Snap.do

Résolu
Bonjour,

Pour désactiver snap.do, j'ai suivi les recommandations de Comment ça Marche :

adwcleaner/ZHPDiag/et poster le lien sur cjoint.com

Maintenant je suis bloqué ! Que dois-je faire ?

Merci a celui qui me répondra.

22 réponses

Résumé de la discussion

Désactiver snap.do nécessite l'utilisation d'outils de nettoyage tels qu'ADWCleaner et ZHPDiag, suivie d'un diagnostic et de l'interprétation des rapports pour confirmer l'élimination des traces du logiciel indésirable. Des étapes clés incluent passer ADWCleaner en mode suppression, puis refaire un diag ZHP et partager les rapports générés pour vérification afin d'éliminer tous les résidus potentiels. D'autres éléments évoquent des analyses complémentaires et l'examen de rapports, avec des indications sur des programmes potentiels tels que PC Performer et d'autres composants à supprimer. En pratique, les rapports doivent être examinés attentivement et les éléments identifiés doivent être supprimés puis vérifiés après redémarrage, car cette étape contribue à éviter les résidus qui réapparaissent et à confirmer la désinfection complète.

Bobot (l’IA à votre service)
  1. Lu

    il faut donc donner ces liens
    Cjoint les héberge mais faut nous les montrer

    1. Contributeur sécurité
      Hello rossi :)

      Peut être le rediriger dans la bonne section?
  2. https://www.cjoint.com/?3Dnr2WHLdpB

    # AdwCleaner v2.200 - Rapport créé le 13/04/2013 à 17:21:50
    # Mis à jour le 02/04/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Guy - FIXE
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Guy\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16519

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    Fichier : C:\Users\Guy\AppData\Roaming\Mozilla\Firefox\Profiles\2xwath61.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v26.0.1410.64

    Fichier : C:\Users\Guy\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.2548] : urls_to_restore_on_startup = [ "hxxp://www.orange.fr/portail", "", "hxxp://feed.snap.do/?publ[...]

    *************************

    AdwCleaner[R1].txt - [20158 octets] - [08/04/2013 19:40:08]
    AdwCleaner[R2].txt - [1597 octets] - [13/04/2013 15:18:13]
    AdwCleaner[S1].txt - [464 octets] - [08/04/2013 19:41:32]
    AdwCleaner[S2].txt - [18262 octets] - [11/04/2013 19:00:04]
    AdwCleaner[S3].txt - [1426 octets] - [12/04/2013 16:23:54]
    AdwCleaner[S4].txt - [1546 octets] - [13/04/2013 15:19:41]
    AdwCleaner[S5].txt - [1477 octets] - [13/04/2013 17:21:50]

    ########## EOF - C:\AdwCleaner[S5].txt - [1537 octets] ##########
    1. ah ok d'accord t'en avais deja fais pas mal
      suffisait de me donner un de ces rapports

      bon on va reverifier les traces refais ZHP diag aussi
      et donne le rapport

      Un ascenseur bondé sentira toujours différemment pour un nain
      1. ok désinstalle Spy bot complétement dépassé
        tu as MBAM il suffit largement et est beaucoup mieux
        le hic c'est que c'est a toi de la lancer occasionelllement

        et speed max pc qui n'accélère et ne sert a rien du tout
        je te conseille ceci pour désinstaller qui nettoie en profondeur
        https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/

        puis faire ceci

        lances malawarebytes
        met a jour la base de données avant la recherche
        Sélectionne "Exécuter un examen complet"
        Clique sur "Rechercher"
        L'analyse démarre, le scan est relativement long, c'est normal.

        A la fin de l'analyse, un message s'affiche :

        L'examen s'est terminé normalement.
        Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

        Clique donc sur Afficher les résultats.
        Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

        Si MBAM demande à redémarrer le pc : fais-le.
        Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

        Un ascenseur bondé sentira toujours différemment pour un nain
        1. ci-dessous "Rapport/Logs" :
          2013/04/15 19:10:21 +0200 FIXE (null) MESSAGE Executing scheduled update: Daily
          2013/04/15 19:10:32 +0200 FIXE (null) MESSAGE Starting protection
          2013/04/15 19:10:32 +0200 FIXE (null) MESSAGE Protection started successfully
          2013/04/15 19:10:32 +0200 FIXE (null) MESSAGE Starting IP protection
          2013/04/15 19:10:47 +0200 FIXE (null) MESSAGE Scheduled update executed successfully: database updated from version v2013.04.12.03 to version v2013.04.15.07
          2013/04/15 19:10:50 +0200 FIXE (null) MESSAGE IP Protection started successfully
          2013/04/15 19:10:50 +0200 FIXE (null) MESSAGE Starting database refresh
          2013/04/15 19:10:50 +0200 FIXE (null) MESSAGE Stopping IP protection
          2013/04/15 19:10:52 +0200 FIXE (null) MESSAGE IP Protection stopped successfully
          2013/04/15 19:10:54 +0200 FIXE (null) MESSAGE Database refreshed successfully
          2013/04/15 19:10:54 +0200 FIXE (null) MESSAGE Starting IP protection
          2013/04/15 19:11:07 +0200 FIXE (null) MESSAGE IP Protection started successfu

