Virus snap.do aidez moi

zdexter Messages postés 29 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

j'ai utilisé adwcleaner et mbam sans succès, que puis je faire ?

Merci infiniment

14 réponses

  1. Utilisateur anonyme
     
    Bonjour

    poste moi ces deux rapports de suppression

    Merci

    @+
    0
  2. zdexter Messages postés 29 Statut Membre
     
    # AdwCleaner v2.111 - Rapport créé le 05/02/2013 à 13:26:55
    # Mis à jour le 05/02/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits)
    # Nom d'utilisateur : Thomas - ZDEX
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Thomas\Downloads\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Program Files (x86)\Giant Savings Extension
    Dossier Présent : C:\ProgramData\Tarma Installer
    Dossier Présent : C:\Users\Thomas\AppData\Local\Giant Savings Extension
    Dossier Présent : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\halffneccaebicfdfajnbfgpglahfgoe

    ***** [Registre] *****

    Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Présente : HKCU\Software\AppDataLow\Software\Giant Savings Extension
    Clé Présente : HKCU\Software\Cr_Installer
    Clé Présente : HKCU\Software\InstallCore
    Clé Présente : HKCU\Software\InstalledBrowserExtensions
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Clé Présente : HKLM\SOFTWARE\Tarma Installer

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7600.17153

    [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www.delta-search.com/?affID=119531&babsrc=NT_ss&mntrId=18b00dab000000000000485b39e902bc

    -\\ Google Chrome v24.0.1312.57

    Fichier : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [9269 octets] - [03/02/2013 19:16:11]
    AdwCleaner[R2].txt - [4783 octets] - [05/02/2013 13:26:55]
    AdwCleaner[S1].txt - [31701 octets] - [19/01/2013 12:19:36]
    AdwCleaner[S2].txt - [9466 octets] - [03/02/2013 19:16:46]

    ########## EOF - C:\AdwCleaner[R2].txt - [4964 octets] ##########
    0
    1. zdexter Messages postés 29 Statut Membre
       
      Malwarebytes Anti-Malware (Essai) 1.70.0.1100
      www.malwarebytes.org

      Version de la base de données: v2013.02.04.06

      Windows 7 x64 NTFS
      Internet Explorer 8.0.7600.16385
      Thomas :: ZDEX [administrateur]

      Protection: Activé

      05/02/2013 13:31:29
      mbam-log-2013-02-05 (13-31-29).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 212459
      Temps écoulé: 5 minute(s), 48 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
  3. Utilisateur anonyme
     
    Re

    cette page apparait dans tes différents navigateurs ?

    @+
    0
  4. zdexter Messages postés 29 Statut Membre
     
    je n'utilise que chrome et le virus n'est pas présent sur internet explorer
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. zdexter Messages postés 29 Statut Membre
     
    je n'ai plus de favoris ni d'historique mais j'ai encore le virus.
    0
    1. Utilisateur anonyme
       
      change la page de démarrage
      0
    2. zdexter Messages postés 29 Statut Membre
       
      non plus, une autre idée ?
      0
    3. Utilisateur anonyme
       
      As tu procédé correctement à la réinitialisation?
      0
  7. zdexter Messages postés 29 Statut Membre
     
    j'ai renommé le fichier défault et relancé chrome comme indiqué sur ton lien.
    0
    1. Utilisateur anonyme
       
      Et?
      0
    2. zdexter Messages postés 29 Statut Membre
       
      et bien c'est la procédure qui est indiquée :)
      0
  8. Utilisateur anonyme
     
    Re

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise celui-ci

    https://forums-fec.be/upload

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    0
  9. Utilisateur anonyme
     
    Re

    1) Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
    -------------------------------------------------------------------------------------------------


    O4 - HKCU\..\Run: [Optimizer Pro] C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe (.not file.)
    O4 - HKUS\S-1-5-21-1189841111-1482943231-815612839-1000\..\Run: [Optimizer Pro] C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe (.not file.)
    O4 - Global Startup: C:\Users\Thomas\Desktop\Optimizer Pro.lnk . (...) -- C:\Program Files (x86)\Optimizer Pro\OptimizerPro.exe (.not file.)
    O43 - CFD: 22/12/2012 - 13:58:24 - [1,127] ----D C:\Program Files (x86)\TornTV.com
    O43 - CFD: 22/12/2012 - 13:57:50 - [0,002] ----D C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
    [MD5.57BC8F4F1201610668773875A4484C1E] [SPRF][31/01/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Thomas\AppData\Local\Temp\uninst1.exe [392784]
    C:\Users\Thomas\AppData\Local\Temp\uninst1.exe
    C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js (.not file.)
    O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.)
    O4 - Global Startup: C:\Users\Thomas\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
    O20 - AppInit_DLLs: . (...) - C:\PROGRA~3\Wincert\WIN32C~1.dll (.not file.)
    O43 - CFD: 06/01/2013 - 14:43:24 - [0] ----D C:\Program Files (x86)\WiseConvert_1.5
    C:\Users\Thomas\AppData\LocalLow\searchresultstb
    [MD5.D735BA7D6ED4D47E75DE0EB0F8253F20] [APT] [Updater21810.exe] (.FileProperties_CompanyName.) -- C:\Users\Thomas\AppData\Local\Updater21810\Updater21810.exe
    O43 - CFD: 03/02/2013 - 19:55:18 - [0,197] ----D C:\Users\Thomas\AppData\Local\Updater21810

    FirewallRAZ
    Emptytemp
    EmptyCLSID


    --------------------------------------------------------------------------------------------
    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    * Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
    le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
    * Clique sur le bouton GO pour lancer le nettoyage
    * Copie/colle la totalité du rapport dans ta prochaine réponse.

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

    2)Met à jour Windows via Windows update >>le pack Sp1

    @+
    0
  10. Utilisateur anonyme
     
    Re

    Quelles sont les nouvelles?

    @+

    Actuellement à l'étranger
    ---------Contributeur sécurité---------
    On a tous été un jour débutant dans quelque chose
    0
  11. zdexter Messages postés 29 Statut Membre
     
    toujours le même problème...
    0
    1. Utilisateur anonyme
       
      Tu as essayé de changer cette page de démarrage?
      0
    2. zdexter Messages postés 29 Statut Membre
       
      oui oui
      paramètres
      au démarrage
      ensemble de page
      www.google.fr
      0
    3. Utilisateur anonyme
       
      poste un nouveau rapport ZHPdiag
      0
    4. Utilisateur anonyme
       
      met à jour Windows >>>le pack SP1

      Tiens moi au courant
      met un nouveau rapport de vérification
      0
  12. Utilisateur anonyme
     
    Re

    La mise à jour coince car il n'y a pas assez de place sur ton lecteur C

    System drive C: has 9 GB (11%) free of 75 GB

    fait le nécessaire;merci

    @+
    0