Sweet-page.com

Fermé
Ninaleen Messages postés 7 Date d'inscription samedi 1 novembre 2014 Statut Membre Dernière intervention 3 novembre 2014 - 1 nov. 2014 à 12:15
 Utilisateur anonyme - 1 nov. 2014 à 15:09
Bonjour,


En voulant télécharger open office, je me suis chopé en prime sweet-page.com. Depuis, je me suis résolue à acheter la suite office, mais je n'arrive pas à me débarrasser de sweet-page, le si mal nommé. Pouvez-vous m'aider ?

Mille mercis !

8 réponses

Utilisateur anonyme
1 nov. 2014 à 12:17
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


@+
0
Ninaleen Messages postés 7 Date d'inscription samedi 1 novembre 2014 Statut Membre Dernière intervention 3 novembre 2014
1 nov. 2014 à 13:23
Merci beaucoup Guillaume.

Voici le rapport

Je ne sais pas où le poster ? :-) Je suis un peu nulle...

Service Supprimé : WindowsMangerProtect

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\2308189059
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\UltraCoupon
Dossier Supprimé : C:\Users\VICTORIA\AppData\Roaming\Mozilla\Firefox\Profiles\uwxvlnex.default\Extensions\faststartff@gmail.com
Dossier Supprimé : C:\Users\VICTORIA\AppData\Roaming\Mozilla\Firefox\Profiles\uwxvlnex.default\Extensions\ODN@jrBn.net
Fichier Supprimé : C:\Users\VICTORIA\AppData\Roaming\Mozilla\Firefox\Profiles\uwxvlnex.default\user.js

***** [ Tâches planifiées ] *****

Tâche Supprimée : LaunchSignup

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (2).lnk
Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\SupHpUISoft
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17344

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]

-\\ Mozilla Firefox v32.0.3 (x86 fr)

[ Fichier : C:\Users\VICTORIA\AppData\Roaming\Mozilla\Firefox\Profiles\uwxvlnex.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.sweet-page.com/?type=hp&ts=1414122602&from=cor&uid=395049983_266162_043229EE");
Ligne Supprimée : user_pref("extensions.laspV0f8PUYOcByA.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\[...]
Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

*************************

AdwCleaner[R0].txt - [6595 octets] - [01/11/2014 12:22:20]
AdwCleaner[R1].txt - [6655 octets] - [01/11/2014 12:26:46]
AdwCleaner[S0].txt - [5429 octets] - [01/11/2014 12:57:22]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5489 octets] ##########
0
Utilisateur anonyme
1 nov. 2014 à 13:44
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Merci

@+
0
Ninaleen Messages postés 7 Date d'inscription samedi 1 novembre 2014 Statut Membre Dernière intervention 3 novembre 2014
1 nov. 2014 à 14:10
Merci encore Guillaume...J'ai droit encore à qq questions ?
1)Le programme que tu conseilles est il gratuit ?
2) je ne vois pas la case à décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation"
3) Si je décoche cette case, je n'ai plus droit à l'essai gratuit...ça veut dire que je dois acheter le programme ?

Merci encore
Au plaisir de te lire
0
Utilisateur anonyme
1 nov. 2014 à 14:13
Re

Ce programme est gratuit et tu n'essayes pas la version premium
0
Ninaleen Messages postés 7 Date d'inscription samedi 1 novembre 2014 Statut Membre Dernière intervention 3 novembre 2014
1 nov. 2014 à 15:00
Voilà... J'ai enregistré le journal historique de l'examen dans un document. Je poste comment une pièce jointe ? Ce ne serait pas plus facile de faire un copié/collé ?
J'ai laissé les fichiers infestés en quarantaine mais je ne les ai pas supprimés....je devais ?
Merci Guillaume
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ninaleen Messages postés 7 Date d'inscription samedi 1 novembre 2014 Statut Membre Dernière intervention 3 novembre 2014
1 nov. 2014 à 14:15
ok, je me lance ! :-)
0
Utilisateur anonyme
1 nov. 2014 à 15:02
Re

