Snap.do

Résolu/Fermé
Guy Balu Messages postés 5 Date d'inscription vendredi 12 avril 2013 Statut Membre Dernière intervention 13 avril 2013 - 13 avril 2013 à 16:37
 Utilisateur anonyme - 21 avril 2013 à 11:16
Bonjour,

Pour désactiver snap.do, j'ai suivi les recommandations de Comment ça Marche :

adwcleaner/ZHPDiag/et poster le lien sur cjoint.com

Maintenant je suis bloqué ! Que dois-je faire ?

Merci a celui qui me répondra.

22 réponses

Utilisateur anonyme
13 avril 2013 à 16:38
Lu

il faut donc donner ces liens
Cjoint les héberge mais faut nous les montrer


0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
13 avril 2013 à 16:40
Hello rossi :)

Peut être le rediriger dans la bonne section?
0
Guy Balu Messages postés 5 Date d'inscription vendredi 12 avril 2013 Statut Membre Dernière intervention 13 avril 2013
13 avril 2013 à 17:00
Ci-dessous le lien réclamer :

https://www.cjoint.com/?3Dmsa2dzixk
0
Guy Balu Messages postés 5 Date d'inscription vendredi 12 avril 2013 Statut Membre Dernière intervention 13 avril 2013
13 avril 2013 à 17:11
Est-ce bien reçu par rossi46du77
0
passe ADW cleaner en suppression
puis refais un diag ZHP ensuite

et donnes les deux rapports
0
Guy Balu Messages postés 5 Date d'inscription vendredi 12 avril 2013 Statut Membre Dernière intervention 13 avril 2013
13 avril 2013 à 18:11
https://www.cjoint.com/?3Dnr2WHLdpB


# AdwCleaner v2.200 - Rapport créé le 13/04/2013 à 17:21:50
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Guy - FIXE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Guy\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16519

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Fichier : C:\Users\Guy\AppData\Roaming\Mozilla\Firefox\Profiles\2xwath61.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\Guy\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2548] : urls_to_restore_on_startup = [ "hxxp://www.orange.fr/portail", "", "hxxp://feed.snap.do/?publ[...]

*************************

AdwCleaner[R1].txt - [20158 octets] - [08/04/2013 19:40:08]
AdwCleaner[R2].txt - [1597 octets] - [13/04/2013 15:18:13]
AdwCleaner[S1].txt - [464 octets] - [08/04/2013 19:41:32]
AdwCleaner[S2].txt - [18262 octets] - [11/04/2013 19:00:04]
AdwCleaner[S3].txt - [1426 octets] - [12/04/2013 16:23:54]
AdwCleaner[S4].txt - [1546 octets] - [13/04/2013 15:19:41]
AdwCleaner[S5].txt - [1477 octets] - [13/04/2013 17:21:50]

########## EOF - C:\AdwCleaner[S5].txt - [1537 octets] ##########
0
ah ok d'accord t'en avais deja fais pas mal
suffisait de me donner un de ces rapports

bon on va reverifier les traces refais ZHP diag aussi
et donne le rapport




Un ascenseur bondé sentira toujours différemment pour un nain
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Guy Balu Messages postés 5 Date d'inscription vendredi 12 avril 2013 Statut Membre Dernière intervention 13 avril 2013
13 avril 2013 à 18:41
Ci-dessous le lien. Merci


https://www.cjoint.com/?3DnsM16hx8o
0
ok désinstalle Spy bot complétement dépassé
tu as MBAM il suffit largement et est beaucoup mieux
le hic c'est que c'est a toi de la lancer occasionelllement

et speed max pc qui n'accélère et ne sert a rien du tout
je te conseille ceci pour désinstaller qui nettoie en profondeur
https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/


puis faire ceci


lances malawarebytes
met a jour la base de données avant la recherche
Sélectionne "Exécuter un examen complet"
Clique sur "Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement.
Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

Clique donc sur Afficher les résultats.
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.




