Sweet-page

Résolu/Fermé
ktyrv - 19 mars 2015 à 13:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 mars 2015 à 19:48
Bonjour,
Je suis victime du virus sweet-page depuis plusieurs jours et chaque fois je modifie mes paramètres et quand je réutilise mon pc de nouveau sweet-page ??? dONC votre réponse à bene40 je l'ai suivi j'ai téléchargé adwcleaner scanner puis nettoyer mais où envoyer le rapport d'erreur là je bug ^^
Je ne suis pas trop calée en ordi mais je me dépatouille avec des tutos et par forum !!
merci de votre réponse
ktyrv


A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 mars 2015 à 14:10
Salut,

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Bonjour

J'ai le même soucis sur Firefox, j'ai essayé de reinitialiser, j'ai lancer Malwarebytes et adwcleaner dont voici le résultat

 AdwCleaner v4.113 - Rapport créé le 23/03/2015 à 18:25:50
# Mis à jour le 22/03/2015 par Xplode
# Base de données : 2015-03-23.1 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium (x86)
# Nom d'utilisateur : Frédéric - PC-DE-FRÉDÉRIC
# Exécuté depuis : C:\Users\Frédéric\Downloads\adwcleaner_4.113.exe
# Option : Nettoyer
          • [ Services ] *****Service Supprimé : WindowsMangerProtect[#] Service Supprimé : Util Special Box[#] Service Supprimé : Update Special Box[#] Service Supprimé : {26f60700-6b86-45b9-a360-45e9a70cd908}Gt[#] Service Supprimé : {4f2819d0-bef1-4b68-bead-13848229eb6f}Gt[#] Service Supprimé : {a0eab6f4-c7be-497b-981b-51b21c0122f7}Gt***** [ Fichiers / Dossiers ] *****Dossier Supprimé : C:\ProgramData\WindowsMangerProtectDossier Supprimé : C:\ProgramData\save onnDossier Supprimé : C:\ProgramData\3590b0fa27c46b6dDossier Supprimé : C:\Program Files\PC Speed MaximizerDossier Supprimé : C:\Program Files\WSE_Vosteran[!] Dossier Supprimé : C:\Program Files\Special BoxDossier Supprimé : C:\Program Files\save onn[!] Dossier Supprimé : C:\Program Files\Special BoxDossier Supprimé : C:\Users\FRDRIC~1\AppData\Local\Temp\Special BoxDossier Supprimé : C:\Users\Frédéric\AppData\Roaming\sweet-pageDossier Supprimé : C:\Users\Frédéric\AppData\Roaming\WSE_VosteranDossier Supprimé : C:\Users\Frédéric\Documents\PC Speed MaximizerDossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Administrateur\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Frédéric\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Invité\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Frédéric\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpDossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ihlnmboinhlgnbbbbajpbjeemjhgmdgpFichier Supprimé : C:\Windows\system32\drivers\{26f60700-6b86-45b9-a360-45e9a70cd908}Gt.sysFichier Supprimé : C:\Windows\system32\drivers\{4f2819d0-bef1-4b68-bead-13848229eb6f}Gt.sysFichier Supprimé : C:\Windows\system32\drivers\{a0eab6f4-c7be-497b-981b-51b21c0122f7}Gt.sysFichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\sweet-page.xmlFichier Supprimé : C:\Users\Frédéric\AppData\Roaming\Mozilla\Firefox\Profiles\23201zg0.default-1406736677918\user.js***** [ Tâches planifiées ] *****Tâche Supprimée : WSE_Vosteran***** [ Raccourcis ] *****Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnkRaccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnkRaccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnkRaccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnkRaccourci Désinfecté : C:\Users\Frédéric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnkRaccourci Désinfecté : C:\Users\Frédéric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnkRaccourci Désinfecté : C:\Users\Frédéric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnkRaccourci Désinfecté : C:\Users\Frédéric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnkRaccourci Désinfecté : C:\Users\Frédéric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk***** [ Registre ] *****Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtectClé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Special BoxClé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Special BoxClé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}Clé Supprimée : HKCU\Software\InstallCoreClé Supprimée : HKCU\Software\WSE_VosteranClé Supprimée : HKCU\Software\Special BoxClé Supprimée : HKLM\SOFTWARE\InstallCoreClé Supprimée : HKLM\SOFTWARE\sweet-pageSoftwareClé Supprimée : HKLM\SOFTWARE\Special BoxClé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sweet-page uninstallClé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_VosteranClé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Special BoxDonnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local***** [ Navigateurs ] *****-\\ Internet Explorer v7.0.6000.16982-\\ Mozilla Firefox v36.0.3 (x86 fr)[23201zg0.default-1406736677918\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.sweet-page.com/newtab/?type=nt&ts=1426874264&from=corfr&uid=ST3500630AS_9QG4T96L");[23201zg0.default-1406736677918\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "sweet-page");[23201zg0.default-1406736677918\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.sweet-page.com/?type=hp&ts=1426874264&from=corfr&uid=ST3500630AS_9QG4T96L");-\\ Google Chrome v35.0.1916.114[C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_tele_14_49_ff&cd=2XzuyEtN2Y1L1QzutDtD0CtD0Azz0FyD0E0C0EyD0EyD0EtBtN0D0Tzu0StCtDyCzytN1L2XzutAtFyCtFtCtDtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyEyCzzzzyC0ByB0DtGtDzztD0EtG0FtC0A0FtGtCtByD0FtGyC0B0DtD0F0A0E0BtByB0A0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0ByEyB0E0D0EtD0BtGtB0FtA0AtGyEtBtBzytGzy0DzztBtG0D0CtDyDtBtAyDyDzz0C0ByC2Q&cr=1263064772&ir=-\\ Comodo Dragon v[C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_tele_14_49_ff&cd=2XzuyEtN2Y1L1QzutDtD0CtD0Azz0FyD0E0C0EyD0EyD0EtBtN0D0Tzu0StCtDyCzytN1L2XzutAtFyCtFtCtDtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyEyCzzzzyC0ByB0DtGtDzztD0EtG0FtC0A0FtGtCtByD0FtGyC0B0DtD0F0A0E0BtByB0A0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0ByEyB0E0D0EtD0BtGtB0FtA0AtGyEtBtBzytGzy0DzztBtG0D0CtDyDtBtAyDyDzz0C0ByC2Q&cr=1263064772&ir=-\\ Chrome Canary v[C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_tele_14_49_ff&cd=2XzuyEtN2Y1L1QzutDtD0CtD0Azz0FyD0E0C0EyD0EyD0EtBtN0D0Tzu0StCtDyCzytN1L2XzutAtFyCtFtCtDtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyEyCzzzzyC0ByB0DtGtDzztD0EtG0FtC0A0FtGtCtByD0FtGyC0B0DtD0F0A0E0BtByB0A0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0ByEyB0E0D0EtD0BtGtB0FtA0AtGyEtBtBzytGzy0DzztBtG0D0CtDyDtBtAyDyDzz0C0ByC2Q&cr=1263064772&ir=*************************AdwCleaner[R0].txt - [7390 octets] - [23/03/2015 18:19:05]AdwCleaner[S0].txt - [8952 octets] - [23/03/2015 18:25:50]########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9012 octets] ##########


J'ai toujours le virus :(
Qui pourrait m'aider svp
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
23 mars 2015 à 19:48
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0