Se débarrasser de snap.do
Résolu
HIV22
Messages postés
1
Date d'inscription
Statut
Membre
Dernière intervention
-
Sugel Messages postés 4076 Date d'inscription Statut Membre Dernière intervention -
Sugel Messages postés 4076 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Depuis hier, mon ordi, neuf et sous windows 8, est infesté par snap.do.
J'ai lancé un scan avec Norton (que j'ai à titre d'essai pour 2 mois), qui m'a signalé des problèmes mais pas celui-là.
J'ai tenté de désinstaller snap.do par le panneau de configuration : impossible.
J'ai ensuite téléchargé Malwarebytes (version gratuite) : snap.do a disparu de la liste des logiciels installés mais il est resté sur l'ordi, m'empêchant d'aller sur Google et Internet explorer.
J'ai alors téléchargé adwcleaner d'Xplode (version gratuite) : snap.do n'est plus sur Google mais il est toujours sur Internet Explorer. Et aussi bien Malwarebytes que adwcleaner me disent qu'il n'y a plus de problème (j'avais d'autres virus, ils les ont enlevés).
Bref, j'ai suivi les conseils que j'ai trouvés sur Comment ça marche et je sais d'autant moins quoi faire que je n'y connais vraiment pas grand chose en informatique.
Merci de m'aider.
Depuis hier, mon ordi, neuf et sous windows 8, est infesté par snap.do.
J'ai lancé un scan avec Norton (que j'ai à titre d'essai pour 2 mois), qui m'a signalé des problèmes mais pas celui-là.
J'ai tenté de désinstaller snap.do par le panneau de configuration : impossible.
J'ai ensuite téléchargé Malwarebytes (version gratuite) : snap.do a disparu de la liste des logiciels installés mais il est resté sur l'ordi, m'empêchant d'aller sur Google et Internet explorer.
J'ai alors téléchargé adwcleaner d'Xplode (version gratuite) : snap.do n'est plus sur Google mais il est toujours sur Internet Explorer. Et aussi bien Malwarebytes que adwcleaner me disent qu'il n'y a plus de problème (j'avais d'autres virus, ils les ont enlevés).
Bref, j'ai suivi les conseils que j'ai trouvés sur Comment ça marche et je sais d'autant moins quoi faire que je n'y connais vraiment pas grand chose en informatique.
Merci de m'aider.
A voir également:
- Se débarrasser de snap.do
- Comment se débarrasser de mcafee - Guide
- Comment se débarrasser de copilot - Accueil - Intelligence artificielle
- Comment se débarrasser des publicités - Guide
- Comment se débarrasser du rond bleu sur whatsapp - Guide
- Comment se débarrasser de l'alerte mcafee ? - Accueil - Piratage
5 réponses
Bonsoir,
Désolé du délai, ton sujet s'est perdu dans les profondeurs du forum -_-'
> Téléchargez ICI ZHPDiag.
> Double-cliquez sur ZHPDiag.exe puis suivez les étapes de l'installation.
> Cochez la case "Exécuter ZHPDiag" à la fin de l'installation puis cliquez sur [Terminer].
> L'installation est terminée, 3 icônes sont créées sur votre bureau.
> Double-cliquez sur le raccourci portant le nom "ZHPDiag" qui se trouve normalement sur votre bureau.
> Choisissez l'option "Lancer le diagnostic" (une loupe).
> ZHPDiag va alors analyser le contenu de votre ordinateur à la recherche d'informations sur votre système d'exploitation, la base de registre...
> A la fin de l'analyse, un rapport est créé directement sur votre bureau, il se nomme ZHPDiag.txt.
> Allez a cette adresse, et cliquez sur parcourir, sélectionnez le fichier généré précédemment, et cliquez sur"Envoyer le fichier", puis récupérez l'adresse générée et postez la sur le forum.
Cordialement, Sugel.
