Snap.do

Résolu/Fermé
ileune Messages postés 6 Date d'inscription lundi 25 mars 2013 Statut Membre Dernière intervention 29 mars 2013 - 25 mars 2013 à 23:03
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 30 mars 2013 à 11:59
Bonjour,

mon ordi est infecté par Snap.do.
J'ai lancé AdwCleaner. Que dois-je faire ?
Merci de votre aide.

Rapport :
# AdwCleaner v2.115 - Rapport créé le 25/03/2013 à 22:35:28
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : HELENE GALLE - HELENEGALLE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\HELENE GALLE\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\1ClickDownload
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\HELENE GALLE\AppData\Roaming\Mozilla\Firefox\Profiles\fhdeehu0.default\jetpack
Dossier Supprimé : C:\Users\HELENE GALLE\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\HELENE GALLE\AppData\Roaming\pdfforge
Fichier Supprimé : C:\Users\HELENE GALLE\AppData\Roaming\Mozilla\Firefox\Profiles\fhdeehu0.default\searchplugins\Web Search.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarDisplayState
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=baf17d75-da09-44cf-90e4-98683b71c18b&searchtype=hp&installDate=25/03/2013 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=baf17d75-da09-44cf-90e4-98683b71c18b&searchtype=ds&q={searchTerms}&installDate=25/03/2013 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=baf17d75-da09-44cf-90e4-98683b71c18b&searchtype=ds&q={searchTerms}&installDate=25/03/2013 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=baf17d75-da09-44cf-90e4-98683b71c18b&searchtype=ds&q={searchTerms}&installDate=25/03/2013 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=baf17d75-da09-44cf-90e4-98683b71c18b&searchtype=ds&q={searchTerms}&installDate=25/03/2013 --> hxxp://www.google.com

-\\ Mozilla Firefox v10.0.2 (fr)

Fichier : C:\Users\HELENE GALLE\AppData\Roaming\Mozilla\Firefox\Profiles\fhdeehu0.default\prefs.js

C:\Users\HELENE GALLE\AppData\Roaming\Mozilla\Firefox\Profiles\fhdeehu0.default\user.js ... Supprimé !

Supprimée : user_pref("browser.newtab.url", "hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&use[...]
Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=[...]
Supprimée : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,ezLooker,pagerage,buzzdock,top[...]
Supprimée : user_pref("extentions.y2layers.installId", "3a00d721-ee3b-440b-8ff0-833689afd019");
Supprimée : user_pref("extentions.y2layers.lastDnsTest", 371841);
Supprimée : user_pref("keyword.URL", "hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=baf[...]

-\\ Google Chrome v25.0.1364.172

Fichier : C:\Users\HELENE GALLE\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.52] : icon_url = "hxxp://www.snap.do/favicon.ico",
Supprimée [l.55] : keyword = "search.snap.do",
Supprimée [l.58] : search_url = "hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=baf17d75[...]
Supprimée [l.2692] : urls_to_restore_on_startup = [ "hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=[...]

*************************

AdwCleaner[R1].txt - [9586 octets] - [25/03/2013 22:33:15]
AdwCleaner[S1].txt - [380 octets] - [25/03/2013 22:33:42]
AdwCleaner[S2].txt - [9664 octets] - [25/03/2013 22:35:28]

########## EOF - C:\AdwCleaner[S2].txt - [9724 octets] ##########


12 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
25 mars 2013 à 23:38
Bonjour,

pour ton information, ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

Maintenant tu vas faire ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
0
En fait j'ai déjà fait ma manip avec ADWCleaner qui m'avait tout supprimé. J'ai relancé Malwarebytes qui n'a rien trouvé de suspect ensuite.
Pour autant quand je fais une recherche depuis la barre de navigation sur chrome, il continue à chercher sur snap.do. Je ne vois pas de paramétrage dans chrome hormis resignifier ma page d'accueil (que j'ai déjà fais).
Peut-être qu'une mise à jour du navigateur serait nécessaire ? ou le réinstaller ? Si vous avez une soluce je prends !
Pour info, j'ai l'habitude de télécharger des logiciels et de tout vérifier pour ne pas télécharger en plus ce genre de logiciel. Ici c'est en téléchargeant la MAJ de pdf creator et je n'ai rien vu de précoché pour un tel logiciel avant téléchargement ! Ils sont malins.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
26 mars 2013 à 09:47
On va supprimer les données synchronisées de ton compte Google depuis le tableau de bord Google Dashboard.

