Suppression SNAP.DO impossible

Résolu
Bonjour,
Voici un rapport de MBAM après lequel SNAP.DO est toujours présent.

"Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.13.05

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
xxxxxxxxx ::xxxxxxxxx-PC [administrateur]

Protection: Activé

13/03/2013 10:02:52
mbam-log-2013-03-13 (10-02-52).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 409181
Temps écoulé: 41 minute(s), 2 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\xxxxxxxxx\Downloads\VLC_Media_Player_Setup.exe (PUP.IBryte) -> Mis en quarantaine et supprimé avec succès.

(fin)"

Que puis-faire maintenant ?
Merci de vos conseils.
A+

35 réponses

Résumé de la discussion

Un diagnostic MBAM signale un élément potentiellement indésirable (PUP.IBryte) détecté dans un fichier téléchargé, et l’utilisateur s’interroge sur la persistance de SNAP.DO. Plusieurs réponses suggèrent de confirmer la suppression du fichier par la quarantaine et d’inspecter le système avec des outils complémentaires après le redémarrage. Des conseils préconisent notamment de désinstaller l’outil via l’interface dédiée et d’effectuer un nouveau rapport de zhpdiag ou MBAM pour vérifier l’absence de résidus. En cas de persistance, l’échange inclut des options comme le redémarrage et la mise à jour manuelle des solutions de sécurité, sans conclure à la résolution immédiate.

Bobot (l’IA à votre service)
  1. Bonjour,
    Dans l'impossibilité de retrouver le filtrage qui fonctionnait précédemment, j'ai créé une règle de courrier électronique dans règles de message, qui me permet de réceptionner les mails de mes contacts dans un dossier à part, créé à cet effet.
    Pour les "autres", je consulte ma boite de réception avant de les supprimer.
    Quant à la fenêtre WLMail, elle me convient telle qu'elle est maintenant.
    Merci Cordialement.
    A+
    1. ceci est la dernière version de Windows mail, donc il est normal que tu soit disposé autrement (par défaut), mais tu as la possibilité de le configurer dans les options de Windows mail (de mémoire) !

      1. Re...
        Je suis vraiment "en vrac", ce matin.
        J'avais inversé les deux infos car le calendrier, lui, se trouve en haut, à droite.
        Vraiment !.. Passer autant de temps pour dire une chose aussi simple....
        Avec tout çà, je me demande si je ne devrais pas aller prendre l'air......
        A+
        1. bonjour,

          fais une impression d'écran pour que je vois ce que c'est !

          passe sur Cjoint pour me la faire passer

          1. Re....
            Pardon, j'ai été un peu rapide, l'icône du calendrier se trouve, en bas, à gauche, mais je pense que tu as rectifié.......
            1. Bonjour,
              L'ennui, c'est que ça fonctionnait, il y a encore quelques jours, d'où mon interrogation.
              WLMail a été concerné touché par les MAJ de windows, puisque le calendrier apparaît, maintenant, en haut à gauche, alors que je devais le lancer depuis son icône, en bas à droite. Y aurait-il un lien ?
              Bonne journée.
              A+
              1. pour les spam, tu peux te désinscrire en bas des messages via un lien hypertexte !

                il n'y a rien à faire contre les spma !

                bon surf ;-)

                1. Re...

                  Merci pour le suivi et l'efficacité.

                  Maintenant, reste à régler mon problème de mails indésirables dans WLMail, mais c'est un autre sujet pour lequel j'attends des réponses dans le forum messagerie.

                  Encore merci, bonne soirée et bonne continuation.

                  A+
                  1. Re...

                    Rapport de AVAST (scan rapide) : fichiers infectés : 0
                    Merci.
                    A+
                    1. * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
                      1. Bonjour,
                        Voici le rapport de DELFIX :

                        # DelFix v10.1 - Rapport créé le 16/03/2013 à 10:15:15
                        # Mis à jour le 23/02/2013 par Xplode
                        # Nom d'utilisateur : BOISSINOT - BOISSINOT-PC

                        ~ Activation de l'UAC ... OK

                        ~ Suppression des outils de désinfection ...

                        Supprimé : C:\ZHP
                        Supprimé : C:\Program Files (x86)\ZHPDiag
                        Supprimé : C:\AdwCleaner[R1].txt
                        Supprimé : C:\AdwCleaner[R2].txt
                        Supprimé : C:\AdwCleaner[S1].txt
                        Supprimé : C:\AdwCleaner[S2].txt
                        Supprimé : C:\AdwCleaner[S3].txt
                        Supprimé : C:\PhysicalDisk0_MBR.bin
                        Supprimé : C:\Users\BOISSINOT\Desktop\adwcleaner - Raccourci.lnk
                        Supprimé : C:\Users\BOISSINOT\Desktop\MBRCheck_03.15.13_09.33.34.txt
                        Supprimé : C:\Users\BOISSINOT\Desktop\MBRCheck_03.15.13_09.38.44.txt
                        Supprimé : C:\Users\BOISSINOT\Desktop\ZHPDiag.txt
                        Supprimé : C:\Users\BOISSINOT\Desktop\ZHPFixReport.txt
                        Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                        Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                        Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                        Supprimé : C:\Users\BOISSINOT\Downloads\adwcleaner.exe
                        Supprimé : C:\Users\BOISSINOT\Downloads\ZHPDiag2.exe
                        Supprimée : HKLM\SOFTWARE\AdwCleaner
                        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                        ~ Purge de la restauration système ...