Tu peux faire un copier-coller
0
Ninaleen Messages postés 7 Date d'inscription samedi 1 novembre 2014 Statut Membre Dernière intervention 3 novembre 2014
1 nov. 2014 à 15:04
Voici :
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 1/11/2014
Heure de l'examen: 14:29:24
Fichier journal: Journal historique de l'examen.txt
Administrateur: Oui

Version: 2.00.3.1025
Base de données Malveillants: v2014.11.01.04
Base de données Rootkits: v2014.10.22.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x86
Système de fichiers: NTFS
Utilisateur: VICTORIA

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 320541
Temps écoulé: 15 min, 16 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux detecté)

Modules: 0
(Aucun élément malicieux detecté)

Clés du Registre: 9
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Mis en quarantaine, [cfc930066f0d270fe1fa624d40c27a86],
PUP.Optional.AdvanceElite.A, HKU\S-1-5-21-1397269341-4185000414-3696685135-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\AdvanceElite, Supprimé-au-redémarrage, [0098be786b11191dd1c9495355af17e9],
PUP.Optional.FastStart.A, HKU\S-1-5-21-1397269341-4185000414-3696685135-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MOZILLA\EXTENDS, Supprimé-au-redémarrage, [b5e368ce5e1e04323a7a65c9bb489769],
PUP.Optional.AdvanceElite.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3b2cb4c8-72ab-4b25-8fa1-219b36a60bed}, Mis en quarantaine, [6d2b95a189f3d3630f49201d38cd0ff1],
PUP.Optional.AdvanceElite.A, HKLM\SOFTWARE\CLASSES\CLSID\{3B2CB4C8-72AB-4B25-8FA1-219B36A60BED}, Mis en quarantaine, [6d2b95a189f3d3630f49201d38cd0ff1],
PUP.Optional.AdvanceElite.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{9303da31-7a21-45fd-bd61-03ea56853012}, Mis en quarantaine, [6d2b95a189f3d3630f49201d38cd0ff1],
PUP.Optional.AdvanceElite.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{D6625FAD-EF8D-465C-B9D3-81BB22C40253}, Mis en quarantaine, [6d2b95a189f3d3630f49201d38cd0ff1],
PUP.Optional.AdvanceElite.A, HKU\S-1-5-21-1397269341-4185000414-3696685135-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{3B2CB4C8-72AB-4B25-8FA1-219B36A60BED}, Supprimé-au-redémarrage, [6d2b95a189f3d3630f49201d38cd0ff1],
PUP.Optional.AdvanceElite.A, HKU\S-1-5-21-1397269341-4185000414-3696685135-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3B2CB4C8-72AB-4B25-8FA1-219B36A60BED}, Supprimé-au-redémarrage, [6d2b95a189f3d3630f49201d38cd0ff1],

Valeurs du Registre: 1
PUP.Optional.FastStart.A, HKU\S-1-5-21-1397269341-4185000414-3696685135-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MOZILLA\EXTENDS|appid, faststartff@gmail.com, Supprimé-au-redémarrage, [b5e368ce5e1e04323a7a65c9bb489769]

Données du Registre: 0
(Aucun élément malicieux detecté)

Dossiers: 0
(Aucun élément malicieux detecté)

Fichiers: 1
PUP.Optional.AdvanceElite.A, C:\Users\VICTORIA\AppData\Roaming\Mozilla\Firefox\Profiles\uwxvlnex.default\extensions\{f5d136d7-adc2-4c84-85b2-e564334ab0bc}.xpi, Mis en quarantaine, [5d3bfc3a98e403332bd5d750cd36956b],

Secteurs physiques: 0
(Aucun élément malicieux detecté)


(end)
0
Utilisateur anonyme
1 nov. 2014 à 15:09
Re

As tu noté une amélioration?
0