Snap.do

Résolu
Guy Balu Messages postés 6 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Pour désactiver snap.do, j'ai suivi les recommandations de Comment ça Marche :

adwcleaner/ZHPDiag/et poster le lien sur cjoint.com

Maintenant je suis bloqué ! Que dois-je faire ?

Merci a celui qui me répondra.

22 réponses

  • 1
  • 2
Résumé de la discussion

Désactiver snap.do nécessite l'utilisation d'outils de nettoyage tels qu'ADWCleaner et ZHPDiag, suivie d'un diagnostic et de l'interprétation des rapports pour confirmer l'élimination des traces du logiciel indésirable. Des étapes clés incluent passer ADWCleaner en mode suppression, puis refaire un diag ZHP et partager les rapports générés pour vérification afin d'éliminer tous les résidus potentiels. D'autres éléments évoquent des analyses complémentaires et l'examen de rapports, avec des indications sur des programmes potentiels tels que PC Performer et d'autres composants à supprimer. En pratique, les rapports doivent être examinés attentivement et les éléments identifiés doivent être supprimés puis vérifiés après redémarrage, car cette étape contribue à éviter les résidus qui réapparaissent et à confirmer la désinfection complète.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Lu

    il faut donc donner ces liens
    Cjoint les héberge mais faut nous les montrer

    0
    1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Hello rossi :)

      Peut être le rediriger dans la bonne section?
      0
  2. Guy Balu Messages postés 6 Statut Membre
     
    Ci-dessous le lien réclamer :

    https://www.cjoint.com/?3Dmsa2dzixk
    0
    1. Guy Balu Messages postés 6 Statut Membre
       
      Est-ce bien reçu par rossi46du77
      0
    2. Utilisateur anonyme
       
      passe ADW cleaner en suppression
      puis refais un diag ZHP ensuite

      et donnes les deux rapports
      0
  3. Guy Balu Messages postés 6 Statut Membre
     
    https://www.cjoint.com/?3Dnr2WHLdpB

    # AdwCleaner v2.200 - Rapport créé le 13/04/2013 à 17:21:50
    # Mis à jour le 02/04/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Guy - FIXE
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Guy\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16519

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    Fichier : C:\Users\Guy\AppData\Roaming\Mozilla\Firefox\Profiles\2xwath61.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v26.0.1410.64

    Fichier : C:\Users\Guy\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.2548] : urls_to_restore_on_startup = [ "hxxp://www.orange.fr/portail", "", "hxxp://feed.snap.do/?publ[...]

    *************************

    AdwCleaner[R1].txt - [20158 octets] - [08/04/2013 19:40:08]
    AdwCleaner[R2].txt - [1597 octets] - [13/04/2013 15:18:13]
    AdwCleaner[S1].txt - [464 octets] - [08/04/2013 19:41:32]
    AdwCleaner[S2].txt - [18262 octets] - [11/04/2013 19:00:04]
    AdwCleaner[S3].txt - [1426 octets] - [12/04/2013 16:23:54]
    AdwCleaner[S4].txt - [1546 octets] - [13/04/2013 15:19:41]
    AdwCleaner[S5].txt - [1477 octets] - [13/04/2013 17:21:50]

    ########## EOF - C:\AdwCleaner[S5].txt - [1537 octets] ##########
    0
  4. Utilisateur anonyme
     
    ah ok d'accord t'en avais deja fais pas mal
    suffisait de me donner un de ces rapports

    bon on va reverifier les traces refais ZHP diag aussi
    et donne le rapport

    Un ascenseur bondé sentira toujours différemment pour un nain
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    ok désinstalle Spy bot complétement dépassé
    tu as MBAM il suffit largement et est beaucoup mieux
    le hic c'est que c'est a toi de la lancer occasionelllement

    et speed max pc qui n'accélère et ne sert a rien du tout
    je te conseille ceci pour désinstaller qui nettoie en profondeur
    https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/

    puis faire ceci

    lances malawarebytes
    met a jour la base de données avant la recherche
    Sélectionne "Exécuter un examen complet"
    Clique sur "Rechercher"
    L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    L'examen s'est terminé normalement.
    Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    Clique donc sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

    Si MBAM demande à redémarrer le pc : fais-le.
    Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

    Un ascenseur bondé sentira toujours différemment pour un nain
    0
  7. Guy Balu
     
    ci-dessous "Rapport/Logs" :
    2013/04/15 19:10:21 +0200 FIXE (null) MESSAGE Executing scheduled update: Daily
    2013/04/15 19:10:32 +0200 FIXE (null) MESSAGE Starting protection
    2013/04/15 19:10:32 +0200 FIXE (null) MESSAGE Protection started successfully
    2013/04/15 19:10:32 +0200 FIXE (null) MESSAGE Starting IP protection
    2013/04/15 19:10:47 +0200 FIXE (null) MESSAGE Scheduled update executed successfully: database updated from version v2013.04.12.03 to version v2013.04.15.07
    2013/04/15 19:10:50 +0200 FIXE (null) MESSAGE IP Protection started successfully
    2013/04/15 19:10:50 +0200 FIXE (null) MESSAGE Starting database refresh
    2013/04/15 19:10:50 +0200 FIXE (null) MESSAGE Stopping IP protection
    2013/04/15 19:10:52 +0200 FIXE (null) MESSAGE IP Protection stopped successfully
    2013/04/15 19:10:54 +0200 FIXE (null) MESSAGE Database refreshed successfully
    2013/04/15 19:10:54 +0200 FIXE (null) MESSAGE Starting IP protection
    2013/04/15 19:11:07 +0200 FIXE (null) MESSAGE IP Protection started successfu

