Impossible supprimer snap do meme avec adwcleaner

Bonjour, en telechargeant un logiciel j'ai eu comme virus snap do et impossible de le supprimer j'ai essayé adwCleaner mais ca ne marche pas j'ai toujours snap do en page d'acceuil lorsque j'ouvre de nouveaux onglets, pouvez vous m'aider ?
Je peux poster le rapport de adwCleaner.

12 réponses

  1. Contributeur sécurité
    bonjour poste le rapport adwc et :

    Télécharge ici :OTL

    ▶ enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶ => Clique ici pour voir la Configuration
    Note : si l'option "Avec analyses 64 bits" apparaît, coche la.

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    services.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    net.exe
    tdx.sys
    netbt.sys
    afd.sys
    net1.exe
    Rundll32.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT
    SAVEMBR:0


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
    0
    1. Voici le rapport : # AdwCleaner v2.104 - Rapport créé le 07/01/2013 à 11:18:41
      # Mis à jour le 29/12/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Bertille - BERTILLE-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Bertille\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16457

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v23.0.1271.97

      Fichier : C:\Users\Bertille\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.35] : search_url = "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&useri[...]

      *************************

      AdwCleaner[S1].txt - [5930 octets] - [07/01/2013 11:08:23]
      AdwCleaner[S2].txt - [900 octets] - [07/01/2013 11:18:41]

      ########## EOF - C:\AdwCleaner[S2].txt - [959 octets] ##########
      0
      1. Contributeur sécurité
        Poste [S1]

        et passe à OTL ensuite :)
        0
        1. Il est en train de faire l'analyse sur otl. Merci
          0
          1. voici les liens FEC upload :
            lien telechargement : : https://forums-fec.be/upload/www/?action=d&id=0435103121
            lien suppression : https://forums-fec.be/upload/www/?action=r&id=0435103121&removeid=5304376431
            0
            1. Contributeur sécurité
              et extras.txt ? :)
              0
              1. lien telechargement :https://forums-fec.be/upload/www/?action=d&id=6100580426
                Lien de suppression: https://forums-fec.be/upload/www/?action=r&id=6100580426&removeid=7884191217
                0
            2. Contributeur sécurité
              Désinstalle mac à fric security scan c'est de la crotte en barre

              ================================

              Réinitialise Chrome : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#reinitialiser-google-chrome

              ================================

              Lance Malwarebytes, fais sa mise à jour et fais un scan complet

              Poste le rapport

              A+
              0
              1. voici le rapport malwarebytes
                Malwarebytes Anti-Malware (Essai) 1.70.0.1100
                www.malwarebytes.org

                Version de la base de données: v2013.01.07.03

                Windows 7 Service Pack 1 x64 NTFS
                Internet Explorer 9.0.8112.16421
                Bertille :: BERTILLE-PC [administrateur]

                Protection: Activé

                07/01/2013 11:31:17
                rapport malwairebytes.txt

                Type d'examen: Examen complet (C:\|D:\|Q:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 379368
                Temps écoulé: 51 minute(s), 27 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 5
                C:\office\Portable Microsoft Office Pro Plus 2007.fr\Office 2007\App\Microsoft Office Pro Plus 2007\Microsoft Office Professional Plus 2007\30000000111800002i\EXCEL.EXE (Trojan.IRCBot) -> Aucune action effectuée.
                C:\office\Portable Microsoft Office Pro Plus 2007.fr\Office 2007\App\Microsoft Office Pro Plus 2007\Microsoft Office Professional Plus 2007\300000002ca00002i\OffDiag.exe (Trojan.IRCBot) -> Aucune action effectuée.
                C:\office\Portable Microsoft Office Pro Plus 2007.fr\Office 2007\App\Microsoft Office Pro Plus 2007\Microsoft Office Professional Plus 2007\30000000c3a00002i\OUTLOOK.EXE (Trojan.IRCBot) -> Aucune action effectuée.
                C:\office\Portable Microsoft Office Pro Plus 2007.fr\Office 2007\App\Microsoft Office Pro Plus 2007\Microsoft Office Professional Plus 2007\4000003b600002i\msnmsgr.exe (Trojan.IRCBot) -> Aucune action effectuée.
                C:\office\Portable Microsoft Office Pro Plus 2007.fr\Office 2007\App\Microsoft Office Pro Plus 2007\Microsoft Office Professional Plus 2007\4000003b900002i\msnmsgr.exe (Trojan.IRCBot) -> Aucune action effectuée.

                (fin)
                0
              2. il me met 5 trojan, comment les supprimer ?
                0
              3. Contributeur sécurité
                tu les coche tous et tu clique sur supprimer la sélection
                0
              4. Merci beaucoup, ca marche, merci pour votre aide.
                0
            3. Quelle chance ! J'ai exactement le même problème (j'ai ouvert un sujet) sauf que moi, ni MBAM, ni adwcleaner, ni mon antivirus n'arrive à me l'enlever! Quelle saloperie! Je vais continuer à chercher sur le net une solution
              0
              1. je ne suis pas du tout calé en informatique mais as tu essayé OTL ? (cité plus haut). Quelle saloperie ce virus. Bon courage
                0
            4. Pas encore :) En fait je vais voir s'il y a un TUTO, pas envie de faire n'importe quoi :)

              Merci à toi ;) Je vais bien finir par y arriver !

              Bonne année !!
              0
              1. C'est bon !!! Un autre site m'a pris en charge ;)

                Bonne journée!!!
                0
                1. Contributeur sécurité
                  De retour

                  Hop pas si vite, le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
                  0
                  1. Tu as le dossier prefetech aussi qui héberge des fichier .pf qui sont comme qui dirait des extensions de fichiers qui permettent de faire fonctionner les logiciels tu peux toujours essayer de chercher un fichier qui aurait un nom ressemblant a snap do et le supprimer et vider la corbeille moi c'était do search mon problème et j'ai supprimé le fichier ADSK_DO-Search.pf et l'accueil était revenu comme avant et n'hésite pas à supprimer les desk365 si t'en a ou d'autre fichier que tu vois de susceptible d'être la cause d'un ralentissement pc c'est une plaie ses extensions.
                    et n'oublie pas de vérifier avec l'outil de recherche si t'es pas sûr d'avoir tout éliminé.
                    0
                    1. prefetch pardon faute de frappe
                      0
                    2. Bonjour tibluedream

                      Merci c'est gentil tes conseils, mais regarde la date (janvier) et lis avant de poster.
                      Celui qui a ouvert la discussion a résolu le problème avec juju666 et le 2ème a ouvert sa propre discussion séparément, il viendra pas lire les réponses ici.
                      0