Malware "snap.do"

Résolu
Bonjour,



Bonsoir Messieurs et Mesdames.
J'ai un GROS souci avec cette barre de recherche snap.do.

J'ai télécharger adwcleaner voici le rapport... A l'aide s'il vous plait merci.

# AdwCleaner v3.007 - Rapport créé le 11/10/2013 à 13:10:55
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : nan36_000 - CASALISABELLA
# Exécuté depuis : C:\Users\nan36_000\Downloads\adwcleaner (1).exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\nan36_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Dossier Supprimé : C:\Users\nan36_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\alici_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\Zzazo_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\windows\System32\Tasks\BoxSoftwareUpdate
Fichier Supprimé : C:\windows\System32\Tasks\BrowserDefendert
Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineUA.job
Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\smartbar
Clé Supprimée : HKLM\Software\Vittalia
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}
Clé Supprimée : HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712
Clé Supprimée : HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

-\\ Google Chrome v30.0.1599.69

[ Fichier : C:\Users\virginie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

[ Fichier : C:\Users\nan36_000\AppData\Local\Google\Chrome\User Data\Default\preferences ]

[ Fichier : C:\Users\alici_000\AppData\Local\Google\Chrome\User Data\Default\preferences ]

[ Fichier : C:\Users\Zzazo_000\AppData\Local\Google\Chrome\User Data\Default\preferences ]

[ Fichier : C:\Users\cassy_000\AppData\Local\Google\Chrome\User Data\Default\preferences ]

*************************

AdwCleaner[R0].txt - [5086 octets] - [11/10/2013 13:07:12]
AdwCleaner[S0].txt - [4829 octets] - [11/10/2013 13:10:55]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4889 octets] ##########


et j'ai toujours la barre snap.do même en désinstallant le programme dédié, en retirant le barre de recherche sur mon System google via les paramètres. Merci les amis de comment ça marche.

29 réponses

Résumé de la discussion

La problématique centrale est qu'une barre Snap.Do persiste après la désinstallation, malgré les nettoyages et la suppression des extensions et paramètres Chrome, avec des éléments détectés dans le registre et les tâches planifiées. Plusieurs interventions sont proposées, dont l’utilisation d’AdwCleaner pour supprimer les composants résiduels et les extensions associées dans Chrome, et la suppression manuelle de clés de registre et de tâches système. D'autres solutions recommandent ZHPFix (avec scripts à copier dans l'outil), puis redémarrer et partager les rapports, et envisager Delfix ou RogueKiller selon les symptômes rencontrés. Certaines réponses suggèrent aussi d’exécuter ZHPDiag/ZHPFix en mode sans échec et d’héberger le rapport sur un service externe avant de partager, afin d’éviter les conflits avec l’antivirus ou des protections actives.

Bobot (l’IA à votre service)
  1. Bonjour,

    Rapport SFTGC:
    http://cjoint.com/?CJvsbMxWQXH
  2. ok super ce parti ;)

    Parfait, il nous reste encore à finaliser, voici la procédure =>

    =>SFTGC: (permet simplement de supprimer les fichiers temporaires.)

    =>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.

    => SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

    Sous XP:

    => Faire un double clic sur le fichier.

    => Sous les autres versions de Windows:

    => Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

    =>lancer le nettoyage, cliquer sur Go.

    =>Après le nettoyage, un rapport s'ouvrira.

    =>Le rapport est sur le bureau (SFT.txt)

    => Pour le poster, hébergez-le ici => https://www.cjoint.com/
    Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.

    puis: ==>

    1)Désinstallation des outils de désinfection
    Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

    => Réactive l'Uac (juste pour Vista, Seven et W8)
    => Supprimer les outils de désinfection (coché par défaut)
    => Réinitialisation des paramètres système
    =>purger la restauration du système

    http://cjoint.com/data3/3JbiQKT6HoN.htm
    Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

    Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
    Poste le rapport


    2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
    Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
    N'oublies pas aussi de maintenir Windows à jour via Windows update

    voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
    https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
    http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions

    ==> N'oubliez pas décochez Macfee !!!

    3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

    Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

    Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

    4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
    Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Tu peux aussi utiliser le nettoyeur de disque windows
    N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

    Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

    5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
    Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
    Pour chrome(si tu possèdes Chrome)

    Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

    Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

    Lien du téléchargement pour wot sur firefox
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Lien pour télécharger adblock +

    https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

    6)Fais attention à ce que tu télécharges où et comment
    Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
    A lire
    http://www.stoppublicites.fr/
    https://www.malekal.com/adwares-pup-protection/
    https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

    7)Pourquoi faut-il éviter de télécharger sur du p2p

    Les risques sont gros la machine risque de devenir un pc zombie
    Un peu de lecture concernant les dangers et le risque
    https://forum.malekal.com/viewtopic.php?t=3208&start=
    https://forum.malekal.com/viewtopic.php?t=893&start=

    N'oubliez pas de mettre votre sujet en résolu merci.=>
    https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

    merci et bon.. surf .N'oubliez pas de mettre votre sujet en résolu merci.
    1. Bonsoir Kingk06,

      Pour répondre à ta question, non je n'ai plus de souci. Cela fait plus de 1 semaine que tu passes du temps à me donner un bon coup de main pour résoudre tout se boui-boui. Je tien à te remercier car je trouve extraordinaire cette entraide que vous nous offrait... Parfois cela doit-être pas facile de votre coté.

