Security-X
Forum Security-X => Désinfections => Discussion démarrée par: Alcazar le décembre 02, 2012, 17:47:08
-
Bonjour à tous,
Ce matin en lançant mon navigateur chrome, je me suis rendu compte que snap.do etait mon moteur de recherche par défaut. Après quelques recherche, j'ai desinstallé l'application sur mon ordinateur, je l'ai effacer des moteurs de recherche, mais celui-ci était toujours présent. J'ai cherché des solutions plus poussé et je suis tombé sur votre communauté. J'ai lu plusieurs topic qui traitait le sujet, j'ai suivi la démarche classique. Mais celle-ci n'a pas fonctionné, je pense que la suppression est différente pour chacun d'entre nous.
J'ai suivi le tutoriel habituel.
OTL :
Télécharge OTL de OldTimer et enregistre le sur le Bureau
Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées
Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit
msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
CREATERESTOREPOINT
Clique ensuite sur Analyse et patiente le temps du scan
A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
Les rapports étant trop longs pour le forum, héberge-les sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
Les rapports sont sauvegardés sur le Bureau.
J'obtiens ces deux fichiers txt :
===> OTL.txt : http://security-x.fr/up/file.php?h=Rfa0bab0436ca9e947f54f6722203734b
===> Extras.txt : http://security-x.fr/up/file.php?h=R1644a46bbb40ccef2db49e83babf5268
Et pour AwdCleaner en mode suppression
===> http://security-x.fr/up/file.php?h=R61dbc52e7ef82e239d2dd487c6bde452
Il a marqué une erreur pour accéder au preferences de google chrome à la fin de la suppression.
Merci d'avance
-
Bonjour Alcazar et bienvenue sur Security-X,
As-tu toujours des soucis avec Snap.do maintenant ?
----------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) OTL :
- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL)
:OTL
IE - HKU\S-1-5-21-1325602405-2993073053-1994850365-1001\..\SearchScopes\{A8EEE800-4C8B-42A7-854D-B740AC0FE278}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYFR&apn_uid=F5876472-D030-490B-8C46-539D35FE8720&apn_sauid=4E87E514-3DBB-4578-A01B-4FD7DF0963B1
O3 - HKU\S-1-5-21-1325602405-2993073053-1994850365-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
:files
ipconfig /flushdns /c
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
- Colle l'intégralité du script dans le cadre Personnalisation
- Clique ensuite sur le bouton Correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi27.servimg.com%2Fu%2Ff27%2F12%2F97%2F21%2F54%2Fotl_co10.jpg&hash=4c78298f5e7d37299e9302c79ed0c09e23bc039e) (http://www.servimg.com/image_preview.php?i=470&u=12972154)
- L'outil lance la suppression, ne pas l'interrompre
- Si l'outil te demande de redémarrer le PC, tu acceptes
- Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
----------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Désinstalle Java(TM)76 Update 3 (64-bit) et installe la dernière version 64-bit si tu en as besoin (la version 32-bit est à jour).
http://www.oracle.com/technetwork/java/javase/downloads/jre7u9-downloads-1859586.html
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) SX Check&Update :
- Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) de igor51 et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur SXC&U.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Au menu principal, clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous Internet Explorer qui s'est ouvert
A titre indicatif, la page de téléchargement http://get.adobe.com/fr/flashplayer/
- N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre)
- Referme l'outil et relance-le pour générer un rapport en cliquant sur le bouton Rapport
- Copie-colle le contenu de ce rapport dans ta prochaine réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)
---------------------------------------------------------------------------------------------
Sont attendus les rapports :
- C:\_OTL\MovedFiles\********_******.log
- SX Check&Update
@+