Save by click

Résolu/Fermé
nicodrum Messages postés 147 Date d'inscription samedi 29 novembre 2008 Statut Membre Dernière intervention 19 décembre 2014 - 16 janv. 2013 à 12:46
 Destrio5 - 5 mars 2013 à 16:25
Bonjour à tous!

J'ai un module complémentaire sur firefox qui s'installe régulièrement sans que je l'ai demandé. Ca s'appelle savebyclick1 et quand il est installer, j'ai des pop-ups qui apparaissent lorsque que je suis sur google: "coupons for google.fr"

J'arrive pas à trouvé si c'est lorsque que je visite un certain site, mais là je vois pas... Est-ce que vous sauriez comment éviter cette installation? C'est un peu chiant pour tout vous dire...

Merci à tous par avance pour vos réponses et bonne journée!

Nicolas
A voir également:

26 réponses

Utilisateur anonyme
16 janv. 2013 à 13:20
bonjour,

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag (l'icône est sous forme de parchemin), « exécuter en tant qu'Administrateur »

* Clique sur le tourne vis, sélectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


1
transat Messages postés 28378 Date d'inscription vendredi 30 mars 2007 Statut Contributeur Dernière intervention 28 mai 2016 8 940
16 janv. 2013 à 13:22
Salut electroman
Merci pour lui
0
Utilisateur anonyme
16 janv. 2013 à 13:24
;-)
0
transat Messages postés 28378 Date d'inscription vendredi 30 mars 2007 Statut Contributeur Dernière intervention 28 mai 2016 8 940
Modifié par transat le 16/01/2013 à 13:21
Bonjour
Voilà ce que j'ai trouvé concernant ton problème
http://enlevezspywares.blogspot.fr/2013/01/delete-save-by-click-guide-de.html
Cette page est marquée sur google avec un rond vert.
Je redirige ta question sur la section "virus sécurité" où quelqu'un de plus qualifié que moi te répondra .
Avant de faire quoique ce soit attends une réponse d'un contrib sécurité
@+

La curiosité sur CCM n'est pas un défaut mais une qualité
0
nicodrum Messages postés 147 Date d'inscription samedi 29 novembre 2008 Statut Membre Dernière intervention 19 décembre 2014 19
16 janv. 2013 à 18:46
Merci pour cette réponse rapide et désolé pour la mienne moins rapide... boulot.

alors voici le lien http://cjoint.com/?CAqsT6Mb2WS

merci d'avance
0
Utilisateur anonyme
16 janv. 2013 à 18:57
* Lance ZHPFix via le raccourci sur ton Bureau (icone sous forme de seringue)

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »



* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[HKCU\Software\AppDataLow\SProtector]
[HKLM\Software\Wow6432Node\SP Global]
[HKLM\Software\Wow6432Node\SProtector]
O69 - SBI: prefs.js [nbattard - a1hj7aqv.default] user_pref("extensions.BabylonToolbar.prtkDS", 0);
O69 - SBI: prefs.js [nbattard - a1hj7aqv.default] user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
O69 - SBI: prefs.js [nbattard - a1hj7aqv.default] user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
O69 - SBI: prefs.js [nbattard - a1hj7aqv.default] user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
O69 - SBI: prefs.js [nbattard - a1hj7aqv.default] user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
O69 - SBI: prefs.js [nbattard - a1hj7aqv.default] user_pref("sweetim.toolbar.previous.keyword.URL", "");
O69 - SBI: prefs.js [nbattard - a1hj7aqv.default] user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
O69 - SBI: prefs.js [nbattard - a1hj7aqv.default] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
O69 - SBI: prefs.js [nbattard - a1hj7aqv.default] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
O69 - SBI: prefs.js [nbattard - a1hj7aqv.default] user_pref("sweetim.toolbar.searchguard.enable", "");
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}]
[HKLM\Software\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]
[HKLM\Software\Wow6432Node\SP Global]
[HKCU\Software\AppDataLow\SProtector]
[HKLM\Software\Wow6432Node\SProtector]
O42 - Logiciel: SaveByClick - (.SaveByClick.) [HKLM][64Bits] -- {330AADC2-68F0-451D-A7F6-20D2E8E98F34}
O43 - CFD: 16/01/2013 - 11:16:50 - [1,585] ----D C:\Program Files (x86)\SaveByClick
O43 - CFD: 16/01/2013 - 11:16:46 - [0,293] ----D C:\ProgramData\SaveByclick
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\nbattard\AppData\Local\Temp\AskSLib.dll [248008]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{26B5A6D1-1F75-3B59-5825-E4D4CAE3445D}]
C:\Program Files (x86)\SaveByclick
C:\ProgramData\SaveByclick
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveByclick
O2 - BHO: SaveByclick [64Bits] - {4FF9DB0F-89ED-758A-A6CA-643B69A45B80} . (...) -- C:\ProgramData\SaveByclick\50f683530293c.dll
O2 - BHO: SaveByclick [64Bits] - {AAAA1CCA-88EB-B136-E69E-527877EDF11E} . (...) -- C:\ProgramData\SaveByclick\50e43448e4567.dll
Emptytemp
EmptyClsid


