Besoin d'aide pour supprimer sweet page

Fermé
K1fryhb - 21 janv. 2014 à 13:31
K1fryhb Messages postés 8 Date d'inscription mardi 21 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014 - 22 janv. 2014 à 12:03
Bonjour,
je vient vers vous car je n'arrive pas a supprimer sweet page de mon pc malgré différente tentatives :/
j'ai déjà fait une analyse avec ZHPdiag je vous laisse le liens du rapport effectuer http://cjoint.com/?3AvnlZ9qkcB
Merci par avance


A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
21 janv. 2014 à 13:33
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

2
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
21 janv. 2014 à 15:18
ok, on va le virer manuellement.

Regarde si tu as sweet quelques choses dans programmes et fonctionnalités du panneau de configuration.
Désinstalle le si c'est le cas.

Si tu as d'autres programmes à cette date désinstalle les.


Réinitialise Firefox et Chrome :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


puis :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
21 janv. 2014 à 17:31
Désinstalle :
Complitly


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://delta-searches.com/?type=hp&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX <b>[Pays US - 50.97.32.133]</b>
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms} <b>[Pays US - 50.97.32.133]</b>
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp?gws_rd=ssl{searchTerms} <b>[Pays US - 50.97.32.133]</b>
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://delta-searches.com/?type=hp&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX <b>[Pays US - 50.97.32.133]</b>
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: URL = https://uk.ask.com{searchterms}&l=dis&o=CMNTDF <b>[Pays IE - 185.23.44.87]</b>
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms} <b>[Pays US - 50.97.32.133]</b>
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 <b>[Pays US - 23.23.232.219]</b>
IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: URL = https://uk.ask.com{searchterms}&l=dis&o=CMNTDF <b>[Pays IE - 185.23.44.87]</b>
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: URL = http://ww12.certified-toolbar.com{searchTerms} <b>[Pays IL - 82.80.196.117]</b>
IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: URL = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=7E6068A3C42C0F3A&affID=123702&tt=280813_dt&tsp=4989
IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: URL = https://uk.ask.com{searchterms}&l=dis&o=CMNTDF <b>[Pays IE - 185.23.44.87]</b>
IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: URL = http://ww12.certified-toolbar.com{searchTerms} <b>[Pays IL - 82.80.196.117]</b>
[2014/01/14 23:06:39 | 000,000,000 | ---D | C] -- C:\Users\GEOA Portable\Desktop\tibo
[2014/01/10 09:57:33 | 000,000,000 | ---D | C] -- C:\ProgramData\SoftWarehouse
[2014/01/10 09:56:05 | 000,000,000 | ---D | C] -- C:\ProgramData\WPM
[2014/01/10 09:54:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Vaudix
[2014/01/10 09:54:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Vaudix
[2014/01/10 09:54:18 | 000,000,000 | ---D | C] -- C:\Users\GEOA Portable\AppData\Local\Torch
[2014/01/10 09:54:18 | 000,000,000 | ---D | C] -- C:\ProgramData\5fe9ead383c2193b
:Commands
[emptytemp]
[emptyflash]
[resethosts]
[reboot]