Désolé du délai, ton sujet s'est perdu dans les profondeurs du forum -_-'
> Téléchargez ICI ZHPDiag.
> Double-cliquez sur ZHPDiag.exe puis suivez les étapes de l'installation.
> Cochez la case "Exécuter ZHPDiag" à la fin de l'installation puis cliquez sur [Terminer].
> L'installation est terminée, 3 icônes sont créées sur votre bureau.
> Double-cliquez sur le raccourci portant le nom "ZHPDiag" qui se trouve normalement sur votre bureau.
> Choisissez l'option "Lancer le diagnostic" (une loupe).
> ZHPDiag va alors analyser le contenu de votre ordinateur à la recherche d'informations sur votre système d'exploitation, la base de registre...
> A la fin de l'analyse, un rapport est créé directement sur votre bureau, il se nomme ZHPDiag.txt.
> Allez a cette adresse, et cliquez sur parcourir, sélectionnez le fichier généré précédemment, et cliquez sur"Envoyer le fichier", puis récupérez l'adresse générée et postez la sur le forum.
Cordialement, Sugel.
Bonjour,
Merci de m'avoir répondu.
Voici le rapport.
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130608_w9t7q8k14c7
Cordialement.
Merci de m'avoir répondu.
Voici le rapport.
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130608_w9t7q8k14c7
Cordialement.
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes:
SysRestore
G2 - GCE: Preference [User Data\Default] [dgjkhjdcljddbedokogakmmdjgnbeanf] Speed Analysis 2 v.1.0.0.0 (Désactivé) =>PUP.SpeedAnalysis
G2 - GCE: Preference [User Data\Default] [mocblcnaofikinigmceddfghppkkjbog] Smiley Bar for Facebook v.1.0.0.0 (Activé) =>Adware.SmileyBar
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {29C7E8BE-FBD9-4D91-BC4F-B470C718D554} =>Adware.IMBooster
O42 - Logiciel: VideoPerformer - (.PerformerSoft LLC.) [HKLM][64Bits] -- VideoPerformer
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKLM\Software\Wow6432Node\Supreme Savings Plugin] =>PUP.RewardsArcade
O43 - CFD: 01/06/2013 - 16:20:36 - [24,312] ----D C:\Program Files (x86)\VideoPerformer
O43 - CFD: 04/06/2013 - 19:34:12 - [0] ----D C:\Users\Isabelle\AppData\Local\Software
O43 - CFD: 01/06/2013 - 16:20:36 - [0,002] ----D C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VideoPerformer
[MD5.F3A10836603E03A28CAF404B29328F92] [SPRF][07/04/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Isabelle\AppData\Local\Temp\uninst1.exe [394320] =>Toolbar.Babylon
O87 - FAEL: "{A74AFA66-80AA-4F9A-8033-AF92A2252A56}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O87 - FAEL: "{F52B1857-72D4-48EB-AE09-A19D1396C87F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
[HKLM\Software\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}] =>Spyware.Soft2PC
[HKLM\Software\Wow6432Node\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}] =>Spyware.Soft2PC
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] =>Hijacker.22find
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] =>Adware.IMBooster
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog] =>Adware.SmileyBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
C:\Program Files (x86)\VideoPerformer =>PUP.VideoPerformer
C:\Users\Isabelle\AppData\Local\Software =>Adware.Boxore
C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog =>Adware.SmileyBar
C:\Users\Isabelle\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon
O90 - PUC: "EB8E7C929DBF19D4CBF44B077C815D45" . (.Iminent.) -- C:\windows\Installer\{29C7E8BE-FBD9-4D91-BC4F-B470C718D554}\imbooster.ico =>Adware.IMBooster
G1 - GCS: Preference [User Data\Default] https://search.safefinder.com/?q=