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nicodrum Messages postés 147 Date d'inscription samedi 29 novembre 2008 Statut Membre Dernière intervention 19 décembre 2014 19
16 janv. 2013 à 19:05
Merci pour les indications très claires. Voici le rapport:

Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-01-2013-19-04-33.txt
Run by nbattard at 16/01/2013 19:04:33
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)



========== Logiciel(s) ==========
ABSENT Software Key: {330AADC2-68F0-451D-A7F6-20D2E8E98F34}

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\nbattard\AppData\Local\Temp\AskSLib.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\SProtector
SUPPRIME Key: HKLM\Software\Wow6432Node\SP Global
SUPPRIME Key: HKLM\Software\Wow6432Node\SProtector
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{26B5A6D1-1F75-3B59-5825-E4D4CAE3445D}
SUPPRIME Key: CLSID BHO: {4FF9DB0F-89ED-758A-A6CA-643B69A45B80}
SUPPRIME Key: CLSID BHO: {AAAA1CCA-88EB-B136-E69E-527877EDF11E}

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtkDS", 0);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.keyword.URL", "");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.searchguard.enable", "");

========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME File*: c:\users\nbattard\appdata\local\temp\askslib.dll
ABSENT Folder/File: c:\program files (x86)\savebyclick
ABSENT Folder/File: c:\programdata\savebyclick
ABSENT File: c:\programdata\savebyclick\50f683530293c.dll
ABSENT File: c:\programdata\savebyclick\50e43448e4567.dll
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
1 : Module(s) mémoire
10 : Clé(s) du Registre
6 : Fichier(s)
1 : Logiciel(s)
10 : Préférences navigateur


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/01/2013 19:04:33 [2841]
0
Utilisateur anonyme
16 janv. 2013 à 19:49
redémarre le pc et dis moi si tu as encore Savebyclic sur ton navigateur !


0
nicodrum Messages postés 147 Date d'inscription samedi 29 novembre 2008 Statut Membre Dernière intervention 19 décembre 2014 19
16 janv. 2013 à 20:11
alors, j'avais enlevé le module complémentaire avant de poster le message... je pensais pas que ce soit un virus ou truc comme ça. Par contre j'ai relancé l'analyse comme tu m'avais dit - la 1ère étape - et il est dans le rapport. Voici le lien:

http://cjoint.com/?CAqujYOJEht

Il est dans" logiciel installé", 1er tiers du rapport. C'est grave docteur?
0
Utilisateur anonyme
16 janv. 2013 à 20:15
relance zhpfix et colle ceci dedans :

O42 - Logiciel: SaveByClick - (.SaveByClick.) [HKLM][64Bits] -- {330AADC2-68F0-451D-A7F6-20D2E8E98F34}


clique sur Go


poste son rapport



0
nicodrum Messages postés 147 Date d'inscription samedi 29 novembre 2008 Statut Membre Dernière intervention 19 décembre 2014 19
16 janv. 2013 à 20:26
voilà:

Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
Fichier d'export Registre :
Run by nbattard at 16/01/2013 20:25:42
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)



========== Logiciel(s) ==========
ABSENT Software Key: {330AADC2-68F0-451D-A7F6-20D2E8E98F34}


========== Récapitulatif ==========
1 : Logiciel(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/01/2013 19:04:33 [2893]
C:\ZHP\ZHPFix[R2].txt - 16/01/2013 20:25:43 [495]
0
Utilisateur anonyme
16 janv. 2013 à 20:32
as tu encore Savebyclick ?


