Snap.do

Résolu
Bonjour,

Et oui, moi aussi je suis victime de ce fameux virus !!!

QQ un peut m'aider, svp ? :-)

Merci d'avance ;-)

27 réponses

Résumé de la discussion

Plusieurs utilisateurs évoquent une infection virale sous Windows XP nécessitant un nettoyage en profondeur et des outils dédiés, notamment AdwCleaner et ZHPDiag, avec Chrome 24 et Firefox impliqués. Les recommandations initiales portent sur la libération d'espace disque et le transfert de photos/vidéos, puis sur l'exécution des outils avec mode administrateur et l'enregistrement des rapports à partager via des services d'hébergement. Des scripts et listes de clés de registre fournis dans les réponses décrivent les éléments à supprimer ou à corriger, et un exemple de rapport AdwCleaner est partagé pour guider le nettoyage. En cas d'échec ou de nuisance persistante, le fil montre l'intérêt d'exécuter successivement AdwCleaner puis ZHPFix et de partager les rapports pour obtenir des conseils complémentaires.

Bobot (l’IA à votre service)
  1. bonsoir,

    * Télécharge ZHPDiag sur ton bureau :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
    ou :
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag (l'icône est sous forme de parchemin), « exécuter en tant qu'Administrateur »

    * Clique sur le tourne vis, sélectionne tous les modules.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


    1. n'oublie pas d'hébérger le rapport sur Cjoint, comem je te l'ai indiqué plus haut :-)

      1. tu as 1 Go sur 75 de ton disque dur ou ta partition, il faut faire de la place pour que Windows fonctionne correctement !

        installe la dernière evrsion de java depuis sin ste dédié !

        /!\ Attention :
        de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

        De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !


        ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

        http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

        Lance le,

        clique sur rechercher et poste son rapport.

        1. Voilaaaaaa !

          # AdwCleaner v2.105 - Rapport créé le 12/01/2013 à 22:04:13
          # Mis à jour le 08/01/2013 par Xplode
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
          # Nom d'utilisateur : Patrick & Joelle - PATRICKJOELLE
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Documents and Settings\Patrick & Joelle\Bureau\adwcleaner (1).exe
          # Option [Recherche]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [Registre] *****

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.6001.18702

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v10.0 (fr)

          Fichier : C:\Documents and Settings\Patrick & Joelle\Application Data\Mozilla\Firefox\Profiles\oestz8i0.default\prefs.js

          [OK] Le fichier ne contient aucune entrée illégitime.

          -\\ Google Chrome v24.0.1312.52

          Fichier : C:\Documents and Settings\Patrick & Joelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

          Présente [l.19] : urls_to_restore_on_startup = [ "", "hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=BE&userid=54e24e0e-694f-4240-a156-d567fb599af3&searchtype=hp" ]
          Présente [l.2536] : urls_to_restore_on_startup = [ "", "hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=BE&userid=54e24e0e-694f-4240-a156-d567fb599af3&searchtype=hp" ]

          *************************

          AdwCleaner[R1].txt - [1349 octets] - [12/01/2013 22:04:13]
          AdwCleaner[S1].txt - [21509 octets] - [04/01/2013 16:26:02]

          ########## EOF - C:\AdwCleaner[R1].txt - [1470 octets] ##########
          1. relance ADWC, clique sur Supprimer,

            poste son rapport

            fait la place sur ton disque dur également

            1. # AdwCleaner v2.105 - Rapport créé le 12/01/2013 à 22:19:48
              # Mis à jour le 08/01/2013 par Xplode
              # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
              # Nom d'utilisateur : Patrick & Joelle - PATRICKJOELLE
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Documents and Settings\Patrick & Joelle\Bureau\adwcleaner (1).exe
              # Option [Suppression]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              ***** [Registre] *****

              ***** [Navigateurs] *****

              -\\ Internet Explorer v8.0.6001.18702

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Mozilla Firefox v10.0 (fr)

              Fichier : C:\Documents and Settings\Patrick & Joelle\Application Data\Mozilla\Firefox\Profiles\oestz8i0.default\prefs.js

              [OK] Le fichier ne contient aucune entrée illégitime.

              -\\ Google Chrome v24.0.1312.52

              Fichier : C:\Documents and Settings\Patrick & Joelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

              Supprimée [l.19] : urls_to_restore_on_startup = [ "", "hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=BE&us[...]
              Supprimée [l.2536] : urls_to_restore_on_startup = [ "", "hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=BE&useri[...]

              *************************

              AdwCleaner[R1].txt - [1539 octets] - [12/01/2013 22:04:13]
              AdwCleaner[R2].txt - [1599 octets] - [12/01/2013 22:19:11]
              AdwCleaner[S1].txt - [21509 octets] - [04/01/2013 16:26:02]
              AdwCleaner[S4].txt - [1431 octets] - [12/01/2013 22:19:48]

              ########## EOF - C:\AdwCleaner[S4].txt - [1491 octets] ##########

              Le voila !

