Comment enlevé Snap.do svp !

Résolu
Bonjour,

Snap.do apparait en première page à chaque connection, on m'a dis de lancer un scan avec adwcleaner. Mais je ne sais pas ce qu'il faut faire après, pouvez-vous m'aider s'il vous plaiiiit ?? :)

Rapport ADW Cleaner:

# AdwCleaner v3.004 - Rapport créé le 22/09/2013 à 20:33:59
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Propriétaire - PROPRIÉTAIRE-PC
# Exécuté depuis : C:\Users\Propriétaire\Downloads\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\Propriétaire\AppData\Roaming\Mozilla\Firefox\Profiles\tuw50hru.default\\invalidprefs.js

***** [ Raccourcis ] *****

***** [ Registre ] *****

Clé Supprimée : HKCU\Software\SmartBar

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686

-\\ Mozilla Firefox v19.0.2 (en-US)

[ Fichier : C:\Users\Propriétaire\AppData\Roaming\Mozilla\Firefox\Profiles\tuw50hru.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);

-\\ Google Chrome v29.0.1547.76

[ Fichier : C:\Users\Propriétaire\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : search_url
Supprimée : keyword

*************************

AdwCleaner[R0].txt - [52683 octets] - [16/09/2013 19:48:09]
AdwCleaner[R1].txt - [1670 octets] - [22/09/2013 20:32:19]
AdwCleaner[S0].txt - [48207 octets] - [16/09/2013 19:49:10]
AdwCleaner[S1].txt - [1538 octets] - [22/09/2013 20:33:59]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1598 octets] ##########

9 réponses

  1. Modérateur
    Salut,

    Il reste quoi comme prb ?
    L'ouverture d'onglet sur Firefox ?
    0
    1. Bonsoir

      Télécharge Malwaresbytes anti malware ici
      https://www.malwarebytes.com/

      * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

      * Potasse le tuto pour te familiariser avec le prg :

      https://forum.pcastuces.com/sujet.asp?f=31&s=3

      (cela dis, il est très simple d'utilisation).

      relance Malwaresbytes en suivant scrupuleusement ces consignes :

      ! Déconnecte toi et ferme toutes applications en cours !

      * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

      *Procèdes à une mise à jour

      *Fais un examen dit "Complet"

      --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
      --> à la fin tu cliques sur "Afficher les résultats" " .
      --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

      Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

      Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

      @+

      0
      1. Voici le rapport avec Malwaresbytes :

        Malwarebytes Anti-Malware (Essai) 1.75.0.1300
        www.malwarebytes.org

        Version de la base de données: v2013.09.22.04

        Windows 7 Service Pack 1 x64 NTFS
        Internet Explorer 10.0.9200.16686
        Propriétaire :: PROPRIÉTAIRE-PC [administrateur]

        Protection: Activé

        22/09/2013 22:11:27
        mbam-log-2013-09-22 (22-11-27).txt

        Type d'examen: Examen complet (C:\|D:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 396198
        Temps écoulé: 1 heure(s), 26 minute(s), 52 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 2
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162} (PUP.Optional.Crossrider) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.

        Valeur(s) du Registre détectée(s): 1
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790475B776555133A999 (Malware.Trace) -> Données: -> Mis en quarantaine et supprimé avec succès.

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 35
        C:\$Recycle.Bin\S-1-5-21-3547480136-1478621023-323931239-1000\$R5ID79O.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
        C:\$Recycle.Bin\S-1-5-21-3547480136-1478621023-323931239-1000\$RCALVHS.exe (PUP.Optional.Solimba) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\uninstall.exe.vir (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files (x86)\ShopperReports3\bin\3.0.517.0\BRNstIE.dll.vir (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files (x86)\ShopperReports3\bin\3.0.517.0\CmndFF.dll.vir (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files (x86)\ShopperReports3\bin\3.0.517.0\CntntCntr.dll.vir (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files (x86)\ShopperReports3\bin\3.0.517.0\mozillaps.dll.vir (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files (x86)\ShopperReports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions\components\BRNstFF.dll.vir (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\IE\priam_bho.dll.vir (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\ProgramData\IBUpdaterService\ibsvc.exe.vir (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe.vir (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Users\Propriétaire\AppData\Local\Temp\Wajam\tmp\1\wajam_install.exe.vir (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Users\Propriétaire\AppData\Roaming\BabylonToolbar\Shared\BUSolution.dll.vir (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Users\Propriétaire\AppData\Roaming\Desk 365\components\component_libcef_1.1364.1123.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Users\Propriétaire\AppData\Roaming\Desk 365\update\desk365_update_v1.13.20.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Users\Propriétaire\AppData\Roaming\eIntaller\D2A86C77DD1841d0B708BF5EE9A1C30F\Desk365.exe.vir (PUP.Optional.E7) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Users\Propriétaire\AppData\Roaming\eIntaller\D2A86C77DD1841d0B708BF5EE9A1C30F\eGdpSvc.exe.vir (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Users\Propriétaire\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
        C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files (x86)\Uninstall Information\ib_uninst_0\uninstall.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files (x86)\Uninstall Information\ib_uninst_347\uninstall.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files (x86)\Uninstall Information\ib_uninst_349\uninstall.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\27RESY7Z\wajam_install[1].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5W9M05SS\wajam_download[1].exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Propriétaire\AppData\Local\Temp\Wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Propriétaire\Downloads\setup.exe (PUP.Optional.iBryte) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M\upgrade[1].cab (Adware.ScanQuery) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M\upgrade[2].cab (Adware.ScanQuery) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5\upgrade[1].cab (Adware.ScanQuery) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5\upgrade[1].cab (Adware.ScanQuery) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA\upgrade[1].cab (Adware.ScanQuery) -> Mis en quarantaine et supprimé avec succès.

        (fin)
        0
        1. Re

          Comme le mentionne Malekal_morte plus haut ;as tu encore des soucis?

          @+
          0
          1. Oui, j'ai toujours le serveur "snap.do" qui s'ouvre sur mon google chrome en première page, pourtant j'ai tout fait comme il faut ! --'
            0
            1. Ah non c'est boooooooooooon! :D Merci beaucoup à vous 2 pour votre aide !!
              0
              1. Re

                On finalise

                Télécharge DelFix de Xplode

                Lance le.
                Tu as 5 choix :

                Réactiver l'UAC
                Supprimer les outils de désinfection (cocher par défaut)

                Effectuer une sauvegarde du registre
                Purger la restauration de système
                Réinitialisation des paramètres usine

                Tu coches ceux qui sont en gras
                et tu exécutes
                Le rapport se trouve ici généralement
                C:\DelFix.txt

                Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                @+
                0
                1. Ok c'est nickel merci beaucoup :)
                  0