Security-X

Forum Security-X => Désinfections => Discussion démarrée par: Alice le octobre 30, 2012, 17:03:21

Titre: Suppression de snap.do [Résolu]
Posté par: Alice le octobre 30, 2012, 17:03:21
Alors, j'ai déjà téléchargé OTL et j'ai déjà lancé un scan, donc voici mes deux rapports :

Rapport OTL : http://security-x.fr/up/file.php?h=Rfde4912971736f5f4f6e464958c9bd05
Rapport Extra : http://security-x.fr/up/file.php?h=R592865385ea5ae0dd380f5ac4aef01ff

Je précise que j'ai bien tout suivie ce qu'il fallait faire depuis ce topic (http://forum.security-x.fr/desinfections/suppression-impossible-de-snap-do/).
Titre: Re : Suppression de snap.do
Posté par: chantal11 le octobre 30, 2012, 17:40:40
Bonjour et bienvenue sur Security-X,

Il faut être vigilant sur ce que tu valides lors de l'installation de logiciels gratuits et ne pas accepter tout ce qui est proposé avec.
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

- Spybot - Search & Destroy (obsolète, utilise une technologie dépassée)
- Snap.Do (adware)
- ForceDownload (sponsor publicitaire)
- SweetIM Toolbar for Internet Explorer 4.1 (sponsor publicitaire)
- SweetIM for Messenger 3.4 (sponsor publicitaire)
- Wajam (adware)

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Suppression :

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Malwarebyte's Anti-Malware :

----------------------------------------------------------------------------------------------

Sont attendus les rapports :
@+

Titre: Re : Suppression de snap.do
Posté par: Alice le octobre 30, 2012, 19:18:34
Bonjour, merci de votre réponse

J'ai désinstallé Spybot - Search & Destroy, SweetIM Toolbar for Internet Explorer 4.1, SweetIM for Messenger 3.4 et Wajam via le panneau de configuration. Par contre, n'étaient pas listés Snap.Do et ForceDownload. Je n'ai donc pas pu les désinstaller.

J'ai ensuite lancé la correction dans OTL avec le script, et voici le rapport : http://security-x.fr/up/file.php?h=R67193c644fa76d76a813da6dc78eaba8

Je viens de relancer Internet Explorer et snap.do a disparu.

Suis-je obligée de suivre les procédures sous Adwcleaner et Malwarebyte's Anti-Malware ? J'ai essayé Adwcleaner ce matin, ça n'a pas été très efficace.
Titre: Re : Suppression de snap.do
Posté par: chantal11 le octobre 30, 2012, 19:26:43
Re,

Citer
Suis-je obligée de suivre les procédures sous Adwcleaner et Malwarebyte's Anti-Malware ? J'ai essayé Adwcleaner ce matin, ça n'a pas été très efficace.

Tu peux poster le rapport AdwCleaner que tu as fait ce matin si tu veux, mais, AdwCleaner, cela va te prendre 1 minute, donc oui, lance l'analyse comme indiqué.

L'analyse Malwarebytes sera un petit plus longue, mais c'est un logiciel que tu pourras garder par la suite en complément d'analyse de ton antivirus Avast.
Fais-le aussi, s'il te plaît.

Nous mettrons ensuite à jour des plugins/extensions à risque.

@+

Titre: Re : Suppression de snap.do
Posté par: Alice le octobre 31, 2012, 11:31:01
Hier en éteignant mon PC, plus de snap, mais ce matin COUCOU C'EST MOI ! Il est revenu !  :AAM :AAM :AAM

Je fais le scan Adwcleaner et Malwarebyte's Anti-Malware, ou je recommence celui d'OTL ?
Titre: Re : Suppression de snap.do
Posté par: chantal11 le octobre 31, 2012, 11:38:14
Bonjour,

Fais les analyses demandées avec AdwCleaner et Malwarebytes et poste les rapports.
Supprime la version AdwCleaner que tu avais téléchargée, car il y a une toute nouvelle version.

C'est avec Internet Explorer que Snap Do est revenu ?