G0 - GCSP: Preference [User Data\Default][HomePage] https://search.safefinder.com/?q=
G0 - GCSP: Preference [User Data\Default] https://search.safefinder.com/?q=
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://search.safefinder.com/?q=
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?q=
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q=
[MD5.00000000000000000000000000000000] [APT] [{898E1C02-9F66-4C1B-A954-20851A11C219}] (...) -- C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe (.not file.) [0] =>Toolbar.Tarma
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {3611CA6C-5FCA-4900-A329-6A118123CCFC}
O42 - Logiciel: MixiDJ chrome Toolbar - (.MixiDJ.) [HKLM][64Bits] -- MixiDJ chrome Toolbar =>Toolbar.MixiDJ
[HKLM\Software\DomaIQ] =>Toolbar.DomaIQ
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
O90 - PUC: "C6AC1163ACF500943A92A6111832CCCF" . (.Bing Bar.) -- C:\windows\Installer\{3611CA6C-5FCA-4900-A329-6A118123CCFC}\icon_installer_ico
O87 - FAEL: "{0662D270-6FDF-46BE-81CE-322D19444C7A}" |In - None - P17 - TRUE | .(...) -- C:\Users\Isabelle\AppData\Local\Temp\7zS7554\setup\hpznui40.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Isabelle\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{38A9CDCF-F990-4278-B0D6-88F7EE1789DC}] (...) -- C:\Users\Isabelle\Downloads\direct-telecharger_pour_minecraft.exe (.not file.) [0]
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
Et colle les dans l'espace libre de ZHP Fix,
puis clique sur GO.
Poste le rapport dans ton prochain message.
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes:
SysRestore
G2 - GCE: Preference [User Data\Default] [dgjkhjdcljddbedokogakmmdjgnbeanf] Speed Analysis 2 v.1.0.0.0 (Désactivé) =>PUP.SpeedAnalysis
G2 - GCE: Preference [User Data\Default] [mocblcnaofikinigmceddfghppkkjbog] Smiley Bar for Facebook v.1.0.0.0 (Activé) =>Adware.SmileyBar
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {29C7E8BE-FBD9-4D91-BC4F-B470C718D554} =>Adware.IMBooster
O42 - Logiciel: VideoPerformer - (.PerformerSoft LLC.) [HKLM][64Bits] -- VideoPerformer
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKLM\Software\Wow6432Node\Supreme Savings Plugin] =>PUP.RewardsArcade
O43 - CFD: 01/06/2013 - 16:20:36 - [24,312] ----D C:\Program Files (x86)\VideoPerformer
O43 - CFD: 04/06/2013 - 19:34:12 - [0] ----D C:\Users\Isabelle\AppData\Local\Software
O43 - CFD: 01/06/2013 - 16:20:36 - [0,002] ----D C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VideoPerformer
[MD5.F3A10836603E03A28CAF404B29328F92] [SPRF][07/04/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Isabelle\AppData\Local\Temp\uninst1.exe [394320] =>Toolbar.Babylon
O87 - FAEL: "{A74AFA66-80AA-4F9A-8033-AF92A2252A56}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O87 - FAEL: "{F52B1857-72D4-48EB-AE09-A19D1396C87F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
[HKLM\Software\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}] =>Spyware.Soft2PC
[HKLM\Software\Wow6432Node\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}] =>Spyware.Soft2PC
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] =>Hijacker.22find
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] =>Adware.IMBooster
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog] =>Adware.SmileyBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
C:\Program Files (x86)\VideoPerformer =>PUP.VideoPerformer
C:\Users\Isabelle\AppData\Local\Software =>Adware.Boxore
C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog =>Adware.SmileyBar
C:\Users\Isabelle\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon
