Comment supprimer websearch, snap.do, safefinder ?

Résolu/Fermé
isabelle1996 Messages postés 30 Date d'inscription vendredi 6 avril 2012 Statut Membre Dernière intervention 31 janvier 2016 - Modifié par isabelle1996 le 6/01/2016 à 13:20
isabelle1996 Messages postés 30 Date d'inscription vendredi 6 avril 2012 Statut Membre Dernière intervention 31 janvier 2016 - 31 janv. 2016 à 16:06
Bonjour,

Après de nombreux scanners avec l'antivirus et adwcleaner et donc de suppressions, il s'avère que mon pc soit toujours infecté par websearch, snap.do et safefinder. Et cela est ennuyant puisque à chaque fois que je navigue sur Google Chrome, je me retrouve face à plusieurs publicités (safefinder) qui bloquent mon PC ainsi qu'au remplacement de mon moteur de recherche initial (google) par websearch ou snap.do lorsque je veux effectuer une recherche.

J'espère que quelqu'un pourra m'aider à résoudre ce problème.

Merci d'avance.
A voir également:

7 réponses

isabelle1996 Messages postés 30 Date d'inscription vendredi 6 avril 2012 Statut Membre Dernière intervention 31 janvier 2016 2
Modifié par isabelle1996 le 6/01/2016 à 14:22
AdwCleaner v5.028 - Rapport créé le 06/01/2016 à 13:53:03
# Mis à jour le 04/01/2016 par Xplode
# Base de données : 2016-01-04.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
# Nom d'utilisateur : Isabelle - ISABELLE-VAIO
# Exécuté depuis : C:\Users\Isabelle\Desktop\adwcleaner_5.028.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum


*


*
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ablgnpngfaaficpckehadaljnjgjkhbi
[-] Fichier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.safefinder.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.safefinder.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_view.contextualyield.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_view.contextualyield.com_0.localstorage-journal


*


*
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\Stpro.exe


*


*
          • [ Navigateurs ] *****


[-] [C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : fcgnigmofekcllgbiejhmigggmgehkip


*


*


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C6].txt - [1740 octets] ##########


Après nettoyage et réinitialisation



#
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 janv. 2016 à 14:12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 janv. 2016 à 13:21
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique surs [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



0
isabelle1996 Messages postés 30 Date d'inscription vendredi 6 avril 2012 Statut Membre Dernière intervention 31 janvier 2016 2
Modifié par isabelle1996 le 6/01/2016 à 14:14
J'ai déjà effectivement utilisé auparavant la procédure que tu m'as proposé (adwcleaner + réinitialisation des paramètres) et malheureusement le problème est toujours présent.
Mais je vais quand même poster le rapport de l'analyse d'aujourd'hui.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 janv. 2016 à 14:08
ok, dans ce cas, fais ceci :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
isabelle1996 Messages postés 30 Date d'inscription vendredi 6 avril 2012 Statut Membre Dernière intervention 31 janvier 2016 2
6 janv. 2016 à 15:01
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 6/01/2016 à 16:25
mouaip t'as des programmes chinois en plus, style YoukuMediaCenter et Baidu




Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [YoukuMediaCenter] => C:\Users\Isabelle\AppData\Roaming\ytmediacenter\YoukuMediaCenter.exe [3178904 2015-12-25] (youku.com)
HKLM\...\Run: [Rs] => start
HKLM\...\Run: [Avira System Speedup User Starter] => --sr=r_hkcu
HKLM\...\Run: [MSC] => hxxp://down.baidu2016.com/qq/test.txt /start [Pays - ]

