SNAP DO

Résolu
charlotte_moi Messages postés 17 Statut Membre -  
Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir,

je fais appel au forum car j'ai depuis quelques semaines chopé le virus SNAP DO, et que ce n'est plus possible : faut que je le vire!

J'ai tenté de le désinstaller depuis le Panneau de config,

J'ai téléchargé et exécuté adw cleaner, recherche puis suppression. Voici le rapport :

# AdwCleaner v2.303 - Rapport créé le 27/06/2013 à 19:29:43
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Moi - MOI-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Moi\Downloads\adwcleaner (1).exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Moozy
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Moozy
Dossier Supprimé : C:\Users\Moi\AppData\Roaming\Mozilla\Firefox\Profiles\9nwfrcg1.default\jetpack
Dossier Supprimé : C:\Windows\Installer\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
Fichier Supprimé : C:\Users\Moi\AppData\Roaming\Mozilla\Firefox\Profiles\9nwfrcg1.default\extensions\plugin@yontoo.com.xpi

***** [Registre] *****

Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\Software\Classes\Installer\Features\1EAD96AE2CB1DE84BAA9425A8CCA0817
Clé Supprimée : HKLM\Software\Classes\Installer\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{739126B3-1B80-4F9F-8D59-312A19633E1A}_is1
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16611

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=FR&userid=d24f7949-63ec-42e3-9a9e-1c7baa99af13&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=FR&userid=d24f7949-63ec-42e3-9a9e-1c7baa99af13&searchtype=ds&q={searchTerms} --> hxxp://www.google.com

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\Moi\AppData\Roaming\Mozilla\Firefox\Profiles\9nwfrcg1.default\prefs.js

Supprimée : user_pref("extentions.y2layers.installId", "8B2D69DE-D21C-75BA-C2D0-3A5A33953A69");
Supprimée : user_pref("extentions.y2layers.installId_backup", "8B2D69DE-D21C-75BA-C2D0-3A5A33953A69");

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\Moi\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.41] : icon_url = "hxxp://www.snap.do/favicon.ico",
Supprimée [l.44] : keyword = "search.snap.do",
Supprimée [l.47] : search_url = "hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=FR&userid=d24f7949-63ec-42e3-9[...]

*************************

AdwCleaner[R1].txt - [3046 octets] - [27/06/2013 19:26:38]
AdwCleaner[S1].txt - [23216 octets] - [24/03/2013 19:34:27]
AdwCleaner[S2].txt - [358 octets] - [27/06/2013 19:28:53]
AdwCleaner[S3].txt - [3090 octets] - [27/06/2013 19:29:43]

########## EOF - C:\AdwCleaner[S3].txt - [3150 octets] ##########

Merci d'avance de votre aide!

19 réponses

  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Bonjour,

    Tu as toujours snap.do, à la lecture du rapport il a été supprimé.

    Sous quel navigateur l'as-tu ?
    Si c'est sous Chrome, est-ce que tes données sont synchronisées avec un compte Google ?

    Smart
    0
  2. charlotte_moi Messages postés 17 Statut Membre
     
    Bonsoir, et merci,

    c'est avec Chrome (par exemeple qd je tape des mots clés ds la barre de recherche, c'est Snap do qui s'en charge).

    Snap est encore là.

    Je ne suis pas connectée via Google +, même si j'ai un compte.

    Charlotte.
    0
  3. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On va quand même vérifier

    - Clique sur le menu Google Chrome Chrome menu dans la barre d'outils du navigateur.
    - Sélectionne Connecté en tant que <ton adresse e-mail>.
    - Dans la section "Connexion", clique sur Google Dashboard.
    - Accède à la section "Synchronisation de Google Chrome" du tableau de bord, puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

    La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans ton compte Google sont supprimées. Elles sont toutefois conservées sur ton ordinateur.

    Relance AdwCleaner en mode suppression et poste le rapport

    Smart
    0
  4. charlotte_moi Messages postés 17 Statut Membre
     
    Alors...

    Dans Chrome, dashboard, dans la catégorie "synchronisation", la case "arrêter la synchro et effacer les données" était en filigrane : je ne pouvais pas cliquer dessus.

