Sweet-page.com

Ninaleen Messages postés 8 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

En voulant télécharger open office, je me suis chopé en prime sweet-page.com. Depuis, je me suis résolue à acheter la suite office, mais je n'arrive pas à me débarrasser de sweet-page, le si mal nommé. Pouvez-vous m'aider ?

Mille mercis !

8 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    @+
    0
    1. Ninaleen Messages postés 8 Statut Membre
       
      Merci beaucoup Guillaume.

      Voici le rapport

      Je ne sais pas où le poster ? :-) Je suis un peu nulle...

      Service Supprimé : WindowsMangerProtect

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\2308189059
      Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
      Dossier Supprimé : C:\ProgramData\UltraCoupon
      Dossier Supprimé : C:\Users\VICTORIA\AppData\Roaming\Mozilla\Firefox\Profiles\uwxvlnex.default\Extensions\faststartff@gmail.com
      Dossier Supprimé : C:\Users\VICTORIA\AppData\Roaming\Mozilla\Firefox\Profiles\uwxvlnex.default\Extensions\ODN@jrBn.net
      Fichier Supprimé : C:\Users\VICTORIA\AppData\Roaming\Mozilla\Firefox\Profiles\uwxvlnex.default\user.js

      ***** [ Tâches planifiées ] *****

      Tâche Supprimée : LaunchSignup

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
      Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (2).lnk
      Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\Users\VICTORIA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk

      ***** [ Registre ] *****

      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\Optimizer Pro
      Clé Supprimée : HKCU\Software\SupHpUISoft
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17344

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]

      -\\ Mozilla Firefox v32.0.3 (x86 fr)

      [ Fichier : C:\Users\VICTORIA\AppData\Roaming\Mozilla\Firefox\Profiles\uwxvlnex.default\prefs.js ]

      Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
      Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.sweet-page.com/?type=hp&ts=1414122602&from=cor&uid=395049983_266162_043229EE");
      Ligne Supprimée : user_pref("extensions.laspV0f8PUYOcByA.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\[...]
      Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
      Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

      *************************

      AdwCleaner[R0].txt - [6595 octets] - [01/11/2014 12:22:20]
      AdwCleaner[R1].txt - [6655 octets] - [01/11/2014 12:26:46]
      AdwCleaner[S0].txt - [5429 octets] - [01/11/2014 12:57:22]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5489 octets] ##########
      0
  2. Utilisateur anonyme
     
    Re

    Télécharge Malwaresbytes anti malware ici
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
    --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
    --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
    --->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
    --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
    --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

    --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

    --->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
    Tu sélectionnes le fichier et tu demandes l'affichage
    En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

    Merci

    @+
    0
  3. Ninaleen Messages postés 8 Statut Membre
     
    Merci encore Guillaume...J'ai droit encore à qq questions ?
    1)Le programme que tu conseilles est il gratuit ?
    2) je ne vois pas la case à décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation"
    3) Si je décoche cette case, je n'ai plus droit à l'essai gratuit...ça veut dire que je dois acheter le programme ?

    Merci encore
    Au plaisir de te lire
    0
  4. Utilisateur anonyme
     
    Re

    Ce programme est gratuit et tu n'essayes pas la version premium
    0
    1. Ninaleen Messages postés 8 Statut Membre
       
      Voilà... J'ai enregistré le journal historique de l'examen dans un document. Je poste comment une pièce jointe ? Ce ne serait pas plus facile de faire un copié/collé ?
      J'ai laissé les fichiers infestés en quarantaine mais je ne les ai pas supprimés....je devais ?
      Merci Guillaume
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Ninaleen Messages postés 8 Statut Membre
     
    ok, je me lance ! :-)
    0
  7. Utilisateur anonyme
     
    Re

    Tu peux faire un copier-coller
    0
  8. Ninaleen Messages postés 8 Statut Membre
     