          J'avais déjà utilisé NBAM en recherche rapide avant ma démarche sur le forum sans succès et même avec cette analyse complète "snap.do" est toujours présent sur mon PC.
          1. qu'est ce que c'est ?
            le rapport du scan malawarebytes est ou

            ça ressemble a ceci normalement
            http://cjoint.com/13av/CDpvgDqV53Q.htm

            et en recherche complet

            Un ascenseur bondé sentira toujours différemment pour un nain
            1. A la fin de la recherche complète j'avais effectivement la liste des fichiers rapports de NBAM mais j'ai cliqué "tout supprimer" et dans "Rapport/Logs" maintenant j'ai le rapport que je t'ai envoyé.
              Que-fais je ?
              Merci
              1. bah je sais pas sans rapport et sans savoir ce qu'il y'avait dedans
                sinon tu as désinstallé spybot et speed max comme demander

                fais le avec ceci et la tu peux cocher tout supprimer
                quand ça se présentera ;-)
                https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/

                ensuite refais moi un diag avec ZHP
                et héberge le comme t'as fait au début

                Un ascenseur bondé sentira toujours différemment pour un nain
                1. Copie tout le texte en gras ci-dessous :
                  (CTRL + C (copier), CTRL +V (coller)

                  M2 - MFEP: prefs.js [Guy - 2xwath61.default\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] [] Wajam v1.26 (..) =>Toolbar.Wajam
                  M2 - MFEP: prefs.js [Guy - 2xwath61.default\toolbar@Orange.fr] [] barre d'outils Orange v4.2.3.2 (..)
                  [HKLM\Software\Wow6432Node\SpeedMaxPc]
                  [HKCU\Software\SpeedMaxPc]
                  O43 - CFD: 12/04/2013 - 12:38:44 - [1.294] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
                  O43 - CFD: 13/04/2013 - 19:34:44 - [0] ----D C:\ProgramData\SpeedMaxPc
                  O43 - CFD: 12/04/2013 - 12:03:16 - [0.002] ----D C:\ProgramData\Spybot - Search & Destroy
                  O43 - CFD: 02/04/2013 - 10:15:22 - [0] ----D C:\Users\Guy\AppData\Roaming\SpeedMaxPc
                  O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
                  [MD5.00000000000000000000000000000000] [APT] [PC Performer] (...) -- C:\Users\Guy\AppData\Local\Temp\PC Performer43330.exe (.not file.) [0]
                  [MD5.A89F95A31CDBD958BBAD1B5C57142CDD] [APT] [{FAFBF380-2CFC-4D17-B203-309FF57C105D}] (...) -- C:\Program Files (x86)\PC Performer\unins000.exe [1198136]
                  [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}] =>Toolbar.Orange
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Agent
                  [HKCU\Software\SpeedMaxPc] =>PUP.SpeedMaxPc
                  [HKLM\Software\Wow6432Node\SpeedMaxPc] =>PUP.SpeedMaxPc
                  [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Smiley Bar for Facebook] =>Adware.SmileyBar
                  [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
                  [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
                  [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
                  [HKLM\Software\Classes\AppID\AddonsFramework.DLL] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\AppID\ButtonSite.DLL] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\AppID\PropertySync.EXE] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\AppID\ScriptHost.DLL] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
                  [HKLM\Software\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}] =>Toolbar.Freecorder
                  [HKLM\Software\Wow6432Node\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}] =>Toolbar.Freecorder
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
                  [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
                  C:\Program Files (x86)\PC Performer =>Rogue.PCPerformer
                  C:\ProgramData\SpeedMaxPc =>PUP.SpeedMaxPc
                  C:\Users\Guy\AppData\Roaming\SpeedMaxPc =>PUP.SpeedMaxPc
                  EmptyTemp
                  EmptyCLSID
                  SysRestore


                  Puis ouvre ZHPFiX (Clic droit exécuter en tant qu'Administrateur)
                  Colle les lignes précédemment données grâce au bouton "coller le presse-papier" (en haut à gauche)

                  Clique ensuite sur le bouton "Go".
                  Un rapport s'affichera dans la console, copie-colle le sur le forum.

