Impossible de suprimer totalement sweet page

Résolu
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   -  
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

mes parents on chopé le virus sweet page et impossible de le suprimer totalement.
Je l'ai désinstaller de la liste des programmes, j'ai réinitialisé IE et changer la page d'accueil malgré ça j'arrive toujours sur sweet page et j'ai fait un scan avec malwarebyte qui à supprimé 17 éléments.

Malgré tout ça aucune différence.... Je pense formater mais avant est-ce que quelqu'un connaitrai une autre solution ?

Merci
A voir également:

18 réponses

ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Salut,

As-tu essayé avec AdwCleaner ?
0
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
 
Salut,
non je ne connais pas se programme peut il faire plus que malwarebytes ?
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
On va voir ça tout de suite !

Tout d'abord, télécharge AdwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F
Ensuite suis ces étapes :

- Lance le logiciel
- Clique sur "Scanner"
- Une fois le scan terminé, clique sur "Nettoyer"
- Le logiciel va redémarrer ton ordinateur
- Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
- Colle ce rapport dans ton prochain message
0
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
 
Je viens de terminer il semblerai que ça ai marché. Y a t-il une façon d'être certain qu'il n'y a pas de résidus quelque part ?

Je n'ai malheureusement pas enregistré le rapport sur le coup et il semble que je ne puisse pas le retrouver :/ boulette
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
 
En tout cas merci de ton aide je pense que puisque malwarebytes et adwcleaner ne trouve plus rien ça veut dire que la menace a été éradiquée. Je l'espère en tout cas.

Du coup j'ai fait un scan de adwcleaner sur mon pc pour voir ce que ça donnerai. Il ma trouver ça pense tu que je devrait le nettoyer ?


# AdwCleaner v3.016 - Rapport créé le 08/01/2014 à 20:54:17
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 7 Professional (64 bits)
# Nom d'utilisateur : Quentin - QUENTIN-PC
# Exécuté depuis : C:\Users\Quentin\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASMANCS

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16457


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Quentin\AppData\Roaming\Mozilla\Firefox\Profiles\vlspz1s5.default\prefs.js ]

Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne Trouvée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");

*************************

AdwCleaner[R0].txt - [1474 octets] - [08/01/2014 20:54:17]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1534 octets] ##########
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Apparemment c'est plutôt clean !
0
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
 
Ok je ne fait pas de nettoyage alors je laisse comme ça merci :)
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Re,

Ton rapport devrait être dans C:/AdwCleaner
0
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
 
ah exacte ! Comme le programme se lance sans s'installer je n'ai pas pensé a vérifié. Voila donc le rapport de nettoyage :

# AdwCleaner v3.016 - Rapport créé le 08/01/2014 à 20:44:26
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Utilisateur - QAMAX
# Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\WPM

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

***** [ Registre ] *****

Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Vittalia
Clé Supprimée : HKLM\Software\supWPM

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16384

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

*************************

AdwCleaner[R0].txt - [2660 octets] - [08/01/2014 20:43:48]
AdwCleaner[S0].txt - [1646 octets] - [08/01/2014 20:44:26]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1706 octets] ##########
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Ok merci, je te propose de faire un dernier scan avec un autre logiciel pour voir s'il reste des résidus
0
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
 
Quel genre d'autre logiciel ? malwarebytes suffit ou en faut-il un autre ?
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
En fait c'est un logiciel qui va juste faire une analyse pour voir s'il reste des résidus.

Étapes à suivre :

- Tout d'abord télécharge ZHPDiag : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhp+idag&cur=1&url=%2F
- Lance-le (icone avec un parchemin)
- Clique sur "Configurer"
- Clique sur la loupe avec un +
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
0
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
 
euuh je ne voie pas de loupe avec un + :/

edit : autan pour moi je n'ai pas les yeux en face des trous c'est en cour d'analyse
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Tu as bien lancé ZHPDiag et non pas ZHPFix ?
0
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
 
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Ok, apparemment c'est plutôt bon au niveau des Adwares par contre il te reste quelques Malwares (ceux que MalwaresBytes n'a pas trouvé).
Donc on va nettoyer tout ça...
0
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
 
Ok j'utilise quoi ?
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Voici les étapes à suivre :


- Il faut tout d'abord créer un point de restauration : https://www.pcastuces.com/pratique/astuces/3383.htm
- Puis vide complètement ta corbeille
- En suite lance cette fois-ci ZhpFix (clique droit et "Exécuter en tant qu'Administrateur"
- Clique sur "Importer'
- Et colle ça :

Script ZHPFix
O45 - LFCP:[MD5.E758D0E064C89564FD06E3116B38EC5E] - 08/01/2014 - 18:52:21 ---A- - C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-9743907D.pf =>PUP.Wajam
O45 - LFCP:[MD5.74EFECAE3D1075D397B0F1ACE380FD06] - 08/01/2014 - 18:53:00 ---A- - C:\Windows\Prefetch\WPM.EXE-82344F5E.pf =>PUP.WpManager
C:\Users\Utilisateur\AppData\Local\Temp\GoogleToolbarInstaller1.log =>PUP.Babylon
C:\Users\Utilisateur\AppData\Local\Temp\GoogleToolbarInstaller2.log =>PUP.Babylon


- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
0
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
 
C'est fait voila le rapport que j'ai obtenue :

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Utilisateur at 08/01/2014 21:28:19
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 03s)

========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-9743907d.pf
SUPPRIMÉ: c:\windows\prefetch\wpm.exe-82344f5e.pf
SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\Temp\GoogleToolbarInstaller2.log


========== Récapitulatif ==========
4 : Fichiers


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\Users\Utilisateur\AppData\Roaming\ZHP\ZHPFix[R1].txt - 08/01/2014 21:28:22 [711]
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
C'est fini ! Tu ne devrais à présent plus avoir de Malwares !
0
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
 
Super merci Est-ce que refaire une analyse avec ZHPDiag peut être utile ou est ce superflu ?
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Honnêtement, je ne pense pas que ce soit très "utile" : le rapport nous dit qu'il a supprimé ce qu'on lui avait demandé.

Si le problème revient n'hésite pas !

Bonne soirée
0
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
 
Ok. Je te remercie de ton aide en tout cas. Ca fait très plaisir d'être aidé aussi efficacement et aussi rapidement !

Bonne soirée.
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Content d'avoir pu t'aider !
J'oubliais ! Bonne Année !
0
Wilde-km Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
 
également et surtout garder une bonne santé pour en profiter c'est le plus important :)
0
Nennala
 
Bon j'ai suivi tout ce qu'il fallait faire, après deux scans de AdwCleaner mon PC est ultra clean et pourtant, j'ai toujours sweet-page qui pollue mon firefox ! Comment faire dans ces cas là ?
0
ArnaudLy6 Messages postés 4412 Date d'inscription   Statut Membre Dernière intervention   189
 
Salut,

Il faudrait créer un nouveau post dans lequel tu expliques ce que tu as déjà fait ;)
0