- Clique sur le menu Google Chrome Chrome menu dans la barre d'outils du navigateur.
- Sélectionne Connecté en tant que <ton adresse e-mail>.
- Dans la section "Connexion", cliquez sur Google Dashboard.
- Accède à la section "Synchronisation de Google Chrome" du tableau de bord, puis clique sur Arrêter la synchronisation et supprimer les données de Google.

La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans ton compte Google sont supprimées. Elles sont toutefois conservées sur ton ordinateur.

Ensuite tu relances AdwCleaner en mode suppression et tu postes le rapport.

Smart
0
ileune Messages postés 6 Date d'inscription lundi 25 mars 2013 Statut Membre Dernière intervention 29 mars 2013
26 mars 2013 à 19:54
J'ai suivi toute la manip. Voici le rapport AdwCleaner.
# AdwCleaner v2.115 - Rapport créé le 26/03/2013 à 19:50:31
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : HELENE GALLE - HELENEGALLE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\HELENE GALLE\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\HELENE GALLE\AppData\Roaming\Mozilla\Firefox\Profiles\fhdeehu0.default\jetpack

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0.2 (fr)

Fichier : C:\Users\HELENE GALLE\AppData\Roaming\Mozilla\Firefox\Profiles\fhdeehu0.default\prefs.js

Supprimée : user_pref("extentions.y2layers.installId", "FDB3D46A-F34C-E7C3-81F6-9510D4252DEF");
Supprimée : user_pref("extentions.y2layers.installId_backup", "FDB3D46A-F34C-E7C3-81F6-9510D4252DEF");

-\\ Google Chrome v25.0.1364.172

Fichier : C:\Users\HELENE GALLE\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.28] : icon_url = "hxxp://www.snap.do/favicon.ico",
Supprimée [l.31] : keyword = "search.snap.do",
Supprimée [l.34] : search_url = "hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=baf17d75[...]

*************************

AdwCleaner[R1].txt - [9586 octets] - [25/03/2013 22:33:15]
AdwCleaner[R2].txt - [1800 octets] - [26/03/2013 19:50:12]
AdwCleaner[S1].txt - [380 octets] - [25/03/2013 22:33:42]
AdwCleaner[S2].txt - [9765 octets] - [25/03/2013 22:35:28]
AdwCleaner[S3].txt - [1661 octets] - [26/03/2013 19:50:31]

########## EOF - C:\AdwCleaner[S3].txt - [1721 octets] ##########
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
26 mars 2013 à 22:59
Est-ce que tu as toujours snap.do ?

Smart
0
ileune Messages postés 6 Date d'inscription lundi 25 mars 2013 Statut Membre Dernière intervention 29 mars 2013
26 mars 2013 à 23:02
Oui toujours quand je fais une recherche via la barre de navigation sur chrome.
Sinon c'est ok. Il n'y a pas de paramétrage pour la barre de navigation chrome ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
26 mars 2013 à 23:40
0
Bonjour, on est sur la bonne voie. Je n'ai plus le souci.
J'ai gardé l'ancien dossier default, où je peux y retrouver le fichier pour récupérer mes favoris ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
28 mars 2013 à 11:25
Oui tu peux récupérer tes favoris.

On va quand même faire un diagnostic du PC afin de voir s'il n'y a pas encore des résidus

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe avec le "+" pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
Voici le lien ZHPDiag obtenu :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130329_r14c6m8y13o12
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
29 mars 2013 à 19:15
Tout d'abord désinstalle Spybot, il ne sert à rien et ne fait que ralentir ton PC.
Ensuite on va supprimer les restes:

A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\



- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie les lignes en gras suivantes :

----------------------------------------------------------
O87 - FAEL: "TCP Query User{905A82F2-4EB2-4737-9C49-A7CE8B81809E}C:\program files (x86)\1clickdownload\1clickdownloader.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\1clickdownload\1clickdownloader.exe (.not file.)
O87 - FAEL: "UDP Query User{F18322A5-B315-42FB-985C-38FA232EA2B3}C:\program files (x86)\1clickdownload\1clickdownloader.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\1clickdownload\1clickdownloader.exe (.not file.)
[MD5.F5E050D476AB2150CE6C224509B7AB1D] [SPRF][25/03/2013] (...) -- C:\Users\HELENE GALLE\AppData\Local\Temp\chart_data.dat [20678]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local>
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ

----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
0
Voici le rapport via ZHPFix. Et je redémarre l'ordi

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-29-03-2013-19-23-05.txt
Run by HELENE GALLE at 29/03/2013 19:23:00
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

========== Valeur(s) du Registre ==========
ABSENT TCP Query User{905A82F2-4EB2-4737-9C49-A7CE8B81809E}C:/program files (x86)/1clickdownload/1clickdownloader.exe
ABSENT UDP Query User{F18322A5-B315-42FB-985C-38FA232EA2B3}C:/program files (x86)/1clickdownload/1clickdownloader.exe
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Public) : {7977AF87-5EA9-4436-83B2-FEF4D870B563}
SUPPRIME FirewallRaz (Public) : {3AD0FB50-8603-46B1-B64B-8DF66E4848D3}
SUPPRIME FirewallRaz (None) : {EAF2CF6B-9333-48CB-874E-68621B20BA24}
SUPPRIME FirewallRaz (None) : {214205E5-8331-447F-B1A9-C3C6D24CC89B}
SUPPRIME FirewallRaz (Private) : TCP Query User{905A82F2-4EB2-4737-9C49-A7CE8B81809E}C:\program files (x86)\1clickdownload\1clickdownloader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{F18322A5-B315-42FB-985C-38FA232EA2B3}C:\program files (x86)\1clickdownload\1clickdownloader.exe

========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\HELENE GALLE\AppData\Local\{22417FE6-02F3-4B2F-8245-5F003D74749B}
SUPPRIME Folder: C:\Users\HELENE GALLE\AppData\Local\{2F404BA8-5248-4ED8-B352-996F9862AD1A}
SUPPRIME Folder: C:\Users\HELENE GALLE\AppData\Local\{4DF0D759-FF11-4C9B-9867-32348D24B241}
SUPPRIME Folder: C:\Users\HELENE GALLE\AppData\Local\{61E11C93-2886-4B1B-93E2-4277C770B933}
SUPPRIME Folder: C:\Users\HELENE GALLE\AppData\Local\{68F36871-E636-4065-903C-DA50F1B27B9D}
SUPPRIME Folder: C:\Users\HELENE GALLE\AppData\Local\{781433AA-DB12-4886-A088-A3FA53B126BC}
SUPPRIME Folder: C:\Users\HELENE GALLE\AppData\Local\{7A617F18-9596-4AC7-82F6-6869A92DF0EA}
SUPPRIME Folder: C:\Users\HELENE GALLE\AppData\Local\{E21E3FCF-E0BD-4B29-A9C8-082FD355F801}
SUPPRIME Folder: C:\Users\HELENE GALLE\AppData\Local\{FAB3683E-B798-48B1-8A43-5906C6B844F9}

========== Fichier(s) ==========
SUPPRIME File: C:\Users\HELENE GALLE\AppData\Local\Temp\chart_data.dat
SUPPRIME File***: c:\users\helene galle\appdata\local\temp\chart_data.dat
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies


========== Récapitulatif ==========
2 : Clé(s) du Registre
16 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
9 : Dossier(s)
4 : Fichier(s)


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/03/2013 19:23:05 [3306]
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
29 mars 2013 à 19:46
OK. refais un scan ZHPDiag et poste le rapport via pjjoint.
Ensuite on va passer à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
ileune Messages postés 6 Date d'inscription lundi 25 mars 2013 Statut Membre Dernière intervention 29 mars 2013
29 mars 2013 à 20:08
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
29 mars 2013 à 20:28
Fais les mises à jour suivantes:

Mise à jour Firefox vers la version 19.0.2:
Lance FireFox, Allez dans ? > Rechercher des mises à jour ... et cliquez sur "Appliquer la mise à jour" ou alors sur "A propos de FireFox"
Sinon aller sur ce lien ==> http://www.mozilla-europe.org/fr/firefox

Mise à jour Adobe Reader 11.0.02
https://get2.adobe.com/fr/reader/otherversions/
Décoche la case "Inclure dans votre téléchargement la barre Google"

Mise à jour Avast vers Avast 8: si tu est a une version infèrieure
Ouvre Avast Antivirus, va dans Maintenance puis dans Mise à jour et clique sur Mise à jour du programme.

