SNAP DO

Résolu/Fermé
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013 - 27 juin 2013 à 19:39
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 - 28 juin 2013 à 17:06
Bonsoir,

je fais appel au forum car j'ai depuis quelques semaines chopé le virus SNAP DO, et que ce n'est plus possible : faut que je le vire!

J'ai tenté de le désinstaller depuis le Panneau de config,

J'ai téléchargé et exécuté adw cleaner, recherche puis suppression. Voici le rapport :

# AdwCleaner v2.303 - Rapport créé le 27/06/2013 à 19:29:43
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Moi - MOI-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Moi\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Moozy
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Moozy
Dossier Supprimé : C:\Users\Moi\AppData\Roaming\Mozilla\Firefox\Profiles\9nwfrcg1.default\jetpack
Dossier Supprimé : C:\Windows\Installer\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
Fichier Supprimé : C:\Users\Moi\AppData\Roaming\Mozilla\Firefox\Profiles\9nwfrcg1.default\extensions\plugin@yontoo.com.xpi

***** [Registre] *****

Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\Software\Classes\Installer\Features\1EAD96AE2CB1DE84BAA9425A8CCA0817
Clé Supprimée : HKLM\Software\Classes\Installer\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{739126B3-1B80-4F9F-8D59-312A19633E1A}_is1
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16611

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=FR&userid=d24f7949-63ec-42e3-9a9e-1c7baa99af13&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=FR&userid=d24f7949-63ec-42e3-9a9e-1c7baa99af13&searchtype=ds&q={searchTerms} --> hxxp://www.google.com

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\Moi\AppData\Roaming\Mozilla\Firefox\Profiles\9nwfrcg1.default\prefs.js

Supprimée : user_pref("extentions.y2layers.installId", "8B2D69DE-D21C-75BA-C2D0-3A5A33953A69");
Supprimée : user_pref("extentions.y2layers.installId_backup", "8B2D69DE-D21C-75BA-C2D0-3A5A33953A69");

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\Moi\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.41] : icon_url = "hxxp://www.snap.do/favicon.ico",
Supprimée [l.44] : keyword = "search.snap.do",
Supprimée [l.47] : search_url = "hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=FR&userid=d24f7949-63ec-42e3-9[...]

*************************

AdwCleaner[R1].txt - [3046 octets] - [27/06/2013 19:26:38]
AdwCleaner[S1].txt - [23216 octets] - [24/03/2013 19:34:27]
AdwCleaner[S2].txt - [358 octets] - [27/06/2013 19:28:53]
AdwCleaner[S3].txt - [3090 octets] - [27/06/2013 19:29:43]

########## EOF - C:\AdwCleaner[S3].txt - [3150 octets] ##########



Merci d'avance de votre aide!

19 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
27 juin 2013 à 19:45
Bonjour,

Tu as toujours snap.do, à la lecture du rapport il a été supprimé.

Sous quel navigateur l'as-tu ?
Si c'est sous Chrome, est-ce que tes données sont synchronisées avec un compte Google ?

Smart
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 19:52
Bonsoir, et merci,

c'est avec Chrome (par exemeple qd je tape des mots clés ds la barre de recherche, c'est Snap do qui s'en charge).

Snap est encore là.

Je ne suis pas connectée via Google +, même si j'ai un compte.

Charlotte.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
27 juin 2013 à 20:16
On va quand même vérifier

- Clique sur le menu Google Chrome Chrome menu dans la barre d'outils du navigateur.
- Sélectionne Connecté en tant que <ton adresse e-mail>.
- Dans la section "Connexion", clique sur Google Dashboard.
- Accède à la section "Synchronisation de Google Chrome" du tableau de bord, puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans ton compte Google sont supprimées. Elles sont toutefois conservées sur ton ordinateur.

Relance AdwCleaner en mode suppression et poste le rapport

Smart
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
27 juin 2013 à 21:40
Alors...

Dans Chrome, dashboard, dans la catégorie "synchronisation", la case "arrêter la synchro et effacer les données" était en filigrane : je ne pouvais pas cliquer dessus.

Par contre, dans le menu "Chrome", j'ai coché "meconnecter",

puis, j'ai "supprimer" avec Adw Cleaner. Voici le rapport :

# AdwCleaner v2.303 - Rapport créé le 27/06/2013 à 21:34:46
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Moi - MOI-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Moi\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16611

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\Moi\AppData\Roaming\Mozilla\Firefox\Profiles\9nwfrcg1.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\Moi\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.41] : icon_url = "hxxp://www.snap.do/favicon.ico",
Supprimée [l.44] : keyword = "search.snap.do",
Supprimée [l.47] : search_url = "hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=FR&userid=d24f7949-63ec-42e3-9[...]

