Impossible de suprimer totalement sweet page

Résolu/Fermé
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 - 8 janv. 2014 à 20:37
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 - 5 avril 2015 à 19:10
Bonjour,

mes parents on chopé le virus sweet page et impossible de le suprimer totalement.
Je l'ai désinstaller de la liste des programmes, j'ai réinitialisé IE et changer la page d'accueil malgré ça j'arrive toujours sur sweet page et j'ai fait un scan avec malwarebyte qui à supprimé 17 éléments.

Malgré tout ça aucune différence.... Je pense formater mais avant est-ce que quelqu'un connaitrai une autre solution ?

Merci
A voir également:

18 réponses

ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
8 janv. 2014 à 20:41
Salut,

As-tu essayé avec AdwCleaner ?
0
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 7
8 janv. 2014 à 20:41
Salut,
non je ne connais pas se programme peut il faire plus que malwarebytes ?
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
8 janv. 2014 à 20:42
On va voir ça tout de suite !

Tout d'abord, télécharge AdwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F
Ensuite suis ces étapes :

- Lance le logiciel
- Clique sur "Scanner"
- Une fois le scan terminé, clique sur "Nettoyer"
- Le logiciel va redémarrer ton ordinateur
- Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
- Colle ce rapport dans ton prochain message
0
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 7
8 janv. 2014 à 20:51
Je viens de terminer il semblerai que ça ai marché. Y a t-il une façon d'être certain qu'il n'y a pas de résidus quelque part ?

Je n'ai malheureusement pas enregistré le rapport sur le coup et il semble que je ne puisse pas le retrouver :/ boulette
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 7
8 janv. 2014 à 20:58
En tout cas merci de ton aide je pense que puisque malwarebytes et adwcleaner ne trouve plus rien ça veut dire que la menace a été éradiquée. Je l'espère en tout cas.

Du coup j'ai fait un scan de adwcleaner sur mon pc pour voir ce que ça donnerai. Il ma trouver ça pense tu que je devrait le nettoyer ?


# AdwCleaner v3.016 - Rapport créé le 08/01/2014 à 20:54:17
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 7 Professional (64 bits)
# Nom d'utilisateur : Quentin - QUENTIN-PC
# Exécuté depuis : C:\Users\Quentin\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASMANCS

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16457


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Quentin\AppData\Roaming\Mozilla\Firefox\Profiles\vlspz1s5.default\prefs.js ]

Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne Trouvée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");

*************************

AdwCleaner[R0].txt - [1474 octets] - [08/01/2014 20:54:17]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1534 octets] ##########
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
8 janv. 2014 à 21:00
Apparemment c'est plutôt clean !
0
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 7
8 janv. 2014 à 21:04
Ok je ne fait pas de nettoyage alors je laisse comme ça merci :)
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
8 janv. 2014 à 20:58
Re,

Ton rapport devrait être dans C:/AdwCleaner
0
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 7
8 janv. 2014 à 21:02
ah exacte ! Comme le programme se lance sans s'installer je n'ai pas pensé a vérifié. Voila donc le rapport de nettoyage :

# AdwCleaner v3.016 - Rapport créé le 08/01/2014 à 20:44:26
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Utilisateur - QAMAX
# Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\WPM

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

***** [ Registre ] *****

Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Vittalia
Clé Supprimée : HKLM\Software\supWPM

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16384

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

*************************

AdwCleaner[R0].txt - [2660 octets] - [08/01/2014 20:43:48]
AdwCleaner[S0].txt - [1646 octets] - [08/01/2014 20:44:26]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1706 octets] ##########
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
8 janv. 2014 à 21:04
Ok merci, je te propose de faire un dernier scan avec un autre logiciel pour voir s'il reste des résidus
0
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 7
8 janv. 2014 à 21:05
Quel genre d'autre logiciel ? malwarebytes suffit ou en faut-il un autre ?
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
Modifié par ArnaudLy6 le 8/01/2014 à 21:06
En fait c'est un logiciel qui va juste faire une analyse pour voir s'il reste des résidus.