    Par contre, dans le menu "Chrome", j'ai coché "meconnecter",

    puis, j'ai "supprimer" avec Adw Cleaner. Voici le rapport :

    # AdwCleaner v2.303 - Rapport créé le 27/06/2013 à 21:34:46
    # Mis à jour le 08/06/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Moi - MOI-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Moi\Downloads\adwcleaner (1).exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16611

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v21.0 (fr)

    Fichier : C:\Users\Moi\AppData\Roaming\Mozilla\Firefox\Profiles\9nwfrcg1.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v23.0.1271.97

    Fichier : C:\Users\Moi\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.41] : icon_url = "hxxp://www.snap.do/favicon.ico",
    Supprimée [l.44] : keyword = "search.snap.do",
    Supprimée [l.47] : search_url = "hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=FR&userid=d24f7949-63ec-42e3-9[...]

    *************************

    AdwCleaner[R1].txt - [3046 octets] - [27/06/2013 19:26:38]
    AdwCleaner[S1].txt - [23216 octets] - [24/03/2013 19:34:27]
    AdwCleaner[S2].txt - [358 octets] - [27/06/2013 19:28:53]
    AdwCleaner[S3].txt - [3217 octets] - [27/06/2013 19:29:43]
    AdwCleaner[S4].txt - [1362 octets] - [27/06/2013 21:34:46]

    ########## EOF - C:\AdwCleaner[S4].txt - [1422 octets] ##########

    Merci de ton aide, Smart!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK mais tu dois toujours avoir Snap.Do.

    Je le vois avec ces lignes qui avaient été déjà supprimées et qui sont revenus
    Décoche "Me connecter"

    On va faire un diagnostic

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

    /!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
    - Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
    - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
    (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
    - Clique sur le bouton tournevis en haut à droite et coche toutes les options
    - Clique sur la loupe en haut à droite sans signe pour lancer l'analyse.
    - Laisse l'outil travailler, il peut être assez long.
    - Ferme ZHPDiag en fin d'analyse.
    - Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
    - Clique sur Parcourir et cherche le répertoire C:\ZHP
    - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
    - Ensuite Clique sur "Envoyer le fichier".
    - Copie le lien obtenu dans ta réponse.

    Smart
    0
  7. charlotte_moi Messages postés 17 Statut Membre
     
    Bonjour Smart,

    en suivant le lien que tu me proposes, Avira détecte dans le fichier un virus "adware/Brain...".

    Du coup, j'ai interrompu la manip'.

    Que dois-je faire ?
    0
    1. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
       
      cliquer sur le bon lien XD
      0
  8. charlotte_moi Messages postés 17 Statut Membre
     
    Pardon, c'était uen erreur de ma part.

    Procédure en cours!
    0
  9. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
     
    Copie les lignes contenues ICI.
    Puis suis ce tutoriel imagé : http://www.security-helpzone.com/Thread-ZHPFix-Script
    0
  10. charlotte_moi Messages postés 17 Statut Membre
     
    Voici le rapport :

    Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-06-2013-11-05-10.txt
    Run by Moi at 28/06/2013 11:05:03
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\Users\Moi\AppData\Local\Temp\Kreapixel_addonAcPro.exe
    SUPPRIME Memory Process: C:\Users\Moi\AppData\Local\Temp\MyBabylonTB.exe

    ========== Module(s) mémoire ==========
    SUPPRIME Memory Module: C:\Users\Moi\AppData\Local\Temp\YontooIEClient.dll
    SUPPRIME Memory Module: C:\Users\Moi\AppData\Local\Temp\AskSLib.dll

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\ambuhelper1
    ABSENT Key: HKCU\Software\ambuhelper1
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    SUPPRIME Key: SearchScopes :{AB9F3718-F5EB-47A7-8239-CD77DD1940AD}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

