SNAP DO

Résolu
Bonsoir,

je fais appel au forum car j'ai depuis quelques semaines chopé le virus SNAP DO, et que ce n'est plus possible : faut que je le vire!

J'ai tenté de le désinstaller depuis le Panneau de config,

J'ai téléchargé et exécuté adw cleaner, recherche puis suppression. Voici le rapport :

# AdwCleaner v2.303 - Rapport créé le 27/06/2013 à 19:29:43
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Moi - MOI-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Moi\Downloads\adwcleaner (1).exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Moozy
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Moozy
Dossier Supprimé : C:\Users\Moi\AppData\Roaming\Mozilla\Firefox\Profiles\9nwfrcg1.default\jetpack
Dossier Supprimé : C:\Windows\Installer\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
Fichier Supprimé : C:\Users\Moi\AppData\Roaming\Mozilla\Firefox\Profiles\9nwfrcg1.default\extensions\plugin@yontoo.com.xpi

***** [Registre] *****

Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\Software\Classes\Installer\Features\1EAD96AE2CB1DE84BAA9425A8CCA0817
Clé Supprimée : HKLM\Software\Classes\Installer\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{739126B3-1B80-4F9F-8D59-312A19633E1A}_is1
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16611

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=FR&userid=d24f7949-63ec-42e3-9a9e-1c7baa99af13&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=FR&userid=d24f7949-63ec-42e3-9a9e-1c7baa99af13&searchtype=ds&q={searchTerms} --> hxxp://www.google.com

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\Moi\AppData\Roaming\Mozilla\Firefox\Profiles\9nwfrcg1.default\prefs.js

Supprimée : user_pref("extentions.y2layers.installId", "8B2D69DE-D21C-75BA-C2D0-3A5A33953A69");
Supprimée : user_pref("extentions.y2layers.installId_backup", "8B2D69DE-D21C-75BA-C2D0-3A5A33953A69");

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\Moi\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.41] : icon_url = "hxxp://www.snap.do/favicon.ico",
Supprimée [l.44] : keyword = "search.snap.do",
Supprimée [l.47] : search_url = "hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=FR&userid=d24f7949-63ec-42e3-9[...]

*************************

AdwCleaner[R1].txt - [3046 octets] - [27/06/2013 19:26:38]
AdwCleaner[S1].txt - [23216 octets] - [24/03/2013 19:34:27]
AdwCleaner[S2].txt - [358 octets] - [27/06/2013 19:28:53]
AdwCleaner[S3].txt - [3090 octets] - [27/06/2013 19:29:43]

########## EOF - C:\AdwCleaner[S3].txt - [3150 octets] ##########

Merci d'avance de votre aide!

19 réponses

Résumé de la discussion

Un utilisateur signale une infection SNAP DO et décrit des tentatives de désinstallation via le Panneau de configuration et AdwCleaner, avec un rapport détaillé des éléments supprimés et modifiés. Le compte-rendu montre que l'outil a supprimé des dossiers comme Moozy, des fichiers et des entrées de registre, et a nettoyé des traces dans Firefox et Chrome, notamment des préférences et extensions liées à Snap.do. Des échanges évoquent ZHPDiag et JavaRa pour approfondir le nettoyage et supprimer les résidus additionnels, ainsi que les précautions liées à l'installation de Java et à Remove Older Versions. D'autres pistes suggèrent également de nettoyer les éléments persistants sur le bureau, comme Setupweb2 et SnapDo.exe, afin d'éviter une réinfection.

Bobot (l’IA à votre service)
  1. Merci à tous les deux.

    J'ai re-paramétré Chrome, supprimé à deux endroits le moteur de recherche Snap, et apparemment, c'est bon!

    Merci, donc, en espérant ne plus avoir à posté dans cette section du forum...
    1. Nous aussi ;-)
  2. Tu vas dans paramètres => paramètres => gérer les moteurs de recherche => tu supprime ce fourbe de snap.do.

    Sinon, on vas devoir refaire un ZHP -_-'

    C'est bizarre, car je ne vois pas ce qui pourrais clocher !
    1. Merci pour le conseil de lecture : j'en ai besoin, en effet!

      Par contre, c'est toujours SNAP.DO qui se met en moteur de recherche si je tape des mots dans la barre d'adresse...
      1. rha bon ?
        -_-'
        mince alors...