      J'aimerai pouvoir apprendre plus et entre autre savoir comment faire les changements de ??? après la suppression des fichiers infecté. sa m'aiderais pas mal car les enfants ont tendance à allez beaucoup sur les mini-jeux etc...

      En tout cas ma famille et moi-même te remercions encore une fois pour ta patience.
      1. Je ne trouve plus le lien du problème résolu...
      2. tu et marque là dans la procédure ;) merci
    2. Salut,

      Non rien de dramatique !

      Relance RogueKiller, choisis "suppression" puis poste le rapport stp

      ==> As tu encore des soucis?
      1. => Note Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.

        => Télécharge sur le bureau => RogueKiller

        => Quitte tous tes programmes en cours.

        => Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

        => Sinon lance simplement RogueKiller.exe

        => Patiente pendant le pre-scan, puis clique sur le bouton Scan

        => Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

        => Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
        1. ok vu ;)

          ==> Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double-cliquez sur "UsbFix.exe".

          Cliquez sur [Suppression].

          Laissez travailler l'outil.
          L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.
          Poste son rapport / stp

          Si ça marche pas en mode normal passe en mode sans échec
          1. pas de souci...
          2. le rapport ne c'est pas affiché. Je peux le retrouver dans "listing" ?
          3. Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
          4. ok j'en ai 5:

            j'ai UsbFix.txt clean1
            " " clean 2
            " " listing 1 (sa c'est une sauvegarde que j'ai fais pour anticiper ta demande au cas ou)
            " " Scan 2
            " " Scan3

            Lesquel dois-je te faire tourner s'il te plait ?
        2. Re,

          ok on va passer un autre outils avant =>

          Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

          Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

          Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.

          Double cliquez sur "UsbFix.exe".
          Cliquez sur [Recherche].
          Laissez travailler l'outil.
          L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.

          poste-lé ici et donne le lien => https://www.cjoint.com/

          N'oubliez pas de mettre votre sujet en résolu merci.
          1. Et avec le programme OTL sa fonctionnerai ??

            non !

            sauf fermer l'anti-virus

            essaie de le désactiver juste pour faire ZHPFix pour voire !

            sinon =>

            en mode sans échec tas essaie ZHPFix ?
            1. activer le mode sans échec sur Windows 8 reste pour moi une éternel question (sachant que je n'ai pris aucun renseignement pour le savoir, mais bon je vais faire des recherches).

              Anti-virus désactivé.. ;)
          2. Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

            Ce script va cibler certains éléments à supprimer :

            * Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
            ==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)
            __________________________________________________________

