Comment se débarrasser de sweet bar?

Résolu/Fermé
genovieva - 10 janv. 2014 à 22:44
 gijoa - 25 févr. 2014 à 09:37
Bonjour,

j'ai fait l'erreur de télécharger Open office depuis openoffice.us, qui n'est en fait pas le site authentique... Et du coup j'ai récupéré un malware Wajam qui m'ouvre désormais une page sweet bar sur Google Chrome. Le téléchargement des pages est bloqué, j'écris donc depuis un autre ordinateur.

J'ai commencé par supprimer les extensions liées à Wajam sur Chrome, et par désinstaller Wajam avec le panneau de configuration.

J'avais déjà installé Malwarebyte Anti Malware, je l'ai fait tourner, il a identifié 32 fichiers infectés que j'ai supprimés. Mais le problème persiste.

Que puis-je faire de plus? Je ne peux plus rien télécharger depuis cet ordinateur, mais peut-être puis-je télécharger d'autres logiciels plus efficaces depuis un autre ordinateur?

Au cas où : l'ordinateur fonctionne sous Windows 7.

Un grand merci d'avance pour votre réponse!
A voir également:

15 réponses

Utilisateur anonyme
10 janv. 2014 à 22:45
Bonsoir


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/

@+

1
Bonjour guillaume
Je ne retrouve pas l' endroit où j'ai posé ma question concernant sweetpage mais je voulais te remercier pour ton aide. Je n'ai pas réinstallé google chrome et tout fonctionne!! Merci encore, vous êtes top :)
0
Bonsoir,

merci beaucoup pour cette rapidité!
j'ai réussi à transférer Adwcleaner sur l'ordi mais je n'arrive pas à le démarrer, je dois être méchamment infectée...
J'essaie encore.
0
Utilisateur anonyme
10 janv. 2014 à 23:07
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
Merci! Je pense qu'il va y passer la nuit, j'enverrai le rapport demain.
Bonne soirée!
0
Utilisateur anonyme
10 janv. 2014 à 23:41
Bonne nuit et @ demain
0
Bonsoir,

ça y est, effectivement la fin du rapport ZHP évoque bien Sweetbar et Wajam.
Voici le lien :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140111_w13o5y10y9i8
j'espère que c'est bien ça qu'il fallait faire?
Merci et à demain!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 janv. 2014 à 00:20
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
ShortcutFix
G2 - GCE: Preference [User Data\Default] [ifohbjbgfchkkfhphahclmkpgejiplfo] Lightning Newtab v.1.1.8.4, (Désactivé)
G2 - GCE: Preference [User Data\Default] [jpmbfleldcgkldadpdinhjjopdfpjfjp] Wajam v.1.31 (Désactivé)
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com
O4 - GS\Desktop [Public]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe https://www.google.com/?gws_rd=ssl
O4 - GS\QuickLaunch [pc]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe https://www.google.com/?gws_rd=ssl
O4 - GS\QuickLaunch [pc]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
O4 - GS\TaskBar [pc]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe https://www.google.com/?gws_rd=ssl
O4 - GS\Program [pc]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
O4 - GS\SystemTools [pc]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
[HKCU\Software\Vittalia]
[HKLM\Software\Wow6432Node\supWPM]
O43 - CFD: 10/01/2014 - 08:26:45 - [0] ----D C:\ProgramData\WPM
O43 - CFD: 09/01/2014 - 21:29:06 - [1,224] ----D C:\Users\pc\AppData\Local\genienext
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" https://www.google.com/?gws_rd=ssl
[HKLM\Software\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo]
[HKLM\Software\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp]
C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
C:\ProgramData\WPM
[HKCU\Software\Vittalia]
[HKLM\Software\Wow6432Node\supWPM]


FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0
Bonjour,

ça y est, c'est fait, voici le rapport :

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by pc at 11/01/2014 17:04:33
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (01mn 52s)
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Vittalia
SUPPRIMÉ: HKLM\Software\Wow6432Node\supWPM

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page =
SUPPRIMÉ: StartMenuInternet: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://www.sweet-page.com