        Dans quel navigateur ?
      2. Chrome.
    2. Et voila, c'est fini !

      Maintenant, il faut faire en sorte que cela ne se reproduise plus !
      Je te conseille ainsi de lire ce petit guide:
      Savoir utiliser son PC et bonnes habitudes sur internet (Par Malekal)
      Qui te permettra de comprendre le pourquoi du comment, et je l'espère t'aider un maximum à naviguer en toute sécurité.

      Cordialement, Sugel.
      1. Merci Sugel, je vais supprimer le fichier que tu m'indiques.

        Voici le rapport Delfix

        # DelFix v10.3 - Rapport créé le 28/06/2013 à 12:24:12
        # Mis à jour le 08/06/2013 par Xplode
        # Nom d'utilisateur : Moi - MOI-PC
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

        ~ Activation de l'UAC ... OK

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\ZHP
        Supprimé : C:\AdwCleaner[R1].txt
        Supprimé : C:\AdwCleaner[S1].txt
        Supprimé : C:\AdwCleaner[S2].txt
        Supprimé : C:\AdwCleaner[S3].txt
        Supprimé : C:\AdwCleaner[S4].txt
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\Users\Moi\Desktop\JavaRa (2).zip
        Supprimé : C:\Users\Moi\Desktop\ZHPDiag.txt
        Supprimé : C:\Users\Moi\Desktop\ZHPFixReport.txt
        Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
        Supprimé : C:\Users\Moi\Downloads\adwcleaner (1).exe
        Supprimé : C:\Users\Moi\Downloads\adwcleaner.exe
        Supprimé : C:\Users\Moi\Downloads\JavaRa (1).zip
        Supprimé : C:\Users\Moi\Downloads\JavaRa (2).zip
        Supprimé : C:\Users\Moi\Downloads\JavaRa (3).zip
        Supprimé : C:\Users\Moi\Downloads\JavaRa.zip
        Supprimé : C:\Users\Moi\Downloads\sequence1.doc
        Supprimé : C:\Users\Moi\Downloads\ZHPDiag2.exe
        Supprimée : HKLM\SOFTWARE\AdwCleaner
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

        ~ Sauvegarde de la base de registre ... OK

        ~ Purge de la restauration système ...

        Supprimé : RP #119 [Windows Update | 04/25/2013 07:06:08]
        Supprimé : RP #120 [Windows Update | 05/14/2013 20:36:54]
        Supprimé : RP #121 [Windows Update | 06/12/2013 20:55:32]
        Supprimé : RP #122 [Windows Update | 06/13/2013 10:51:47]
        Supprimé : RP #123 [Windows Update | 06/16/2013 11:31:40]
        Supprimé : RP #124 [Windows Update | 06/23/2013 18:11:51]
        Supprimé : RP #125 [P | 06/28/2013 09:04:01]
        Supprimé : RP #126 [Installed Java 7 Update 25 | 06/28/2013 09:30:55]
        Supprimé : RP #127 [Removed Java(TM) 6 Update 16 (64-bit) | 06/28/2013 09:35:24]
        Supprimé : RP #128 [Removed Java(TM) 6 Update 26 | 06/28/2013 09:36:19]

        Nouveau point de restauration créé !

        ~ Réinitialisation des paramètres système ... OK

        ########## - EOF - ##########
        1. Il y aussi cela sur mon bureau :

          Setupweb2, dans
          C:\Users\Moi\Desktop

          Je garde ?
        2. Tu peut supprimer manuellement le fichier SnapDo.exe qui se trouve sur ton bureau, s'il te plait -_-' ?
          Il semblerait que je l'aie légèrement zappé ;-)
        3. C'est fait.
        4. Il y aussi cela sur mon bureau :

          Setupweb2, dans
          C:\Users\Moi\Desktop


          En gros, tu vire tout ce que tu n'as pas téléchargé, dont ça ^^
      2. Contributeur sécurité
        J'interviens dans le sujet pour dire qu'il y a un fichier que montre le rapport ZHPDiag et qu'il faut supprimer

        ==> [MD5.8D70514713ADBBA338A5BD6A2D6FD971] [SPRF][03/01/2013] (...) -- C:\Users\Moi\Desktop\SnapDo.exe [9318552]

        Il se trouve sur le bureau.