O90 - PUC: "EB8E7C929DBF19D4CBF44B077C815D45" . (.Iminent.) -- C:\windows\Installer\{29C7E8BE-FBD9-4D91-BC4F-B470C718D554}\imbooster.ico =>Adware.IMBooster
G1 - GCS: Preference [User Data\Default] https://search.safefinder.com/?q=
G0 - GCSP: Preference [User Data\Default][HomePage] https://search.safefinder.com/?q=
G0 - GCSP: Preference [User Data\Default] https://search.safefinder.com/?q=
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://search.safefinder.com/?q=
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?q=
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q=
[MD5.00000000000000000000000000000000] [APT] [{898E1C02-9F66-4C1B-A954-20851A11C219}] (...) -- C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe (.not file.) [0] =>Toolbar.Tarma
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {3611CA6C-5FCA-4900-A329-6A118123CCFC}
O42 - Logiciel: MixiDJ chrome Toolbar - (.MixiDJ.) [HKLM][64Bits] -- MixiDJ chrome Toolbar =>Toolbar.MixiDJ
[HKLM\Software\DomaIQ] =>Toolbar.DomaIQ
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
O90 - PUC: "C6AC1163ACF500943A92A6111832CCCF" . (.Bing Bar.) -- C:\windows\Installer\{3611CA6C-5FCA-4900-A329-6A118123CCFC}\icon_installer_ico
O87 - FAEL: "{0662D270-6FDF-46BE-81CE-322D19444C7A}" |In - None - P17 - TRUE | .(...) -- C:\Users\Isabelle\AppData\Local\Temp\7zS7554\setup\hpznui40.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Isabelle\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{38A9CDCF-F990-4278-B0D6-88F7EE1789DC}] (...) -- C:\Users\Isabelle\Downloads\direct-telecharger_pour_minecraft.exe (.not file.) [0]
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
Et colle les dans l'espace libre de ZHP Fix,
puis clique sur GO.
Poste le rapport dans ton prochain message.
Re-bonjour,
Voici le rapport deZHPFix.
Rapport de ZHPFix 2013.6.4.1 par Nicolas Coolman, Update du 04/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-06-2013-17-11-06.txt
Run by Isabelle at 08/06/2013 17:11:06
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)
Corbeille vidée
========== Logiciel(s) ==========
SUPPRIME Iminent
ABSENT Uninstall Process: c:\program files (x86)\videoperformer\uninstall.exe
SUPPRIME Bing Bar
ABSENT Uninstall Process: c:\users\isabelle\appdata\roaming\babsolution\shared\guninstaller.exe
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Isabelle\AppData\Local\Temp\uninst1.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\VideoPerformer]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MixiDJ chrome Toolbar]
SUPPRIME Key: HKCU\Software\BabSolution
SUPPRIME Key: HKLM\Software\Wow6432Node\Supreme Savings Plugin
SUPPRIME Key*: HKLM\Software\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc
SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
ABSENT Key: \Software\Classes\Installer\Products\\EB8E7C929DBF19D4CBF44B077C815D45
SUPPRIME Key*: HKLM\Software\DomaIQ
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
ABSENT Key: \Software\Classes\Installer\Products\\C6AC1163ACF500943A92A6111832CCCF
========== Valeur(s) du Registre ==========
ABSENT {A74AFA66-80AA-4F9A-8033-AF92A2252A56}
ABSENT {F52B1857-72D4-48EB-AE09-A19D1396C87F}
SUPPRIME {0662D270-6FDF-46BE-81CE-322D19444C7A}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
SUPPRIME FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIME FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIME FirewallRaz (None) : {B918ADB3-A953-464C-BA33-14494963A3A3}
SUPPRIME FirewallRaz (None) : {2E6E619A-FFA6-4C54-9019-BC3EEC62F21A}
SUPPRIME FirewallRaz (Private) : {411B5EF1-4AAB-456D-8AB8-CCA97284E283}