              Comment puis je faire, efficacement, de la place ?
              1. Suis allée voir sur la discussion concernant la place sur le disque, et j'ai fait tout, je pense ..... :

                - Ccleaner
                - Supprimer manuellement les programmes inutiles.
                - Supprimer leur dossier dans program files.
                - Lancer mon anti virus.
                - Nettoyage de disque par "démarrer, etc...."
                - défragmentation.

                Euhhhh..... Snap.do est toujours la..... :-/
                1. pour faire de la place sur un disque dur, il suffit de désinstaller les programmes que tu n'utilises plus de ton disque dur,

                  pour les photo et les vidéo, il suffit de les transfèrer sur une autre partition (si ton disque dur est partitionné) ou les mettre sur une clé ou un disque dur extérne !

                  relance ADWC, clique sur désinstaller,

                  relance zhpdiag,

                  /!\Utilisateur de Vista, Seven et W8 :

                  * Clique droit sur le logo de ZHPdiag (l'icône est sous forme de parchemin), « exécuter en tant qu'Administrateur »

                  * Clique sur le tourne vis, sélectionne tous les modules.

                  * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                  * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                  * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                  https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                  1. System drive C: has 9 GB (12%) free of 75 GB

                    bon, il y a un peu plus de place, mais il en faut encore, c'est déjà mieux ;-)

                    * Lance ZHPFix via le raccourci sur ton Bureau (icone sous forme de seringue)

                    /!\Utilisateur de Vista, Seven et W8 :

                    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                    ---------------------------------------------------------

                    G0 - GCSP: Preference [User Data\Default] ", "https://search.safefinder.com/?q=
                    O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4}
                    [HKCU\Software\Grand Virtual]
                    [HKCU\Software\Poker 770]
                    [HKCU\Software\PopCap]
                    [HKCU\Software\Titan Poker]
                    [HKCU\Software\iMesh]
                    [HKLM\Software\Poker 770]
                    [HKLM\Software\PopCap]
                    [HKLM\Software\SimplyGen]
                    [HKLM\Software\Titan Poker]
                    O43 - CFD: 4/01/2013 - 15:06:12 - [12,574] ----D C:\Program Files\Webplayer setup
                    O47 - AAKE:Key Export SP - "C:\Documents and Settings\Patrick & Joelle\Mes documents\Downloads\SweetImSetup.exe" [Enabled] .(...) -- C:\Documents and Settings\Patrick & Joelle\Mes documents\Downloads\SweetImSetup.exe (.not file.)
                    O47 - AAKE:Key Export SP - "C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\update\sweetimsetup.exe" [Enabled] .(...) -- C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\update\sweetimsetup.exe (.not file.)
                    O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(...) -- C:\Program Files\cacaoweb\cacaoweb.exe (.not file.)
                    O47 - AAKE:Key Export SP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
                    O47 - AAKE:Key Export DP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{49783ED4-258D-4f9f-BE11-137C18D3E543}]
                    [HKCU\Software\Grand Virtual]
                    [HKCU\Software\iMesh]
                    [HKLM\Software\poker 770]

                    [HKLM\Software\PopCap]
                    [HKCU\Software\titan poker]
                    [HKLM\Software\SimplyGen]
                    O90 - PUC: "9888910D6677B424BA181FF6E8DDEF4F" . (.Facemoods.) -- C:\WINDOWS\Installer\{D0198889-7766-424B-AB81-F16F8EDDFEF4}\ARPPRODUCTICON.exe
                    C:\Program Files\Webplayer setup
                    OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
                    OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                    OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                    OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                    SS - | Demand 17/06/2011 237008 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.0.207\McCHSvc.exe
                    O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
                    [MD5.8AC44F0E443974442B574E1DE77C8877] - (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.0.207\SSScheduler.exe [272528] [PID.3656]
                    [HKCU\Software\?? ?? ???? ????? ??? ?? ????]
                    O51 - MPSK:{819ea7d7-d0ac-11dd-9ab3-806d6172696f}\AutoRun\command. (.MediaChance - Runtime Module for MMB presentation.) -- D:\AUTORUN.exe
                    Emptytemp
                    EmptyClsid


                    ----------------------------------------------------------
                    * Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

                    - Clique sur le bouton « GO » pour lancer le nettoyage,
                    - confirme le nettoyage
                    - Copie/colle la totalité du rapport dans ta prochaine réponse
                    Tuto :

                    http://www.premiumorange.com/zeb-help-process/zhpfix.html

                    1. Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
                      Fichier d'export Registre :
                      Run by Patrick & Joelle at 13/01/2013 13:57:58
                      Windows XP Home Edition Service Pack 3 (Build 2600)