                        Supprimé : RP #38 [Windows 7 Service Pack 1 | 03/13/2013 16:42:54]
                        Supprimé : RP #39 [Windows Update | 03/13/2013 20:04:02]
                        Supprimé : RP #40 [Windows Update | 03/15/2013 02:00:52]
                        Supprimé : RP #42 [Zune 4.8 installé | 03/15/2013 16:46:04]

                        Nouveau point de restauration créé !

                        ~ Réinitialisation des paramètres système ... OK

                        ########## - EOF - ##########


                        A+
                        1. ok,
                          on termine :

                          * pour désinstaller les outils de désinfection
                          :

                          Télecharge Delfix sur ton bureau :

                          ICI

                          ou

                          Coche les cases suivantes :
                          => Réactive l'Uac (juste pour Vista, Seven et W8)
                          => Supprimer les outils de désinfection (coché par défaut)
                          => Purger la restauration système
                          => Réinitialisation des paramètres système

                          * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
                          * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
                          * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
                          ** le rapport est stocké à cet emplacement : C:\DelFix.txt
                          Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

                          1. Re.............

                            Tout est OK (apparemment)

                            Quant à SNAP.DO, disparu depuis le 13/03 21h02.

                            Merci.
                            Cordialement.
                            A+
                            1. super,

                              redémarre ton pc et donne moi des nouvelles de son fonctionnement avant de continuer

                              as tu encore Snap.do? (je ne pense pas, mais on ne sait jamais !)

                              1. Bon,jour,
                                Voici le rapport :

                                Malwarebytes Anti-Malware (Essai) 1.70.0.1100
                                www.malwarebytes.org

                                Version de la base de données: v2013.03.15.01

                                Windows 7 Service Pack 1 x64 NTFS
                                Internet Explorer 9.0.8112.16421
                                BOISSINOT :: BOISSINOT-PC [administrateur]

                                Protection: Activé

                                15/03/2013 09:39:51
                                mbam-log-2013-03-15 (09-39-51).txt

                                Type d'examen: Examen complet (C:\|)
                                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                Options d'examen désactivées: P2P
                                Elément(s) analysé(s): 415939
                                Temps écoulé: 41 minute(s), 44 seconde(s)

                                Processus mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Dossier(s) détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Fichier(s) détecté(s): 0
                                (Aucun élément nuisible détecté)

                                (fin)


                                A+
                                1. ok,

                                  tu as déjà MBAM sur ton pc,

                                  lance le ;

                                  /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                                  . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                  . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                                  . Une fois la mise à jour terminé
                                  . rend-toi dans l'onglet, Recherche
                                  . Sélectionnes Exécuter un examen complet
                                  . Cliques sur Rechercher
                                  . Le scan démarre.
                                  . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                  . Cliques sur Ok pour poursuivre.
                                  . Si des malwares ont été détectés, cliques sur Afficher les résultats
                                  . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                                  . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                  . rends toi dans l'onglet rapport/log
                                  . tu cliques dessus pour l'afficher une fois affiché
                                  . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                                  . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                  . Tu cliques droit dans le cadre de la réponse et coller
                                  . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                                  Si tu as besoin d'aide regarde ce tutoriel :
                                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                  1. Re...........
                                    Voici le rapport :
                                    Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
                                    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-14-03-2013-17-50-57.txt
                                    Run by BOISSINOT at 14/03/2013 17:50:56
                                    High Elevated Privileges : OK
                                    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                                    Corbeille vidée

                                    ========== Logiciel(s) ==========
                                    SUPPRIME Google Toolbar for Internet Explorer

                                    ========== Processus mémoire ==========
                                    SUPPRIME Memory Process: C:\Users\BOISSINOT\AppData\Local\Temp\AskPIP_FF_.exe
                                    SUPPRIME Memory Process: C:\ProgramData\FullRemove.exe
                                    SUPPRIME Memory Process: C:\Users\BOISSINOT\AppData\Local\Temp\SHSetup.exe
                                    SUPPRIME Memory Process: C:\Users\BOISSINOT\AppData\Local\Temp\uninst1.exe

                                    ========== Clé(s) du Registre ==========
                                    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
                                    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
                                    SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                                    SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                                    ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

                                    ========== Préférences navigateur ==========
                                    SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.Country", "France");
                                    SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.DockingPositionDown", false);
                                    SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.UserID", "72140eda-e50c-4c9e-be22-bef63cf4a50b");
                                    SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.Visibility", true);

                                    ========== Dossier(s) ==========
                                    Aucun dossiers CLSID Local utilisateur vide

                                    Je dois préciser que celui-ci est apparu après "traitement en cours".
                                    Pour ce qui est de confirmer le nettoyage, je n'ai pas vu la commande.
                                    A+
                                    • 1
                                    • 2