Security-X

Forum Security-X => Désinfections => Discussion démarrée par: Zeyd le octobre 21, 2012, 16:24:45

Titre: Soucis http://search.snap.do/ "résolu"
Posté par: Zeyd le octobre 21, 2012, 16:24:45
Bonjour a tous,

Je viens d'allumer google chrome et j'ai http://search.snap.do/ et je n'arrive pas a le supprimer ou remettre google en page de démarrage j'aimerais beaucoup supprimer se truc mais je ne sais pas d'ou cela proviens.
Merci de m'aider.
Titre: Re : Soucis http://search.snap.do/
Posté par: hyunkel30 le octobre 21, 2012, 22:23:14
Bonsoir Zeyd,

Bienvenu sur Security-X

Nous allons regarder cela, normalement cet adware (sponsor publicitaire) est installé avec certains programmes "gratuit" car tu ne décoches pas les options.

Télécharge OTL (http://oldtimer.geekstogo.com/OTL.exe) (de Old Timer) sur ton bureau.


msconfig
activex
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT


Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

Note : Les rapports sont aussi enregistrés sur le bureau
Titre: Re : Soucis http://search.snap.do/
Posté par: Zeyd le octobre 21, 2012, 23:45:03
Merci de ta réponse

http://security-x.fr/up/file.php?h=R1556bf44c16434776406db13a8877530 voilà je pense que c'est sa.
Titre: Re : Soucis http://search.snap.do/
Posté par: hyunkel30 le octobre 22, 2012, 10:36:59
Re,

Oui, c'est bon pour le rapport OTL.txt, mais il me faudrait le rapport Extra.txt qui a dû se créer en même temps, il doit être sur ton bureau.

 :AAN

Note : pour info, l'adware et venu avec les programme de l'éditeur iObits
Titre: Re : Soucis http://search.snap.do/
Posté par: Zeyd le octobre 22, 2012, 15:17:02
[Extra] http://security-x.fr/up/file.php?h=R5fd6feeaffeb200b2cf6a984ad76ed3f j'avais pas su celle la désolé ;)  !

[OTL] http://security-x.fr/up/file.php?h=R1556bf44c16434776406db13a8877530.

Voilà
Titre: Re : Soucis http://search.snap.do/
Posté par: hyunkel30 le octobre 22, 2012, 19:08:20
Re,

Ok, on y va :

1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- Java(TM) 6 Update 33 (version obsolète et vulnérable, tu possèdes une plus récente)
- Java(TM) 6 Update 7 (idem)
- Bing Bar (barre d'outil, sauf réelle utilité)
- barre d'outils Orange (idem)

- IObit Toolbar v6.5 (barre d'outils sponsorisée par un adware)
- Snap.Do (adware)
- Advanced SystemCare 5 (éditeur peu scrupuleux, c'est via lui que l'adware et venu)
- IObit Malware Fighter (idem)
- Smart Defrag 2 (idem)
- Babylon toolbar on IE (barre d'outil publicitaire)
- Uninstall 1.0.0.1 (lié à un adware)


2) Télécharge AdwCleaner (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner) (de Xplode) sur ton Bureau.