*************************

AdwCleaner[R1].txt - [3046 octets] - [27/06/2013 19:26:38]
AdwCleaner[S1].txt - [23216 octets] - [24/03/2013 19:34:27]
AdwCleaner[S2].txt - [358 octets] - [27/06/2013 19:28:53]
AdwCleaner[S3].txt - [3217 octets] - [27/06/2013 19:29:43]
AdwCleaner[S4].txt - [1362 octets] - [27/06/2013 21:34:46]

########## EOF - C:\AdwCleaner[S4].txt - [1422 octets] ##########



Merci de ton aide, Smart!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
27 juin 2013 à 22:09
OK mais tu dois toujours avoir Snap.Do.

Je le vois avec ces lignes qui avaient été déjà supprimées et qui sont revenus
Décoche "Me connecter"

On va faire un diagnostic

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le bouton tournevis en haut à droite et coche toutes les options
- Clique sur la loupe en haut à droite sans signe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
28 juin 2013 à 09:58
Bonjour Smart,

en suivant le lien que tu me proposes, Avira détecte dans le fichier un virus "adware/Brain...".

Du coup, j'ai interrompu la manip'.

Que dois-je faire ?
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
28 juin 2013 à 09:59
cliquer sur le bon lien XD
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
28 juin 2013 à 09:59
Pardon, c'était uen erreur de ma part.

Procédure en cours!
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
28 juin 2013 à 10:56
Voici le lien du rapport ZPH :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130628_v14m10s9k11f7



Merci encore de l'aide apportée.
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
28 juin 2013 à 11:01
Copie les lignes contenues ICI.
Puis suis ce tutoriel imagé : http://www.security-helpzone.com/Thread-ZHPFix-Script
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
28 juin 2013 à 11:12
Voici le rapport :

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-06-2013-11-05-10.txt
Run by Moi at 28/06/2013 11:05:03
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Moi\AppData\Local\Temp\Kreapixel_addonAcPro.exe
SUPPRIME Memory Process: C:\Users\Moi\AppData\Local\Temp\MyBabylonTB.exe

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Moi\AppData\Local\Temp\YontooIEClient.dll
SUPPRIME Memory Module: C:\Users\Moi\AppData\Local\Temp\AskSLib.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\ambuhelper1
ABSENT Key: HKCU\Software\ambuhelper1
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIME Key: SearchScopes :{AB9F3718-F5EB-47A7-8239-CD77DD1940AD}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Private) : {7F8886CB-9A7C-4478-B310-2AE1EAD0AE11}
SUPPRIME FirewallRaz (Private) : {A57979A3-D8E1-4DFD-BDFF-3B6B44AC14A3}
SUPPRIME FirewallRaz (Private) : TCP Query User{CED04390-DC9B-484C-9624-CFDBEBBEE8BF}C:\users\moi\appdata\local\temp\lmi6a77.tmp\lmi_rescue.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{7A6F2F58-80EC-44EC-884C-3DA892B3E668}C:\users\moi\appdata\local\temp\lmi6a77.tmp\lmi_rescue.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{B4CFCD66-E718-4764-96EA-4D46145BF47B}C:\users\moi\appdata\local\temp\lmir0001.tmp\lmi_rescue.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{5AA25AF1-60D7-4328-B039-0B70990451E9}C:\users\moi\appdata\local\temp\lmir0001.tmp\lmi_rescue.exe
SUPPRIME FirewallRaz (Private) : {0578F121-CF9B-4AF3-B1A1-1E0BAC30E2DD}
SUPPRIME FirewallRaz (Private) : {0E5AE63C-5A60-4B0C-B12C-EBD082643D88}
SUPPRIME FirewallRaz (Public) : {CF0A8349-D6E9-4C63-8AF8-C8A68FDDB9A6}
SUPPRIME FirewallRaz (Public) : {2CF1F615-580D-4F88-AA12-7BFFBF191196}

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Moi\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: https://search.safefinder.com/?q=