        @Sugel
        Attention avec ZHP il ne détecte pas tout et il faut aussi regarder les lignes non traitées


        Smart
        1. -_-'
          Il seeeembleraaiit
          Que j'aiiie sauté une ligne ^^'
      3. Bonjour Sugel,

        j'ai téléchargé Javara,
        mais j'ai un souci avec Adobe, qui ne veut pas ouvrir le dossier.

        J'ai un moyen d'ouvrir le dossier d'une autre manière ?

        Adobe dit que le fichier est peut-être endommagé ou d'un format non compatible.
        1. bon, pas grave:
          Tu le télécharge ici:
          https://www.java.com/fr/download/
          tu l'installe, et puis reveniens à l'écran de JavaRa et clique sur Remove Older Versions.
          Clique sur Oui pour confirmer.
          Laisse travailler l'outil, puis cliquer sur Ok et une nouvelle fois sur Ok .
          Un rapport s'ouvrira, copie/colle son contenu dans le prochain message.
        2. J'ai installé Java,

          puis, j'ai cliqué, ds la fenêtre Java sur "supprimer les anciennes versions".

          J'ai suivi les conseils pour supprimer manuellement les anciennes versions, à partir du Panneau de configuration.

          Il y en avait deux, de 2011.

          Par contre, pas moyen d'ouvrir le dossier JAvarama, et donc de te faire suivre le rapport demandé. Désolée.
        3. pas grave :)
          Bon, ven voila ^^

          ▶ Nous allons utilisez l'utilitaire Delfix (Merci à Xplode).
          - Télécharger Delfix, puis exécuter le.
          - Lance le, puis coche les cases suivantes :
          - Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
          - Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.
        4. Quelles cases cocher au lancement de Delfix ?

          Merci.
        5. oups -_-'
          toutes :)
      4. On vas mettre à jour java:

        ▶ Télécharger JavaRa, puis le décompresser sur le bureau.
        -Ouvrir le dossier JavaRa puis exécuter JavaRa.exe.
        -Cliquer sur Search For Updates.
        -
        Sélectionner Update Using jucheck.exe, puis cliquer sur Search.
        -Autoriser le processus à se connecter s'il le demande, cliquer sur Install et suivre la procédure d'installation.
        -Dès l'installation terminée, revenir à l'écran de JavaRa et cliquer sur Remove Older Versions.
        -Cliquer sur Oui pour confirmer.
        -Laisser travailler l'outil, puis cliquer sur Ok et une nouvelle fois sur Ok .
        -Un rapport s'ouvrira, copier/coller son contenu dans le prochain message.

        1. Voici le rapport :

          Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-06-2013-11-05-10.txt
          Run by Moi at 28/06/2013 11:05:03
          High Elevated Privileges : OK
          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

          Corbeille vidée

          ========== Processus mémoire ==========
          SUPPRIME Memory Process: C:\Users\Moi\AppData\Local\Temp\Kreapixel_addonAcPro.exe
          SUPPRIME Memory Process: C:\Users\Moi\AppData\Local\Temp\MyBabylonTB.exe

          ========== Module(s) mémoire ==========
          SUPPRIME Memory Module: C:\Users\Moi\AppData\Local\Temp\YontooIEClient.dll
          SUPPRIME Memory Module: C:\Users\Moi\AppData\Local\Temp\AskSLib.dll

          ========== Clé(s) du Registre ==========
          SUPPRIME Key: HKCU\Software\ambuhelper1
          ABSENT Key: HKCU\Software\ambuhelper1
          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
          SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
          SUPPRIME Key: SearchScopes :{AB9F3718-F5EB-47A7-8239-CD77DD1940AD}
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
          SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

