Plusnetwork / Sweetim

Dolly Prasne -  
 Dolly Prasne -
Bonjour,


Mon pc déraille pas mal. La page d'accueil se met systématiquement sur "plusnetwork", diverses barres de taches polluent la page (sweetim etc...). L'ordinateur subit de gros ralentissements au démarrage et AVAST est inaccessible et ne protège plus le système.


Merci par avance de l'aide que vous pourrez m'apporter.



13 réponses

Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Bonsoir,

Bienvenue sur CCM.

Suivez ceci : Supprimer les adware / publiciels
1
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Bonjour,

En effet ZHPDiag souhaite se connecter au serveur pour vérifier si le programme est à jour, rien d'important. ;-)

Il faut mettre à jour avast!, CCleaner.

Vous avez utilisé AdwCleaner ?

O3 - Toolbar: (no name) - [HKCU]{1E796980-9CC5-11D1-A83F-00C04FC99D61} Clé orpheline    
[HKCU\Software\Blabbers       ]
[HKCU\Software\SweetIM]
[HKCU\Software\bbrs_002.tb]    
[HKLM\Software\SweetIM]
O43 - CFD: 21/02/2013 - 22:26:35 - [0,664] ----D C:\Documents and Settings\m\Application Data\BrowserCompanion
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("browser.newtab.url", "http://home.sweetim.com/?src=97&barid={0060C980-8AB8-4156-9B44-90AEA3C90DF5}");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("browser.search.defaultenginename", "SweetIM Search");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("browser.search.selectedEngine", "SweetIM Search");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.RevertDialog.enable", "false");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.Visibility.enable", "true");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.Visibility.intervaldays", "7");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.cargo", "3.16010003");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.cda.returnValue", "none");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.0.enable", "true");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-handler.js");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.0.height", "335");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.0.url", "http://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id;&toolbar_version[...]
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.0.width", "761");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.1.enable", "true");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-handler.js");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.1.height", "300");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.1.width", "500");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.2.enable", "true");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handler.js");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.2.height", "150");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.2.url", "http://www.sweetim.com/simffbar/simcdadialog.asp");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dialogs.2.width", "530");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.[...]
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.mode.debug", "false");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.newtab.created", "true");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.newtab.enable", "true");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.previous.browser.newtab.url", "about:newtab");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "https://fr.search.yahoo.com/web?fr=ffsp1");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.previous.browser.startup.homepage", "www.google.fr");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.previous.keyword.URL", "");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.rc.url", "http://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION;&crg=$cargo;");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "http://(www.|apps.)?facebook\\.com.*");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.0.enable", "false");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.0.url", "http://sc.sweetim.com/apps/in/fb/infb.js");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "https://(www.|apps.)?facebook\\.com.*");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.1.enable", "false");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_httpS");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.1.url", "https://sc.sweetim.com/apps/in/fb/infb.js");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.2.callback", "");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.2.enable", "false");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.scripts.2.url", "http://cdn1.certified-apps.com/scripts/shared/enable.js?si=3104&tid=chff1");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"http://*google.*\" param=\[...]
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.search.history", "hotmail");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.search.history.capacity", "10");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.searchguard.enable", "false");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.simapp_id", "{0060C980-8AB8-4156-9B44-90AEA3C90DF5}");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.urls.homepage", "http://home.sweetim.com/?crg=3.16010003&st=12");
O69 - SBI: prefs.js [m - fyzzvadr.default] user_pref("sweetim.toolbar.version", "1.9.0.0");
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}]    
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
[HKCU\Software\bbrs_002.tb]    
C:\Documents and Settings\m\Application Data\BrowserCompanion
C:\Documents and Settings\m\AppData\LocalLow\bbrs_002.tb    
C:\Documents and Settings\m\Application Data\Mozilla\Firefox\Profiles\fyzzvadr.default\searchqutoolbar
EmptyTemp
EmptyFlash


Copiez ce code et suivez : ZHPFix : Scripter les éléments d'un rapport ZHPDiag
1
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Bonjour,

D'accord... dans ce cas désinstallez avast!.