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Moi\AppData\Local\{2657B7BC-0DDE-4D72-8E87-623460C01BA4}
SUPPRIME Folder: C:\Users\Moi\AppData\Local\{372BFDA3-A2CF-4DE9-8C9B-EBF883FFB81B}
SUPPRIME Folder: C:\Users\Moi\AppData\Local\{5D0F6076-710E-4699-940C-903788084652}
SUPPRIME Folder: C:\Users\Moi\AppData\Local\{948E4CAA-A590-419D-BD27-52590CB1C23B}
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
SUPPRIME File: c:\users\moi\appdata\roaming\microsoft\internet explorer\quick launch\moozy.lnk
ABSENT File: c:\program files (x86)\moozy\webaud.exe
SUPPRIME File: C:\Users\Moi\AppData\Local\Temp\Extract.bat
SUPPRIME File*: c:\users\moi\appdata\local\temp\extract.bat
SUPPRIME File*: c:\users\moi\appdata\local\temp\kreapixel_addonacpro.exe
SUPPRIME File*: c:\users\moi\appdata\local\temp\mybabylontb.exe
SUPPRIME File: c:\users\moi\appdata\local\temp\yontooieclient.dll
SUPPRIME File: C:\Users\Moi\AppData\Local\Temp\YontooFFClient.xpi
ABSENT Folder/File: c:\users\moi\appdata\local\temp\yontooieclient.dll
SUPPRIME File: C:\Users\Moi\AppData\Local\Temp\YontooLayers.crx
SUPPRIME File*: c:\users\moi\appdata\local\temp\yontoolayers.crx
SUPPRIME File: C:\Users\Moi\AppData\Local\Temp\babylon.jpg
SUPPRIME File*: c:\users\moi\appdata\local\temp\babylon.jpg
ABSENT Folder/File: c:\users\moi\appdata\local\temp\mybabylontb.exe
ABSENT Folder/File: c:\users\moi\appdata\local\temp\kreapixel_addonacpro.exe
SUPPRIME File*: c:\users\moi\appdata\local\temp\askslib.dll
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITE http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore


========== Récapitulatif ==========
2 : Processus mémoire
2 : Module(s) mémoire
12 : Clé(s) du Registre
18 : Valeur(s) du Registre
6 : Dossier(s)
18 : Fichier(s)
2 : Préférences navigateur
1 : Restauration Système
1 : Autre


End of clean in 01mn 15s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/06/2013 11:05:10 [5747]


Merci de me guider avec autant de précision!
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
28 juin 2013 à 11:16
On vas mettre à jour java:

▶ Télécharger JavaRa, puis le décompresser sur le bureau.
-Ouvrir le dossier JavaRa puis exécuter JavaRa.exe.
-Cliquer sur Search For Updates.
-
Sélectionner Update Using jucheck.exe, puis cliquer sur Search.
-Autoriser le processus à se connecter s'il le demande, cliquer sur Install et suivre la procédure d'installation.
-Dès l'installation terminée, revenir à l'écran de JavaRa et cliquer sur Remove Older Versions.
-Cliquer sur Oui pour confirmer.
-Laisser travailler l'outil, puis cliquer sur Ok et une nouvelle fois sur Ok .
-Un rapport s'ouvrira, copier/coller son contenu dans le prochain message.


0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
28 juin 2013 à 11:21
Bonjour Sugel,

j'ai téléchargé Javara,
mais j'ai un souci avec Adobe, qui ne veut pas ouvrir le dossier.

J'ai un moyen d'ouvrir le dossier d'une autre manière ?

Adobe dit que le fichier est peut-être endommagé ou d'un format non compatible.
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
28 juin 2013 à 11:28
bon, pas grave:
Tu le télécharge ici:
https://www.java.com/fr/download/
tu l'installe, et puis reveniens à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer.
Laisse travailler l'outil, puis cliquer sur Ok et une nouvelle fois sur Ok .
Un rapport s'ouvrira, copie/colle son contenu dans le prochain message.
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
28 juin 2013 à 11:39
J'ai installé Java,

puis, j'ai cliqué, ds la fenêtre Java sur "supprimer les anciennes versions".

J'ai suivi les conseils pour supprimer manuellement les anciennes versions, à partir du Panneau de configuration.

Il y en avait deux, de 2011.

Par contre, pas moyen d'ouvrir le dossier JAvarama, et donc de te faire suivre le rapport demandé. Désolée.
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
28 juin 2013 à 11:44
pas grave :)
Bon, ven voila ^^

▶ Nous allons utilisez l'utilitaire Delfix (Merci à Xplode).
- Télécharger Delfix, puis exécuter le.
- Lance le, puis coche les cases suivantes :
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
28 juin 2013 à 11:48
Quelles cases cocher au lancement de Delfix ?

Merci.
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
28 juin 2013 à 12:17
oups -_-'
toutes :)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
28 juin 2013 à 12:21
J'interviens dans le sujet pour dire qu'il y a un fichier que montre le rapport ZHPDiag et qu'il faut supprimer

==> [MD5.8D70514713ADBBA338A5BD6A2D6FD971] [SPRF][03/01/2013] (...) -- C:\Users\Moi\Desktop\SnapDo.exe [9318552]

Il se trouve sur le bureau.