          ========== Valeur(s) du Registre ==========
          ABSENT Valeur Standard Profile: FirewallRaz :
          ABSENT Valeur Domain Profile: FirewallRaz :
          SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
          SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
          SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
          SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
          SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
          SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
          SUPPRIME FirewallRaz (Private) : {7F8886CB-9A7C-4478-B310-2AE1EAD0AE11}
          SUPPRIME FirewallRaz (Private) : {A57979A3-D8E1-4DFD-BDFF-3B6B44AC14A3}
          SUPPRIME FirewallRaz (Private) : TCP Query User{CED04390-DC9B-484C-9624-CFDBEBBEE8BF}C:\users\moi\appdata\local\temp\lmi6a77.tmp\lmi_rescue.exe
          SUPPRIME FirewallRaz (Private) : UDP Query User{7A6F2F58-80EC-44EC-884C-3DA892B3E668}C:\users\moi\appdata\local\temp\lmi6a77.tmp\lmi_rescue.exe
          SUPPRIME FirewallRaz (Private) : TCP Query User{B4CFCD66-E718-4764-96EA-4D46145BF47B}C:\users\moi\appdata\local\temp\lmir0001.tmp\lmi_rescue.exe
          SUPPRIME FirewallRaz (Private) : UDP Query User{5AA25AF1-60D7-4328-B039-0B70990451E9}C:\users\moi\appdata\local\temp\lmir0001.tmp\lmi_rescue.exe
          SUPPRIME FirewallRaz (Private) : {0578F121-CF9B-4AF3-B1A1-1E0BAC30E2DD}
          SUPPRIME FirewallRaz (Private) : {0E5AE63C-5A60-4B0C-B12C-EBD082643D88}
          SUPPRIME FirewallRaz (Public) : {CF0A8349-D6E9-4C63-8AF8-C8A68FDDB9A6}
          SUPPRIME FirewallRaz (Public) : {2CF1F615-580D-4F88-AA12-7BFFBF191196}

          ========== Préférences navigateur ==========
          PRESENT Chrome File: C:\Users\Moi\AppData\Local\Google\Chrome\User Data\Default\Preferences
          SUPPRIME Chrome Site: https://search.safefinder.com/?q=

          ========== Dossier(s) ==========
          SUPPRIME Folder: C:\Users\Moi\AppData\Local\{2657B7BC-0DDE-4D72-8E87-623460C01BA4}
          SUPPRIME Folder: C:\Users\Moi\AppData\Local\{372BFDA3-A2CF-4DE9-8C9B-EBF883FFB81B}
          SUPPRIME Folder: C:\Users\Moi\AppData\Local\{5D0F6076-710E-4699-940C-903788084652}
          SUPPRIME Folder: C:\Users\Moi\AppData\Local\{948E4CAA-A590-419D-BD27-52590CB1C23B}
          SUPPRIME Temporaires Windows
          SUPPRIME Flash Cookies

          ========== Fichier(s) ==========
          SUPPRIME File: c:\users\moi\appdata\roaming\microsoft\internet explorer\quick launch\moozy.lnk
          ABSENT File: c:\program files (x86)\moozy\webaud.exe
          SUPPRIME File: C:\Users\Moi\AppData\Local\Temp\Extract.bat
          SUPPRIME File*: c:\users\moi\appdata\local\temp\extract.bat
          SUPPRIME File*: c:\users\moi\appdata\local\temp\kreapixel_addonacpro.exe
          SUPPRIME File*: c:\users\moi\appdata\local\temp\mybabylontb.exe
          SUPPRIME File: c:\users\moi\appdata\local\temp\yontooieclient.dll
          SUPPRIME File: C:\Users\Moi\AppData\Local\Temp\YontooFFClient.xpi
          ABSENT Folder/File: c:\users\moi\appdata\local\temp\yontooieclient.dll
          SUPPRIME File: C:\Users\Moi\AppData\Local\Temp\YontooLayers.crx
          SUPPRIME File*: c:\users\moi\appdata\local\temp\yontoolayers.crx
          SUPPRIME File: C:\Users\Moi\AppData\Local\Temp\babylon.jpg
          SUPPRIME File*: c:\users\moi\appdata\local\temp\babylon.jpg
          ABSENT Folder/File: c:\users\moi\appdata\local\temp\mybabylontb.exe
          ABSENT Folder/File: c:\users\moi\appdata\local\temp\kreapixel_addonacpro.exe
          SUPPRIME File*: c:\users\moi\appdata\local\temp\askslib.dll
          SUPPRIME Temporaires Windows
          SUPPRIME Flash Cookies

          ========== Restauration Système ==========
          Point de restauration du système créé avec succès

          ========== Autre ==========
          NON TRAITE http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore

          ========== Récapitulatif ==========
          2 : Processus mémoire
          2 : Module(s) mémoire
          12 : Clé(s) du Registre
          18 : Valeur(s) du Registre
          6 : Dossier(s)
          18 : Fichier(s)
          2 : Préférences navigateur
          1 : Restauration Système
          1 : Autre

          End of clean in 01mn 15s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 28/06/2013 11:05:10 [5747]

          Merci de me guider avec autant de précision!
          1. Copie les lignes contenues ICI.
            Puis suis ce tutoriel imagé : http://www.security-helpzone.com/Thread-ZHPFix-Script
            1. Pardon, c'était uen erreur de ma part.