Téléchargez ce programme, lancez-le et fournissez le rapport depuis C:\pre_scan[...].txt

Pre_Scan Anti-Malware
1
Dolly Prasne
 
Bonsoir Dinath,

Merci pour votre réponse.

Il n'y a aucun programme 'visible' suspect sur le panneau de configuration donc je suis allée directement à la partie adwcleaner... Au redémarrage plus de barre d'outils inutiles et j'ai enfin pu remettre ma page d'accueil habituelle.

En revanche le pb avec Avast subsiste toujours. Il est désactivé dès le démarrage, et affiche en permanence un msg d'erreur

http://www.casimages.com/img.php?i=130504083732161956.jpg

Le démarrage du pc est devenu très long, il faut prévoir 5 minutes pour ouvrir une page ou un fichier au démarrage. Mais après tout revient à la normale.

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Bonsoir,

On va générer un rapport avec : ZHPDiag
0
Dolly Prasne
 
Bonjour,

Voici le rapport zhpdiag.

http://cjoint.com/?CEfn7w9dxIl

Quand je l'ai installé, à plusieurs reprises une boîte de de dialogue m'indiquait que zebulon n'était pas dispo... Je ne sais pas si c'est important.

Merci pour ton aide
0
Dolly Prasne
 
Bonsoir,

Oui j'ai bien utilisé adwcleaner, et ad-remover par la suite pour + de sécurité.

Voilà le rapport http://cjoint.com/?CEfwX72Pnlu

J'ai mis CCleaner à jour, en revanche tjs impossible de rétablir AVAST, ni même de le mettre à jour: j'ai systématiquement le message d'erreur qui s'affiche...

Merci bcp

EDIT: j'ai oublié de préciser que le pc avait un nouveau problème: au bout de qq temps d'utilisation, la souris ne 'fonctionne plus'. Son voyant lumineux marche tjs mais impossible de diriger le curseur, il faut obligatoirement redémarrer le pc pour qu'elle fonctionne à nouveau...
0
Dolly Prasne
 
Bonjour,

J'ai désinstallé avast avant d'exécuter pre scan.

Voilà le rapport http://cjoint.com/?CEgo4fVDsdE

Après le scan, l'ordinateur a redémarré beaucoup plus rapidement :)

Puis-je réinstaller immédiatement avast ou dois-je encore attendre?

Merci
0
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
Bonjour,

Oui il peut être réinstallé depuis : https://www.avast.com/fr-fr/index

Pre_Scan n'a rien supprimé de transcendant à ma grande surprise.

Comment va le pc ?
0
Dolly Prasne
 
Bonjour Dinath,

J'ai réinstallé avast ainsi que les dernières MAJ importantes. Tout m'a l'air d'être rentré dans l'ordre :)

Pour l'instant pas de "bug de souris" ou d'ordinateur qui se bloque, j'espère que ça va continuer.

Je peux désinstaller les programmes dont je me suis servie pour analyser le pc?

Merci beaucoup pour le temps consacré à cet ordinateur, c'est un vieux pc familial mais pas les moyens d'en racheter un flambant neuf :)
0
Dinath Messages postés 1602 Date d'inscription   Statut Contributeur sécurité Dernière intervention   218
 
On fait ce que l'on peut ;-)

Oui nous allons tous les supprimer d'un coup avec DelFix.

Pourriez-vous faire ceci ?

MBAM : Recherche complète des menaces
0
Dolly Prasne
 
Bonjour,

Désolée d'être aussi longue à répondre mais c'est l'ordinateur de la famille et je n'y suis pas tous les jours.

Le problème du PC qui "bloque" persiste toujours hélas... Au bout de 45 mn d'utilisation environ (voir bien avant parfois), plus aucune "commande" ne marche. On est obligé d'éteindre le pc via le bouton directement...

J'ai fait un impr ecr du message d'erreur qui s'affiche à chaque démarrage

http://www.casimages.com/img.php?i=130508065757196691.jpg

Sinon j'ai désinstallé tous les programmes de désinfection, et je file lancer un scan de mbam.

Merci, à plus tard :)
0
Dolly Prasne
 
Voilà le rapport mbam

http://cjoint.com/?3EiunfkB5Jj

A priori 2 éléments détectés et supprimés
0