SUPPRIME FirewallRaz (Private) : {0AE3A2EF-577F-421F-935F-5FE2760F7378}
SUPPRIME FirewallRaz (Public) : TCP Query User{652D2AE9-F40D-4330-8C67-0D84DE1C8249}C:\program files (x86)\electronic arts\eadm\core.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{CB1A9396-584F-4477-B8D6-E81092208250}C:\program files (x86)\electronic arts\eadm\core.exe
SUPPRIME FirewallRaz (Private) : {16DA7953-2C07-41B0-8F77-CC9256B77821}
SUPPRIME FirewallRaz (Private) : {7FAF5279-9C46-4658-8A2B-2E4EE4C81292}
SUPPRIME FirewallRaz (Private) : {F8DB6926-DA8C-4848-B268-CD95AE693DE1}
SUPPRIME FirewallRaz (Private) : {12056210-6880-441E-BD34-334DFA6C7181}
SUPPRIME FirewallRaz (Private) : {BF225C00-E394-4E42-BE05-4166CF4B496E}
SUPPRIME FirewallRaz (Private) : {96F6AF35-2836-4182-A04F-6DF0006B2617}
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant
========== Préférences navigateur ==========
ABSENT Folder Chrome: dgjkhjdcljddbedokogakmmdjgnbeanf
ABSENT Folder Chrome: mocblcnaofikinigmceddfghppkkjbog
PRESENT Chrome File: C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://feed.snapdo.com
SUPPRIME Chrome Site: http://feed.snapdo.com
PRESENT Chrome File: C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://feed.snapdo.com
PRESENT Chrome File: C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://feed.snapdo.com
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Fichier(s) ==========
SUPPRIME File: c:\users\isabelle\appdata\local\temp\uninst1.exe
ABSENT Folder/File: c:\program files (x86)\videoperformer
ABSENT Folder/File: c:\users\isabelle\appdata\local\software
ABSENT Folder/File: c:\users\isabelle\appdata\local\temp\uninst1.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Tache planifiée ==========
SUPPRIME Task: Desk 365 RunAsStdUser
SUPPRIME Task: {898E1C02-9F66-4C1B-A954-20851A11C219}
SUPPRIME Task: EPUpdater
SUPPRIME Task: {38A9CDCF-F990-4278-B0D6-88F7EE1789DC}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
16 : Clé(s) du Registre
27 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
3 : Dossier(s)
6 : Fichier(s)
4 : Logiciel(s)
9 : Préférences navigateur
4 : Tache planifiée
1 : Restauration Système
End of clean in 02mn 09s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 08/06/2013 17:11:06 [6046]
L'ordi est-il guéri ?
Voici le rapport deZHPFix.
Rapport de ZHPFix 2013.6.4.1 par Nicolas Coolman, Update du 04/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-06-2013-17-11-06.txt
Run by Isabelle at 08/06/2013 17:11:06
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)
Corbeille vidée
========== Logiciel(s) ==========
SUPPRIME Iminent
ABSENT Uninstall Process: c:\program files (x86)\videoperformer\uninstall.exe
SUPPRIME Bing Bar
ABSENT Uninstall Process: c:\users\isabelle\appdata\roaming\babsolution\shared\guninstaller.exe
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Isabelle\AppData\Local\Temp\uninst1.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\VideoPerformer]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MixiDJ chrome Toolbar]
SUPPRIME Key: HKCU\Software\BabSolution
SUPPRIME Key: HKLM\Software\Wow6432Node\Supreme Savings Plugin
SUPPRIME Key*: HKLM\Software\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc
SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
ABSENT Key: \Software\Classes\Installer\Products\\EB8E7C929DBF19D4CBF44B077C815D45
SUPPRIME Key*: HKLM\Software\DomaIQ
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
ABSENT Key: \Software\Classes\Installer\Products\\C6AC1163ACF500943A92A6111832CCCF
