Se débarrasser de snap.do

Résolu
HIV22 Messages postés 1 Statut Membre -  
Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Depuis hier, mon ordi, neuf et sous windows 8, est infesté par snap.do.

J'ai lancé un scan avec Norton (que j'ai à titre d'essai pour 2 mois), qui m'a signalé des problèmes mais pas celui-là.

J'ai tenté de désinstaller snap.do par le panneau de configuration : impossible.

J'ai ensuite téléchargé Malwarebytes (version gratuite) : snap.do a disparu de la liste des logiciels installés mais il est resté sur l'ordi, m'empêchant d'aller sur Google et Internet explorer.

J'ai alors téléchargé adwcleaner d'Xplode (version gratuite) : snap.do n'est plus sur Google mais il est toujours sur Internet Explorer. Et aussi bien Malwarebytes que adwcleaner me disent qu'il n'y a plus de problème (j'avais d'autres virus, ils les ont enlevés).

Bref, j'ai suivi les conseils que j'ai trouvés sur Comment ça marche et je sais d'autant moins quoi faire que je n'y connais vraiment pas grand chose en informatique.

Merci de m'aider.

5 réponses

  1. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
     
    Bonsoir,
    Désolé du délai, ton sujet s'est perdu dans les profondeurs du forum -_-'

    > Téléchargez ICI ZHPDiag.
    > Double-cliquez sur ZHPDiag.exe puis suivez les étapes de l'installation.
    > Cochez la case "Exécuter ZHPDiag" à la fin de l'installation puis cliquez sur [Terminer].
    > L'installation est terminée, 3 icônes sont créées sur votre bureau.
    > Double-cliquez sur le raccourci portant le nom "ZHPDiag" qui se trouve normalement sur votre bureau.
    > Choisissez l'option "Lancer le diagnostic" (une loupe).
    > ZHPDiag va alors analyser le contenu de votre ordinateur à la recherche d'informations sur votre système d'exploitation, la base de registre...
    > A la fin de l'analyse, un rapport est créé directement sur votre bureau, il se nomme ZHPDiag.txt.
    > Allez a cette adresse, et cliquez sur parcourir, sélectionnez le fichier généré précédemment, et cliquez sur"Envoyer le fichier", puis récupérez l'adresse générée et postez la sur le forum.

    Cordialement, Sugel.

    0
  2. hiv22
     
    Bonjour,

    Merci de m'avoir répondu.
    Voici le rapport.

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130608_w9t7q8k14c7

    Cordialement.
    0
  3. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
     
    - Ferme toutes tes applications en cours
    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
    - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    - Copie/colle les lignes en gras suivantes:


