Home.sweetim.com

Résolu/Fermé
magrafton Messages postés 120 Date d'inscription lundi 4 mai 2009 Statut Membre Dernière intervention 21 janvier 2019 - Modifié par magrafton le 17/02/2013 à 18:14
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 févr. 2013 à 19:19
Bonjour,
je suis envahie par le fameux ...home.sweetim.com, comme il est conseillé sur ce site, j ai telechargé adwcleaner et copié le rapport...quelle est la marche à suivre ensuite ?? merci d'avance encore une fois de m aider à faire partir ce ...poison
le rapport :

# AdwCleaner v2.112 - Rapport créé le 17/02/2013 à 18:02:53
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : nelly - PC-DE-NELLY
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\nelly\Downloads\adwcleaner0.exe
# Option [Recherche]








***** [Services] *****








***** [Fichiers / Dossiers] *****




Dossier Présent : C:\Program Files\AskBarDis
Dossier Présent : C:\Program Files\GamesBar
Dossier Présent : C:\Program Files\IB Updater
Dossier Présent : C:\ProgramData\GamesBar
Dossier Présent : C:\ProgramData\Tarma Installer
Dossier Présent : C:\Users\nelly\AppData\LocalLow\boost_interprocess
Dossier Présent : C:\Users\nelly\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\nelly\AppData\LocalLow\PriceGong
Dossier Présent : C:\Users\nelly\AppData\LocalLow\Toolbar4
Dossier Présent : C:\Users\nelly\AppData\Roaming\Mozilla\Firefox\Profiles\078hqwlv.default-1346166126107\extensions\ffxtlbr@incredibar.com
Dossier Présent : C:\Users\nelly\AppData\Roaming\Mozilla\Firefox\Profiles\u9k66da0.default\Conduit
Dossier Présent : C:\Users\nelly\AppData\Roaming\Mozilla\Firefox\Profiles\u9k66da0.default\ConduitEngine
Dossier Présent : C:\Users\nelly\AppData\Roaming\Mozilla\Firefox\Profiles\u9k66da0.default\CT2542115
Dossier Présent : C:\Users\nelly\AppData\Roaming\Mozilla\Firefox\Profiles\u9k66da0.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}(43)
Dossier Présent : C:\Users\nelly\AppData\Roaming\Mozilla\Firefox\Profiles\u9k66da0.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Dossier Présent : C:\Users\nelly\AppData\Roaming\Mozilla\Firefox\Profiles\u9k66da0.default\extensions\ffxtlbr@incredibar.com
Dossier Présent : C:\Users\nelly\AppData\Roaming\Mozilla\Firefox\Profiles\u9k66da0.default\SweetIMToolbarData
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Présent : C:\user.js
Fichier Présent : C:\Users\nelly\AppData\Roaming\Mozilla\Firefox\Profiles\u9k66da0.default\searchplugins\Conduit.xml
Fichier Présent : C:\Users\nelly\AppData\Roaming\Mozilla\Firefox\Profiles\u9k66da0.default\searchplugins\SweetIM Search.xml
Fichier Présent : C:\Users\nelly\AppData\Roaming\Mozilla\Firefox\Profiles\u9k66da0.default\searchplugins\SweetIm.xml




***** [Registre] *****




Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Présente : HKLM\Software\ImInstaller
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKU\S-1-5-21-225399541-2269005948-4088003211-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKU\S-1-5-21-225399541-2269005948-4088003211-1000\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKU\S-1-5-21-225399541-2269005948-4088003211-1000\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}




***** [Navigateurs] *****




-\\ Internet Explorer v9.0.8112.16464




[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000&st=10&barid={B3083FCA-B8EE-11E0-9840-0019214185D4}




-\\ Mozilla Firefox v13.0.1 (fr)




Fichier : C:\Users\nelly\AppData\Roaming\Mozilla\Firefox\Profiles\078hqwlv.default-1346166126107\prefs.js




[OK] Le fichier ne contient aucune entrée illégitime.




