Sweat page qui ne veut pas partir

Fermé
gotine - 25 avril 2015 à 13:29
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 avril 2015 à 21:00
Bonjour,

j'ai télécharger winrar, et depuis sweat page me pourrit l'accès à Internet.
J'ai lu les forums, les réponses sur comment supprimer cette chose intrusive.

je suis allé sur adwcleaner; 2 fois! rien n'y fait, sweat page n'apparait plus, mais pourtant il est toujours là quand j'utilise firefox!

je suis allé sur "aide" de firefox, pour réparer le moteur de recherche; rien n'y a fait.

je ne peux meme plus télécharger adblock, qui a été supprimé sans que je demande rien... et je ne peux meme plus le remettre ... "echec de connexion"...

voici les trois rapports...
qui peut me conseiller svp...
merci
cdlt

# AdwCleaner v4.202 - Rapport créé le 25/04/2015 à 12:57:47
# Mis à jour le 23/04/2015 par Xplode
# Base de données : 2015-04-23.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : philippe - PHILIPPE-PC
# Exécuté depuis : C:\Users\philippe\Downloads\adwcleaner_4.202.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : Update Mgr browsepulse
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Program Files (x86)\browse pulse
Dossier Supprimé : C:\Users\philippe\AppData\Local\Temp\browse pulse
Dossier Supprimé : C:\Users\philippe\AppData\Local\pokki
Dossier Supprimé : C:\Users\philippe\AppData\Roaming\sweet-page
Dossier Supprimé : C:\Users\philippe\AppData\Roaming\Mozilla\Firefox\Profiles\1x4mki76.default\Extensions\***@***
Dossier Supprimé : C:\Users\philippe\AppData\Roaming\Mozilla\Firefox\Profiles\1x4mki76.default\Extensions\***@***
Fichier Supprimé : C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ljmibnagodajacnnbifpamhggcohblip_0.localstorage
Fichier Supprimé : C:\Users\philippe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Menu.lnk
Fichier Supprimé : C:\Users\philippe\AppData\Roaming\Mozilla\Firefox\Profiles\1x4mki76.default\searchplugins\sweet-page.xml
          • [ Tâches planifiées ] *****


Tâche Supprimée : DiscountFrenzy-chromeinstaller
Tâche Supprimée : DiscountFrenzy-codedownloader
Tâche Supprimée : DiscountFrenzy-enabler
Tâche Supprimée : DiscountFrenzy-firefoxinstaller
Tâche Supprimée : DiscountFrenzy-updater
Tâche Supprimée : MediaPlayerEnhance-chromeinstaller
Tâche Supprimée : MediaPlayerEnhance-codedownloader
Tâche Supprimée : MediaPlayerEnhance-enabler
Tâche Supprimée : MediaPlayerEnhance-firefoxinstaller
Tâche Supprimée : MediaPlayerEnhance-updater
          • [ Raccourcis ] *****
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKCU\Software\Mozilla\Extends
Clé Supprimée : HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\bobrowser.exe
Clé Supprimée : HKLM\SOFTWARE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\bobrowser.exe
Clé Supprimée : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
Clé Supprimée : HKCU\Software\Classes\Directory\shell\pokki
Clé Supprimée : HKCU\Software\Classes\Drive\shell\pokki
Clé Supprimée : HKCU\Software\Classes\lnkfile\shell\pokki
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ED8E593D-1965-4E45-9D55-D56162DCDE14}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ED8E593D-1965-4E45-9D55-D56162DCDE14}
Clé Supprimée : HKCU\Software\SearchProtectWS
Clé Supprimée : HKCU\Software\GetnowUpdater
Clé Supprimée : HKCU\Software\Appscion
Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
Clé Supprimée : HKLM\SOFTWARE\browsepulse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sweet-page uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\browse pulse
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17728


-\\ Mozilla Firefox v37.0.2 (x86 fr)

[1x4mki76.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[1x4mki76.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[1x4mki76.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

-\\ Google Chrome v42.0.2311.90

[C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : jbolfgndggfhhpbnkgnpjkfhinclbigj
[C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://istart.webssearches.com/?type=hp&ts=1416513255&from=nsbfr&uid=SamsungXSSDX840XSeries_S19HNSAD654964Z

-\\ Chromium v


AdwCleaner[R0].txt - [23260 octets] - [17/01/2015 20:49:45]
AdwCleaner[R1].txt - [4778 octets] - [25/04/2015 12:55:27]
AdwCleaner[S0].txt - [22999 octets] - [17/01/2015 20:56:29]
AdwCleaner[S1].txt - [4680 octets] - [25/04/2015 12:57:47]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4740 octets] ##########

et la 2ème fois, sweat page étant toujours là... quand j'ouvre Internet (mais n'apparait plus dans "option - recherche - moteur de recherche")
# AdwCleaner v4.202 - Rapport créé le 25/04/2015 à 13:10:26
# Mis à jour le 23/04/2015 par Xplode
# Base de données : 2015-04-23.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : philippe - PHILIPPE-PC
# Exécuté depuis : C:\Users\philippe\Downloads\adwcleaner_4.202(1).exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : Update Mgr browsepulse
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Program Files (x86)\browse pulse
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\browsepulse
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17728


-\\ Mozilla Firefox v37.0.2 (x86 fr)


-\\ Google Chrome v42.0.2311.90


-\\ Chromium v


AdwCleaner[R0].txt - [23260 octets] - [17/01/2015 20:49:45]
AdwCleaner[R1].txt - [4778 octets] - [25/04/2015 12:55:27]
AdwCleaner[R2].txt - [1248 octets] - [25/04/2015 13:03:23]
AdwCleaner[S0].txt - [22999 octets] - [17/01/2015 20:56:29]
AdwCleaner[S1].txt - [4821 octets] - [25/04/2015 12:57:47]
AdwCleaner[S2].txt - [1180 octets] - [25/04/2015 13:10:26]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1240 octets] ##########




2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 25/04/2015 à 13:30
Salut,

Réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
bonjour.

oui, à force d'effort, sweat page a fini par partir... quelle horreur ce truc là...

par contre, toujours impossible de remettre adblock pour les pub... "erreur de connexion" à chaque fois depuis que j'ai réinitialisé firefox... avez vous une idée?

merci!
cdlt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 avril 2015 à 14:27
Tu as quoi comme antivirus ?
Les sites HTTPs s'affichent bien ?
0
oui; avant d'avoir sweat page, tout marchait bien; aucun soucis...
https s'affichent sans souci...
comme anti virus, c'est avast. mais il ne nous a jms empêché d'installer adblocker auparavant...
pas grand chose sur ce souci sur Internet...
et manger des pub à chaque page ne m'avait pas manqué...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 avril 2015 à 21:00
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0