Comment supprimer GoSave ?

Bonjour,
J'ai actuellement un problème avec une extension 'GoSave' que je n'arrive pas à supprimer.
Je pense avoir tout fait pour la supprimer (Adwcleaner, Malwarebytes, JRT, supression de l'extension chrome, réinitialisation de chrome) mais rien n'y fait, et l'extension réapparait à chaque redémarrage de Chrome.
Quelqu'un a été dans la même situation ou saurait comment faire pour y venir à bout?
Merci d'avance !

5 réponses

  1. Re

    On nettoie et finalise.

    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)
    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras ci-dessus
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    1. Re

      Après redémarrage,
      as tu noté une amélioration?

      @+
      1. Oui, je n'ai plus les publicités GoSave qui apparaissent ! :)
        Merci beaucoup !!
    2. Re

      Utilisation de l'outil ZHPFix :

      * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

      Script ZHPFix
      Proxyfix
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowNetConn: Modified
      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
      O42 - Logiciel: SW-Sustainer - (.Genuine P Software.) [HKLM] -- {12DA0E6F-5543-440C-BAA2-28BF01070AFA}{24c54e38}
      O42 - Logiciel: pdfforge Toolbar v5.7 - (.Spigot, Inc..) [HKLM] -- {C2FDC2A3-77C8-4F65-9484-4AE6A9EA0B62}
      O43 - CFD: 19/11/2014 - 09:35:35 - [] ----D C:\Program Files\GoSave
      O43 - CFD: 29/08/2014 - 19:29:20 - [] ----D C:\Program Files\Software
      O43 - CFD: 19/11/2014 - 09:36:27 - [] ----D C:\Program Files\YoutubeAdBlocke
      O43 - CFD: 29/06/2014 - 23:38:41 - [] ----D C:\ProgramData\InstallMate
      O43 - CFD: 29/08/2014 - 17:24:48 - [] ----D C:\Users\diaz92993\AppData\Local\Software
      O61 - LFC: 17/11/2014 - 13:38:07 ---A- . (...) -- C:\Users\diaz92993\AppData\Local\Temp\nst200F.tmp\UAC.dll [30208]
      O90 - PUC: "3A2CDF2C8C7756F44948A46E9AAEB026" . (.pdfforge Toolbar v5.7.) -- C:\Windows\Installer\{C2FDC2A3-77C8-4F65-9484-4AE6A9EA0B62}\ARPPRODUCTICON.exe
      [MD5.8A2F5BA10E77D6E08B9EB598CB86ED9D] [WIS][26/05/2012] (.Spigot, Inc. - Widgi Toolbar.) -- C:\Windows\Installer\53ca1.msi [4071424]
      [MD5.FEEB576634F1F961F5649D4D09F02363] [WIS][03/03/2012] (.Iminent - Iminent.) -- C:\Windows\Installer\9d5ccb9.msi [9420800]
      [MD5.A672E4C77ED7CCC851575B10B46CC8AD] [WIS][03/03/2012] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\9d5ccbf.msi [1019392]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{24c54e38}]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C2FDC2A3-77C8-4F65-9484-4AE6A9EA0B62}]
      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
      [HKLM\Software\Classes\ACTIVstudioPE.DesktopNotesPointers.3]
      C:\Program Files\GoSave
      C:\Program Files\YoutubeAdBlocke
      C:\ProgramData\InstallMate
      C:\Program Files\Software
      C:\Users\diaz92993\AppData\Local\Software
      C:\Windows\Installer\53ca1.msi
      C:\Windows\Installer\9d5ccb9.msi
      C:\Windows\Installer\9d5ccbf.msi
      C:\Users\diaz92993\AppData\Local\Temp\BundleSweetIMSetup.exe
      C:\Users\diaz92993\AppData\Local\Temp\nsg4A9A.tmp
      O43 - CFD: 19/11/2014 - 09:34:37 - [] ----D C:\ProgramData\mcieabdihaogjodiaoicpmncdfcbpaoi
      ShortcutFix
      EmptyPrefetch
      FirewallRAZ
      Emptytemp
      EmptyCLSID

      --------------------------------------------------------------------------------------------
      Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

      Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

      NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

      * Clique sur le bouton GO pour lancer le nettoyage.

