Qov6 avec Windows7

Résolu
Steflibreville Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -  
Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à Tous,
Je me suis fait attraper par Qov6.
j'ai contrôler tout, en fin je crois, ce qui était accessibles dans les config des 3 navigateurs, mais je suis toujours redirigé avec "snapdo.com".

Si quelqu'un pouvait me donner un petit protocole pour défaire de cela, je serais très content.

Bien cordialement.



A voir également:

17 réponses

Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
Bonjour,

▶ Télécharge AdwCleaner ( d'Xplode ) sur ton bureau :

-Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) : https://forum.malekal.com/viewtopic.php?t=6173&start=
https://forum.malekal.com/viewtopic.php?t=33776&start=


0
Steflibreville Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Bon,
J'ai fait le scan,
puis un essai:
avec Chrome : il semble que cela fonctionne normalement,
Avec Firefox, je suis encore redirigé avec "snapdo.com"
avec Internet explorer, il semble que ce soit OK;

Pour le fichier du rapport je le joint comment ?

Merci
0
Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
copié collé.
0
Steflibreville Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
voili voilà :

# AdwCleaner v2.303 - Rapport créé le 20/06/2013 à 09:06:24
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : STM-BEAC - STM-BEAC-SCX
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\STM-BEAC\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : BrowserDefendert
Arrêté & Supprimé : eSafeSvc

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\iWin
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\STM-BEAC\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\STM-BEAC\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\STM-BEAC\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\dvdvideosoftiehelpers
Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\eIntaller
Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\jetpack
Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\pdfforge
Fichier Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Fichier Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Fichier Désinfecté : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Fichier Désinfecté : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Fichier Désinfecté : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Fichier Désinfecté : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Fichier Désinfecté : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Fichier Désinfecté : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Fichier Désinfecté : C:\Users\STM-BEAC\Desktop\Google Chrome.lnk
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\STM-BEAC\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\STM-BEAC\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\searchplugins\delta.xml
Supprimé au redémarrage : C:\ProgramData\BrowserDefender

***** [Registre] *****

Clé Supprimée : HKCU\Software\5f0dfdab468b845
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Default Tab
Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\5f0dfdab468b845
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2790392
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Default Tab
Clé Supprimée : HKLM\Software\DefaultTab
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eSafeSecControl
Clé Supprimée : HKLM\Software\qvo6Software
Clé Supprimée : HKLM\Software\Tarma Installer
Clé Supprimée : HKLM\Software\V9
Clé Supprimée : HKU\S-1-5-21-1962322576-1294089303-2887518672-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\...\StartMenuInternet\FIREFOX.EXE [(Default)] = C:\Program Files\Mozilla Firefox\firefox.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD3200AAKS-75L9A0_WD-WMAV2W54863148631&ts=1371567561
Donnée Supprimée : HKLM\...\StartMenuInternet\Google Chrome [(Default)] = "C:\Users\STM-BEAC\AppData\Local\Google\Chrome\Application\chrome.exe" hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD3200AAKS-75L9A0_WD-WMAV2W54863148631&ts=1371567561
Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD3200AAKS-75L9A0_WD-WMAV2W54863148631&ts=1371567561
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\261339~1.144\{c16c1~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD3200AAKS-75L9A0_WD-WMAV2W54863148631&ts=1371567561 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD3200AAKS-75L9A0_WD-WMAV2W54863148631&ts=1371567561 --> hxxp://www.google.com

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\prefs.js

C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\user.js ... Supprimé !

Supprimée : user_pref("extensions.defaulttab.config", "{\"status\": \"ok\", \"config\": {\"dns_error_handling\":[...]
Supprimée : user_pref("extensions.delta.admin", false);
Supprimée : user_pref("extensions.delta.aflt", "babsst");
Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Supprimée : user_pref("extensions.delta.excTlbr", false);
Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Supprimée : user_pref("extensions.delta.id", "46130dd4000000000000b8ac6f2f8408");
Supprimée : user_pref("extensions.delta.instlDay", "15875");
Supprimée : user_pref("extensions.delta.instlRef", "sst");
Supprimée : user_pref("extensions.delta.newTab", false);
Supprimée : user_pref("extensions.delta.prdct", "delta");
Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Supprimée : user_pref("extensions.delta.rvrt", "false");
Supprimée : user_pref("extensions.delta.smplGrp", "none");
Supprimée : user_pref("extensions.delta.tlbrId", "base");
Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5");
Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.57:39:52");
Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5");
Supprimée : user_pref("extensions.delta_i.babExt", "");
Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119556");
Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);