3) Relance  OTL.exe

(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\



:OTL
PRC - [2012/10/16 14:02:04 | 001,111,432 | ---- | M] (Spigot, Inc.) -- C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe
PRC - [2012/10/09 16:44:44 | 000,799,112 | ---- | M] (Spigot, Inc.) -- C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe
PRC - [2012/08/05 13:33:34 | 000,020,552 | ---- | M] (Smartbar) -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\SnapDo.exe
PRC - [2011/11/12 11:42:50 | 001,647,448 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe
PRC - [2011/10/08 18:34:24 | 000,820,568 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe
MOD - [2012/08/05 13:34:26 | 000,016,968 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Resources.Utilities.dll
MOD - [2012/08/05 13:34:20 | 000,047,688 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Resources.SocialNetsSharer.XmlSerializers.dll
MOD - [2012/08/05 13:34:18 | 000,025,672 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Resources.SocialNetsSharer.dll
MOD - [2012/08/05 13:34:18 | 000,020,040 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Resources.SideBySide.dll
MOD - [2012/08/05 13:34:12 | 000,048,200 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Resources.LanguageSettings.dll
MOD - [2012/08/05 13:34:12 | 000,013,896 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Resources.ProcessDownMonitor.dll
MOD - [2012/08/05 13:34:08 | 000,069,192 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Resources.HistoryAndStatsWrapper.dll
MOD - [2012/08/05 13:34:06 | 000,035,400 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Resources.AutomaticUpdates.dll
MOD - [2012/08/05 13:34:02 | 000,016,456 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Personalization.Common.dll
MOD - [2012/08/05 13:34:00 | 000,079,944 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Personalization.BusinessLogic.dll
MOD - [2012/08/05 13:33:54 | 000,019,016 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Utilities.dll
MOD - [2012/08/05 13:33:52 | 000,055,368 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Plugins.InternetExplorerLocalPlugin.dll
MOD - [2012/08/05 13:33:44 | 000,031,816 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.Core.dll
MOD - [2012/08/05 13:33:44 | 000,012,872 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.EventManager.dll
MOD - [2012/08/05 13:33:42 | 000,013,384 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.Infrastructure.BusinessEntities.dll
MOD - [2012/08/05 13:33:40 | 000,187,464 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.GUI.Multimedia.dll
MOD - [2012/08/05 13:33:40 | 000,013,896 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.GUI.Multimedia.Loader.dll
MOD - [2012/08/05 13:33:38 | 001,274,440 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.GUI.MainClient.dll
MOD - [2012/08/05 13:33:36 | 000,566,344 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.GUI.Controls.dll
MOD - [2012/08/05 13:33:36 | 000,081,480 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\Smartbar.GUI.Docking.dll
MOD - [2012/08/05 13:32:22 | 000,047,688 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\MACTrackBarLib.dll
MOD - [2012/08/05 13:32:16 | 000,035,400 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\fr\Smartbar.Resources.LanguageSettings.resources.dll
MOD - [2012/08/05 13:32:04 | 000,068,168 | ---- | M] () -- C:\Users\STIRWEN\AppData\Local\Smartbar\Application\AxInterop.WMPLib.dll
SRV - [2012/10/09 16:44:44 | 000,799,112 | ---- | M] (Spigot, Inc.) [Auto | Running] -- C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe -- (Application Updater)
SRV - [2011/10/08 18:34:24 | 000,820,568 | ---- | M] (IObit) [Auto | Running] -- C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe -- (IMFservice)
DRV:64bit: - [2010/11/26 19:02:18 | 000,017,720 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\SmartDefragDriver.sys -- (SmartDefragDriver)
IE - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=9bb00798-0b5c-46b8-b068-ce3155112a6b&searchtype=ds&q={searchTerms}
IE - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=9bb00798-0b5c-46b8-b068-ce3155112a6b&searchtype=ds&q={searchTerms}
IE - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=9bb00798-0b5c-46b8-b068-ce3155112a6b&searchtype=hp&exp=true
IE - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=9bb00798-0b5c-46b8-b068-ce3155112a6b&searchtype=ds&q={searchTerms}
IE - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=9bb00798-0b5c-46b8-b068-ce3155112a6b&searchtype=ds&q={searchTerms}
IE - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000\..\URLSearchHook: {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - C:\Program Files (x86)\IObit Toolbar\IE\6.5\iobitToolbarIE.dll (Spigot, Inc.)
IE - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000\..\SearchScopes,DefaultScope = {8E284D9E-5A08-4A40-A2BC-D7A2BEF64940}
IE - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=9bb00798-0b5c-46b8-b068-ce3155112a6b&searchtype=ds&q={searchTerms}
IE - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&AF=108988&babsrc=SP_ss&mntrId=be9ece80000000000000e0cb4ed92d23
IE - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000\..\SearchScopes\{8E284D9E-5A08-4A40-A2BC-D7A2BEF64940}: "URL" = http://fr.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=382950&p={searchTerms}
IE - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = http://www.daemon-search.com/search/web?q={searchTerms}
[2012/06/21 17:42:18 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
CHR - Extension: Snap.Do  = C:\Users\STIRWEN\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl\1.4_0\
O2 - BHO: (IObit Toolbar) - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - C:\Program Files (x86)\IObit Toolbar\IE\6.5\iobitToolbarIE.dll (Spigot, Inc.)
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll (Babylon BHO)
O3 - HKLM\..\Toolbar: (IObit Toolbar) - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - C:\Program Files (x86)\IObit Toolbar\IE\6.5\iobitToolbarIE.dll (Spigot, Inc.)
O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll (Babylon Ltd.)
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O4 - HKLM..\Run: [SearchSettings] C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
O4 - HKLM..\Run: [Tutorials]  File not found
O4 - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000..\Run: [Advanced SystemCare 5] C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe (IObit)
O4 - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000..\Run: [Browser Infrastructure Helper] C:\Users\STIRWEN\AppData\Local\Smartbar\Application\SnapDo.exe (Smartbar)
O4 - HKU\S-1-5-21-1120710251-3671461198-3683522098-1000..\Run: [winlogon] C:\winlogon.exe\winlogon.exe File not found
O8:64bit: - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\STIRWEN\AppData\Local\Temp\cce3711.html File not found
O8:64bit: - Extra context menu item: traduire la page - C:\Users\STIRWEN\AppData\Local\Temp\cce36D1.html File not found
O8:64bit: - Extra context menu item: traduire le texte sélectionné - C:\Users\STIRWEN\AppData\Local\Temp\cce36F1.html File not found
O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\STIRWEN\AppData\Local\Temp\cce3711.html File not found
O8 - Extra context menu item: traduire la page - C:\Users\STIRWEN\AppData\Local\Temp\cce36D1.html File not found
O8 - Extra context menu item: traduire le texte sélectionné - C:\Users\STIRWEN\AppData\Local\Temp\cce36F1.html File not found
[2012/10/20 23:51:18 | 000,000,000 | ---D | C] -- C:\Users\STIRWEN\AppData\Local\Smartbar
[2012/10/20 23:48:35 | 000,000,000 | ---D | C] -- C:\Users\STIRWEN\AppData\Roaming\OpenCandy
[2012/10/20 16:24:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Application Updater
[2012/10/20 16:24:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Spigot
[2012/10/20 16:24:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\IObit Toolbar
[2012/02/27 16:22:54 | 000,000,041 | ---- | C] () -- C:\Users\STIRWEN\AppData\Roaming\Offre.ini
[2012/02/25 06:17:02 | 000,000,000 | ---D | M] -- C:\Users\STIRWEN\AppData\Roaming\Babylon
[2011/12/05 03:07:00 | 000,000,000 | ---D | M] -- C:\Users\STIRWEN\AppData\Roaming\IObit
[2011/12/05 03:06:57 | 000,000,000 | ---- | M] () -- C:\Users\STIRWEN\AppData\Roaming\Microsoft\Windows\Templates\Temp.exe

