Virus Gosave sévère

Résolu/Fermé
RocketPeace Messages postés 48 Date d'inscription vendredi 17 août 2012 Statut Membre Dernière intervention 2 mars 2021 - 11 janv. 2015 à 02:06
drakelex Messages postés 4 Date d'inscription mercredi 14 janvier 2015 Statut Membre Dernière intervention 18 janvier 2015 - 14 janv. 2015 à 18:01
Bonsoir à toutes et à tous :) !

Alors voilà mon problème : depuis pas mal de temps (environ 2-3 mois) un malware s'est tranquillement installé sur mon Chrome, Gosave ...
Alors au début je ne l'ai pas pris au sérieux, étant donné qu'il ne me gênait pas ^^" ... Seulement, quand même mon adblock n'arrivait pas à bloquer les pubs, j'ai décidé de faire quelque chose. J'ai suivi plusieurs guides sur internet, et en gros, j'ai :
-Désinstallé Gosave et autres extensions de mon PC
-Lancé des dizaines d'analyses
-Réinitialisé mon navigateur
-Lancé Adwcleaner et autres logiciels de nettoyages

Enfin bref, la totale ... Mais à chaque fois que j'ouvre Chrome, Gosave réapparaît, et pas moyen de le supprimer définitivement :/ ...
J'espère sincèrement que vous pourrez m'aider, ça fait des mois que je suporte mais là c'est vraiment trop envahissant x) ...

11 réponses

¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
11 janv. 2015 à 22:41
Bah de rien Rocket ;)

Bonne semaine, tu vas pouvoir passer ton sujet en résolu ;)
1
Baka__ Messages postés 40 Date d'inscription mercredi 17 décembre 2014 Statut Membre Dernière intervention 1 juin 2015 14
11 janv. 2015 à 02:12
Bonjour,

As-tu essayé de réinstaller chrome, pas seulement le réinitialiser ?

Cdt
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
Modifié par ¡El Desaparecido! le 11/01/2015 à 02:41
Hello ,

Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html

Nous allons éffectuer un diagnostic de ton ordinateur.

# Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.

# Installe le logiciel.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
# Double-clique sur ZHPDiag pour lancer l'exécution.

# Clic sur Complet .
# Tu patientes jusqu'à ce que le scan affiche 100%.

-> http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png

# Le rapport est sauvegardé sur le bureau.
# Ferme ZHPDiag.

# Héberger et transmettre un rapport.

# Rend toi sur Paste And Furious.
# Copie le contenu du rapport et Clic sur Créer mon paste!
# Tu obtiendras un lien du rapport.
# Transmet ce lien dans ta prochaine réponse stp.


Développeur : UsbFix.Net ## Webmaster : SosVirus.Net
0
RocketPeace Messages postés 48 Date d'inscription vendredi 17 août 2012 Statut Membre Dernière intervention 2 mars 2021 13
11 janv. 2015 à 03:50
C'est bon j'ai effectué le diagnostic, voici le rapport :

http://www.pasteandfurious.com/231/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
11 janv. 2015 à 14:32
Hello,

# Copie tout le texte présent ci-dessous ( clic sur doit ("Tout sélectionner") / Clique droit ("copier").


Script ZHPFix
G2 - GCE: Preference [User Data\Default] [paoffajmgbcahadajcmpbdabpkapckkj] AUTOFILL v. ()
G2 - EXT: C:\Users\Jules\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [Tampermonkey]
G2 - EXT: C:\Users\Jules\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoffajmgbcahadajcmpbdabpkapckkj [AUTOFILL]
M2 - MFEP: RegExtension {eb3f00a3-e23d-4a67-b045-c42a873100e6} . (...) -- C:\Program Files (x86)\Show-Password\150.xpi (.not file.)
P2 - FPN: [HKLM] [@esn/npbattlelog,version=2.5.1] - (...) -- C:\Program Files (x86)\Battlelog Web Plugins\2.5.1\npbattlelogx64.dll (.not file.)
P2 - FPN: [HKCU] [@unity3d.com/UnityPlayer,version=1.0] - (.Unity Technologies ApS - Unity Player 4.6.1f1.) -- C:\Users\Jules\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll
O2 - BHO: (no name) [64Bits] - {F682D866-712C-3411-F05E-4F1D46AE6919} Clé orpheline
O2 - BHO: ExplorerWnd Helper [64Bits] - {10921475-03CE-4E04-90CE-E2E7EF20C814} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0752B27C-5EAB-4E30-825A-E6B0BC60CFBC} Clé orpheline
17 - HKLM\System\CCS\Services\Tcpip\..\{9E920A81-F7B1-4605-AAB1-5A844BB4CF2C}: DhcpNameServer = 89.2.0.1 89.2.0.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{9E920A81-F7B1-4605-AAB1-5A844BB4CF2C}: DhcpNameServer = 89.2.0.1 89.2.0.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{9E920A81-F7B1-4605-AAB1-5A844BB4CF2C}: DhcpNameServer = 89.2.0.1 89.2.0.2
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 89.2.0.1 89.2.0.2
O22 - SharedTaskScheduler: (no name) [64Bits] - {E31004D1-A431-41B8-826F-E902F9D95C81} - (.not file.)
O22 - SharedTaskScheduler: (no name) [64Bits] - {F791A188-699D-4FD4-955A-EB59E89B1907} - (.not file.)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O43 - CFD: 29/10/2014 - 19:23:16 - [] ----D C:\Users\Jules\AppData\Roaming\System Speedup =>PUP.SystemSpeedup
O43 - CFD: 27/08/2014 - 22:34:39 - [0] ----D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
O43 - CFD: 18/03/2014 - 22:30:36 - [] -SH-D C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
O43 - CFD: 26/06/2014 - 14:01:11 - [] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 01/11/2014 - 20:55:58 - [] ----D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
O43 - CFD: 01/11/2014 - 20:55:30 - [] ----D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
O43 - CFD: 24/10/2014 - 16:22:23 - [] ----D C:\ProgramData\9bf605e221e5cfa3
O43 - CFD: 23/10/2014 - 20:40:24 - [] ----D C:\ProgramData\hcgaaaekgabddjojajnihfchojidhdnj
[HKLM\SYSTEM\CurrentControlSet\Services\RBClientService] =>PUP.Systweak^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\LiveSupport] =>PUP.LiveSupport^
C:\Program Files (x86)\Right Backup =>PUP.Systweak^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Right Backup =>PUP.Systweak^
C:\Users\Jules\AppData\Roaming\Store =>PUP.Nosibay^
C:\Users\Jules\AppData\Roaming\System Speedup =>PUP.SystemSpeedup^
[HKCU\Software\Store] =>PUP.Nosibay^
[HKCU\Software\System Speedup] =>PUP.SystemSpeedup^
[HKLM\Software\Wow6432Node\System Speedup] =>PUP.SystemSpeedup^
C:\Windows\Installer\2cac2b.msi =>Adware.Boxore^
EmptyTemp
EmptyFlash
EMPTYCLSID


# Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou 7, fais un clic-droit -> Exécuter en temps qu'administrateur).
# Clique sur Importer
# Les lignes précedemment copiées doivent être collées dans le cadre
# Si c'est le cas, Clic sur GO



# Confirmes les nettoyages des données en cliquant sur "Oui"


# Une fois le scan terminé rends toi sur le bureau, le fichier[b] ZHPFixReport /bà été crée.
# Copie le contenu du rapport ZHPFix.txt présent sur ton bureau sur Paste And Furious puis transmet le lien généré dans ta prochaine réponse.
-> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
# Attention : Ce script a été spécialement fait pour ce PC . Toute réutilisation peut endommager sévèrement votre système.

#######

# Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
(Désactive ton antivirus le temps du téléchargement et de l'utilisation.
Aide : http://www.sosvirus.net/tutoriel-desactiver-protection-residentiel-t586.html )

# Ferme ton navigateur
# Fais un double clique sur l'icône pour le lancer
-> Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
# Accepte "les conditions d'utilisation"
# Clique sur Scanner

->Note: Durant le scan, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Non"



# Copie le contenu du rapport ZHPCleaner.txt présent sur ton bureau sur Paste And Furious puis transmet le lien généré dans ta prochaine réponse.
-> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
0
RocketPeace Messages postés 48 Date d'inscription vendredi 17 août 2012 Statut Membre Dernière intervention 2 mars 2021 13
11 janv. 2015 à 15:01
Alors tout d'abord, je tenais à te remercier pour l'aide utile et complète que tu m'as apporté, El Desaparecido ^^ !
J'ai l'impression de ne plus avoir de soucis avec Gosave depuis que j'ai lancé l'analyse de ZHPFix :D !


Rapport ZHPFix : http://www.pasteandfurious.com/241/
Rapport ZHPCleaner : http://www.pasteandfurious.com/242/
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
11 janv. 2015 à 16:17
:)

Relance ZHPCleaner, clic sur réparer et communique le rapport généré sur Paste And Furious stp
0
RocketPeace Messages postés 48 Date d'inscription vendredi 17 août 2012 Statut Membre Dernière intervention 2 mars 2021 13
11 janv. 2015 à 17:03
Voici le résultat de la réparation de ZHPCleaner : http://www.pasteandfurious.com/244/
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
11 janv. 2015 à 18:58
Installe la dernière version de Firefox : https://www.sosvirus.net/wp-content/uploads/2014/04/firefox.png

Pour supprimer les outils de désinfections utilisés :

Télécharges DelFix par Xplode sur ton Bureau.

Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes :

Supprimer les outils de désinfection
Purger la restauration système


0
RocketPeace Messages postés 48 Date d'inscription vendredi 17 août 2012 Statut Membre Dernière intervention 2 mars 2021 13
11 janv. 2015 à 20:28
Ouaaaah hé bien vraiment merci du fond du coeur El Desaparecido :D !
En plus de tuer un virus en quelques messages (alors que moi j'ai mis plusieurs jours sans trouver de solutions), tu m'aides même à faire le ménage parmi les logiciels que tu m'as fait installer ^^ ! Franchement chapeau merci encore ;) !
0
drakelex Messages postés 4 Date d'inscription mercredi 14 janvier 2015 Statut Membre Dernière intervention 18 janvier 2015
14 janv. 2015 à 18:01
Bonsoir iEl Desaparecido!

J'ai le même problème que RocketPeace.

J'ai suivi le début des instructions jusqu'à mettre le rapport de ZHPDiag sur Paste :

http://www.pasteandfurious.com/299/

Est-ce que tu pourrais m'aider aussi s'il te plait?

C'est vraiment une galère ce virus!
0