@+
Titre: Re : Suppression de snap.do
Posté par: Alice le octobre 31, 2012, 12:20:28
Non, c'est avec google chrome. Quand j'ouvre Internet Explorer, il y a la page d'accueil MSN qui s'ouvre.

Si je télécharge la version 2.006 de Adwcleaner, c'est bon ?

edit : non c'est bon j'avais oublié que tu avais déjà mis un lien de téléchargement  :oups:
Titre: Re : Suppression de snap.do
Posté par: chantal11 le octobre 31, 2012, 12:56:32
Re,

Citer
Si je télécharge la version 2.006 de Adwcleaner, c'est bon ?

Oui, c'est bien la dernière version.

@+
Titre: Re : Suppression de snap.do
Posté par: Alice le octobre 31, 2012, 14:01:09
Voici le rapport Malwarebytes : http://security-x.fr/up/file.php?h=Rc6fa34ee46d3846d38234df1b07aa925
Et le rapport adw cleaner : http://security-x.fr/up/file.php?h=R3953a97b732bfdf8af63500c4f8a5fe9
Titre: Re : Suppression de snap.do
Posté par: chantal11 le octobre 31, 2012, 14:23:36
Re,

OK pour ces 2 rapports.

Citer
Non, c'est avec google chrome.

Tu as installé Google Chrome depuis hier ?
Ce navigateur n'apparaît pas dans ton rapport OTL posté hier.

Nous allons contrôler avec un nouveau rapport, suis les instructions :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   OTL :

@+
Titre: Re : Suppression de snap.do
Posté par: Alice le octobre 31, 2012, 16:30:24
Non, j'ai Google Chrome depuis longtemps !
Le rapport OTL est toujours en cours, c'est long !
Titre: Re : Suppression de snap.do
Posté par: Alice le octobre 31, 2012, 17:01:41
Rapports OTL
OTL : http://security-x.fr/up/file.php?h=Rf6501e7e227f66d2b93d86e790d054d4
Extras : http://security-x.fr/up/file.php?h=R3615b4e013605356bbcd5eaec830718b

Et je remet les deux autres rapports de tout à l'heure :
Malwarebytes : http://security-x.fr/up/file.php?h=Rc6fa34ee46d3846d38234df1b07aa925
adw cleaner : http://security-x.fr/up/file.php?h=R3953a97b732bfdf8af63500c4f8a5fe9
Titre: Re : Suppression de snap.do
Posté par: chantal11 le octobre 31, 2012, 17:51:10
Re,

Citer
Non, j'ai Google Chrome depuis longtemps !

Il est bien listé en tant que programme, mais OTL ne fait apparaître aucune analyse pour Chrome, alors qu'il devrait le faire normalement.

Tu lances bien OTL sous la même session où est installé Chrome ?

Supprime Snap Do et ForceDownload (si présents) dans les extensions de Chrome :
http://support.google.com/chrome/bin/answer.py?hl=fr&answer=113907
Supprime aussi toute trace de Snap Do et ForceDownload au niveau de la page de démarrage et moteur de recherche de Chrome :
http://support.google.com/chrome/bin/answer.py?hl=fr&answer=95314
http://support.google.com/chrome/bin/answer.py?hl=fr&answer=95653

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Qu'en est-il de Snap Do, après toutes ces manipulations ?

@+
Titre: Re : Re : Suppression de snap.do
Posté par: Alice le octobre 31, 2012, 19:05:40

Tu lances bien OTL sous la même session où est installé Chrome ?

Supprime Snap Do et ForceDownload (si présents) dans les extensions de Chrome :
http://support.google.com/chrome/bin/answer.py?hl=fr&answer=113907
Supprime aussi toute trace de Snap Do et ForceDownload au niveau de la page de démarrage et moteur de recherche de Chrome :
http://support.google.com/chrome/bin/answer.py?hl=fr&answer=95314
http://support.google.com/chrome/bin/answer.py?hl=fr&answer=95653

Oui, je lance OTL sous la même session.

