Auteur Sujet: Infection search.snap.do  (Lu 11011 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne nyloft

  • Membres
  • Members
  • Messages: 2
Infection search.snap.do
« le: janvier 27, 2013, 11:21:46 »
Bonjour,
Je souhaite me débarrasser de search.snap.do qui s'est invité sur mon ordi depuis quelques jours...
Système d'exploitation : Windows 7, 64 bits

J'ai déjà téléchargé OTL.exe et généré les fichiers suivants :
Fichier OTL.txt : http://security-x.fr/up/file.php?h=Ra7abc7e285aec7308ebe1ab057bc7f91
Fichier Extras.txt : http://security-x.fr/up/file.php?h=R5b17bab378e574d88cc9687ede42234c

J'ai également lancé une suppression avec adwcleaner dont voici le rapport :
http://security-x.fr/up/file.php?h=Rdef39c8eac7525e697eb8a8b7896d987

J'espère avoir fait les choses comme il faut jusque là, mais je ne sais pas ce que je dois faire maintenant.

D'avance merci pour votre aide !

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Infection search.snap.do
« Réponse #1 le: janvier 27, 2013, 11:24:05 »
Bonjour nyloft et bienvenue sur Security-X,

Je regarde tes rapports et je t'indique la suite  ;)
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Infection search.snap.do
« Réponse #2 le: janvier 27, 2013, 11:30:27 »
Re,

Comme tu as lancé AdwCleaner en mode suppression après le rapport OTL, il me faudrait maintenant un nouveau rapport OTL.

   OTL :

/!\ Important -> Pour les utilisateurs d'Avast, OTL ne doit pas être lancé en mode Sandbox /!\

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
     /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Coche la case Tous les utilisateurs
  • Dans Registre approfondi, coche Avec liste blanche
  • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit (Sélectionner -> Clic-droit -> Copier)
msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
CREATERESTOREPOINT
  • Clique ensuite sur Analyse et patiente le temps du scan



  • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
  • Les rapports étant trop longs pour le forum, héberge-les sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont sauvegardés sur le Bureau.
@+
 

Hors ligne nyloft

  • Membres
  • Members
  • Messages: 2
Re : Infection search.snap.do
« Réponse #3 le: janvier 27, 2013, 15:49:26 »
Bonjour et merci pour votre réponse,

Voici le fichier :
http://security-x.fr/up/file.php?h=R162bee80056c4def9622b7ce03006272


Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Infection search.snap.do
« Réponse #4 le: janvier 27, 2013, 17:07:14 »
Re,

Je regarde ce rapport.

Si tu as suivi mes instructions, le rapport Extras.txt aurait du aussi être aussi généré.
Ce n'est pas le cas ?
Si tu le trouves, tu peux le poster ?

Merci
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Infection search.snap.do
« Réponse #5 le: janvier 27, 2013, 17:36:00 »
Re,

Une raison particulière pour que le SP1 ne soit pas installé sur ton Windows 7 ?
Un système qui n'est pas à jour présente des failles de sécurité importantes et est une cible de choix pour les malwares, d'autant plus que tes extensions/plugins à risque ne sont pas à jour non plus !

Tu sais qu'il existe des solutions alternatives gratuites pour les produits Adobe (qui sont eux sous licence) ?

----------------------------------------------------------------------------------------------

  OTL :

/!\ Important -> Pour les utilisateurs d'Avast, OTL ne doit pas être lancé en mode Sandbox /!\

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL) (Sélectionner -> Clic-droit -> Copier)
:OTL
FF - prefs.js..extensions.enabledItems: helperbar@helperbar.com:1.0
O3 - HKU\S-1-5-21-3279353776-957954990-2097891638-1001\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - HKU\S-1-5-21-3279353776-957954990-2097891638-1001..\Run: [AdobeBridge]  File not found
O4 - Startup: C:\Users\Nadege\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\gwvohg.lnk =  File not found
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Users\Nadege\Desktop\*.tmp files -> C:\Users\Nadege\Desktop\*.tmp -> ]
[2013/01/27 10:57:24 | 000,001,078 | ---- | M] () -- C:\Users\Nadege\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\gwvohg.lnk
@Alternate Data Stream - 967 bytes -> C:\Users\Nadege\AppData\Local\35kh5k0KAy:tm1paizFWDMCsXuv9YDpOFWAb
@Alternate Data Stream - 236 bytes -> C:\ProgramData\Temp:0FF263E8
@Alternate Data Stream - 142 bytes -> C:\ProgramData\Temp:DED17083
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:98781370

:files
C:\Users\Nadege\AppData\Local\{*}
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[RESETHOSTS]
[CREATERESTOREPOINT]
  • Colle l'intégralité du script dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction



  • L'outil lance la suppression, ne pas l'interrompre
  • Si l'outil te demande de redémarrer le PC, tu acceptes
  • Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
    les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

---------------------------------------------------------------------------------------------

  Désinstalle Java(TM) 6 Update 30 via Panneau de configuration -> Programmes et fonctionnalités.

Installe la dernière version Java 7 Update 11
http://www.java.com/fr/download/

Des failles de sécurité sur Java ne sont pas encore comblées.
Je te conseille vivement de désactiver Java et ne l'activer qu'au besoin, si un site le nécessite (très peu de sites en ont besoin)

  • Panneau de configuration -> Programmes -> Java -> onglet Sécurité
  • Décoche la case Activer le contenu Java dans le navigateur
  • Clique sur Appliquer
---------------------------------------------------------------------------------------------

  SX Check&Update :

  • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur SXC&U.exe pour lancer l'application
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Au menu principal, clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert
    A titre indicatif, la page de téléchargement http://get.adobe.com/fr/flashplayer/
  • N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre)
  • Referme l'outil et relance-le pour générer un rapport en cliquant sur le bouton Rapport
  • Poste le rapport rapport_SX.txt dans ta prochaine réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

---------------------------------------------------------------------------------------------

Sont attendus les rapports :
  • C:\_OTL\MovedFiles\********_******.log
  • rapport_SX.txt
@+
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : Infection search.snap.do
« Réponse #6 le: février 04, 2013, 08:55:37 »
Bonjour,

Des soucis pour appliquer les procédures demandées ?

@+
 

Tags: search snap.do