              Procédure en cours!
              1. Bonjour Smart,

                en suivant le lien que tu me proposes, Avira détecte dans le fichier un virus "adware/Brain...".

                Du coup, j'ai interrompu la manip'.

                Que dois-je faire ?
                1. cliquer sur le bon lien XD
              2. Contributeur sécurité
                OK mais tu dois toujours avoir Snap.Do.

                Je le vois avec ces lignes qui avaient été déjà supprimées et qui sont revenus
                Décoche "Me connecter"

                On va faire un diagnostic

                Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

                /!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

                N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
                - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
                - Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
                - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
                (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
                - Clique sur le bouton tournevis en haut à droite et coche toutes les options
                - Clique sur la loupe en haut à droite sans signe pour lancer l'analyse.
                - Laisse l'outil travailler, il peut être assez long.
                - Ferme ZHPDiag en fin d'analyse.
                - Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
                - Clique sur Parcourir et cherche le répertoire C:\ZHP
                - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
                - Ensuite Clique sur "Envoyer le fichier".
                - Copie le lien obtenu dans ta réponse.

                Smart
                1. Alors...

                  Dans Chrome, dashboard, dans la catégorie "synchronisation", la case "arrêter la synchro et effacer les données" était en filigrane : je ne pouvais pas cliquer dessus.

                  Par contre, dans le menu "Chrome", j'ai coché "meconnecter",

                  puis, j'ai "supprimer" avec Adw Cleaner. Voici le rapport :

                  # AdwCleaner v2.303 - Rapport créé le 27/06/2013 à 21:34:46
                  # Mis à jour le 08/06/2013 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : Moi - MOI-PC
                  # Mode de démarrage : Normal
                  # Exécuté depuis : C:\Users\Moi\Downloads\adwcleaner (1).exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  ***** [Registre] *****

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v10.0.9200.16611

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v21.0 (fr)

                  Fichier : C:\Users\Moi\AppData\Roaming\Mozilla\Firefox\Profiles\9nwfrcg1.default\prefs.js

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  -\\ Google Chrome v23.0.1271.97

                  Fichier : C:\Users\Moi\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  Supprimée [l.41] : icon_url = "hxxp://www.snap.do/favicon.ico",
                  Supprimée [l.44] : keyword = "search.snap.do",
                  Supprimée [l.47] : search_url = "hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=FR&userid=d24f7949-63ec-42e3-9[...]

                  *************************

                  AdwCleaner[R1].txt - [3046 octets] - [27/06/2013 19:26:38]
                  AdwCleaner[S1].txt - [23216 octets] - [24/03/2013 19:34:27]
                  AdwCleaner[S2].txt - [358 octets] - [27/06/2013 19:28:53]
                  AdwCleaner[S3].txt - [3217 octets] - [27/06/2013 19:29:43]
                  AdwCleaner[S4].txt - [1362 octets] - [27/06/2013 21:34:46]

                  ########## EOF - C:\AdwCleaner[S4].txt - [1422 octets] ##########

                  Merci de ton aide, Smart!
                  1. Contributeur sécurité
                    On va quand même vérifier

                    - Clique sur le menu Google Chrome Chrome menu dans la barre d'outils du navigateur.
                    - Sélectionne Connecté en tant que <ton adresse e-mail>.
                    - Dans la section "Connexion", clique sur Google Dashboard.
                    - Accède à la section "Synchronisation de Google Chrome" du tableau de bord, puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

                    La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans ton compte Google sont supprimées. Elles sont toutefois conservées sur ton ordinateur.

                    Relance AdwCleaner en mode suppression et poste le rapport

                    Smart
                    1. Bonsoir, et merci,

                      c'est avec Chrome (par exemeple qd je tape des mots clés ds la barre de recherche, c'est Snap do qui s'en charge).

                      Snap est encore là.

                      Je ne suis pas connectée via Google +, même si j'ai un compte.

                      Charlotte.
                      1. Contributeur sécurité
                        Bonjour,

                        Tu as toujours snap.do, à la lecture du rapport il a été supprimé.

                        Sous quel navigateur l'as-tu ?
                        Si c'est sous Chrome, est-ce que tes données sont synchronisées avec un compte Google ?

                        Smart