AppInit_DLLs: C:\ProgramData\Airtostrong\Flexsoloing.dll => C:\ProgramData\Airtostrong\Flexsoloing.dll [257536 2016-01-03] ()
ShellIconOverlayIdentifiers: [ Report] -> {32C50D96-7A9E-4F3E-8763-F74D86AFEDC2} => C:\Users\Isabelle\AppData\Roaming\ytmediacenter\report.dll [2015-10-10] (Youku.com)
ShellIconOverlayIdentifiers: [ YoukuModShlExt] -> {9071723E-9F41-4A8C-9CC2-EB6F94BA9B9E} => C:\Users\Isabelle\AppData\Roaming\ytmediacenter\coreplay.dll [2015-12-08] (Youku.com)
BHO: YoukuEyeOnIE Class -> {7DC4B5B6-C122-44C4-825C-B310513A47CB} -> C:\Users\Isabelle\AppData\Roaming\ytmediacenter\ykcool.dll [2015-12-25] (Youku.com)
R2 WebServe; C:\Program Files\YouKu\YoukuClient\WebServe.exe [370224 2015-12-08] (TODO: <公司名>)
R2 WebServeTD; C:\Program Files\YouKu\tudouClient\WebServeTD.exe [353840 2015-11-20] (TODO: <公司名>)
S2 ADSafeSvc; C:\Program Files\ADSafe\ADSafeSvc.exe [X]
S2 cmdidx; C:\Program Files\cmdidx\cmdidx.exe /s iid=3792519 did=APSnapdoAMRev sid=3 ref=67286deb-3410-6264-a627-2fb5355ae8e9-PolicyMac id=1b2b34eabfb16f4623276a89cb35180795d219c05c8479f0e9acca41d1d490bd [X]
2016-01-03 10:22 - 2016-01-03 10:22 - 00000000 ____D C:\ProgramData\Airtostrongs
2016-01-03 10:21 - 2016-01-03 10:21 - 03668944 _____ () C:\Program Files\Common Files\ci0ifcgu.exe
2015-12-30 10:19 - 2015-12-30 10:19 - 00000000 ____D C:\Program Files\Common Files\dgvypppb
2015-12-30 01:44 - 2015-12-30 01:44 - 00000000 ____D C:\ProgramData\PCMGR
2015-12-30 01:17 - 2015-12-30 01:37 - 00000000 ____D C:\Program Files\ADSafe
2015-12-30 01:17 - 2015-12-30 01:33 - 00000000 ____D C:\Users\Isabelle\AppData\Roaming\ADSafe3
2015-12-30 01:16 - 2015-12-30 01:16 - 00000000 ____D C:\Program Files\HaoYing
2015-12-30 01:15 - 2015-12-30 01:15 - 00000000 ____D C:\Users\Isabelle\AppData\Local\HaoJin
2015-12-30 01:08 - 2015-12-30 02:01 - 00000000 ____D C:\Program Files\Common Files\Triszap
2015-12-30 01:08 - 2015-12-30 01:08 - 00000000 ____D C:\Users\Isabelle\AppData\Roaming\Mozilla
2015-12-30 01:07 - 2015-12-30 01:32 - 00000000 ____D C:\Program Files\cmdidx
2015-12-30 01:07 - 2015-12-30 01:07 - 00000187 _____ C:\Users\Isabelle\AppData\Local\Tinfax.exe.config
2015-12-29 13:51 - 2015-12-29 13:51 - 00000000 ____D C:\Program Files\Baofeng
2015-12-29 13:49 - 2015-12-29 13:49 - 00000000 ____D C:\Users\Isabelle\AppData\Local\UCBrowser
2015-12-29 13:43 - 2015-12-29 13:45 - 00000000 ____D C:\Users\Isabelle\AppData\Roaming\iTudou
2015-12-29 13:43 - 2015-12-29 13:43 - 00000000 ____D C:\Users\Isabelle\Documents\iTudou
2015-12-29 12:39 - 2015-12-29 13:44 - 00000000 ____D C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\优酷土豆
2015-12-29 12:36 - 2015-12-30 01:01 - 00000000 ____D C:\Users\Isabelle\AppData\Roaming\ytmediacenter
2016-01-03 10:21 - 2016-01-03 10:21 - 3668944 _____ () C:\Program Files\Common Files\ci0ifcgu.exe
2016-01-01 10:23 - 2016-01-01 10:23 - 3663894 _____ () C:\Program Files\Common Files\pb2qhg1u.exe
2015-03-09 22:30 - 2015-03-09 22:30 - 0005487 _____ () C:\Users\Isabelle\AppData\Roaming\BYAIAMUF
2015-12-30 01:25 - 2015-12-30 01:25 - 0005120 _____ () C:\Users\Isabelle\AppData\Roaming\GiftBag.db
2015-12-29 01:19 - 2015-12-29 13:44 - 0000032 _____ () C:\Users\Isabelle\AppData\Local\temp.tmp
2015-12-30 01:07 - 2015-12-30 01:07 - 0000187 _____ () C:\Users\Isabelle\AppData\Local\Tinfax.exe.config
2015-11-14 12:05 - 2015-11-14 12:06 - 0000446 _____ () C:\Users\Isabelle\AppData\Local\U8bPXGy.vbs
2015-11-14 20:21 - 2015-11-14 20:21 - 0000057 _____ () C:\ProgramData\Ament.ini
2016-01-02 00:25 - 2015-11-11 15:22 - 00000000 ____D C:\Program Files\baidu
2015-12-29 11:18 - 2015-12-29 11:24 - 00000000 ____D C:\Users\Public\Documents\iSkysoft
2015-12-29 10:49 - 2015-12-29 10:49 - 00000000 __SHD C:\360Rec
2015-12-29 01:48 - 2015-12-29 01:48 - 00000000 _RSHD C:\360SANDBOX
2015-12-29 01:48 - 2014-05-27 10:03 - 00202312 _____ (360.cn) C:\Windows\system32\Drivers\360Box.sys
2015-12-29 01:30 - 2015-12-29 07:53 - 00000000 ____D C:\Users\Isabelle\AppData\LocalLow\360WD
2015-12-29 01:18 - 2015-12-29 01:19 - 00000000 ____D C:\Users\Isabelle\Documents\Youku Files
2015-12-29 01:17 - 2015-12-29 13:42 - 00000000 ____D C:\Program Files\YouKu


