusieurs jours sans trouver de solutions), tu m'aides même à faire le ménage parmi les logiciels que tu m'as fait installer ^^ ! Franchement chapeau merci encore ;) !
0
drakelex Messages postés 4 Date d'inscription mercredi 14 janvier 2015 Statut Membre Dernière intervention 18 janvier 2015
14 janv. 2015 à 18:01
Bonsoir iEl Desaparecido!

J'ai le même problème que RocketPeace.

J'ai suivi le début des instructions jusqu'à mettre le rapport de ZHPDiag sur Paste :

http://www.pasteandfurious.com/299/

Est-ce que tu pourrais m'aider aussi s'il te plait?

C'est vraiment une galère ce virus!
0