                      ========== Logiciel(s) ==========
                      SUPPRIME Facemoods
                      ABSENT Uninstall Process: c:\program files\mcafee security scan\uninstall.exe

                      ========== Processus mémoire ==========
                      SUPPRIME Memory Process: C:\Program Files\McAfee Security Scan\3.0.207\SSScheduler.exe

                      ========== Clé(s) du Registre ==========
                      SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0198889-7766-424B-AB81-F16F8EDDFEF4}]
                      SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\McAfee Security Scan]
                      SUPPRIME Key: HKCU\Software\Grand Virtual
                      SUPPRIME Key: HKCU\Software\Poker 770
                      SUPPRIME Key: HKCU\Software\PopCap
                      SUPPRIME Key: HKCU\Software\Titan Poker
                      SUPPRIME Key: HKCU\Software\iMesh
                      SUPPRIME Key: HKLM\Software\Poker 770
                      SUPPRIME Key: HKLM\Software\PopCap
                      SUPPRIME Key: HKLM\Software\SimplyGen
                      SUPPRIME Key: HKLM\Software\Titan Poker
                      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{49783ED4-258D-4f9f-BE11-137C18D3E543}
                      ABSENT Key: HKLM\Software\poker 770
                      ABSENT Key: HKCU\Software\titan poker
                      SUPPRIME Key: \Software\Classes\Installer\Products\\9888910D6677B424BA181FF6E8DDEF4F
                      SUPPRIME Key: \Software\Classes\Installer\Features\9888910D6677B424BA181FF6E8DDEF4F
                      SUPPRIME Key: Service: McComponentHostService
                      ABSENT Key: HKCU\Software\?? ?? ???? ????? ??? ?? ????
                      SUPPRIME CLSID MPSK: {819ea7d7-d0ac-11dd-9ab3-806d6172696f}

                      ========== Valeur(s) du Registre ==========
                      SUPPRIME AAKE KeyValue: C:\Documents and Settings\Patrick & Joelle\Mes documents\Downloads\SweetImSetup.exe
                      SUPPRIME AAKE KeyValue: C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\update\sweetimsetup.exe
                      SUPPRIME AAKE KeyValue: C:\Program Files\cacaoweb\cacaoweb.exe
                      SUPPRIME AAKE KeyValue: C:\Program Files\iMesh Applications\iMesh\iMesh.exe
                      SUPPRIME RunValue: QuickTime Task
                      SUPPRIME RunValue: CTFMON.EXE

                      ========== Préférences navigateur ==========
                      PRESENT Chrome File: C:\Documents and Settings\Patrick & Joelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
                      SUPPRIME Chrome Site: ", "https://search.safefinder.com/?q=
                      SUPPRIME Chrome Site: ", "https://search.safefinder.com/?q=

                      ========== Dossier(s) ==========

                      ========== Fichier(s) ==========
                      ABSENT File: c:\documents and settings\patrick & joelle\mes documents\downloads\sweetimsetup.exe
                      ABSENT File: c:\documents and settings\all users\application data\sweetim\messenger\update\sweetimsetup.exe
                      ABSENT File: c:\program files\cacaoweb\cacaoweb.exe
                      ABSENT File: c:\program files\imesh applications\imesh\imesh.exe
                      ABSENT Folder/File: c:\program files\webplayer setup
                      SUPPRIME File: c:\program files\mcafee security scan\3.0.207\mcchsvc.exe
                      SUPPRIME File***: c:\program files\mcafee security scan\3.0.207\ssscheduler.exe
                      SUPPRIME Reboot d:\autorun.exe
                      SUPPRIME Temporaires Windows:

                      ========== Récapitulatif ==========
                      1 : Processus mémoire
                      19 : Clé(s) du Registre
                      6 : Valeur(s) du Registre

                      Un grand merci pour ton aide, en tous cas ;-)
                      1. Allons bon !!! hum hum......J'ai une page de plus qui s'ouvre maintenant.....ais je fais qq chose qu'il ne fallait pas ?

                        j'ai :

                        - speed dial (ca je le veux lolll )
                        - snap.do toujours
                        - et une page de recherche google...

                        :-/
                        1. ok,

                          enregistre tes marques pages / tes favorits

                          désinstalle chrome,

                          supprime manuellement son répertoire de ton disque dur

                          retélécharge et réinstalle le depuis son site dédié !

                          donne moi des nouvelles

                          1. Yesssssssssssssssssss !!!!

                            Ca à l'air de fonctionner a merveille !!!!

                            Croise tout ce que je peux pour que je sois définitivement et radicalement débarassée de ce vilain !!! ^^

                            Un tout grand merci a toi, Electricien, pour ton aide, et félicitations pour tes compétences ;-)

                            Je pense que je peux marquer ce fil comme résolu :-)

                            a bientot ;-)
                            • 1
                            • 2