Snap.do
RésoluEt oui, moi aussi je suis victime de ce fameux virus !!!
QQ un peut m'aider, svp ? :-)
Merci d'avance ;-)
27 réponses
Plusieurs utilisateurs évoquent une infection virale sous Windows XP nécessitant un nettoyage en profondeur et des outils dédiés, notamment AdwCleaner et ZHPDiag, avec Chrome 24 et Firefox impliqués. Les recommandations initiales portent sur la libération d'espace disque et le transfert de photos/vidéos, puis sur l'exécution des outils avec mode administrateur et l'enregistrement des rapports à partager via des services d'hébergement. Des scripts et listes de clés de registre fournis dans les réponses décrivent les éléments à supprimer ou à corriger, et un exemple de rapport AdwCleaner est partagé pour guider le nettoyage. En cas d'échec ou de nuisance persistante, le fil montre l'intérêt d'exécuter successivement AdwCleaner puis ZHPFix et de partager les rapports pour obtenir des conseils complémentaires.
-
Et voilou !!! :-)
a+++++++++++++ -
;-)
-
C'est bien finit cette fois ? ^^
Oki je vérifie ca et je fais ;-)
Encore merci :-)
PS : "Comment ca marche" est placé dans mes vignettes favorites, on sait jamais, ca peut servir me connaissant !!! ^^ ;-) -
vérifie bien que la restauration système soit active :D
crée un nouveau point de restauration système, àa peut servire :D
sur ce, bon surf ;-)
-
# DelFix v10.0 - Rapport créé le 13/01/2013 à 15:45:29
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : Patrick & Joelle - PATRICKJOELLE
~ Suppression des outils de désinfection ...
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\Patrick & Joelle\Mes documents\Downloads\adwcleaner.exe
Supprimé : C:\Documents and Settings\Patrick & Joelle\Mes documents\Downloads\OTL.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
########## - EOF - ########## -
Ha !!! ^^
Oki je fais !! lol -
pas si vite :D
Télecharge Delfix sur ton bureau :
ICI
ou
Coche la case suivante :
=> Supprimer les outils de désinfection (coché par défaut)
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø -
Yesssssssssssssssssss !!!!
Ca à l'air de fonctionner a merveille !!!!
Croise tout ce que je peux pour que je sois définitivement et radicalement débarassée de ce vilain !!! ^^
Un tout grand merci a toi, Electricien, pour ton aide, et félicitations pour tes compétences ;-)
Je pense que je peux marquer ce fil comme résolu :-)
a bientot ;-) -
Oki je fais et je re ;--)
-
ok,
enregistre tes marques pages / tes favorits
désinstalle chrome,
supprime manuellement son répertoire de ton disque dur
retélécharge et réinstalle le depuis son site dédié !
donne moi des nouvelles
-
Google chrome.....elles s'ouvrent toutes en meme temps en fait
-
bah !
la page s'affiche sous quel navigateur ?
-
Allons bon !!! hum hum......J'ai une page de plus qui s'ouvre maintenant.....ais je fais qq chose qu'il ne fallait pas ?
j'ai :
- speed dial (ca je le veux lolll )
- snap.do toujours
- et une page de recherche google...
:-/ -
Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
Fichier d'export Registre :
Run by Patrick & Joelle at 13/01/2013 13:57:58
Windows XP Home Edition Service Pack 3 (Build 2600)
========== Logiciel(s) ==========
SUPPRIME Facemoods
ABSENT Uninstall Process: c:\program files\mcafee security scan\uninstall.exe
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files\McAfee Security Scan\3.0.207\SSScheduler.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0198889-7766-424B-AB81-F16F8EDDFEF4}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\McAfee Security Scan]
SUPPRIME Key: HKCU\Software\Grand Virtual
SUPPRIME Key: HKCU\Software\Poker 770
SUPPRIME Key: HKCU\Software\PopCap
SUPPRIME Key: HKCU\Software\Titan Poker
SUPPRIME Key: HKCU\Software\iMesh
SUPPRIME Key: HKLM\Software\Poker 770
SUPPRIME Key: HKLM\Software\PopCap
SUPPRIME Key: HKLM\Software\SimplyGen
SUPPRIME Key: HKLM\Software\Titan Poker
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{49783ED4-258D-4f9f-BE11-137C18D3E543}
ABSENT Key: HKLM\Software\poker 770
ABSENT Key: HKCU\Software\titan poker
SUPPRIME Key: \Software\Classes\Installer\Products\\9888910D6677B424BA181FF6E8DDEF4F
SUPPRIME Key: \Software\Classes\Installer\Features\9888910D6677B424BA181FF6E8DDEF4F
SUPPRIME Key: Service: McComponentHostService
ABSENT Key: HKCU\Software\?? ?? ???? ????? ??? ?? ????