:Files
C:\Program Files (x86)\IObit
C:\Program Files (x86)\BabylonToolbar
C:\winlogon.exe

:Commands
[emptytemp]



Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
Titre: Re : Soucis http://search.snap.do/
Posté par: Zeyd le octobre 23, 2012, 02:06:23
http://security-x.fr/up/file.php?h=Rfdca6827faab96fd6ffe0eb88ee876a6 le rapport de adwcleaner

http://security-x.fr/up/file.php?h=Reb92c6e5d5a4406fb05598c6a82210c0 rapport de otl

Voilà les deux rapports que vous demandiez.
Titre: Re : Soucis http://search.snap.do/
Posté par: hyunkel30 le octobre 23, 2012, 10:16:24
Re,

Ok, as-tu encore des souci avec snap.do ?

Si c'est ok, on nettoiera les outil puis on conclura.
Titre: Re : Soucis http://search.snap.do/
Posté par: Zeyd le octobre 23, 2012, 18:06:35
Nan j'ai plus de problème avec snap.do.
Je te remercie de ton aide rapide et vraiment efficace.
Titre: Re : Soucis http://search.snap.do/
Posté par: hyunkel30 le octobre 23, 2012, 19:03:43
Re,

Bien, on conclu alors :

1) Désinstalle AdwCleaner :

Titre: Re : Soucis http://search.snap.do/ "résolu"
Posté par: kevin85 le février 06, 2013, 22:46:04
Bonjour j'ai le même problème avec snap do.

Je ne sais pas si je dois poster un nouveau sujet ou si je peux répondre à celui-ci?
J'ai lancé l'analyse OTL : voici les fichiers Extras.Txt et OTL.txt
http://security-x.fr/up/file.php?h=R025bafb307db8eb1c56ac1f80640205b
http://security-x.fr/up/file.php?h=R259d8175bd0e030a894f1bf50645f704

Pouvez-vous l'indiquer la procédure à suivre?
Merci.

Titre: Re : Soucis http://search.snap.do/ "résolu"
Posté par: hyunkel30 le février 06, 2013, 22:51:36
Bonsoir,

Effectivement, il faut créer ton propre sujet, chaque pc et chaque infection est différent, idem pour les procédures.

 :AAN