Étapes à suivre :

- Tout d'abord télécharge ZHPDiag : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhp+idag&cur=1&url=%2F
- Lance-le (icone avec un parchemin)
- Clique sur "Configurer"
- Clique sur la loupe avec un +
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
0
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 7
Modifié par Wilde-km le 8/01/2014 à 21:12
euuh je ne voie pas de loupe avec un + :/

edit : autan pour moi je n'ai pas les yeux en face des trous c'est en cour d'analyse
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
Modifié par ArnaudLy6 le 8/01/2014 à 21:12
Tu as bien lancé ZHPDiag et non pas ZHPFix ?
0
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 7
8 janv. 2014 à 21:15
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
8 janv. 2014 à 21:17
Ok, apparemment c'est plutôt bon au niveau des Adwares par contre il te reste quelques Malwares (ceux que MalwaresBytes n'a pas trouvé).
Donc on va nettoyer tout ça...
0
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 7
8 janv. 2014 à 21:19
Ok j'utilise quoi ?
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
Modifié par ArnaudLy6 le 8/01/2014 à 21:28
Voici les étapes à suivre :


- Il faut tout d'abord créer un point de restauration : https://www.pcastuces.com/pratique/astuces/3383.htm
- Puis vide complètement ta corbeille
- En suite lance cette fois-ci ZhpFix (clique droit et "Exécuter en tant qu'Administrateur"
- Clique sur "Importer'
- Et colle ça :

Script ZHPFix
O45 - LFCP:[MD5.E758D0E064C89564FD06E3116B38EC5E] - 08/01/2014 - 18:52:21 ---A- - C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-9743907D.pf =>PUP.Wajam
O45 - LFCP:[MD5.74EFECAE3D1075D397B0F1ACE380FD06] - 08/01/2014 - 18:53:00 ---A- - C:\Windows\Prefetch\WPM.EXE-82344F5E.pf =>PUP.WpManager
C:\Users\Utilisateur\AppData\Local\Temp\GoogleToolbarInstaller1.log =>PUP.Babylon
C:\Users\Utilisateur\AppData\Local\Temp\GoogleToolbarInstaller2.log =>PUP.Babylon


- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
0
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 7
8 janv. 2014 à 21:29
C'est fait voila le rapport que j'ai obtenue :

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Utilisateur at 08/01/2014 21:28:19
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 03s)

========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-9743907d.pf
SUPPRIMÉ: c:\windows\prefetch\wpm.exe-82344f5e.pf
SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\Temp\GoogleToolbarInstaller2.log


========== Récapitulatif ==========
4 : Fichiers


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\Users\Utilisateur\AppData\Roaming\ZHP\ZHPFix[R1].txt - 08/01/2014 21:28:22 [711]
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
8 janv. 2014 à 21:31
C'est fini ! Tu ne devrais à présent plus avoir de Malwares !
0
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 7
8 janv. 2014 à 21:32
Super merci Est-ce que refaire une analyse avec ZHPDiag peut être utile ou est ce superflu ?
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
8 janv. 2014 à 21:37
Honnêtement, je ne pense pas que ce soit très "utile" : le rapport nous dit qu'il a supprimé ce qu'on lui avait demandé.

Si le problème revient n'hésite pas !

Bonne soirée
0
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 7
8 janv. 2014 à 21:40
Ok. Je te remercie de ton aide en tout cas. Ca fait très plaisir d'être aidé aussi efficacement et aussi rapidement !

Bonne soirée.
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
8 janv. 2014 à 21:48
Content d'avoir pu t'aider !
J'oubliais ! Bonne Année !
0
Wilde-km Messages postés 158 Date d'inscription samedi 7 novembre 2009 Statut Membre Dernière intervention 13 septembre 2022 7
8 janv. 2014 à 21:55
également et surtout garder une bonne santé pour en profiter c'est le plus important :)
0
Bon j'ai suivi tout ce qu'il fallait faire, après deux scans de AdwCleaner mon PC est ultra clean et pourtant, j'ai toujours sweet-page qui pollue mon firefox ! Comment faire dans ces cas là ?
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
5 avril 2015 à 19:10
Salut,

Il faudrait créer un nouveau post dans lequel tu expliques ce que tu as déjà fait ;)
0