    SysRestore
    G2 - GCE: Preference [User Data\Default] [dgjkhjdcljddbedokogakmmdjgnbeanf] Speed Analysis 2 v.1.0.0.0 (Désactivé) =>PUP.SpeedAnalysis
    G2 - GCE: Preference [User Data\Default] [mocblcnaofikinigmceddfghppkkjbog] Smiley Bar for Facebook v.1.0.0.0 (Activé) =>Adware.SmileyBar
    [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
    O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {29C7E8BE-FBD9-4D91-BC4F-B470C718D554} =>Adware.IMBooster
    O42 - Logiciel: VideoPerformer - (.PerformerSoft LLC.) [HKLM][64Bits] -- VideoPerformer
    [HKCU\Software\BabSolution] =>Hijacker.BabSolution
    [HKLM\Software\Wow6432Node\Supreme Savings Plugin] =>PUP.RewardsArcade
    O43 - CFD: 01/06/2013 - 16:20:36 - [24,312] ----D C:\Program Files (x86)\VideoPerformer
    O43 - CFD: 04/06/2013 - 19:34:12 - [0] ----D C:\Users\Isabelle\AppData\Local\Software
    O43 - CFD: 01/06/2013 - 16:20:36 - [0,002] ----D C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VideoPerformer
    [MD5.F3A10836603E03A28CAF404B29328F92] [SPRF][07/04/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Isabelle\AppData\Local\Temp\uninst1.exe [394320] =>Toolbar.Babylon
    O87 - FAEL: "{A74AFA66-80AA-4F9A-8033-AF92A2252A56}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
    O87 - FAEL: "{F52B1857-72D4-48EB-AE09-A19D1396C87F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
    [HKLM\Software\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}] =>Spyware.Soft2PC
    [HKLM\Software\Wow6432Node\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}] =>Spyware.Soft2PC
    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] =>Hijacker.22find
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] =>Adware.IMBooster
    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
    [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog] =>Adware.SmileyBar
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
    C:\Program Files (x86)\VideoPerformer =>PUP.VideoPerformer
    C:\Users\Isabelle\AppData\Local\Software =>Adware.Boxore
    C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog =>Adware.SmileyBar
    C:\Users\Isabelle\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon
    O90 - PUC: "EB8E7C929DBF19D4CBF44B077C815D45" . (.Iminent.) -- C:\windows\Installer\{29C7E8BE-FBD9-4D91-BC4F-B470C718D554}\imbooster.ico =>Adware.IMBooster
    G1 - GCS: Preference [User Data\Default] https://search.safefinder.com/?q=
    G0 - GCSP: Preference [User Data\Default][HomePage] https://search.safefinder.com/?q=
    G0 - GCSP: Preference [User Data\Default] https://search.safefinder.com/?q=
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://search.safefinder.com/?q=
    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?q=
    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q=
    [MD5.00000000000000000000000000000000] [APT] [{898E1C02-9F66-4C1B-A954-20851A11C219}] (...) -- C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe (.not file.) [0] =>Toolbar.Tarma
    O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {3611CA6C-5FCA-4900-A329-6A118123CCFC}
    O42 - Logiciel: MixiDJ chrome Toolbar - (.MixiDJ.) [HKLM][64Bits] -- MixiDJ chrome Toolbar =>Toolbar.MixiDJ
    [HKLM\Software\DomaIQ] =>Toolbar.DomaIQ
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
    O90 - PUC: "C6AC1163ACF500943A92A6111832CCCF" . (.Bing Bar.) -- C:\windows\Installer\{3611CA6C-5FCA-4900-A329-6A118123CCFC}\icon_installer_ico
    O87 - FAEL: "{0662D270-6FDF-46BE-81CE-322D19444C7A}" |In - None - P17 - TRUE | .(...) -- C:\Users\Isabelle\AppData\Local\Temp\7zS7554\setup\hpznui40.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Isabelle\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{38A9CDCF-F990-4278-B0D6-88F7EE1789DC}] (...) -- C:\Users\Isabelle\Downloads\direct-telecharger_pour_minecraft.exe (.not file.) [0]
    FirewallRAZ
    EmptyCLSID
    EmptyTemp
    EmptyFlash


    Et colle les dans l'espace libre de ZHP Fix,
    puis clique sur GO.

    Poste le rapport dans ton prochain message.

    0
  4. hiv22
     
    Re-bonjour,

    Voici le rapport deZHPFix.

    Rapport de ZHPFix 2013.6.4.1 par Nicolas Coolman, Update du 04/06/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-06-2013-17-11-06.txt
    Run by Isabelle at 08/06/2013 17:11:06
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit (Build 9200)

    Corbeille vidée

    ========== Logiciel(s) ==========
    SUPPRIME Iminent
    ABSENT Uninstall Process: c:\program files (x86)\videoperformer\uninstall.exe
    SUPPRIME Bing Bar
    ABSENT Uninstall Process: c:\users\isabelle\appdata\roaming\babsolution\shared\guninstaller.exe

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\Users\Isabelle\AppData\Local\Temp\uninst1.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\VideoPerformer]
    SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MixiDJ chrome Toolbar]
    SUPPRIME Key: HKCU\Software\BabSolution
    SUPPRIME Key: HKLM\Software\Wow6432Node\Supreme Savings Plugin
    SUPPRIME Key*: HKLM\Software\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}
    SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
    SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc
    SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    ABSENT Key: \Software\Classes\Installer\Products\\EB8E7C929DBF19D4CBF44B077C815D45
    SUPPRIME Key*: HKLM\Software\DomaIQ
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    ABSENT Key: \Software\Classes\Installer\Products\\C6AC1163ACF500943A92A6111832CCCF