J'ai trouvée une anguille. Dans Paramètres > Au démarrage > Ouvrir une page ou un ensemble de pages spécifiques, il y avait l'adresse de snap qui était restée.

Bon, par contre, dans les extensions de Chrome, il n'y a toujours rien : http://www.hostingpics.net/viewer.php?id=144550Sanstitre1.png

Je lance le rapport OTL
Titre: Re : Suppression de snap.do
Posté par: chantal11 le octobre 31, 2012, 19:13:21
Re,

Citer
J'ai trouvée une anguille. Dans Paramètres > Au démarrage > Ouvrir une page ou un ensemble de pages spécifiques, il y avait l'adresse de snap qui était restée.

Tu l'as bien supprimée ?

Citer
Je lance le rapport OTL

En fait c'est un correctif.
Tu postes donc le rapport obtenu.

@+
Titre: Re : Re : Suppression de snap.do
Posté par: Alice le octobre 31, 2012, 19:16:26
Oui je l'ai supprimé et remplacé par l'adresse de google.

En fait c'est un correctif.

Oui j'avais bien compris  :)

Voilà le rapport http://security-x.fr/up/file.php?h=Re2a0b2f2590e91988f7b1b1104239ede
Titre: Re : Suppression de snap.do
Posté par: chantal11 le octobre 31, 2012, 19:36:01
Re,

Snap Do a bien disparu ?
Même après un redémarrage ?

Si c'est bien le cas, nous pourrons continuer.

@+
Titre: Re : Suppression de snap.do
Posté par: Alice le octobre 31, 2012, 19:55:02
Oui, il a disparu.
Titre: Re : Suppression de snap.do
Posté par: chantal11 le octobre 31, 2012, 20:33:59
Re,

Citer
Oui, il a disparu

Bien  :sup:

Nous allons mettre à jour des extensions/plugins à risque.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

---------------------------------------------------------------------------------------------

Est attendu le rapport SXCU

@+
Titre: Re : Suppression de snap.do
Posté par: Alice le novembre 17, 2012, 16:49:53
Bonjour, désolée pour cette absence!

J'ai téléchargé SX Check&Update. Quand je le lance, aucune fenêtre ne s'affiche. Quand j'essaie de le supprimer, on me dit qu'il est ouvert alors qu'il n'apparaît même pas dans le gestionnaire des tâches.
Titre: Re : Suppression de snap.do
Posté par: Alice le novembre 17, 2012, 17:40:55
Il s'est finalement lancé après l'installation de flash.

Voila le rapport, http://security-x.fr/up/file.php?h=R505fd36d7889f6e430d8e5d986ea6ed2
Titre: Re : Suppression de snap.do
Posté par: chantal11 le novembre 18, 2012, 10:31:24
Bonjour,

Merci pour le rapport.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Installe la dernière version Adobe Shockwave Player :

Télécharge et installe cette dernière version :
Adobe Shockwave Player (http://get.adobe.com/fr/shockwave/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Mets à jour ta version d'Adobe Reader :

Télécharge et installe cette dernière version :
Adobe - Téléchargement d'Adobe Reader (http://get.adobe.com/fr/reader/?no_ab=1)
N'oublie pas de décocher la case Google Chrome et McAfee Sécurity Scan

---------------------------------------------------------------------------------------------

Nous allons pouvoir finaliser la procédure.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Purge points de restauration :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Désinstallation des outils utilisés :

Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Quelques précisions et conseils :


Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu


N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
Titre: Re : Suppression de snap.do
Posté par: Alice le décembre 28, 2012, 01:42:59
Bonjour, je voulais savoir, comme cela fait un moment que j'ai fais le dernier rapport et que je ne suis pas venue, est-il recommandé que je fasse la procédure que vous demandez ?

Merci
Titre: Re : Suppression de snap.do
Posté par: chantal11 le décembre 28, 2012, 09:24:41
Bonjour,

Oui, il faut finaliser la procédure.
Tu ne dois pas garder les outils utilisés qui sont régulièrement mis à jour et leurs versions deviennent vite obsolètes.

@+