      -> laisse travailler l'outil et ne touche à rien ...
      -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

      Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
      Ce rapport est copié sur le bureau

      ( ce rapport est en outre sauvegardé dans ce dossier :
      - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
      - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
      )

      Redémarre ton PC

      @+
      1. Voici le rapport :

        Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
        Fichier d'export Registre :
        Run by diaz92993 at 22/11/2014 15:24:10
        High Elevated Privileges : OK
        Windows 7 Enterprise Edition, 32-bit (Build 7600)

        Corbeille vidée (00mn 04s)
        Dossier Prefetcher vidé
        Réparation des raccourcis navigateur

        ========== Logiciels ==========
        ABSENT Uninstall Process: c:\windows\system32\rundll32.exe
        SUPPRIMÉ: pdfforge Toolbar v5.7

        ========== Processus mémoire ==========
        SUPPRIMÉ: Memory Process: C:\Users\diaz92993\AppData\Local\Temp\BundleSweetIMSetup.exe

        ========== Clés du Registre ==========
        SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{24c54e38}]
        SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C2FDC2A3-77C8-4F65-9484-4AE6A9EA0B62}]
        SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\3A2CDF2C8C7756F44948A46E9AAEB026]
        SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\3A2CDF2C8C7756F44948A46E9AAEB026]
        SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc
        SUPPRIMÉ: HKLM\Software\Classes\ACTIVstudioPE.DesktopNotesPointers.3

        ========== Valeurs du Registre ==========
        ProxyFix : Configuration proxy supprimée avec succès
        SUPPRIMÉ ProxyServer Value
        SUPPRIMÉ ProxyEnable Value
        SUPPRIMÉ EnableHttp1_1 Value
        SUPPRIMÉ ProxyHttp1.1 Value
        SUPPRIMÉ ProxyOverride Value
        Aucune Valeur Standard Profile: FirewallRaz :
        Aucune Valeur Domain Profile: FirewallRaz :
        SUPPRIMÉ: FirewallRaz (Domain) : {6B3F30AC-0AB8-4BD2-BAB1-7CD48FAB44EA}
        SUPPRIMÉ: FirewallRaz (Domain) : {EF77CA4E-E346-4BA4-9E3A-6777CA7CF35D}
        SUPPRIMÉ: FirewallRaz (Domain) : {7AB30C48-4463-4266-A990-1103F9AC26E1}
        SUPPRIMÉ: FirewallRaz (Domain) : {82952053-62D8-44F6-9C9A-A58789393798}
        SUPPRIMÉ: FirewallRaz (Private) : {1F5C0C65-FD8C-4BC8-8A79-8E13CD546EF3}
        SUPPRIMÉ: FirewallRaz (Private) : {AE02F72A-EDFB-426C-ADDD-1268D3599CD8}
        SUPPRIMÉ: FirewallRaz (Public) : {EF40A69A-F351-4966-B0BC-6B433EEDCF20}
        SUPPRIMÉ: FirewallRaz (Public) : {B40BC8BA-F809-4908-B97F-C55ABB2C032B}
        SUPPRIMÉ: FirewallRaz (Private) : {F193FF7E-9ACB-4C2B-9176-F199625F63E6}
        SUPPRIMÉ: FirewallRaz (Private) : {716F6B2A-5F88-44F8-AC18-7D69DB52CA20}
        SUPPRIMÉ: FirewallRaz (Private) : {1B62118E-9924-4057-B2BC-203FAB1E48D5}
        SUPPRIMÉ: FirewallRaz (Private) : {4433A390-B805-4120-B568-527AE3E1BFD6}
        SUPPRIMÉ: FirewallRaz (Domain) : {2F01AA17-B637-4CC6-8E6A-4E948C4DABC5}
        SUPPRIMÉ: FirewallRaz (Domain) : {751BBBC4-2FC0-49E9-8360-545DC7B695CB}
        SUPPRIMÉ: FirewallRaz (None) : {B780D17F-70D4-45C6-B31C-F2068DA52375}
        SUPPRIMÉ: FirewallRaz (None) : {0DA9CD79-8C67-4C39-90AE-1943F4C21BD4}
        SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{0C0EE608-91D5-4F4E-A808-B6073BF0F098}C:\users\diaz92993\desktop\ea games\command & conquer the first decade\command & conquer(tm) tiberian sun(tm)\sun\game.exe
        SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{F77AF60D-68B1-475D-883B-37B1F7754E8B}C:\users\diaz92993\desktop\ea games\command & conquer the first decade\command & conquer(tm) tiberian sun(tm)\sun\game.exe
        SUPPRIMÉ: FirewallRaz (Public) : {6A126A4A-AEDA-49A6-A2BB-D886617FF53D}
        SUPPRIMÉ: FirewallRaz (Public) : {E029EA0A-9766-4E46-906E-74AB10BC08DA}
        SUPPRIMÉ: FirewallRaz (Public) : {9325507E-8710-4036-AD83-273E43D7DDDD}
        SUPPRIMÉ: FirewallRaz (Public) : {D3864D9D-7E1B-43D3-889E-0C1E168B48DC}
        SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{2BE21EA0-36A9-40EC-9BB7-48E93CB3B174}D:\mes documents\documents\warcraft iii\war3.exe
        SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{C0F9DD54-9527-4A3D-87DF-C53070E61487}D:\mes documents\documents\warcraft iii\war3.exe
        SUPPRIMÉ: FirewallRaz (Public) : {83DFA3D0-E4F0-4753-B735-BAB927D34224}
        SUPPRIMÉ: FirewallRaz (Public) : {E6ED6061-64F5-4340-A083-EC09EA878667}

