Security-X
Forum Security-X => Désinfections => Discussion démarrée par: jarjar2 le mars 28, 2013, 23:34:39
-
bonjour,
je cherche à désinstaller deux applications : snap do et AVG secure search. J' ai essayé quelques antivirus mais rien n'y fait. je me tourne donc vers cette solution qui est OTL.
j'ai donc effectué le rapport initial avec le logiciel (rapport en pièce jointe). En espérant que quelqu'un puisse m'aider.
merci d'avance de vos réponses.
-
Bonjour jarjar2,
Bienvenue sur Security-X,
Je regarde tes rapports et je t'indique la suite.
@+
-
Re,
Windows 7 et Office sont-ils authentiques Microsoft ?
Il n'y a pas d'antivirus sur ce système ???
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :
MagniPic
IB Updater Service
Si un programme ne veut pas se désinstaller, tu passes au suivant.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) AdwCleaner - Suppression :
- Sur cette page, télécharge AdwCleaner (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner) de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
- A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(S).txt
Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) OTL :
- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL) (Sélectionner -> Clic-droit -> Copier)
:OTL
MOD - [2013/01/24 12:58:04 | 001,046,528 | ---- | M] () -- c:\progra~1\magnipic\sprote~1.dll
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://searchou.com/?affil=7&uid=80f1cfb0-8c9c-11e2-af4e-001d60e24db8
IE - HKLM\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = ${SEARCH_URL}{searchTerms}
IE - HKU\S-1-5-21-2941539342-2991213002-823643586-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://searchou.com/?affil=7&uid=80f1cfb0-8c9c-11e2-af4e-001d60e24db8
IE - HKU\S-1-5-21-2941539342-2991213002-823643586-1000\..\SearchScopes,DefaultScope = {CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
IE - HKU\S-1-5-21-2941539342-2991213002-823643586-1000\..\SearchScopes\{8FF612D4-7459-44C8-A1F9-A162C0DFAC92}: "URL" = http://mystart.incredibar.com/mb201/?search={searchTerms}&loc=IB_DS&a=6R8SduFle8&i=26
IE - HKU\S-1-5-21-2941539342-2991213002-823643586-1000\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = http://searchou.com/?affil=7&uid=80f1cfb0-8c9c-11e2-af4e-001d60e24db8&q={searchTerms}
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\Program Files\IB Updater\Firefox
CHR - Extension: No name found = C:\Users\John\AppData\Local\Google\Chrome\User Data\Default\Extensions\lacbkildajnebnphcldegbmodjgfepff\2013.2.14.29652_0\
O20 - AppInit_DLLs: (c:\progra~1\magnipic\sprote~1.dll) - c:\progra~1\magnipic\sprote~1.dll ()
[2013/03/14 12:44:52 | 000,000,000 | ---D | C] -- C:\ProgramData\CLSoft LTD
[2013/03/14 12:44:51 | 000,000,000 | ---D | C] -- C:\ProgramData\Premium
[2013/03/14 12:44:50 | 000,000,000 | ---D | C] -- C:\Program Files\MagniPic
[2013/03/14 12:44:45 | 000,000,000 | ---D | C] -- C:\ProgramData\InstallMate
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
:files
ipconfig /flushdns /c
:Commands
[EMPTYTEMP]
[RESETHOSTS]
[CREATERESTOREPOINT]
- Colle l'intégralité du script dans le cadre Personnalisation
- Clique ensuite sur le bouton Correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DRdca8f117b67a9dff4e2df165aab8aa89&hash=3bdc9e03f0ff06fcb93fe8ae2fea976933d0bd78)
- L'outil lance la suppression, ne pas l'interrompre
- Si l'outil te demande de redémarrer le PC, tu acceptes
- Poste le rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
----------------------------------------------------------------------------------------------
Sont attendus les rapports :
- AdwCleaner(S).txt
- C:\_OTL\MovedFiles\********_******.log
@+
-
bonjour et merci de votre réponse,
j'ai mis en pièce jointe les deux rapports.
cordialement,
jarjar2.
-
Bonjour,
Il m'est impossible d'ouvrir ce que tu as posté pour le rapport de correction OTL.
Ne modifie pas l'extension et poste de nouveau le rapport s'il te plaît.
Comment se comporte les système maintenant ?
Toujours des soucis avec Snap Do ?
@+
Edit : j'ai pu récupérer le rapport de correction OTL (merci Hyunkel :AAN)
-
Bonjour,
Toujours avec nous ?
Si les symptômes semblent avoir disparu, la désinfection n'est pas terminée pour autant ;)