Sweet-page

Résolu
ktyrv -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Je suis victime du virus sweet-page depuis plusieurs jours et chaque fois je modifie mes paramètres et quand je réutilise mon pc de nouveau sweet-page ??? dONC votre réponse à bene40 je l'ai suivi j'ai téléchargé adwcleaner scanner puis nettoyer mais où envoyer le rapport d'erreur là je bug ^^
Je ne suis pas trop calée en ordi mais je me dépatouille avec des tutos et par forum !!
merci de votre réponse
ktyrv


A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Salut,

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Adola
 
Bonjour

J'ai le même soucis sur Firefox, j'ai essayé de reinitialiser, j'ai lancer Malwarebytes et adwcleaner dont voici le résultat

 AdwCleaner v4.113 - Rapport créé le 23/03/2015 à 18:25:50
# Mis à jour le 22/03/2015 par Xplode
# Base de données : 2015-03-23.1 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium (x86)
# Nom d'utilisateur : Frédéric - PC-DE-FRÉDÉRIC
# Exécuté depuis : C:\Users\Frédéric\Downloads\adwcleaner_4.113.exe
# Option : Nettoyer
          • [ Services ] *****Service Supprimé : WindowsMangerProtect[#] Service Supprimé : Util Special Box[#] Service Supprimé : Update Special Box[#] Service Supprimé : {26f60700-6b86-45b9-a360-45e9a70cd908}Gt[#] Service Supprimé : {4f2819d0-bef1-4b68-bead-13848229eb6f}Gt[#] Service Supprimé : {a0eab6f4-c7be-497b-981b-51b21c0122f7}Gt***** [ Fichiers / Dossiers ] *****Dossier Supprimé : C:\ProgramData\WindowsMangerProtectDossier Supprimé : C:\ProgramData\save onnDossier Supprimé : C:\ProgramData\3590b0fa27c46b6dDossier Supprimé : C:\Program Files\PC Speed MaximizerDossier Supprimé : C:\Program Files\WSE_Vosteran[!] Dossier Supprimé : C:\Program Files\Special BoxDossier Supprimé : C:\Program Files\save onn[!] Dossier Supprimé : C:\Program Files\Special BoxDossier Supprimé : C:\Users\FRDRIC~1\AppData\Local\Temp\Special BoxDossier Supprimé : C:\Users\Frédéric\AppData\Roaming\sweet-pageDossier Supprimé : C:\Users\Frédéric\AppData\Roaming\WSE_VosteranDossier Supprimé : C:\Users\Frédéric\Documents\PC Speed MaximizerDossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Administrateur\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Frédéric\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Invité\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Frédéric\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpFichier Supprimé : C:\Windows\system32\drivers\{26f60700-6b86-45b9-a360-45e9a70cd908}Gt.sysFichier Supprimé : C:\Windows\system32\drivers\{4f2819d0-bef1-4b68-bead-13848229eb6f}Gt.sysFichier Supprimé : C:\Windows\system32\drivers\{a0eab6f4-c7be-497b-981b-51b21c0122f7}Gt.sysFichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\sweet-page.xmlFichier Supprimé : C:\Users\Frédéric\AppData\Roaming\Mozilla\Firefox\Profiles\23201zg0.default-1406736677918\user.js***** [ Tâches planifiées ] *****Tâche Supprimée : WSE_Vosteran***** [ Raccourcis ] *****Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnkRaccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnkRaccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnkRaccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnkRaccourci Désinfecté : C:\Users\Frédéric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnkRaccourci Désinfecté : C:\Users\Frédéric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnkRaccourci Désinfecté : C:\Users\Frédéric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnkRaccourci Désinfecté : C:\Users\Frédéric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnkRaccourci Désinfecté : C:\Users\Frédéric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk***** [ Registre ] *****Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtectClé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Special BoxClé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Special BoxClé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}Clé Supprimée : HKCU\Software\InstallCoreClé Supprimée : HKCU\Software\WSE_VosteranClé Supprimée : HKCU\Software\Special BoxClé Supprimée : HKLM\SOFTWARE\InstallCoreClé Supprimée : HKLM\SOFTWARE\sweet-pageSoftwareClé Supprimée : HKLM\SOFTWARE\Special BoxClé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sweet-page uninstallClé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_VosteranClé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Special BoxDonnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local***** [ Navigateurs ] *****-\\ Internet Explorer v7.0.6000.16982-\\ Mozilla Firefox v36.0.3 (x86 fr)[23201zg0.default-1406736677918\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.sweet-page.com/newtab/?type=nt&ts=1426874264&from=corfr&uid=ST3500630AS_9QG4T96L");[23201zg0.default-1406736677918\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "sweet-page");[23201zg0.default-1406736677918\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.sweet-page.com/?type=hp&ts=1426874264&from=corfr&uid=ST3500630AS_9QG4T96L");-\\ Google Chrome v35.0.1916.114[C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_tele_14_49_ff&cd=2XzuyEtN2Y1L1QzutDtD0CtD0Azz0FyD0E0C0EyD0EyD0EtBtN0D0Tzu0StCtDyCzytN1L2XzutAtFyCtFtCtDtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyEyCzzzzyC0ByB0DtGtDzztD0EtG0FtC0A0FtGtCtByD0FtGyC0B0DtD0F0A0E0BtByB0A0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0ByEyB0E0D0EtD0BtGtB0FtA0AtGyEtBtBzytGzy0DzztBtG0D0CtDyDtBtAyDyDzz0C0ByC2Q&cr=1263064772&ir=-\\ Comodo Dragon v[C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_tele_14_49_ff&cd=2XzuyEtN2Y1L1QzutDtD0CtD0Azz0FyD0E0C0EyD0EyD0EtBtN0D0Tzu0StCtDyCzytN1L2XzutAtFyCtFtCtDtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyEyCzzzzyC0ByB0DtGtDzztD0EtG0FtC0A0FtGtCtByD0FtGyC0B0DtD0F0A0E0BtByB0A0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0ByEyB0E0D0EtD0BtGtB0FtA0AtGyEtBtBzytGzy0DzztBtG0D0CtDyDtBtAyDyDzz0C0ByC2Q&cr=1263064772&ir=-\\ Chrome Canary v[C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_tele_14_49_ff&cd=2XzuyEtN2Y1L1QzutDtD0CtD0Azz0FyD0E0C0EyD0EyD0EtBtN0D0Tzu0StCtDyCzytN1L2XzutAtFyCtFtCtDtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyEyCzzzzyC0ByB0DtGtDzztD0EtG0FtC0A0FtGtCtByD0FtGyC0B0DtD0F0A0E0BtByB0A0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0ByEyB0E0D0EtD0BtGtB0FtA0AtGyEtBtBzytGzy0DzztBtG0D0CtDyDtBtAyDyDzz0C0ByC2Q&cr=1263064772&ir=*************************AdwCleaner[R0].txt - [7390 octets] - [23/03/2015 18:19:05]AdwCleaner[S0].txt - [8952 octets] - [23/03/2015 18:25:50]########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9012 octets] ##########


J'ai toujours le virus :(
Qui pourrait m'aider svp
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 687
 
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0