Besoin d'aide pour supprimer sweet page

K1fryhb -  
K1fryhb Messages postés 8 Statut Membre -
Bonjour,
je vient vers vous car je n'arrive pas a supprimer sweet page de mon pc malgré différente tentatives :/
j'ai déjà fait une analyse avec ZHPdiag je vous laisse le liens du rapport effectuer http://cjoint.com/?3AvnlZ9qkcB
Merci par avance

6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

    2
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    ok, on va le virer manuellement.

    Regarde si tu as sweet quelques choses dans programmes et fonctionnalités du panneau de configuration.
    Désinstalle le si c'est le cas.

    Si tu as d'autres programmes à cette date désinstalle les.

    Réinitialise Firefox et Chrome :
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    puis :

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    1
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Désinstalle :
    Complitly

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://delta-searches.com/?type=hp&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX <b>[Pays US - 50.97.32.133]</b>
    IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms} <b>[Pays US - 50.97.32.133]</b>
    IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp?gws_rd=ssl{searchTerms} <b>[Pays US - 50.97.32.133]</b>
    IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://delta-searches.com/?type=hp&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX <b>[Pays US - 50.97.32.133]</b>
    IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
    IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: URL = https://uk.ask.com{searchterms}&l=dis&o=CMNTDF <b>[Pays IE - 185.23.44.87]</b>
    IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms} <b>[Pays US - 50.97.32.133]</b>
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 <b>[Pays US - 23.23.232.219]</b>
    IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: URL = https://uk.ask.com{searchterms}&l=dis&o=CMNTDF <b>[Pays IE - 185.23.44.87]</b>
    IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: URL = http://ww12.certified-toolbar.com{searchTerms} <b>[Pays IL - 82.80.196.117]</b>
    IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
    IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: URL = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=7E6068A3C42C0F3A&affID=123702&tt=280813_dt&tsp=4989
    IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: URL = https://uk.ask.com{searchterms}&l=dis&o=CMNTDF <b>[Pays IE - 185.23.44.87]</b>
    IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: URL = http://ww12.certified-toolbar.com{searchTerms} <b>[Pays IL - 82.80.196.117]</b>
    [2014/01/14 23:06:39 | 000,000,000 | ---D | C] -- C:\Users\GEOA Portable\Desktop\tibo
    [2014/01/10 09:57:33 | 000,000,000 | ---D | C] -- C:\ProgramData\SoftWarehouse
    [2014/01/10 09:56:05 | 000,000,000 | ---D | C] -- C:\ProgramData\WPM
    [2014/01/10 09:54:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Vaudix
    [2014/01/10 09:54:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Vaudix
    [2014/01/10 09:54:18 | 000,000,000 | ---D | C] -- C:\Users\GEOA Portable\AppData\Local\Torch
    [2014/01/10 09:54:18 | 000,000,000 | ---D | C] -- C:\ProgramData\5fe9ead383c2193b
    :Commands
    [emptytemp]
    [emptyflash]
    [resethosts]
    [reboot]

    * poste le rapport ici

    ~~~

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    ~~

    vérifie les raccourcis de lancement des navigateurs si sweet-page s'est pas foutu dedans :

    il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
    Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
    Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

    1
  4. K1fryhb Messages postés 8 Statut Membre
     
    J'ai bien lancer un scanne avec adwcleaner mais le programme ne repond plus au niveau de l'analyse des navigateurs ( vers la fin du chargement)
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Ils sont fermés?
      Attends un peu sinon.
      0
    2. K1fryhb Messages postés 8 Statut Membre
       
      oui navigateur fermés .
      il bloque au niveau de google chrome (navigateurs par defaut)car si je navigue sur les onglets, j'ai des résultats au niveau de firefox et internet explorer .
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      et en mode sans échec ?

      Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
      0
    4. K1fryhb Messages postés 8 Statut Membre
       
      je bloque toujours au même endroit malgré le mode sans echec
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. K1fryhb Messages postés 8 Statut Membre
     
    Désinstalle :
    Complitly

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    IE:[b]64bit:/b - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX <b>[Pays US - 50.97.32.133]</b>
    IE:[b]64bit:/b - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX&q={searchTerms} <b>[Pays US - 50.97.32.133]</b>
    IE:[b]64bit:/b - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX&q={searchTerms} <b>[Pays US - 50.97.32.133]</b>
    IE:[b]64bit:/b - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX <b>[Pays US - 50.97.32.133]</b>
    IE:[b]64bit:/b - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
    IE:[b]64bit:/b - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: URL = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF <b>[Pays IE - 185.23.44.87]</b>
    IE:[b]64bit:/b - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: URL = http://www.sweet-page.com/web/?type=ds&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX&q={searchTerms} <b>[Pays US - 50.97.32.133]</b>
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 <b>[Pays US - 23.23.232.219]</b>
    IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: URL = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF <b>[Pays IE - 185.23.44.87]</b>
    IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: URL = http://search.certified-toolbar.com?si=62606&st=bs&tid=6533&ver=4.7&ts=1377510425171.000009&tguid=62606-6533-1377510425171-7F6F4B2248ED34B3F84C34A7D7B213AB&q={searchTerms} <b>[Pays IL - 82.80.196.117]</b>
    IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
    IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: URL = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=7E6068A3C42C0F3A&affID=123702&tt=280813_dt&tsp=4989
    IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: URL = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF <b>[Pays IE - 185.23.44.87]</b>
    IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: URL = http://search.certified-toolbar.com?si=62606&st=bs&tid=6533&ver=4.7&ts=1377510425171.000009&tguid=62606-6533-1377510425171-7F6F4B2248ED34B3F84C34A7D7B213AB&q={searchTerms} <b>[Pays IL - 82.80.196.117]</b>
    [2014/01/14 23:06:39 | 000,000,000 | ---D | C] -- C:\Users\GEOA Portable\Desktop\tibo
    [2014/01/10 09:57:33 | 000,000,000 | ---D | C] -- C:\ProgramData\SoftWarehouse
    [2014/01/10 09:56:05 | 000,000,000 | ---D | C] -- C:\ProgramData\WPM
    [2014/01/10 09:54:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Vaudix
    [2014/01/10 09:54:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Vaudix
    [2014/01/10 09:54:18 | 000,000,000 | ---D | C] -- C:\Users\GEOA Portable\AppData\Local\Torch
    [2014/01/10 09:54:18 | 000,000,000 | ---D | C] -- C:\ProgramData\5fe9ead383c2193b
    :Commands
    [emptytemp]
    [emptyflash]
    [resethosts]
    [reboot]

    * poste le rapport ici

    https://pjjoint.malekal.com/files.php?id=20140121_s9y11g9m15u11

    ~~~

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Extension digitalpersona 5.0.0.4951 (désactivé)
    Pricora (désinstaller)

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    Aucune extension n'est installée.

    ~~

    vérifie les raccourcis de lancement des navigateurs si sweet-page s'est pas foutu dedans :

    il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
    Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
    Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    Ajouter un commentaire - Site web - Lien (#9)
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      ??? pourquoi tu remets tout ce que je t'ai donné ?!
      0
    2. K1fryhb Messages postés 8 Statut Membre
       
      Désolé c'est pas ce que je voulais faire, je m'y suis repris.
      J'ai bien supprimer les liens de sweet page a l'ouverture de google chrome et de Firefox et sa a très bien fonctionner :)

      Je te laisse le liens du rapport comme demandé:
      https://pjjoint.malekal.com/files.php?id=20140121_s9y11g9m15u11

      Mon PC est-il nettoyer de cette m***e pour autant?
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      bha bon pour la correction, t'as pas du mettre :OTL au début.
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      ok fais la suite et dis nous ce que ça donne pour chaque navigateur.
      0