    ========== Valeur(s) du Registre ==========
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
    SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
    SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
    SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
    SUPPRIME FirewallRaz (Private) : {7F8886CB-9A7C-4478-B310-2AE1EAD0AE11}
    SUPPRIME FirewallRaz (Private) : {A57979A3-D8E1-4DFD-BDFF-3B6B44AC14A3}
    SUPPRIME FirewallRaz (Private) : TCP Query User{CED04390-DC9B-484C-9624-CFDBEBBEE8BF}C:\users\moi\appdata\local\temp\lmi6a77.tmp\lmi_rescue.exe
    SUPPRIME FirewallRaz (Private) : UDP Query User{7A6F2F58-80EC-44EC-884C-3DA892B3E668}C:\users\moi\appdata\local\temp\lmi6a77.tmp\lmi_rescue.exe
    SUPPRIME FirewallRaz (Private) : TCP Query User{B4CFCD66-E718-4764-96EA-4D46145BF47B}C:\users\moi\appdata\local\temp\lmir0001.tmp\lmi_rescue.exe
    SUPPRIME FirewallRaz (Private) : UDP Query User{5AA25AF1-60D7-4328-B039-0B70990451E9}C:\users\moi\appdata\local\temp\lmir0001.tmp\lmi_rescue.exe
    SUPPRIME FirewallRaz (Private) : {0578F121-CF9B-4AF3-B1A1-1E0BAC30E2DD}
    SUPPRIME FirewallRaz (Private) : {0E5AE63C-5A60-4B0C-B12C-EBD082643D88}
    SUPPRIME FirewallRaz (Public) : {CF0A8349-D6E9-4C63-8AF8-C8A68FDDB9A6}
    SUPPRIME FirewallRaz (Public) : {2CF1F615-580D-4F88-AA12-7BFFBF191196}

    ========== Préférences navigateur ==========
    PRESENT Chrome File: C:\Users\Moi\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIME Chrome Site: https://search.safefinder.com/?q=

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Moi\AppData\Local\{2657B7BC-0DDE-4D72-8E87-623460C01BA4}
    SUPPRIME Folder: C:\Users\Moi\AppData\Local\{372BFDA3-A2CF-4DE9-8C9B-EBF883FFB81B}
    SUPPRIME Folder: C:\Users\Moi\AppData\Local\{5D0F6076-710E-4699-940C-903788084652}
    SUPPRIME Folder: C:\Users\Moi\AppData\Local\{948E4CAA-A590-419D-BD27-52590CB1C23B}
    SUPPRIME Temporaires Windows
    SUPPRIME Flash Cookies

    ========== Fichier(s) ==========
    SUPPRIME File: c:\users\moi\appdata\roaming\microsoft\internet explorer\quick launch\moozy.lnk
    ABSENT File: c:\program files (x86)\moozy\webaud.exe
    SUPPRIME File: C:\Users\Moi\AppData\Local\Temp\Extract.bat
    SUPPRIME File*: c:\users\moi\appdata\local\temp\extract.bat
    SUPPRIME File*: c:\users\moi\appdata\local\temp\kreapixel_addonacpro.exe
    SUPPRIME File*: c:\users\moi\appdata\local\temp\mybabylontb.exe
    SUPPRIME File: c:\users\moi\appdata\local\temp\yontooieclient.dll
    SUPPRIME File: C:\Users\Moi\AppData\Local\Temp\YontooFFClient.xpi
    ABSENT Folder/File: c:\users\moi\appdata\local\temp\yontooieclient.dll
    SUPPRIME File: C:\Users\Moi\AppData\Local\Temp\YontooLayers.crx
    SUPPRIME File*: c:\users\moi\appdata\local\temp\yontoolayers.crx
    SUPPRIME File: C:\Users\Moi\AppData\Local\Temp\babylon.jpg
    SUPPRIME File*: c:\users\moi\appdata\local\temp\babylon.jpg
    ABSENT Folder/File: c:\users\moi\appdata\local\temp\mybabylontb.exe
    ABSENT Folder/File: c:\users\moi\appdata\local\temp\kreapixel_addonacpro.exe
    SUPPRIME File*: c:\users\moi\appdata\local\temp\askslib.dll
    SUPPRIME Temporaires Windows
    SUPPRIME Flash Cookies

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Autre ==========
    NON TRAITE http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore

    ========== Récapitulatif ==========
    2 : Processus mémoire
    2 : Module(s) mémoire
    12 : Clé(s) du Registre
    18 : Valeur(s) du Registre
    6 : Dossier(s)
    18 : Fichier(s)
    2 : Préférences navigateur
    1 : Restauration Système
    1 : Autre

    End of clean in 01mn 15s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 28/06/2013 11:05:10 [5747]

    Merci de me guider avec autant de précision!
    0
  11. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
     