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises à jour disponibles à l'aide de ce petit programme Check&Udate de igor 51


Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie les lignes en gras suivantes :

----------------------------------------------------------
O43 - CFD: 29/03/2013 - 19:18:31 - [4,372] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 29/03/2013 - 19:18:30 - [0,170] ----D C:\ProgramData\Spybot - Search & Destroy
OPT:O4 - HKLM\..\Wow6432Node\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\Program Files (x86)\Launch Manager\LManager.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe


----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

Désinstallation des outils - Réactivtion de l'UAC - Purge Restauration et Création d'un point de restauration

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Coche toutes les cases sauf "Faire une sauvegarde du registre"
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse.

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour Chrome: https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Installe également ce programme qui va bloquer tous les sites qui proposent des adwares HOSTS Anti-PUPs/Adware
Voici un tutoriel pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Si tu souhaites plus tard désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande.

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Ouvertures Pop-Up publicitaires

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
ileune Messages postés 6 Date d'inscription lundi 25 mars 2013 Statut Membre Dernière intervention 29 mars 2013
29 mars 2013 à 21:28
Ci-dessous le rapport.
Juste une dernière question, comment je récupère mes favoris sur Chrome ? J'ai gardé l'ancien dossier default, c'est dedans ? Et après je le supprime ?
Merci pour toutes ces recommandations, c'est super pro. Je recommanderai ce forum !

O43 - CFD: 29/03/2013 - 19:18:31 - [4,372] ----D C:\Program Files (x86)\Spybot - Search & Destroy

O43 - CFD: 29/03/2013 - 19:18:30 - [0,170] ----D C:\ProgramData\Spybot - Search & Destroy

OPT:O4 - HKLM\..\Wow6432Node\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\Program Files (x86)\Launch Manager\LManager.exe

OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe

OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
0
ileune Messages postés 6 Date d'inscription lundi 25 mars 2013 Statut Membre Dernière intervention 29 mars 2013
29 mars 2013 à 21:29
Et juste le lien Check&Udate de igor 51 donné ne fonctionne pas
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
29 mars 2013 à 22:10
Le nouveau lien pour SX Check&Update ==>
https://tools.security-x.fr/SXCU.exe

Ce n'est pas le rapport que tu m'as donné ce sont les lignes du script que j'ai écrit

"Merci pour toutes ces recommandations, c'est super pro. Je recommanderai ce forum !"
Merci Beaucoup, cela fait plaisir

Smart
0
Effectivement ! Ca doit plutôt être ça :

# DelFix v10.1 - Rapport créé le 29/03/2013 à 21:38:10
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : HELENE GALLE - HELENEGALLE-PC

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\HELENE GALLE\Desktop\ZHPDiag.txt
Supprimé : C:\Users\HELENE GALLE\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\HELENE GALLE\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\HELENE GALLE\Downloads\adwcleaner.exe
Supprimé : C:\Users\HELENE GALLE\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #137 [Windows Update | 03/08/2013 18:08:09]
Supprimé : RP #138 [Windows Update | 03/12/2013 19:34:36]
Supprimé : RP #139 [Windows Update | 03/12/2013 21:38:24]
Supprimé : RP #140 [Windows Update | 03/18/2013 19:41:15]
Supprimé : RP #141 [Windows Update | 03/22/2013 16:28:12]
Supprimé : RP #142 [Windows Update | 03/26/2013 07:32:21]
Supprimé : RP #143 [Windows Update | 03/29/2013 09:23:58]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
29 mars 2013 à 22:18
Au fait pour récupérer tes favoris, sous chrome tu vas dans Gestionnaire de favoris et ensuite importer mes favoris et tu suis la procédure

Smart
0
Pour les favoris ça ne fonctionne pas car me propose de l'importer d'explorer ou firefox.
Par contre j'ai vu que je pouvais retrouver mes favo en important fichier html qui doit être stocké qqpart. Peut-être dans l'ancien dossier default ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
30 mars 2013 à 11:30
Normalement le fichier favoris doit se trouver ici

C:\Users\HELENE GALLE\AppData\Local\Google\Chrome\User Data\Default\

Et dans le dossier default tu remplaces les fichiers bookmarks présents par ceux que tu avais sauvegardés

Smart
0
Tout est parfait. Merci encore !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
30 mars 2013 à 11:59
Heureux de t'avoir aidée

Smart
0