            Script ZHPFix
            ShortcutFix
            O4 - GS\TaskBar [Zzazo_000]: File Explorer.lnk . (...) -- C:\Users\nan36_000\AppData\Roaming\Microsoft\Windows\Libraries
            O4 - GS\TaskBar [virginie]: File Explorer.lnk . (...) -- C:\Users\nan36_000\AppData\Roaming\Microsoft\Windows\Libraries
            O4 - GS\TaskBar [nan36_000]: File Explorer.lnk . (...) -- C:\Users\nan36_000\AppData\Roaming\Microsoft\Windows\Libraries
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
            O4 - GS\Desktop [virginie]: Albelli Livres Photos.lnk . (...) -- C:\Users\nan36_000\AppData\Local\Albelli Livres Photos\apc.exe (.not file.)
            O4 - HKCU\..\RunOnce: [Uninstall C:\Users\nan36_000\AppData\Local\Microsoft\SkyDrive\17.0.2011.0627\amd64] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\windows\system32\cmd.exe
            O61 - LFC: 14/10/2013 - 11:55:51 ---A- . (...) -- C:\Users\nan36_000\AppData\Roaming\ZHP\ZHPFixQuarantine.txt [148]
            O61 - LFC: 15/10/2013 - 11:55:28 ---A- . (...) -- C:\Users\nan36_000\AppData\Local\Temp\3964_24231\manifest.json [34]
            O61 - LFC: 15/10/2013 - 11:55:45 ---A- . (.wxWidgets development team.) -- C:\Users\nan36_000\AppData\Local\Temp\_MEI41002\wxbase294u_vc90.dll [1985024]
            O61 - LFC: 16/10/2013 - 11:55:44 ---A- . (...) -- C:\Users\nan36_000\AppData\Local\Temp\_MEI39162\resources\js\XMLHttpRequest.js [713]
            O61 - LFC: 16/10/2013 - 11:55:44 ---A- . (.Microsoft Corporation.) -- C:\Users\nan36_000\AppData\Local\Temp\_MEI39162\shell32.dll [8461312]
            O2 - BHO: Lync Click to Call BHO [64Bits] - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} Clé orpheline
            O2 - BHO: (no name) [64Bits] - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} Clé orpheline
            O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline
            O4 - GS\Program [nan36_000]: Groupe résidentiel.lnk - Clé orpheline
            O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
            O24 - Default MHTML Editor: Last - .(...) - (.not file.)
            O34 - HKLM BootExecute: (autocheck autochk *) - File not found
            O51 - MPSK:{34a362e0-ca2c-11e2-be71-7054d2978786}\AutoRun\command. (...) -- G:\Startme.exe (.not file.)
            O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
            O61 - LFC: 16/10/2013 - 11:55:44 ---A- . (.wxWidgets development team.) -- C:\Users\nan36_000\AppData\Local\Temp\_MEI39162\wxbase294u_net_vc90.dll [154112]
            O61 - LFC: 17/10/2013 - 11:55:15 ---A- . (...) -- C:\Users\nan36_000\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\AC\INetCookies\82US2TRN.txt [318]
            O61 - LFC: 17/10/2013 - 11:55:21 ---A- . (...) -- C:\Users\nan36_000\AppData\Local\Packages\microsoft.windowsphotos_8wekyb3d8bbwe\AC\INetCookies\RM4MEOY6.txt [319]
            O61 - LFC: 17/10/2013 - 11:55:21 ---A- . (...) -- C:\Users\nan36_000\AppData\Local\Packages\microsoft.windowsphotos_8wekyb3d8bbwe\Settings\settings.dat [262144]
            O61 - LFC: 17/10/2013 - 11:55:21 ---A- . (...) -- C:\Users\nan36_000\AppData\Local\Packages\microsoft.windowsphotos_8wekyb3d8bbwe\TempState\config\config.xml [0]
            C:\Users\nan36_000\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\ProfileEditor_cracked.exe.log
            C:\Users\nan36_000\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\ProfileEditor_cracked.exe.log
            [MD5.00000000000000000000000000000000] [APT] [Norton WSC Integration] (...) -- C:\Program Files (x86)\Norton Internet Security\Engine\20.3.1.22\WSCStub.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [Norton Error Analyzer] (...) -- C:\Program Files (x86)\Norton Internet Security\Engine\20.3.1.22\SymErr.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [Norton Error Processor] (...) -- C:\Program Files (x86)\Norton Internet Security\Engine\20.3.1.22\SymErr.exe (.not file.) [0]

            SysRestore
            EmptyFlash
            EmptyCLSID
            Firewallraz
            EmptyTemp


            ==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
            - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
            ==>Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
            le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
            ==>Clique sur le bouton GO pour lancer le nettoyage
            ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
            ==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

            ==> laisse travailler l'outil et ne touche à rien ...

            ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

            ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

            Redémarre le PC et poste le rapport stp.

            tuto ici http://www.forum-entraide-informatique.com/support/zhpfix-tutoriel-t4859.html
            1. Je laisse l'outil travailler mais sa fait 3 heures que c'est à 10 pour cent; comme la dernière fois. Sa n'avance pas dutout. En sachant que je ferme tout les programmes etc... sauf fermer l'anti-virus.

              Et avec le programme OTL sa fonctionnerai ??

              Merci l'ami
          3. Re,

            tu la fais ZHPFix ? SI oui poste le rapport aussi !

            Si je comprend bien, ce qu'il y a en sur-gras c'est ce qui restait de snap.do ?

            oui ce ça

            Pour ZHPDiag je te relance un rapport d'analyse (parchemin) tout à l'heure. Dernière ligne droite j'espère

            ==> et mon nouvelle rapport de ZHPDiag poste-lé stp sur cjoint.com

            N'oubliez pas de mettre votre sujet en résolu merci.
            1. Je suis actuellement dessus...
          4. Voilà c'est fais avec adwcleaner. J'avais déjà désinstaller snap.do dans le programme de désinstallation. Concernant le rapport adwcleaner, dans registre j'ai trouvé sa...

            ***** [ Registre ] *****

            Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
            Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
            Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS

            Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
            Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9


            ...

            Si je comprend bien, ce qu'il y a en sur-gras c'est ce qui restait de snap.do ?

            L'explication m'intéresse en faite.

            Sinon le rapport complet Adwcleaner:
            https://www.cjoint.com/c/CJqljBg05dl

            Merci pour tout ce que tu as fais et tout le temps consacré à mon problème.
            • 1
            • 2