Un ascenseur bondé sentira toujours différemment pour un nain
0
ci-dessous "Rapport/Logs" :
2013/04/15 19:10:21 +0200 FIXE (null) MESSAGE Executing scheduled update: Daily
2013/04/15 19:10:32 +0200 FIXE (null) MESSAGE Starting protection
2013/04/15 19:10:32 +0200 FIXE (null) MESSAGE Protection started successfully
2013/04/15 19:10:32 +0200 FIXE (null) MESSAGE Starting IP protection
2013/04/15 19:10:47 +0200 FIXE (null) MESSAGE Scheduled update executed successfully: database updated from version v2013.04.12.03 to version v2013.04.15.07
2013/04/15 19:10:50 +0200 FIXE (null) MESSAGE IP Protection started successfully
2013/04/15 19:10:50 +0200 FIXE (null) MESSAGE Starting database refresh
2013/04/15 19:10:50 +0200 FIXE (null) MESSAGE Stopping IP protection
2013/04/15 19:10:52 +0200 FIXE (null) MESSAGE IP Protection stopped successfully
2013/04/15 19:10:54 +0200 FIXE (null) MESSAGE Database refreshed successfully
2013/04/15 19:10:54 +0200 FIXE (null) MESSAGE Starting IP protection
2013/04/15 19:11:07 +0200 FIXE (null) MESSAGE IP Protection started successfu

J'avais déjà utilisé NBAM en recherche rapide avant ma démarche sur le forum sans succès et même avec cette analyse complète "snap.do" est toujours présent sur mon PC.
0
qu'est ce que c'est ?
le rapport du scan malawarebytes est ou

ça ressemble a ceci normalement
http://cjoint.com/13av/CDpvgDqV53Q.htm

et en recherche complet


Un ascenseur bondé sentira toujours différemment pour un nain
0
A la fin de la recherche complète j'avais effectivement la liste des fichiers rapports de NBAM mais j'ai cliqué "tout supprimer" et dans "Rapport/Logs" maintenant j'ai le rapport que je t'ai envoyé.
Que-fais je ?
Merci
0
bah je sais pas sans rapport et sans savoir ce qu'il y'avait dedans
sinon tu as désinstallé spybot et speed max comme demander

fais le avec ceci et la tu peux cocher tout supprimer
quand ça se présentera ;-)
https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/

ensuite refais moi un diag avec ZHP
et héberge le comme t'as fait au début





Un ascenseur bondé sentira toujours différemment pour un nain
0
Nouveau"Rapport /Log" de NBAM :

http://cjoint.com/?3DpxYYeKUzU
0
Copie tout le texte en gras ci-dessous :
(CTRL + C (copier), CTRL +V (coller)


M2 - MFEP: prefs.js [Guy - 2xwath61.default\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] [] Wajam v1.26 (..) =>Toolbar.Wajam
M2 - MFEP: prefs.js [Guy - 2xwath61.default\toolbar@Orange.fr] [] barre d'outils Orange v4.2.3.2 (..)
[HKLM\Software\Wow6432Node\SpeedMaxPc]
[HKCU\Software\SpeedMaxPc]
O43 - CFD: 12/04/2013 - 12:38:44 - [1.294] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
O43 - CFD: 13/04/2013 - 19:34:44 - [0] ----D C:\ProgramData\SpeedMaxPc
O43 - CFD: 12/04/2013 - 12:03:16 - [0.002] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 02/04/2013 - 10:15:22 - [0] ----D C:\Users\Guy\AppData\Roaming\SpeedMaxPc
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
[MD5.00000000000000000000000000000000] [APT] [PC Performer] (...) -- C:\Users\Guy\AppData\Local\Temp\PC Performer43330.exe (.not file.) [0]
[MD5.A89F95A31CDBD958BBAD1B5C57142CDD] [APT] [{FAFBF380-2CFC-4D17-B203-309FF57C105D}] (...) -- C:\Program Files (x86)\PC Performer\unins000.exe [1198136]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}] =>Toolbar.Orange
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Agent
[HKCU\Software\SpeedMaxPc] =>PUP.SpeedMaxPc
[HKLM\Software\Wow6432Node\SpeedMaxPc] =>PUP.SpeedMaxPc
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Smiley Bar for Facebook] =>Adware.SmileyBar
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
[HKLM\Software\Classes\AppID\AddonsFramework.DLL] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\ButtonSite.DLL] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\PropertySync.EXE] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\ScriptHost.DLL] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}] =>Toolbar.Freecorder
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
C:\Program Files (x86)\PC Performer =>Rogue.PCPerformer
C:\ProgramData\SpeedMaxPc =>PUP.SpeedMaxPc
C:\Users\Guy\AppData\Roaming\SpeedMaxPc =>PUP.SpeedMaxPc
EmptyTemp
EmptyCLSID
SysRestore




Puis ouvre ZHPFiX (Clic droit exécuter en tant qu'Administrateur)
Colle les lignes précédemment données grâce au bouton "coller le presse-papier" (en haut à gauche)

Clique ensuite sur le bouton "Go".
Un rapport s'affichera dans la console, copie-colle le sur le forum.