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\pc\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk ((http://www.sweet-page.com/?type=sc&ts=1389299165&from=cor&uid=TOSHIBAXMQ01ABD050_Y3ENPNWCTXXY3ENPNWCT))
CRÉÉ: C:\Users\pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
SUPPRIMÉ: c:\users\pc\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk ((http://www.sweet-page.com/?type=sc&ts=1389299165&from=cor&uid=TOSHIBAXMQ01ABD050_Y3ENPNWCTXXY3ENPNWCT))
CRÉÉ: C:\Users\pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
SUPPRIMÉ: c:\users\pc\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk ((http://www.sweet-page.com/?type=sc&ts=1389299165&from=cor&uid=TOSHIBAXMQ01ABD050_Y3ENPNWCTXXY3ENPNWCT))
CRÉÉ: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
SUPPRIMÉ: c:\users\public\desktop\google chrome.lnk ((http://www.sweet-page.com/?type=sc&ts=1389299165&from=cor&uid=TOSHIBAXMQ01ABD050_Y3ENPNWCTXXY3ENPNWCT))
CRÉÉ: C:\Users\Public\Desktop\Google Chrome.lnk
SUPPRIMÉ: c:\users\pc\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk ((http://www.sweet-page.com/?type=sc&ts=1389299165&from=cor&uid=TOSHIBAXMQ01ABD050_Y3ENPNWCTXXY3ENPNWCT))
CRÉÉ: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
SUPPRIMÉ: c:\users\pc\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk ((http://www.sweet-page.com/?type=sc&ts=1389299165&from=cor&uid=TOSHIBAXMQ01ABD050_Y3ENPNWCTXXY3ENPNWCT))
CRÉÉ: C:\Users\pc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
SUPPRIMÉ: c:\users\pc\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\users\public\desktop\google chrome.lnk (http://www.sweet-page.com)
SUPPRIMÉ: c:\users\pc\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://www.sweet-page.com)
SUPPRIMÉ: c:\users\pc\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://www.sweet-page.com)
SUPPRIMÉ: c:\users\pc\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk (http://www.sweet-page.com)
SUPPRIMÉ: c:\users\pc\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk (http://www.sweet-page.com)
SUPPRIMÉ: c:\users\pc\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk (http://www.sweet-page.com)
SUPPRIMÉS Temporaires Windows (129) (30 758 069 octets)


========== Récapitulatif ==========
2 : Clés du Registre
8 : Valeurs du Registre
3 : Eléments de donnée du Registre
1 : Dossiers
20 : Fichiers


End of clean in 03mn 06s

========== Chemin de fichier rapport ==========
C:\Users\pc\AppData\Roaming\ZHP\ZHPFix[R1].txt - 11/01/2014 17:06:25 [4305]
0
Utilisateur anonyme
11 janv. 2014 à 17:16
Bonsoir

As tu encore des soucis?

@+
0
C'est merveilleux, tout remarche!!

Dois-je conserver les logiciels installés au cas où, ou bien vaut-il mieux prendre une version à jour le moment venu, et tout désinstaller pour l'instant?

En tout cas, un immense merci pour votre aide et votre disponibilité!!
0
Utilisateur anonyme
11 janv. 2014 à 17:56
Re

On nettoie et finalise.

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
C'est fait, dois-je envoyer le rapport?

La fin indique "nouveau point de restauration créé". Est-ce que cela signifie qu'en cas de problème, je peux toujours revenir à l'état de mon ordi tel qu'il est aujourd'hui? Si ce n'est pas trop compliqué, comment fait-on?

Merci encore!
0
Utilisateur anonyme
12 janv. 2014 à 09:53
Bonjour

Non,je n'ai pas vraiment besoin de ce rapport.

Pour restaurer en cas de problème voici comment faire:
http://www.chantal11.com/2010/05/restauration-systeme-a-une-date-anterieure-windows-7-8-10/

Je te propose donc de mettre ce sujet en résolu

@+
0
Ok, merci beaucoup!
0
Utilisateur anonyme
12 janv. 2014 à 13:46
Je te propose donc de mettre ce sujet en résolu

@+
0
Bonjour
J'ai fait ce qui était indiqué et envoyé le rapport... Je crois que ça a bien marché ! :)
Merci beaucoup.
0
Arggghhhh! Non, ça a bien fonctionné avec Mozilla Firefox mais pas avec Google chrome ! Que faire ? Je vais désinstaller Google Chrome mais je ne sais pas si ce sera suffisant !
Merci de m'indiquer la marche à suivre..
Bonne journée
0