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

Fais la dernière étape :

Désinstalle/Réinstalle Google Chrome comme expliqué dans le second paragraphe de la FAQ : Réinitialiser / Réparer / Réinstaller Google Chrome


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
isabelle1996 Messages postés 30 Date d'inscription vendredi 6 avril 2012 Statut Membre Dernière intervention 31 janvier 2016 2
Modifié par isabelle1996 le 6/01/2016 à 17:59
Résultats de correction de Farbar Recovery Scan Tool (x86) Version:31-12-2015
Exécuté par Isabelle (2016-01-06 17:04:04) Run:1
Exécuté depuis C:\Users\Isabelle\Desktop
Profils chargés: Isabelle (Profils disponibles: Isabelle)
Mode d'amorçage: Normal

==============================================

fixlist contenu:

Fin de Fixlog 17:04:04

J'avais ces programmes chinois car je devais télécharger des vidéos pour un un travail et je les ais supprimés après la correction. Devais-je?

Et quand tu dis d'installer et réinstaller Google chrome dans le second paragraphe c'est avec le programme zoek?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 janv. 2016 à 18:28
ha ok, le fix va les virer, tu veux les garder ?
Car si c'est le cas, faut que je les enlève du fix.
Là apparemment tu as mis un fix.txt vide.

Pour ce qui est de l'étape sur Google Chrome, la dernière, désinstallation et suppression des profils puis réinstallation.
0
isabelle1996 Messages postés 30 Date d'inscription vendredi 6 avril 2012 Statut Membre Dernière intervention 31 janvier 2016 2 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
6 janv. 2016 à 19:18
Ha non si le programme était une des sources de ce problème, je préfère m'en débarrasser :)

j'ai refais la correction

C:\Users\Isabelle\Documents\Youku Files => déplacé(es) avec succès
C:\Program Files\YouKu => déplacé(es) avec succès

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2016-01-06 19:13:11)

"C:\Users\Isabelle\AppData\Roaming\Mozilla" => Impossible de déplacer

Fin de Fixlog 19:13:14

0
isabelle1996 Messages postés 30 Date d'inscription vendredi 6 avril 2012 Statut Membre Dernière intervention 31 janvier 2016 2 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
6 janv. 2016 à 19:32
Voilà, j'ai effectué la dernière étape. J'ai réinstallé le navigateur sauf qu'il y a toujours la présence de websearch, safefinder et snap.do.
0
isabelle1996 Messages postés 30 Date d'inscription vendredi 6 avril 2012 Statut Membre Dernière intervention 31 janvier 2016 2
31 janv. 2016 à 16:06
SOLUTION suivre les démarches suivantes:

https://malwaretips.com/blogs/isearch-safefinder-net-removal/
0