Un ascenseur bondé sentira toujours différemment pour un nain
0
ci-dessous copie rapport ZHPFix :
M2 - MFEP: prefs.js [Guy - 2xwath61.default\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] [] Wajam v1.26 (..) =>Toolbar.Wajam
[HKLM\Software\Wow6432Node\SpeedMaxPc]
[HKCU\Software\SpeedMaxPc]
O43 - CFD: 12/04/2013 - 12:38:44 - [1.294] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
O43 - CFD: 13/04/2013 - 19:34:44 - [0] ----D C:\ProgramData\SpeedMaxPc
O43 - CFD: 12/04/2013 - 12:03:16 - [0.002] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 02/04/2013 - 10:15:22 - [0] ----D C:\Users\Guy\AppData\Roaming\SpeedMaxPc
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://www.bing.com
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}] =>Toolbar.Orange
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Agent
[HKCU\Software\SpeedMaxPc] =>PUP.SpeedMaxPc
[HKLM\Software\Wow6432Node\SpeedMaxPc] =>PUP.SpeedMaxPc
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Smiley Bar for Facebook] =>Adware.SmileyBar
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
[HKLM\Software\Classes\AppID\AddonsFramework.DLL] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\ButtonSite.DLL] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\PropertySync.EXE] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\ScriptHost.DLL] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}] =>Toolbar.Freecorder
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
C:\Program Files (x86)\PC Performer =>Rogue.PCPerformer
C:\ProgramData\SpeedMaxPc =>PUP.SpeedMaxPc
C:\Users\Guy\AppData\Roaming\SpeedMaxPc =>PUP.SpeedMaxPc
EmptyTemp
EmptyCLSID
SysRestore
0
Utilisateur anonyme
16 avril 2013 à 13:11
Ça donne quoi maintenant
0
Bonsoir,

Rien de changer malheureusement ,snap.do est toujours là.
Est-ce que le dernier rapport ZHPFix t'apporte quelque chose ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2013 à 19:30
Salut pour avancer

Sur quel navigateur internet le soucis est-il présent ? et sous quelle forme ?

====================

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
Laisse tous les autres paramètres par défaut

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC

A+
0
merci juju je te laisse reprendre
je crois que zhp a des soucis

je t'ai dit que j'allais arrêter
j'avais déjà commencé avant que je le dise avec lui

j'ai eu un truc bizarre sur mon pc hier
j'ai fait un diag avec zhp et il m'a sortie j'avais vista et sans SP
alors que j'ai windows 7 sp1 bien installé

en plus du problème de l'autre jour que je t'ai expliqué en MP
ou il en a sortie 2X plus avec un 2nd diag
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 avril 2013 à 20:32
Oui, ZHP a un peu de mal en ce moment :)
0
Bonsoir JUJU66,
si je comprends bien il me semble que tu prends la suite de rossi46du77, mais avant de faire un scan OTL je souhaiterai qu'il réponde à mon message du 16.04.2013 à 19h29 ou je lui demandai son avis sur de dernier rapport ZHPFix (Pour mémoire j'ai déjà exécuté Adwcleaner/ZHPDiag/et ZHPFix et transmission des liens avec cjoint.com
Si rossi46du77 a des problèmes avec ZHP, est-ce que tu peux utiliser ses liens.
Merci et bonne soirée.
0
juju est bien plus compétent que moi

ZHP a des soucis en ce moment OTL c'est la même chose au final
tu peux utiliser sans problèmes c'est juste des habitudes des uns et autres
comme j'ai dit ZHP me dit que j'ai vista alors que j'ai windows 7 va comprendre

tu peux aller les yeux fermés avec juju ;-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2013 à 20:16
Salut,

T'as copié/collé le script de rossi, pas le rapport qui en résulte, du coup tu veux que je commente quoi ? ^^
0
de plus tu as aussi un rogue pas sûr non plus qu'il soit parti comme ça
C:\Program Files (x86)\PC Performer =>Rogue.PCPerformer

continue avec juju et le scan OTL
https://forums.commentcamarche.net/forum/affich-27584790-snap-do#20
0
https://forums-fec.be/upload/www/?a=d&i=0299311784
0
https://forums-fec.be/upload/www/?a=d&i=5471948208
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2013 à 00:35
"Le fichier est protégé par un mot de passe. "
0
Problème résolu voir mon message du 19/04 à 19h32
0