========== Valeur(s) du Registre ==========
ABSENT {A74AFA66-80AA-4F9A-8033-AF92A2252A56}
ABSENT {F52B1857-72D4-48EB-AE09-A19D1396C87F}
SUPPRIME {0662D270-6FDF-46BE-81CE-322D19444C7A}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
SUPPRIME FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIME FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIME FirewallRaz (None) : {B918ADB3-A953-464C-BA33-14494963A3A3}
SUPPRIME FirewallRaz (None) : {2E6E619A-FFA6-4C54-9019-BC3EEC62F21A}
SUPPRIME FirewallRaz (Private) : {411B5EF1-4AAB-456D-8AB8-CCA97284E283}
SUPPRIME FirewallRaz (Private) : {0AE3A2EF-577F-421F-935F-5FE2760F7378}
SUPPRIME FirewallRaz (Public) : TCP Query User{652D2AE9-F40D-4330-8C67-0D84DE1C8249}C:\program files (x86)\electronic arts\eadm\core.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{CB1A9396-584F-4477-B8D6-E81092208250}C:\program files (x86)\electronic arts\eadm\core.exe
SUPPRIME FirewallRaz (Private) : {16DA7953-2C07-41B0-8F77-CC9256B77821}
SUPPRIME FirewallRaz (Private) : {7FAF5279-9C46-4658-8A2B-2E4EE4C81292}
SUPPRIME FirewallRaz (Private) : {F8DB6926-DA8C-4848-B268-CD95AE693DE1}
SUPPRIME FirewallRaz (Private) : {12056210-6880-441E-BD34-334DFA6C7181}
SUPPRIME FirewallRaz (Private) : {BF225C00-E394-4E42-BE05-4166CF4B496E}
SUPPRIME FirewallRaz (Private) : {96F6AF35-2836-4182-A04F-6DF0006B2617}
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant
========== Préférences navigateur ==========
ABSENT Folder Chrome: dgjkhjdcljddbedokogakmmdjgnbeanf
ABSENT Folder Chrome: mocblcnaofikinigmceddfghppkkjbog
PRESENT Chrome File: C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://feed.snapdo.com
SUPPRIME Chrome Site: http://feed.snapdo.com
PRESENT Chrome File: C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://feed.snapdo.com
PRESENT Chrome File: C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://feed.snapdo.com
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Fichier(s) ==========
SUPPRIME File: c:\users\isabelle\appdata\local\temp\uninst1.exe
ABSENT Folder/File: c:\program files (x86)\videoperformer
ABSENT Folder/File: c:\users\isabelle\appdata\local\software
ABSENT Folder/File: c:\users\isabelle\appdata\local\temp\uninst1.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Tache planifiée ==========
SUPPRIME Task: Desk 365 RunAsStdUser
SUPPRIME Task: {898E1C02-9F66-4C1B-A954-20851A11C219}
SUPPRIME Task: EPUpdater
SUPPRIME Task: {38A9CDCF-F990-4278-B0D6-88F7EE1789DC}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
16 : Clé(s) du Registre
27 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
3 : Dossier(s)
6 : Fichier(s)
4 : Logiciel(s)
9 : Préférences navigateur
4 : Tache planifiée
1 : Restauration Système
End of clean in 02mn 09s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 08/06/2013 17:11:06 [6046]
L'ordi est-il guéri ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Snap.do a disparu !
Grand merci.
P.S. Pour le -1, ce n'est pas moi. Par contre, je veux bien mettre un + 1000
mais je ne sais pas où !
Grand merci.
P.S. Pour le -1, ce n'est pas moi. Par contre, je veux bien mettre un + 1000
mais je ne sais pas où !
XD
Merci, je t'en prie.
Ça arrive, parfois, les rajeux spycopathes ;-)
juste,lis ceci pour éviter que cela se reproduise:
https://www.malekal.com/sommaireguide-savoir-utiliser-son-pc-et-bonnes-habitudes-sur-internet/
Merci, je t'en prie.
Ça arrive, parfois, les rajeux spycopathes ;-)
juste,lis ceci pour éviter que cela se reproduise:
https://www.malekal.com/sommaireguide-savoir-utiliser-son-pc-et-bonnes-habitudes-sur-internet/