@Sugel
Attention avec ZHP il ne détecte pas tout et il faut aussi regarder les lignes non traitées


Smart
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
28 juin 2013 à 12:34
-_-'
Il seeeembleraaiit
Que j'aiiie sauté une ligne ^^'
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
28 juin 2013 à 12:30
Merci Sugel, je vais supprimer le fichier que tu m'indiques.

Voici le rapport Delfix

# DelFix v10.3 - Rapport créé le 28/06/2013 à 12:24:12
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : Moi - MOI-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Moi\Desktop\JavaRa (2).zip
Supprimé : C:\Users\Moi\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Moi\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Moi\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\Moi\Downloads\adwcleaner.exe
Supprimé : C:\Users\Moi\Downloads\JavaRa (1).zip
Supprimé : C:\Users\Moi\Downloads\JavaRa (2).zip
Supprimé : C:\Users\Moi\Downloads\JavaRa (3).zip
Supprimé : C:\Users\Moi\Downloads\JavaRa.zip
Supprimé : C:\Users\Moi\Downloads\sequence1.doc
Supprimé : C:\Users\Moi\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #119 [Windows Update | 04/25/2013 07:06:08]
Supprimé : RP #120 [Windows Update | 05/14/2013 20:36:54]
Supprimé : RP #121 [Windows Update | 06/12/2013 20:55:32]
Supprimé : RP #122 [Windows Update | 06/13/2013 10:51:47]
Supprimé : RP #123 [Windows Update | 06/16/2013 11:31:40]
Supprimé : RP #124 [Windows Update | 06/23/2013 18:11:51]
Supprimé : RP #125 [P | 06/28/2013 09:04:01]
Supprimé : RP #126 [Installed Java 7 Update 25 | 06/28/2013 09:30:55]
Supprimé : RP #127 [Removed Java(TM) 6 Update 16 (64-bit) | 06/28/2013 09:35:24]
Supprimé : RP #128 [Removed Java(TM) 6 Update 26 | 06/28/2013 09:36:19]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
28 juin 2013 à 12:32
Il y aussi cela sur mon bureau :

Setupweb2, dans
C:\Users\Moi\Desktop


Je garde ?
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
28 juin 2013 à 12:33
Tu peut supprimer manuellement le fichier SnapDo.exe qui se trouve sur ton bureau, s'il te plait -_-' ?
Il semblerait que je l'aie légèrement zappé ;-)
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
28 juin 2013 à 13:37
C'est fait.
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
Modifié par Sugel le 28/06/2013 à 13:41
Il y aussi cela sur mon bureau :

Setupweb2, dans
C:\Users\Moi\Desktop


En gros, tu vire tout ce que tu n'as pas téléchargé, dont ça ^^
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
28 juin 2013 à 13:50
Et voila, c'est fini !

Maintenant, il faut faire en sorte que cela ne se reproduise plus !
Je te conseille ainsi de lire ce petit guide:
Savoir utiliser son PC et bonnes habitudes sur internet (Par Malekal)
Qui te permettra de comprendre le pourquoi du comment, et je l'espère t'aider un maximum à naviguer en toute sécurité.

Cordialement, Sugel.
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
28 juin 2013 à 13:55
Merci pour le conseil de lecture : j'en ai besoin, en effet!

Par contre, c'est toujours SNAP.DO qui se met en moteur de recherche si je tape des mots dans la barre d'adresse...
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
28 juin 2013 à 13:57
rha bon ?
-_-'
mince alors...

Dans quel navigateur ?
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
28 juin 2013 à 14:02
Chrome.
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
28 juin 2013 à 14:13
Tu vas dans paramètres => paramètres => gérer les moteurs de recherche => tu supprime ce fourbe de snap.do.

Sinon, on vas devoir refaire un ZHP -_-'

C'est bizarre, car je ne vois pas ce qui pourrais clocher !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
28 juin 2013 à 15:15
Il faut arrêter la synchronisation des données Chrome comme je l'avais expliqué plus haut

Et s'il n'y avait pas de synchronisation, reparamétrer Chrome comme l'a dit Suge ou alors aller sur ce lien
https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Smart
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
28 juin 2013 à 15:29
ha ouiii, bien vu ! :)
0
charlotte_moi Messages postés 16 Date d'inscription jeudi 27 juin 2013 Statut Membre Dernière intervention 28 juin 2013
28 juin 2013 à 16:58
Merci à tous les deux.

J'ai re-paramétré Chrome, supprimé à deux endroits le moteur de recherche Snap, et apparemment, c'est bon!

Merci, donc, en espérant ne plus avoir à posté dans cette section du forum...
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 726
28 juin 2013 à 17:06
Nous aussi ;-)
0