    ========== Valeur(s) du Registre ==========
    ABSENT {A74AFA66-80AA-4F9A-8033-AF92A2252A56}
    ABSENT {F52B1857-72D4-48EB-AE09-A19D1396C87F}
    SUPPRIME {0662D270-6FDF-46BE-81CE-322D19444C7A}
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Domain) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
    SUPPRIME FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
    SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
    SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
    SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
    SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
    SUPPRIME FirewallRaz (None) : MCX-Prov-Out-TCP
    SUPPRIME FirewallRaz (None) : MCX-McrMgr-Out-TCP
    SUPPRIME FirewallRaz (None) : {B918ADB3-A953-464C-BA33-14494963A3A3}
    SUPPRIME FirewallRaz (None) : {2E6E619A-FFA6-4C54-9019-BC3EEC62F21A}
    SUPPRIME FirewallRaz (Private) : {411B5EF1-4AAB-456D-8AB8-CCA97284E283}
    SUPPRIME FirewallRaz (Private) : {0AE3A2EF-577F-421F-935F-5FE2760F7378}
    SUPPRIME FirewallRaz (Public) : TCP Query User{652D2AE9-F40D-4330-8C67-0D84DE1C8249}C:\program files (x86)\electronic arts\eadm\core.exe
    SUPPRIME FirewallRaz (Public) : UDP Query User{CB1A9396-584F-4477-B8D6-E81092208250}C:\program files (x86)\electronic arts\eadm\core.exe
    SUPPRIME FirewallRaz (Private) : {16DA7953-2C07-41B0-8F77-CC9256B77821}
    SUPPRIME FirewallRaz (Private) : {7FAF5279-9C46-4658-8A2B-2E4EE4C81292}
    SUPPRIME FirewallRaz (Private) : {F8DB6926-DA8C-4848-B268-CD95AE693DE1}
    SUPPRIME FirewallRaz (Private) : {12056210-6880-441E-BD34-334DFA6C7181}
    SUPPRIME FirewallRaz (Private) : {BF225C00-E394-4E42-BE05-4166CF4B496E}
    SUPPRIME FirewallRaz (Private) : {96F6AF35-2836-4182-A04F-6DF0006B2617}

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
    SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page
    SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant

    ========== Préférences navigateur ==========
    ABSENT Folder Chrome: dgjkhjdcljddbedokogakmmdjgnbeanf
    ABSENT Folder Chrome: mocblcnaofikinigmceddfghppkkjbog
    PRESENT Chrome File: C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIME Chrome Site: http://feed.snapdo.com
    SUPPRIME Chrome Site: http://feed.snapdo.com
    PRESENT Chrome File: C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Preferences
    ABSENT Chrome Site: http://feed.snapdo.com
    PRESENT Chrome File: C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Preferences
    ABSENT Chrome Site: http://feed.snapdo.com

    ========== Dossier(s) ==========
    Aucun dossiers CLSID Local utilisateur vide
    SUPPRIME Temporaires Windows
    SUPPRIME Flash Cookies

    ========== Fichier(s) ==========
    SUPPRIME File: c:\users\isabelle\appdata\local\temp\uninst1.exe
    ABSENT Folder/File: c:\program files (x86)\videoperformer
    ABSENT Folder/File: c:\users\isabelle\appdata\local\software
    ABSENT Folder/File: c:\users\isabelle\appdata\local\temp\uninst1.exe
    SUPPRIME Temporaires Windows
    SUPPRIME Flash Cookies

    ========== Tache planifiée ==========
    SUPPRIME Task: Desk 365 RunAsStdUser
    SUPPRIME Task: {898E1C02-9F66-4C1B-A954-20851A11C219}
    SUPPRIME Task: EPUpdater
    SUPPRIME Task: {38A9CDCF-F990-4278-B0D6-88F7EE1789DC}

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    1 : Processus mémoire
    16 : Clé(s) du Registre
    27 : Valeur(s) du Registre
    3 : Elément(s) de donnée du Registre
    3 : Dossier(s)
    6 : Fichier(s)
    4 : Logiciel(s)
    9 : Préférences navigateur
    4 : Tache planifiée
    1 : Restauration Système

    End of clean in 02mn 09s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 08/06/2013 17:11:06 [6046]

    L'ordi est-il guéri ?
    0
    1. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
       
      Normalement, oui.
      snap.do est toujours la ?

      PS: qui a mis un -1 à mes messages -_-' ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. hiv22
     
    Snap.do a disparu !

    Grand merci.

    P.S. Pour le -1, ce n'est pas moi. Par contre, je veux bien mettre un + 1000
    mais je ne sais pas où !
    0