    J'avais déjà utilisé NBAM en recherche rapide avant ma démarche sur le forum sans succès et même avec cette analyse complète "snap.do" est toujours présent sur mon PC.
    0
  8. Utilisateur anonyme
     
    qu'est ce que c'est ?
    le rapport du scan malawarebytes est ou

    ça ressemble a ceci normalement
    http://cjoint.com/13av/CDpvgDqV53Q.htm

    et en recherche complet

    Un ascenseur bondé sentira toujours différemment pour un nain
    0
  9. Guy Balu
     
    A la fin de la recherche complète j'avais effectivement la liste des fichiers rapports de NBAM mais j'ai cliqué "tout supprimer" et dans "Rapport/Logs" maintenant j'ai le rapport que je t'ai envoyé.
    Que-fais je ?
    Merci
    0
  10. Utilisateur anonyme
     
    bah je sais pas sans rapport et sans savoir ce qu'il y'avait dedans
    sinon tu as désinstallé spybot et speed max comme demander

    fais le avec ceci et la tu peux cocher tout supprimer
    quand ça se présentera ;-)
    https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/

    ensuite refais moi un diag avec ZHP
    et héberge le comme t'as fait au début

    Un ascenseur bondé sentira toujours différemment pour un nain
    0
  11. Guy Balu
     
    Nouveau"Rapport /Log" de NBAM :

    http://cjoint.com/?3DpxYYeKUzU
    0
  12. Utilisateur anonyme
     
    Copie tout le texte en gras ci-dessous :
    (CTRL + C (copier), CTRL +V (coller)

    M2 - MFEP: prefs.js [Guy - 2xwath61.default\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] [] Wajam v1.26 (..) =>Toolbar.Wajam
    M2 - MFEP: prefs.js [Guy - 2xwath61.default\toolbar@Orange.fr] [] barre d'outils Orange v4.2.3.2 (..)
    [HKLM\Software\Wow6432Node\SpeedMaxPc]
    [HKCU\Software\SpeedMaxPc]
    O43 - CFD: 12/04/2013 - 12:38:44 - [1.294] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
    O43 - CFD: 13/04/2013 - 19:34:44 - [0] ----D C:\ProgramData\SpeedMaxPc
    O43 - CFD: 12/04/2013 - 12:03:16 - [0.002] ----D C:\ProgramData\Spybot - Search & Destroy
    O43 - CFD: 02/04/2013 - 10:15:22 - [0] ----D C:\Users\Guy\AppData\Roaming\SpeedMaxPc
    O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
    [MD5.00000000000000000000000000000000] [APT] [PC Performer] (...) -- C:\Users\Guy\AppData\Local\Temp\PC Performer43330.exe (.not file.) [0]
    [MD5.A89F95A31CDBD958BBAD1B5C57142CDD] [APT] [{FAFBF380-2CFC-4D17-B203-309FF57C105D}] (...) -- C:\Program Files (x86)\PC Performer\unins000.exe [1198136]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}] =>Toolbar.Orange
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Agent
    [HKCU\Software\SpeedMaxPc] =>PUP.SpeedMaxPc
    [HKLM\Software\Wow6432Node\SpeedMaxPc] =>PUP.SpeedMaxPc
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Smiley Bar for Facebook] =>Adware.SmileyBar
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
    [HKLM\Software\Classes\AppID\AddonsFramework.DLL] =>Toolbar.Freecorder
    [HKLM\Software\Classes\AppID\ButtonSite.DLL] =>Toolbar.Freecorder
    [HKLM\Software\Classes\AppID\PropertySync.EXE] =>Toolbar.Freecorder
    [HKLM\Software\Classes\AppID\ScriptHost.DLL] =>Toolbar.Freecorder
    [HKLM\Software\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}] =>Toolbar.Freecorder
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
    C:\Program Files (x86)\PC Performer =>Rogue.PCPerformer
    C:\ProgramData\SpeedMaxPc =>PUP.SpeedMaxPc
    C:\Users\Guy\AppData\Roaming\SpeedMaxPc =>PUP.SpeedMaxPc
    EmptyTemp
    EmptyCLSID
    SysRestore


    Puis ouvre ZHPFiX (Clic droit exécuter en tant qu'Administrateur)
    Colle les lignes précédemment données grâce au bouton "coller le presse-papier" (en haut à gauche)

    Clique ensuite sur le bouton "Go".
    Un rapport s'affichera dans la console, copie-colle le sur le forum.