SUPPRIME CLSID MPSK: {819ea7d7-d0ac-11dd-9ab3-806d6172696f}
========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: C:\Documents and Settings\Patrick & Joelle\Mes documents\Downloads\SweetImSetup.exe
SUPPRIME AAKE KeyValue: C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\update\sweetimsetup.exe
SUPPRIME AAKE KeyValue: C:\Program Files\cacaoweb\cacaoweb.exe
SUPPRIME AAKE KeyValue: C:\Program Files\iMesh Applications\iMesh\iMesh.exe
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: CTFMON.EXE
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Documents and Settings\Patrick & Joelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: ", "https://search.safefinder.com/?q=
SUPPRIME Chrome Site: ", "https://search.safefinder.com/?q=
========== Dossier(s) ==========
========== Fichier(s) ==========
ABSENT File: c:\documents and settings\patrick & joelle\mes documents\downloads\sweetimsetup.exe
ABSENT File: c:\documents and settings\all users\application data\sweetim\messenger\update\sweetimsetup.exe
ABSENT File: c:\program files\cacaoweb\cacaoweb.exe
ABSENT File: c:\program files\imesh applications\imesh\imesh.exe
ABSENT Folder/File: c:\program files\webplayer setup
SUPPRIME File: c:\program files\mcafee security scan\3.0.207\mcchsvc.exe
SUPPRIME File***: c:\program files\mcafee security scan\3.0.207\ssscheduler.exe
SUPPRIME Reboot d:\autorun.exe
SUPPRIME Temporaires Windows:
========== Récapitulatif ==========
1 : Processus mémoire
19 : Clé(s) du Registre
6 : Valeur(s) du Registre
Un grand merci pour ton aide, en tous cas ;-) -
System drive C: has 9 GB (12%) free of 75 GB
bon, il y a un peu plus de place, mais il en faut encore, c'est déjà mieux ;-)
* Lance ZHPFix via le raccourci sur ton Bureau (icone sous forme de seringue)
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
G0 - GCSP: Preference [User Data\Default] ", "https://search.safefinder.com/?q=
O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4}
[HKCU\Software\Grand Virtual]
[HKCU\Software\Poker 770]
[HKCU\Software\PopCap]
[HKCU\Software\Titan Poker]
[HKCU\Software\iMesh]
[HKLM\Software\Poker 770]
[HKLM\Software\PopCap]
[HKLM\Software\SimplyGen]
[HKLM\Software\Titan Poker]
O43 - CFD: 4/01/2013 - 15:06:12 - [12,574] ----D C:\Program Files\Webplayer setup
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Patrick & Joelle\Mes documents\Downloads\SweetImSetup.exe" [Enabled] .(...) -- C:\Documents and Settings\Patrick & Joelle\Mes documents\Downloads\SweetImSetup.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\update\sweetimsetup.exe" [Enabled] .(...) -- C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\update\sweetimsetup.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(...) -- C:\Program Files\cacaoweb\cacaoweb.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O47 - AAKE:Key Export DP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{49783ED4-258D-4f9f-BE11-137C18D3E543}]
[HKCU\Software\Grand Virtual]
[HKCU\Software\iMesh]
[HKLM\Software\poker 770]
[HKLM\Software\PopCap]
[HKCU\Software\titan poker]
[HKLM\Software\SimplyGen]
O90 - PUC: "9888910D6677B424BA181FF6E8DDEF4F" . (.Facemoods.) -- C:\WINDOWS\Installer\{D0198889-7766-424B-AB81-F16F8EDDFEF4}\ARPPRODUCTICON.exe
C:\Program Files\Webplayer setup
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
SS - | Demand 17/06/2011 237008 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.0.207\McCHSvc.exe
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
[MD5.8AC44F0E443974442B574E1DE77C8877] - (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.0.207\SSScheduler.exe [272528] [PID.3656]
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]
O51 - MPSK:{819ea7d7-d0ac-11dd-9ab3-806d6172696f}\AutoRun\command. (.MediaChance - Runtime Module for MMB presentation.) -- D:\AUTORUN.exe
Emptytemp
EmptyClsid
----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
-
-
pour faire de la place sur un disque dur, il suffit de désinstaller les programmes que tu n'utilises plus de ton disque dur,
pour les photo et les vidéo, il suffit de les transfèrer sur une autre partition (si ton disque dur est partitionné) ou les mettre sur une clé ou un disque dur extérne !
relance ADWC, clique sur désinstaller,
relance zhpdiag,
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag (l'icône est sous forme de parchemin), « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, sélectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
-
Suis allée voir sur la discussion concernant la place sur le disque, et j'ai fait tout, je pense ..... :
- Ccleaner
- Supprimer manuellement les programmes inutiles.
- Supprimer leur dossier dans program files.
- Lancer mon anti virus.
- Nettoyage de disque par "démarrer, etc...."
- défragmentation.
Euhhhh..... Snap.do est toujours la..... :-/ -
# AdwCleaner v2.105 - Rapport créé le 12/01/2013 à 22:19:48
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Patrick & Joelle - PATRICKJOELLE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Patrick & Joelle\Bureau\adwcleaner (1).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0 (fr)
Fichier : C:\Documents and Settings\Patrick & Joelle\Application Data\Mozilla\Firefox\Profiles\oestz8i0.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v24.0.1312.52
Fichier : C:\Documents and Settings\Patrick & Joelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Supprimée [l.19] : urls_to_restore_on_startup = [ "", "hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=BE&us[...]
Supprimée [l.2536] : urls_to_restore_on_startup = [ "", "hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=BE&useri[...]
*************************
AdwCleaner[R1].txt - [1539 octets] - [12/01/2013 22:04:13]
AdwCleaner[R2].txt - [1599 octets] - [12/01/2013 22:19:11]
AdwCleaner[S1].txt - [21509 octets] - [04/01/2013 16:26:02]
AdwCleaner[S4].txt - [1431 octets] - [12/01/2013 22:19:48]
########## EOF - C:\AdwCleaner[S4].txt - [1491 octets] ##########
Le voila !
Comment puis je faire, efficacement, de la place ? -
relance ADWC, clique sur Supprimer,
poste son rapport
fait la place sur ton disque dur également
- 1
- 2