Security-X

Forum Security-X => Désinfections => Discussion démarrée par: nyloft le janvier 27, 2013, 11:21:46

Titre: Infection search.snap.do
Posté par: nyloft le janvier 27, 2013, 11:21:46
Bonjour,
Je souhaite me débarrasser de search.snap.do qui s'est invité sur mon ordi depuis quelques jours...
Système d'exploitation : Windows 7, 64 bits

J'ai déjà téléchargé OTL.exe et généré les fichiers suivants :
Fichier OTL.txt : http://security-x.fr/up/file.php?h=Ra7abc7e285aec7308ebe1ab057bc7f91
Fichier Extras.txt : http://security-x.fr/up/file.php?h=R5b17bab378e574d88cc9687ede42234c

J'ai également lancé une suppression avec adwcleaner dont voici le rapport :
http://security-x.fr/up/file.php?h=Rdef39c8eac7525e697eb8a8b7896d987

J'espère avoir fait les choses comme il faut jusque là, mais je ne sais pas ce que je dois faire maintenant.

D'avance merci pour votre aide !
Titre: Re : Infection search.snap.do
Posté par: chantal11 le janvier 27, 2013, 11:24:05
Bonjour nyloft et bienvenue sur Security-X,

Je regarde tes rapports et je t'indique la suite  ;)
Titre: Re : Infection search.snap.do
Posté par: chantal11 le janvier 27, 2013, 11:30:27
Re,

Comme tu as lancé AdwCleaner en mode suppression après le rapport OTL, il me faudrait maintenant un nouveau rapport OTL.

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   OTL :

/!\ Important -> Pour les utilisateurs d'Avast, OTL ne doit pas être lancé en mode Sandbox /!\

msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
CREATERESTOREPOINT
@+
Titre: Re : Infection search.snap.do
Posté par: nyloft le janvier 27, 2013, 15:49:26
Bonjour et merci pour votre réponse,

Voici le fichier :
http://security-x.fr/up/file.php?h=R162bee80056c4def9622b7ce03006272

Titre: Re : Infection search.snap.do
Posté par: chantal11 le janvier 27, 2013, 17:07:14
Re,

Je regarde ce rapport.

Si tu as suivi mes instructions, le rapport Extras.txt aurait du aussi être aussi généré.
Ce n'est pas le cas ?
Si tu le trouves, tu peux le poster ?

Merci
Titre: Re : Infection search.snap.do
Posté par: chantal11 le janvier 27, 2013, 17:36:00
Re,

Une raison particulière pour que le SP1 ne soit pas installé sur ton Windows 7 ?
Un système qui n'est pas à jour présente des failles de sécurité importantes et est une cible de choix pour les malwares, d'autant plus que tes extensions/plugins à risque ne sont pas à jour non plus !

Tu sais qu'il existe des solutions alternatives gratuites pour les produits Adobe (qui sont eux sous licence) ?

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

/!\ Important -> Pour les utilisateurs d'Avast, OTL ne doit pas être lancé en mode Sandbox /!\

:OTL
FF - prefs.js..extensions.enabledItems: helperbar@helperbar.com:1.0
O3 - HKU\S-1-5-21-3279353776-957954990-2097891638-1001\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - HKU\S-1-5-21-3279353776-957954990-2097891638-1001..\Run: [AdobeBridge]  File not found
O4 - Startup: C:\Users\Nadege\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\gwvohg.lnk =  File not found
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Users\Nadege\Desktop\*.tmp files -> C:\Users\Nadege\Desktop\*.tmp -> ]
[2013/01/27 10:57:24 | 000,001,078 | ---- | M] () -- C:\Users\Nadege\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\gwvohg.lnk
@Alternate Data Stream - 967 bytes -> C:\Users\Nadege\AppData\Local\35kh5k0KAy:tm1paizFWDMCsXuv9YDpOFWAb
@Alternate Data Stream - 236 bytes -> C:\ProgramData\Temp:0FF263E8
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:DED17083
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:98781370

:files
C:\Users\Nadege\AppData\Local\{*}
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[RESETHOSTS]
[CREATERESTOREPOINT]
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Désinstalle Java(TM) 6 Update 30 via Panneau de configuration -> Programmes et fonctionnalités.

Installe la dernière version Java 7 Update 11
http://www.java.com/fr/download/

Des failles de sécurité sur Java ne sont pas encore comblées.
Je te conseille vivement de désactiver Java et ne l'activer qu'au besoin, si un site le nécessite (très peu de sites en ont besoin)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

---------------------------------------------------------------------------------------------

Sont attendus les rapports :
@+
Titre: Re : Infection search.snap.do
Posté par: chantal11 le février 04, 2013, 08:55:37
Bonjour,

Des soucis pour appliquer les procédures demandées ?

@+