    On vas mettre à jour java:

    ▶ Télécharger JavaRa, puis le décompresser sur le bureau.
    -Ouvrir le dossier JavaRa puis exécuter JavaRa.exe.
    -Cliquer sur Search For Updates.
    -
    Sélectionner Update Using jucheck.exe, puis cliquer sur Search.
    -Autoriser le processus à se connecter s'il le demande, cliquer sur Install et suivre la procédure d'installation.
    -Dès l'installation terminée, revenir à l'écran de JavaRa et cliquer sur Remove Older Versions.
    -Cliquer sur Oui pour confirmer.
    -Laisser travailler l'outil, puis cliquer sur Ok et une nouvelle fois sur Ok .
    -Un rapport s'ouvrira, copier/coller son contenu dans le prochain message.

    0
  12. charlotte_moi Messages postés 17 Statut Membre
     
    Bonjour Sugel,

    j'ai téléchargé Javara,
    mais j'ai un souci avec Adobe, qui ne veut pas ouvrir le dossier.

    J'ai un moyen d'ouvrir le dossier d'une autre manière ?

    Adobe dit que le fichier est peut-être endommagé ou d'un format non compatible.
    0
    1. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
       
      bon, pas grave:
      Tu le télécharge ici:
      https://www.java.com/fr/download/
      tu l'installe, et puis reveniens à l'écran de JavaRa et clique sur Remove Older Versions.
      Clique sur Oui pour confirmer.
      Laisse travailler l'outil, puis cliquer sur Ok et une nouvelle fois sur Ok .
      Un rapport s'ouvrira, copie/colle son contenu dans le prochain message.
      0
    2. charlotte_moi Messages postés 17 Statut Membre
       
      J'ai installé Java,

      puis, j'ai cliqué, ds la fenêtre Java sur "supprimer les anciennes versions".

      J'ai suivi les conseils pour supprimer manuellement les anciennes versions, à partir du Panneau de configuration.

      Il y en avait deux, de 2011.

      Par contre, pas moyen d'ouvrir le dossier JAvarama, et donc de te faire suivre le rapport demandé. Désolée.
      0
    3. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
       
      pas grave :)
      Bon, ven voila ^^

      ▶ Nous allons utilisez l'utilitaire Delfix (Merci à Xplode).
      - Télécharger Delfix, puis exécuter le.
      - Lance le, puis coche les cases suivantes :
      - Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
      - Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.
      0
    4. charlotte_moi Messages postés 17 Statut Membre
       
      Quelles cases cocher au lancement de Delfix ?

      Merci.
      0
    5. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
       
      oups -_-'
      toutes :)
      0
  13. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    J'interviens dans le sujet pour dire qu'il y a un fichier que montre le rapport ZHPDiag et qu'il faut supprimer

    ==> [MD5.8D70514713ADBBA338A5BD6A2D6FD971] [SPRF][03/01/2013] (...) -- C:\Users\Moi\Desktop\SnapDo.exe [9318552]

    Il se trouve sur le bureau.

    @Sugel
    Attention avec ZHP il ne détecte pas tout et il faut aussi regarder les lignes non traitées


    Smart
    0
    1. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
       
      -_-'
      Il seeeembleraaiit
      Que j'aiiie sauté une ligne ^^'
      0
  14. charlotte_moi Messages postés 17 Statut Membre
     
    Merci Sugel, je vais supprimer le fichier que tu m'indiques.

    Voici le rapport Delfix

    # DelFix v10.3 - Rapport créé le 28/06/2013 à 12:24:12
    # Mis à jour le 08/06/2013 par Xplode
    # Nom d'utilisateur : Moi - MOI-PC
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Activation de l'UAC ... OK

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\AdwCleaner[S2].txt
    Supprimé : C:\AdwCleaner[S3].txt
    Supprimé : C:\AdwCleaner[S4].txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\Moi\Desktop\JavaRa (2).zip
    Supprimé : C:\Users\Moi\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Moi\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Moi\Downloads\adwcleaner (1).exe
    Supprimé : C:\Users\Moi\Downloads\adwcleaner.exe
    Supprimé : C:\Users\Moi\Downloads\JavaRa (1).zip
    Supprimé : C:\Users\Moi\Downloads\JavaRa (2).zip
    Supprimé : C:\Users\Moi\Downloads\JavaRa (3).zip
    Supprimé : C:\Users\Moi\Downloads\JavaRa.zip
    Supprimé : C:\Users\Moi\Downloads\sequence1.doc
    Supprimé : C:\Users\Moi\Downloads\ZHPDiag2.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Sauvegarde de la base de registre ... OK

    ~ Purge de la restauration système ...