                  Un ascenseur bondé sentira toujours différemment pour un nain
                  1. ci-dessous copie rapport ZHPFix :
                    M2 - MFEP: prefs.js [Guy - 2xwath61.default\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] [] Wajam v1.26 (..) =>Toolbar.Wajam
                    [HKLM\Software\Wow6432Node\SpeedMaxPc]
                    [HKCU\Software\SpeedMaxPc]
                    O43 - CFD: 12/04/2013 - 12:38:44 - [1.294] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
                    O43 - CFD: 13/04/2013 - 19:34:44 - [0] ----D C:\ProgramData\SpeedMaxPc
                    O43 - CFD: 12/04/2013 - 12:03:16 - [0.002] ----D C:\ProgramData\Spybot - Search & Destroy
                    O43 - CFD: 02/04/2013 - 10:15:22 - [0] ----D C:\Users\Guy\AppData\Roaming\SpeedMaxPc
                    O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://www.bing.com
                    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}] =>Toolbar.Orange
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Agent
                    [HKCU\Software\SpeedMaxPc] =>PUP.SpeedMaxPc
                    [HKLM\Software\Wow6432Node\SpeedMaxPc] =>PUP.SpeedMaxPc
                    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Smiley Bar for Facebook] =>Adware.SmileyBar
                    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
                    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
                    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
                    [HKLM\Software\Classes\AppID\AddonsFramework.DLL] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\AppID\ButtonSite.DLL] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\AppID\PropertySync.EXE] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\AppID\ScriptHost.DLL] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
                    [HKLM\Software\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}] =>Toolbar.Freecorder
                    [HKLM\Software\Wow6432Node\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}] =>Toolbar.Freecorder
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
                    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
                    C:\Program Files (x86)\PC Performer =>Rogue.PCPerformer
                    C:\ProgramData\SpeedMaxPc =>PUP.SpeedMaxPc
                    C:\Users\Guy\AppData\Roaming\SpeedMaxPc =>PUP.SpeedMaxPc
                    EmptyTemp
                    EmptyCLSID
                    SysRestore
                    1. Bonsoir,

                      Rien de changer malheureusement ,snap.do est toujours là.
                      Est-ce que le dernier rapport ZHPFix t'apporte quelque chose ?
                      1. Contributeur sécurité
                        Salut pour avancer

                        Sur quel navigateur internet le soucis est-il présent ? et sous quelle forme ?

                        ====================

                        Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

                        ▶ Télécharge ici :OTL

                        ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

                        ▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
                        ▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
                        ▶ Laisse tous les autres paramètres par défaut

                        ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


                        msconfig
                        netsvcs
                        /md5start
                        explorer.exe
                        winlogon.exe
                        userinit.exe
                        svchost.exe
                        services.exe
                        winsock.*
                        /md5stop
                        %temp%\*.exe /s
                        %ALLUSERSPROFILE%\Application Data\*.exe /s
                        %ALLUSERSPROFILE%\Application Data\*.
                        %APPDATA%\*.exe /s
                        %SYSTEMDRIVE%\*.*
                        BASESERVICES
                        CREATERESTOREPOINT
                        SAVEMBR:0


                        ▶ Clic sur Analyse.

                        A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

                        NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

                        Ces fichiers se trouvent à côté de l'exécutable OTL.exe

                        héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

                        NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC

                        A+
                        1. merci juju je te laisse reprendre
                          je crois que zhp a des soucis

                          je t'ai dit que j'allais arrêter
                          j'avais déjà commencé avant que je le dise avec lui

                          j'ai eu un truc bizarre sur mon pc hier
                          j'ai fait un diag avec zhp et il m'a sortie j'avais vista et sans SP
                          alors que j'ai windows 7 sp1 bien installé

                          en plus du problème de l'autre jour que je t'ai expliqué en MP
                          ou il en a sortie 2X plus avec un 2nd diag
                        2. Contributeur sécurité
                          Oui, ZHP a un peu de mal en ce moment :)
                      2. Bonsoir JUJU66,
                        si je comprends bien il me semble que tu prends la suite de rossi46du77, mais avant de faire un scan OTL je souhaiterai qu'il réponde à mon message du 16.04.2013 à 19h29 ou je lui demandai son avis sur de dernier rapport ZHPFix (Pour mémoire j'ai déjà exécuté Adwcleaner/ZHPDiag/et ZHPFix et transmission des liens avec cjoint.com
                        Si rossi46du77 a des problèmes avec ZHP, est-ce que tu peux utiliser ses liens.
                        Merci et bonne soirée.
                        1. juju est bien plus compétent que moi

                          ZHP a des soucis en ce moment OTL c'est la même chose au final
                          tu peux utiliser sans problèmes c'est juste des habitudes des uns et autres
                          comme j'ai dit ZHP me dit que j'ai vista alors que j'ai windows 7 va comprendre

                          tu peux aller les yeux fermés avec juju ;-)
                        2. Contributeur sécurité
                          Salut,

                          T'as copié/collé le script de rossi, pas le rapport qui en résulte, du coup tu veux que je commente quoi ? ^^
                      3. Contributeur sécurité
                        "Le fichier est protégé par un mot de passe. "
                        1. Problème résolu voir mon message du 19/04 à 19h32
                      • 1
                      • 2