0
nicodrum Messages postés 147 Date d'inscription samedi 29 novembre 2008 Statut Membre Dernière intervention 19 décembre 2014 19
16 janv. 2013 à 20:37
oui pardon, j'aurais pu le mettre dans la réponse précédente. Savebyclick est toujours là, au même endroit. Voici sa ligne (le seul endroit):

SaveByClick - (.SaveByClick.) [HKLM][64Bits] -- {330AADC2-68F0-451D-A7F6-20D2E8E98F34}
0
Utilisateur anonyme
16 janv. 2013 à 20:48
ne te base pas sur le contenu du rapport, mais sur ton navigateur

au pire des cas, sauvegarde tes marques pages,

désinstalle Firefox,

supprime manuelle ement son répertoire de ton disque dur,

puis réinstalle le



0
nicodrum Messages postés 147 Date d'inscription samedi 29 novembre 2008 Statut Membre Dernière intervention 19 décembre 2014 19
16 janv. 2013 à 21:14
ok. Pour l'instant, il a plus l'air d'être là. Je verrai si ça revient par la suite. Merci beaucoup pour ton aide!

Bonne soirée

Nicolas
0
Utilisateur anonyme
16 janv. 2013 à 21:16
fais tourner le pc quelques jours, on términe quand tu reviendas pour donner des nouvelles !


@ ++


0
nicodrum Messages postés 147 Date d'inscription samedi 29 novembre 2008 Statut Membre Dernière intervention 19 décembre 2014 19
17 janv. 2013 à 17:47
ok merci! Je ferme pas la discussion alors. Bonne fin de semaine à tous!
0
Utilisateur anonyme
17 janv. 2013 à 21:24
on términe si tu veux demain dans l'après midi ou le soir :-)


0
nicodrum Messages postés 147 Date d'inscription samedi 29 novembre 2008 Statut Membre Dernière intervention 19 décembre 2014 19
18 janv. 2013 à 09:40
Les pop-ups n'apparaissent plus et il ne s'est pas réinstallé dans les modules complémentaires. Je pense que c'est bon du coup :) Merci!
0
Utilisateur anonyme
18 janv. 2013 à 14:25
ok,

on términe :


/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
=> Réinitialisation des paramètres système


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport





. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.zebulon.fr/telechargements/utilitaires/nettoyeurs/ccleaner.html

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)





0
nicodrum Messages postés 147 Date d'inscription samedi 29 novembre 2008 Statut Membre Dernière intervention 19 décembre 2014 19
18 janv. 2013 à 15:18
Salut,

Alors, voilà pour la première partie, et ensuite je fais ccleaner:

# DelFix v10.0 - Rapport créé le 18/01/2013 à 15:16:20
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : nbattard - PE4115B5FBB45

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin

~ Purge de la restauration système ...

Supprimé : RP #31 [Sauvegarde Windows | 12/19/2012 09:25:17]
Supprimé : RP #32 [Sauvegarde Windows | 12/19/2012 09:55:13]
Supprimé : RP #33 [Windows Update | 12/21/2012 10:39:52]
Supprimé : RP #34 [HPSF Restore Point | 12/31/2012 07:15:00]
Supprimé : RP #35 [Windows Update | 01/07/2013 07:34:16]
Supprimé : RP #36 [Windows Update | 01/09/2013 08:15:59]
Supprimé : RP #37 [Installed SpyHunter | 01/16/2013 19:47:07]
Supprimé : RP #38 [Removed SpyHunter | 01/16/2013 20:11:55]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Utilisateur anonyme
18 janv. 2013 à 16:08
ok,

passe à la suite de mon précedant massage


0
nicodrum Messages postés 147 Date d'inscription samedi 29 novembre 2008 Statut Membre Dernière intervention 19 décembre 2014 19
18 janv. 2013 à 22:39
bon du coup, j'ai lancé ccleaner, tout a l'air tout propre, savebyclik n'est plus et je pense que le grand ménage a été fait!

Merci pour ton aide!
0