        ========== Eléments de donnée du Registre ==========
        REMPLACÉ Value Start_ShowNetConn : Good (1) - Bad (0)
        SUPPRIMÉ: R1 Search Page = *.local

        ========== Dossiers ==========
        Aucun dossiers CLSID Local utilisateur vide

        ========== Fichiers ==========
        SUPPRIMÉ: c:\users\diaz92993\appdata\local\temp\nst200f.tmp\uac.dll
        SUPPRIMÉ: C:\Windows\Installer\53ca1.msi
        SUPPRIMÉ: C:\Windows\Installer\9d5ccb9.msi
        SUPPRIMÉ: C:\Windows\Installer\9d5ccbf.msi
        SUPPRIMÉ: C:\Users\diaz92993\AppData\Local\Temp\nsg4A9A.tmp
        SUPPRIMÉS Temporaires Windows (87087) (15 922 937 444 octets)

        ========== Récapitulatif ==========
        1 : Processus mémoire
        6 : Clés du Registre
        34 : Valeurs du Registre
        2 : Eléments de donnée du Registre
        1 : Dossiers
        6 : Fichiers
        2 : Logiciels

        End of clean in 11mn 44s

        ========== Chemin de fichier rapport ==========
        C:\Users\diaz92993\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/11/2014 15:24:16 [4684]
    3. Bonjour

      Pour de plus amples informations, fait ceci stp

      Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

      https://nicolascoolman.eu

      Ou

      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

      Une fois le téléchargement achevé,

      Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

      Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

      Laisse l'outil travailler, il peut être assez long.

      Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

      Pour transmettre le rapport clique sur ce lien:
      http://pjjoint.malekal.com/

      Si problème utilise un des suivants

      https://forums-fec.be/upload
      https://www.cjoint.com/

      Regarde sur le bureau

      Sélectionne le fichier ZHPDiag.txt.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.

      Merci

      @+

      ***-----------------------Contributeur Sécurité-------------------------***
      On a tous été un jour débutant dans quelque chose.
      Mais le savoir est la récompense de l'assiduité.