* poste le rapport ici

~~~


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

~~

vérifie les raccourcis de lancement des navigateurs si sweet-page s'est pas foutu dedans :

il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.


1
K1fryhb Messages postés 8 Date d'inscription mardi 21 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014
21 janv. 2014 à 13:39
J'ai bien lancer un scanne avec adwcleaner mais le programme ne repond plus au niveau de l'analyse des navigateurs ( vers la fin du chargement)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
21 janv. 2014 à 13:44
Ils sont fermés?
Attends un peu sinon.
0
K1fryhb Messages postés 8 Date d'inscription mardi 21 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014
21 janv. 2014 à 13:52
oui navigateur fermés .
il bloque au niveau de google chrome (navigateurs par defaut)car si je navigue sur les onglets, j'ai des résultats au niveau de firefox et internet explorer .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
21 janv. 2014 à 13:58
et en mode sans échec ?

Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
0
K1fryhb Messages postés 8 Date d'inscription mardi 21 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014
21 janv. 2014 à 14:34
je bloque toujours au même endroit malgré le mode sans echec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
K1fryhb Messages postés 8 Date d'inscription mardi 21 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014
21 janv. 2014 à 16:20
0
K1fryhb Messages postés 8 Date d'inscription mardi 21 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014
21 janv. 2014 à 18:22
Désinstalle :
Complitly


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
IE:[b]64bit:/b - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX <b>[Pays US - 50.97.32.133]</b>
IE:[b]64bit:/b - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX&q={searchTerms} <b>[Pays US - 50.97.32.133]</b>
IE:[b]64bit:/b - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX&q={searchTerms} <b>[Pays US - 50.97.32.133]</b>
IE:[b]64bit:/b - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX <b>[Pays US - 50.97.32.133]</b>
IE:[b]64bit:/b - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE:[b]64bit:/b - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: URL = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF <b>[Pays IE - 185.23.44.87]</b>
IE:[b]64bit:/b - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: URL = http://www.sweet-page.com/web/?type=ds&ts=1389344135&from=wpc&uid=HitachiXHTS723232A7A364_E3834063G6LS2AG6LS2AX&q={searchTerms} <b>[Pays US - 50.97.32.133]</b>
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 <b>[Pays US - 23.23.232.219]</b>
IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: URL = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF <b>[Pays IE - 185.23.44.87]</b>
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: URL = http://search.certified-toolbar.com?si=62606&st=bs&tid=6533&ver=4.7&ts=1377510425171.000009&tguid=62606-6533-1377510425171-7F6F4B2248ED34B3F84C34A7D7B213AB&q={searchTerms} <b>[Pays IL - 82.80.196.117]</b>
IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: URL = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=7E6068A3C42C0F3A&affID=123702&tt=280813_dt&tsp=4989
IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: URL = http://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF <b>[Pays IE - 185.23.44.87]</b>
IE - HKU\S-1-5-21-3328068565-2693743739-3553613813-1001\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: URL = http://search.certified-toolbar.com?si=62606&st=bs&tid=6533&ver=4.7&ts=1377510425171.000009&tguid=62606-6533-1377510425171-7F6F4B2248ED34B3F84C34A7D7B213AB&q={searchTerms} <b>[Pays IL - 82.80.196.117]</b>
[2014/01/14 23:06:39 | 000,000,000 | ---D | C] -- C:\Users\GEOA Portable\Desktop\tibo
[2014/01/10 09:57:33 | 000,000,000 | ---D | C] -- C:\ProgramData\SoftWarehouse
[2014/01/10 09:56:05 | 000,000,000 | ---D | C] -- C:\ProgramData\WPM
[2014/01/10 09:54:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Vaudix
[2014/01/10 09:54:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Vaudix
[2014/01/10 09:54:18 | 000,000,000 | ---D | C] -- C:\Users\GEOA Portable\AppData\Local\Torch
[2014/01/10 09:54:18 | 000,000,000 | ---D | C] -- C:\ProgramData\5fe9ead383c2193b
:Commands
[emptytemp]
[emptyflash]
[resethosts]
[reboot]

* poste le rapport ici

https://pjjoint.malekal.com/files.php?id=20140121_s9y11g9m15u11

~~~


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Extension digitalpersona 5.0.0.4951 (désactivé)
Pricora (désinstaller)

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Aucune extension n'est installée.

~~

vérifie les raccourcis de lancement des navigateurs si sweet-page s'est pas foutu dedans :

il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Ajouter un commentaire - Site web - Lien (#9)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
21 janv. 2014 à 22:05
??? pourquoi tu remets tout ce que je t'ai donné ?!
0
K1fryhb Messages postés 8 Date d'inscription mardi 21 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014
22 janv. 2014 à 07:57
Désolé c'est pas ce que je voulais faire, je m'y suis repris.
J'ai bien supprimer les liens de sweet page a l'ouverture de google chrome et de Firefox et sa a très bien fonctionner :)

Je te laisse le liens du rapport comme demandé:
https://pjjoint.malekal.com/files.php?id=20140121_s9y11g9m15u11

Mon PC est-il nettoyer de cette m***e pour autant?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
22 janv. 2014 à 09:35
bha bon pour la correction, t'as pas du mettre :OTL au début.
0
K1fryhb Messages postés 8 Date d'inscription mardi 21 janvier 2014 Statut Membre Dernière intervention 22 janvier 2014
22 janv. 2014 à 11:27
exact j'ai fait le boulet pm
https://pjjoint.malekal.com/files.php?id=20140122_d10e7u5l9n14
voila le nouveau rapport
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
22 janv. 2014 à 11:28
ok fais la suite et dis nous ce que ça donne pour chaque navigateur.
0