    Supprimé : RP #119 [Windows Update | 04/25/2013 07:06:08]
    Supprimé : RP #120 [Windows Update | 05/14/2013 20:36:54]
    Supprimé : RP #121 [Windows Update | 06/12/2013 20:55:32]
    Supprimé : RP #122 [Windows Update | 06/13/2013 10:51:47]
    Supprimé : RP #123 [Windows Update | 06/16/2013 11:31:40]
    Supprimé : RP #124 [Windows Update | 06/23/2013 18:11:51]
    Supprimé : RP #125 [P | 06/28/2013 09:04:01]
    Supprimé : RP #126 [Installed Java 7 Update 25 | 06/28/2013 09:30:55]
    Supprimé : RP #127 [Removed Java(TM) 6 Update 16 (64-bit) | 06/28/2013 09:35:24]
    Supprimé : RP #128 [Removed Java(TM) 6 Update 26 | 06/28/2013 09:36:19]

    Nouveau point de restauration créé !

    ~ Réinitialisation des paramètres système ... OK

    ########## - EOF - ##########
    0
    1. charlotte_moi Messages postés 17 Statut Membre
       
      Il y aussi cela sur mon bureau :

      Setupweb2, dans
      C:\Users\Moi\Desktop


      Je garde ?
      0
    2. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
       
      Tu peut supprimer manuellement le fichier SnapDo.exe qui se trouve sur ton bureau, s'il te plait -_-' ?
      Il semblerait que je l'aie légèrement zappé ;-)
      0
    3. charlotte_moi Messages postés 17 Statut Membre
       
      C'est fait.
      0
    4. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
       
      Il y aussi cela sur mon bureau :

      Setupweb2, dans
      C:\Users\Moi\Desktop


      En gros, tu vire tout ce que tu n'as pas téléchargé, dont ça ^^
      0
  15. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
     
    Et voila, c'est fini !

    Maintenant, il faut faire en sorte que cela ne se reproduise plus !
    Je te conseille ainsi de lire ce petit guide:
    Savoir utiliser son PC et bonnes habitudes sur internet (Par Malekal)
    Qui te permettra de comprendre le pourquoi du comment, et je l'espère t'aider un maximum à naviguer en toute sécurité.

    Cordialement, Sugel.
    0
  16. charlotte_moi Messages postés 17 Statut Membre
     
    Merci pour le conseil de lecture : j'en ai besoin, en effet!

    Par contre, c'est toujours SNAP.DO qui se met en moteur de recherche si je tape des mots dans la barre d'adresse...
    0
    1. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
       
      rha bon ?
      -_-'
      mince alors...

      Dans quel navigateur ?
      0
    2. charlotte_moi Messages postés 17 Statut Membre
       
      Chrome.
      0
  17. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
     
    Tu vas dans paramètres => paramètres => gérer les moteurs de recherche => tu supprime ce fourbe de snap.do.

    Sinon, on vas devoir refaire un ZHP -_-'

    C'est bizarre, car je ne vois pas ce qui pourrais clocher !
    0
  18. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Il faut arrêter la synchronisation des données Chrome comme je l'avais expliqué plus haut

    Et s'il n'y avait pas de synchronisation, reparamétrer Chrome comme l'a dit Suge ou alors aller sur ce lien
    https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    Smart
    0
    1. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
       
      ha ouiii, bien vu ! :)
      0
  19. charlotte_moi Messages postés 17 Statut Membre
     
    Merci à tous les deux.

    J'ai re-paramétré Chrome, supprimé à deux endroits le moteur de recherche Snap, et apparemment, c'est bon!

    Merci, donc, en espérant ne plus avoir à posté dans cette section du forum...
    0
    1. Sugel Messages postés 4293 Date d'inscription   Statut Membre Dernière intervention   728
       
      Nous aussi ;-)
      0