-\\ Google Chrome v27.0.1453.110

Fichier : C:\Users\STM-BEAC\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [13587 octets] - [20/06/2013 09:06:24]

########## EOF - C:\AdwCleaner[S1].txt - [13648 octets] ##########
0
Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
▶ Télécharge ZHPDiag sur ton bureau

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

** Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/

=> https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
Steflibreville Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
zhpdiag a créer une icone zhpfix.
Que j'ouvre correctement mais je ne vois pas de loupe ni de "lancer diagnostic".
j'ai:
* nettoyeur de tools
* windows clean manager,
* restaurer la quarantaine,
* vider la quarantaine,
* rapport de base de registres,
* rapport de suppression,
* configuration,
* A propos,

peut-etre "rapport de registres" ?
0
Steflibreville Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Ok,
finalement c'est ok,
analyse en cours .
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Steflibreville Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Voici ce que j'ai pu faire:

https://www.cjoint.com/?3FuloxYWrq0

Merci
0
Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
Copie les lignes en gras ci dessous :

SysRestore
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.babylon.com =>Toolbar.Babylon
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q=
O20 - AppInit_DLLs: . (...) - C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
[HKCU\Software\iWin]
O43 - CFD: 19/06/2013 - 07:43:01 - [7.838] ----D C:\ProgramData\BrowserDefender
O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.crossrider.bic", "13b46d37862bbbe04ce48bcbbbca8477"); =>PUP.CrossRider
O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.DockingPositionDown", false);
O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.Visibility", true);
O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.countryiso", "tj");
O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.downloadprovider", "snapdogoblidooyb");
O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.installationid", "503d0a5a-4285-47f5-a050-3ecc82155980");
O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.installdate", "18/06/2013");
O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.publisher", "snapdogoblidooyb");
[MD5.E2DDF0C517A4547D39D25CE4EC8C5536] [SPRF][09/05/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\STM-BEAC\AppData\Local\Temp\uninst1.exe [395848] =>Toolbar.Babylon
O87 - FAEL: "{1FA27919-8F7B-4A1F-A335-5F6DE12676CB}" | In - None - P6 - TRUE | .(.Pas de propriétaire - Installer.) -- C:\Users\STM-BEAC\Downloads\VideoPerformerSetup.exe
O87 - FAEL: "{346B6D81-FD4B-4DAB-AFB8-7EA020444031}" | Out - None - P6 - TRUE | .(.Pas de propriétaire - Installer.) -- C:\Users\STM-BEAC\Downloads\VideoPerformerSetup.exe
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160}] =>PUP.SpecialSavings
[HKCU\Software\iwin] =>Adware.BHO
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings] =>PUP.BProtector
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] =>Hijacker.22find
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
C:\ProgramData\BrowserDefender =>Hijacker.Eazel
C:\Users\STM-BEAC\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon
C:\Users\STM-BEAC\AppData\Local\Temp\yontoo-C4-18C8.log =>Adware.Yontoo
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][20/04/2013] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\STM-BEAC\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.132E1C3A27E824EB6B120226AC368593] [SPRF][26/03/2012] (.Conduit - Pas de description.) -- C:\Users\STM-BEAC\AppData\Local\Temp\conduitinstaller.exe [211032] =>Toolbar.Conduit
[MD5.2D2894581D355D5F44EAE38898A66846] [SPRF][01/01/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\STM-BEAC\AppData\Local\Temp\tbBitT.dll [4398888] =>Toolbar.Conduit
[MD5.BCFAEE85EC74C624D660EF170D1FCEB5] [SPRF][20/04/2013] (...) -- C:\Users\STM-BEAC\AppData\Local\Temp\wajam_install.exe [493544] =>Toolbar.Wajam
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
C:\Users\STM-BEAC\AppData\Local\Temp\wajam_install.exe =>Toolbar.Wajam
C:\Users\STM-BEAC\AppData\Local\Temp\conduitinstaller.exe =>Toolbar.Conduit
C:\Users\STM-BEAC\AppData\Local\Temp\tbBitT.dll =>Toolbar.Conduit
O51 - MPSK:{a2bf6129-4352-11e1-ab57-806e6f6e6963}\AutoRun\command. (...) -- D:\AutoRun.exe (.not file.)
[MD5.1AEB989E361AF85F5099DE3DA25457F4] [SPRF][05/09/2001] (.InstallShield Software Corporation - InstallShield Setup Launcher.) -- C:\Users\STM-BEAC\AppData\Local\Temp\Setup.exe [56320]
O17 - HKLM\System\CCS\Services\Tcpip\..\{11B1111B-6B9C-4BB0-B8B8-029B0A2A3003}: NameServer = 62.145.68.100,62.145.70.100
O17 - HKLM\System\CS1\Services\Tcpip\..\{11B1111B-6B9C-4BB0-B8B8-029B0A2A3003}: NameServer = 62.145.68.100,62.145.70.100
O17 - HKLM\System\CS2\Services\Tcpip\..\{11B1111B-6B9C-4BB0-B8B8-029B0A2A3003}: NameServer = 62.145.68.100,62.145.70.100
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash


Puis suis ce tutoriel imagé : http://www.security-helpzone.com/Thread-ZHPFix-Script
0
Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
Suis les instructions données ici:
http://pjjoint.malekal.com/frames/20130620_g14q10d13x6i10_noname.txt
0
Steflibreville Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Ok,
Bon, j'ai fait tout,C'est bon avec IE et Chrome mais avec firefox j'ai toujours SNAPDO...

Que puis-je faire de plus ?
Merci
0
Steflibreville Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
BVien,
Finalement c'est OK.
Dans Firefox je suis allé dans ?/redémarrer avec les modules désactivés.
Il y a ensuite plusieurs questions autour du théme "redémarrer à Zéro".

maintenant c'est OK.

Merci à Tous et en particulier à toi Sugel.

Bien cordialement.
0
Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
Oups, je crois que j'ai oublié une ligne ^^'

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.

▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Supression
https://www.sosvirus.net/

▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel en images:
http://sosvirus.org/viewtopic.php?f=204&t=3

0
Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
Tu est la, ou je parle dans le vide ;-) ?
0
Steflibreville Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Je suis là.
J'ai finalement les bons résultats. Mais je n'arrive pas à accéder UsbFix. Je ne peux donc pas faire ta dernière manip...
La page web semble inaccessible.
0
Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
boarf, pas grave, c'était au cas ou ^^
0
Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
▶ Nous allons utilisez l'utilitaire Delfix (Merci à Xplode).
- Télécharger Delfix, puis exécuter le.
- Lance le, puis coche les cases suivantes :
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.


0
Steflibreville Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Je coche quelle(s) case(s)?
j'ai un choix de 5. Par défaut la case "supprimer les outils de désinfection" est cochée.
Merci
0
Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
coche tout ;-)
désolé, je me suis foiré -_-'
0
Steflibreville Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
voili voilà,

# DelFix v10.3 - Rapport créé le 24/06/2013 à 11:00:48
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : STM-BEAC - STM-BEAC-SCX
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\STM-BEAC\Desktop\adwcleaner.exe
Supprimé : C:\Users\STM-BEAC\Desktop\MBRCheck_06.20.13_09.57.35.txt
Supprimé : C:\Users\STM-BEAC\Desktop\ZHPDiag.txt
Supprimé : C:\Users\STM-BEAC\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\STM-BEAC\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\STM-BEAC\Downloads\adwcleaner.exe
Supprimé : C:\Users\STM-BEAC\Downloads\esetsmartinstaller_enu.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #37 [OTL Restore Point - 19/06/2013 15:34:01 | 06/19/2013 14:34:05]
Supprimé : RP #39 [P | 06/20/2013 10:13:48]
Supprimé : RP #40 [Installed Java 7 Update 25 | 06/20/2013 11:11:56]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
Bon, voila, c'est fini ;-) !

La dernière étape: faire en sorte que cela ne se reproduise plus.

Pour cela, je te conseille de lire ce "guide", par Malekal:
Savoir utiliser son PC et bonnes habitudes sur internet

En espérant que ça te servira un jour, Sugel.

0
Steflibreville Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour ton aide, vraiment.
Oui, que cela ne se reproduise pas...
Je fais pourtant très attention, je n'ai pas d'ouverture automatique par exemple, je fais gaffe aux différentes tools bar, mais là je n'ai rien vu ni rien accordé d'ailleurs.
Tous les 2 ans j'ai un truc du genre... on gère comme on dit ....
Merci encore.
Cordialement;
0
Sugel Messages postés 4076 Date d'inscription   Statut Membre Dernière intervention   727
 
Bonne continuation ;-)
0