    Un ascenseur bondé sentira toujours différemment pour un nain
    0
  13. Guy Balu
     
    ci-dessous copie rapport ZHPFix :
    M2 - MFEP: prefs.js [Guy - 2xwath61.default\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] [] Wajam v1.26 (..) =>Toolbar.Wajam
    [HKLM\Software\Wow6432Node\SpeedMaxPc]
    [HKCU\Software\SpeedMaxPc]
    O43 - CFD: 12/04/2013 - 12:38:44 - [1.294] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
    O43 - CFD: 13/04/2013 - 19:34:44 - [0] ----D C:\ProgramData\SpeedMaxPc
    O43 - CFD: 12/04/2013 - 12:03:16 - [0.002] ----D C:\ProgramData\Spybot - Search & Destroy
    O43 - CFD: 02/04/2013 - 10:15:22 - [0] ----D C:\Users\Guy\AppData\Roaming\SpeedMaxPc
    O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://www.bing.com
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}] =>Toolbar.Orange
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Agent
    [HKCU\Software\SpeedMaxPc] =>PUP.SpeedMaxPc
    [HKLM\Software\Wow6432Node\SpeedMaxPc] =>PUP.SpeedMaxPc
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Smiley Bar for Facebook] =>Adware.SmileyBar
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
    [HKLM\Software\Classes\AppID\AddonsFramework.DLL] =>Toolbar.Freecorder
    [HKLM\Software\Classes\AppID\ButtonSite.DLL] =>Toolbar.Freecorder
    [HKLM\Software\Classes\AppID\PropertySync.EXE] =>Toolbar.Freecorder
    [HKLM\Software\Classes\AppID\ScriptHost.DLL] =>Toolbar.Freecorder
    [HKLM\Software\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
    [HKLM\Software\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}] =>Toolbar.Freecorder
    [HKLM\Software\Wow6432Node\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}] =>Toolbar.Freecorder
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
    C:\Program Files (x86)\PC Performer =>Rogue.PCPerformer
    C:\ProgramData\SpeedMaxPc =>PUP.SpeedMaxPc
    C:\Users\Guy\AppData\Roaming\SpeedMaxPc =>PUP.SpeedMaxPc
    EmptyTemp
    EmptyCLSID
    SysRestore
    0
  14. Guy Balu
     
    Bonsoir,

    Rien de changer malheureusement ,snap.do est toujours là.
    Est-ce que le dernier rapport ZHPFix t'apporte quelque chose ?
    0
  15. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut pour avancer

    Sur quel navigateur internet le soucis est-il présent ? et sous quelle forme ?

    ====================

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    ▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
    ▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
    Laisse tous les autres paramètres par défaut

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    msconfig
    netsvcs
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.*
    BASESERVICES
    CREATERESTOREPOINT
    SAVEMBR:0


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC

    A+
    0
    1. Utilisateur anonyme
       
      merci juju je te laisse reprendre
      je crois que zhp a des soucis

      je t'ai dit que j'allais arrêter
      j'avais déjà commencé avant que je le dise avec lui

      j'ai eu un truc bizarre sur mon pc hier
      j'ai fait un diag avec zhp et il m'a sortie j'avais vista et sans SP
      alors que j'ai windows 7 sp1 bien installé

      en plus du problème de l'autre jour que je t'ai expliqué en MP
      ou il en a sortie 2X plus avec un 2nd diag
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Oui, ZHP a un peu de mal en ce moment :)
      0
  16. Guy Balu
     
    Bonsoir JUJU66,
    si je comprends bien il me semble que tu prends la suite de rossi46du77, mais avant de faire un scan OTL je souhaiterai qu'il réponde à mon message du 16.04.2013 à 19h29 ou je lui demandai son avis sur de dernier rapport ZHPFix (Pour mémoire j'ai déjà exécuté Adwcleaner/ZHPDiag/et ZHPFix et transmission des liens avec cjoint.com
    Si rossi46du77 a des problèmes avec ZHP, est-ce que tu peux utiliser ses liens.
    Merci et bonne soirée.
    0
    1. Utilisateur anonyme
       
      juju est bien plus compétent que moi

      ZHP a des soucis en ce moment OTL c'est la même chose au final
      tu peux utiliser sans problèmes c'est juste des habitudes des uns et autres
      comme j'ai dit ZHP me dit que j'ai vista alors que j'ai windows 7 va comprendre

      tu peux aller les yeux fermés avec juju ;-)
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Salut,

      T'as copié/collé le script de rossi, pas le rapport qui en résulte, du coup tu veux que je commente quoi ? ^^
      0
  17. Guy Balu
     
    https://forums-fec.be/upload/www/?a=d&i=0299311784
    0
  18. Guy Balu
     
    https://forums-fec.be/upload/www/?a=d&i=5471948208
    0
  19. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    "Le fichier est protégé par un mot de passe. "
    0
    1. Guy Balu
       
      Problème résolu voir mon message du 19/04 à 19h32
      0
  • 1
  • 2