Virus snap.do aidez moi

zdexter Messages postés 29 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

j'ai utilisé adwcleaner et mbam sans succès, que puis je faire ?

Merci infiniment

A voir également:

14 réponses

Utilisateur anonyme
 
Bonjour

poste moi ces deux rapports de suppression

Merci

@+
0
zdexter Messages postés 29 Statut Membre
 
# AdwCleaner v2.111 - Rapport créé le 05/02/2013 à 13:26:55
# Mis à jour le 05/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Thomas - ZDEX
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Thomas\Downloads\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Giant Savings Extension
Dossier Présent : C:\ProgramData\Tarma Installer
Dossier Présent : C:\Users\Thomas\AppData\Local\Giant Savings Extension
Dossier Présent : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\halffneccaebicfdfajnbfgpglahfgoe

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\Giant Savings Extension
Clé Présente : HKCU\Software\Cr_Installer
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\InstalledBrowserExtensions
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Présente : HKLM\SOFTWARE\Tarma Installer

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.17153

[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www.delta-search.com/?affID=119531&babsrc=NT_ss&mntrId=18b00dab000000000000485b39e902bc

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [9269 octets] - [03/02/2013 19:16:11]
AdwCleaner[R2].txt - [4783 octets] - [05/02/2013 13:26:55]
AdwCleaner[S1].txt - [31701 octets] - [19/01/2013 12:19:36]
AdwCleaner[S2].txt - [9466 octets] - [03/02/2013 19:16:46]

########## EOF - C:\AdwCleaner[R2].txt - [4964 octets] ##########
0
zdexter Messages postés 29 Statut Membre
 
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.04.06

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Thomas :: ZDEX [administrateur]

Protection: Activé

05/02/2013 13:31:29
mbam-log-2013-02-05 (13-31-29).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 212459
Temps écoulé: 5 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
 
Re

cette page apparait dans tes différents navigateurs ?

@+
0
zdexter Messages postés 29 Statut Membre
 
je n'utilise que chrome et le virus n'est pas présent sur internet explorer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
0
zdexter Messages postés 29 Statut Membre
 
je n'ai plus de favoris ni d'historique mais j'ai encore le virus.
0
Utilisateur anonyme
 
change la page de démarrage
0
zdexter Messages postés 29 Statut Membre
 
non plus, une autre idée ?
0
Utilisateur anonyme
 
As tu procédé correctement à la réinitialisation?
0
zdexter Messages postés 29 Statut Membre
 
j'ai renommé le fichier défault et relancé chrome comme indiqué sur ton lien.
0
Utilisateur anonyme
 
Et?
0
zdexter Messages postés 29 Statut Membre
 
et bien c'est la procédure qui est indiquée :)
0
Utilisateur anonyme
 
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise celui-ci

https://forums-fec.be/upload

Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
zdexter Messages postés 29 Statut Membre
 
0
Utilisateur anonyme
 
Re

1) Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


O4 - HKCU\..\Run: [Optimizer Pro] C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe (.not file.)
O4 - HKUS\S-1-5-21-1189841111-1482943231-815612839-1000\..\Run: [Optimizer Pro] C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe (.not file.)
O4 - Global Startup: C:\Users\Thomas\Desktop\Optimizer Pro.lnk . (...) -- C:\Program Files (x86)\Optimizer Pro\OptimizerPro.exe (.not file.)
O43 - CFD: 22/12/2012 - 13:58:24 - [1,127] ----D C:\Program Files (x86)\TornTV.com
O43 - CFD: 22/12/2012 - 13:57:50 - [0,002] ----D C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
[MD5.57BC8F4F1201610668773875A4484C1E] [SPRF][31/01/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Thomas\AppData\Local\Temp\uninst1.exe [392784]
C:\Users\Thomas\AppData\Local\Temp\uninst1.exe
C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js (.not file.)
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.)
O4 - Global Startup: C:\Users\Thomas\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
O20 - AppInit_DLLs: . (...) - C:\PROGRA~3\Wincert\WIN32C~1.dll (.not file.)
O43 - CFD: 06/01/2013 - 14:43:24 - [0] ----D C:\Program Files (x86)\WiseConvert_1.5
C:\Users\Thomas\AppData\LocalLow\searchresultstb
[MD5.D735BA7D6ED4D47E75DE0EB0F8253F20] [APT] [Updater21810.exe] (.FileProperties_CompanyName.) -- C:\Users\Thomas\AppData\Local\Updater21810\Updater21810.exe
O43 - CFD: 03/02/2013 - 19:55:18 - [0,197] ----D C:\Users\Thomas\AppData\Local\Updater21810

FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...

-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

2)Met à jour Windows via Windows update >>le pack Sp1

@+
0
zdexter Messages postés 29 Statut Membre
 
0
Utilisateur anonyme
 
Re

Quelles sont les nouvelles?

@+

Actuellement à l'étranger
---------Contributeur sécurité---------
On a tous été un jour débutant dans quelque chose
0
zdexter Messages postés 29 Statut Membre
 
toujours le même problème...
0
Utilisateur anonyme
 
Tu as essayé de changer cette page de démarrage?
0
zdexter Messages postés 29 Statut Membre
 
oui oui
paramètres
au démarrage
ensemble de page
www.google.fr
0
Utilisateur anonyme
 
poste un nouveau rapport ZHPdiag
0
zdexter Messages postés 29 Statut Membre
 
0
Utilisateur anonyme
 
met à jour Windows >>>le pack SP1

Tiens moi au courant
met un nouveau rapport de vérification
0
Utilisateur anonyme
 
Re

La mise à jour coince car il n'y a pas assez de place sur ton lecteur C

System drive C: has 9 GB (11%) free of 75 GB

fait le nécessaire;merci

@+
0