    Voici :
    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 1/11/2014
    Heure de l'examen: 14:29:24
    Fichier journal: Journal historique de l'examen.txt
    Administrateur: Oui

    Version: 2.00.3.1025
    Base de données Malveillants: v2014.11.01.04
    Base de données Rootkits: v2014.10.22.01
    Licence: Essai
    Protection contre les malveillants: Activé(e)
    Protection contre les sites Web malveillants: Activé(e)
    Auto-protection: Désactivé(e)

    Système d'exploitation: Windows 7 Service Pack 1
    Processeur: x86
    Système de fichiers: NTFS
    Utilisateur: VICTORIA

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 320541
    Temps écoulé: 15 min, 16 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristique: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (Aucun élément malicieux detecté)

    Modules: 0
    (Aucun élément malicieux detecté)

    Clés du Registre: 9
    PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Mis en quarantaine, [cfc930066f0d270fe1fa624d40c27a86],
    PUP.Optional.AdvanceElite.A, HKU\S-1-5-21-1397269341-4185000414-3696685135-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\AdvanceElite, Supprimé-au-redémarrage, [0098be786b11191dd1c9495355af17e9],
    PUP.Optional.FastStart.A, HKU\S-1-5-21-1397269341-4185000414-3696685135-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MOZILLA\EXTENDS, Supprimé-au-redémarrage, [b5e368ce5e1e04323a7a65c9bb489769],
    PUP.Optional.AdvanceElite.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3b2cb4c8-72ab-4b25-8fa1-219b36a60bed}, Mis en quarantaine, [6d2b95a189f3d3630f49201d38cd0ff1],
    PUP.Optional.AdvanceElite.A, HKLM\SOFTWARE\CLASSES\CLSID\{3B2CB4C8-72AB-4B25-8FA1-219B36A60BED}, Mis en quarantaine, [6d2b95a189f3d3630f49201d38cd0ff1],
    PUP.Optional.AdvanceElite.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{9303da31-7a21-45fd-bd61-03ea56853012}, Mis en quarantaine, [6d2b95a189f3d3630f49201d38cd0ff1],
    PUP.Optional.AdvanceElite.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{D6625FAD-EF8D-465C-B9D3-81BB22C40253}, Mis en quarantaine, [6d2b95a189f3d3630f49201d38cd0ff1],
    PUP.Optional.AdvanceElite.A, HKU\S-1-5-21-1397269341-4185000414-3696685135-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{3B2CB4C8-72AB-4B25-8FA1-219B36A60BED}, Supprimé-au-redémarrage, [6d2b95a189f3d3630f49201d38cd0ff1],
    PUP.Optional.AdvanceElite.A, HKU\S-1-5-21-1397269341-4185000414-3696685135-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3B2CB4C8-72AB-4B25-8FA1-219B36A60BED}, Supprimé-au-redémarrage, [6d2b95a189f3d3630f49201d38cd0ff1],

    Valeurs du Registre: 1
    PUP.Optional.FastStart.A, HKU\S-1-5-21-1397269341-4185000414-3696685135-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MOZILLA\EXTENDS|appid, faststartff@gmail.com, Supprimé-au-redémarrage, [b5e368ce5e1e04323a7a65c9bb489769]

    Données du Registre: 0
    (Aucun élément malicieux detecté)

    Dossiers: 0
    (Aucun élément malicieux detecté)

    Fichiers: 1
    PUP.Optional.AdvanceElite.A, C:\Users\VICTORIA\AppData\Roaming\Mozilla\Firefox\Profiles\uwxvlnex.default\extensions\{f5d136d7-adc2-4c84-85b2-e564334ab0bc}.xpi, Mis en quarantaine, [5d3bfc3a98e403332bd5d750cd36956b],

    Secteurs physiques: 0
    (Aucun élément malicieux detecté)

    (end)
    0
  9. Utilisateur anonyme
     
    Re

    As tu noté une amélioration?
    0