Fichier : C:\Users\nelly\AppData\Roaming\Mozilla\Firefox\Profiles\u9k66da0.default\prefs.js




Présente : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Présente : user_pref("browser.search.defaultenginename", "SweetIM Search");
Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
Présente : user_pref("browser.search.selectedEngine", "SweetIM Search");
Présente : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/?crg=3.1010000&st=10&barid={B3083FCA-[...]
Présente : user_pref("extensions.BabylonToolbar.admin", false);
Présente : user_pref("extensions.BabylonToolbar.aflt", "babclient");
Présente : user_pref("extensions.BabylonToolbar.babExt", "");
Présente : user_pref("extensions.BabylonToolbar.babTrack", "affID=10588");
Présente : user_pref("extensions.BabylonToolbar.bbDpng", 15);
Présente : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Présente : user_pref("extensions.BabylonToolbar.hmpg", false);
Présente : user_pref("extensions.BabylonToolbar.id", "c459bcd00000000000000019214185d4");
Présente : user_pref("extensions.BabylonToolbar.instlDay", "15323");
Présente : user_pref("extensions.BabylonToolbar.instlRef", "std");
Présente : user_pref("extensions.BabylonToolbar.lastDP", 15);
Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1719:32:56");
Présente : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "8.0");
Présente : user_pref("extensions.BabylonToolbar.newTab", true);
Présente : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Présente : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Présente : user_pref("extensions.BabylonToolbar.propectorlck", 62547513);
Présente : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Présente : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Présente : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Présente : user_pref("extensions.BabylonToolbar.srcExt", "def");
Présente : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Présente : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1719:32:56");
Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=10588");
Présente : user_pref("extensions.BabylonToolbar_i.hardId", "c459bcd00000000000000019214185d4");
Présente : user_pref("extensions.BabylonToolbar_i.id", "c459bcd00000000000000019214185d4");
Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15323");
Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
Présente : user_pref("extensions.BabylonToolbar_i.newTab", true);
Présente : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=10588&babsrc=NT_de[...]
Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "def");
Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1719:32:56");
Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Présente : user_pref("extensions.enabledAddons", "menu_contextuel_orange@orange.fr:1.1,{23fcfd51-4958-4f00-80a3[...]
Présente : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search the web (Babylon)");
Présente : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Orange");
Présente : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://r.orange.fr/r/Ohome_portail?r[...]
Présente : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000&st=10&barid={B308[...]




-\\ Google Chrome v24.0.1312.57




Fichier : C:\Users\nelly\AppData\Local\Google\Chrome\User Data\Default\Preferences




Présente [l.20] : urls_to_restore_on_startup = [ "hxxp://www.google.com", "hxxp://home.sweetim.com/?crg=3.1010000&st=10", "hxxp://www.google.com/", "hxxp://search.iminent.com/?appId=2FB195EE-4237-498E-8C4E-9D47148C2582" ]
Présente [l.2326] : urls_to_restore_on_startup = [ "hxxp://www.google.com", "hxxp://home.sweetim.com/?crg=3.1010000&st=10", "hxxp://www.google.com/", "hxxp://search.iminent.com/?appId=2FB195EE-4237-498E-8C4E-9D47148C2582" ]




*************************




AdwCleaner[R1].txt - [9800 octets] - [17/02/2013 18:02:53]




########## EOF - C:\AdwCleaner[R1].txt - [9860 octets] ##########

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 févr. 2013 à 18:32
Salut,

Relance AdwCleaner puis clic sur Suppression.
0
magrafton Messages postés 120 Date d'inscription lundi 4 mai 2009 Statut Membre Dernière intervention 21 janvier 2019 83
17 févr. 2013 à 19:03
merci, merci, merci à toi et à tous ceux qui aident les "amateurs" comme moi qui sont souvent perdus avec peu de choses !! ce site est formidable....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 févr. 2013 à 19:19
:)


Si tu as Spybot, désinstalle, il est dépassé et inefficace.
Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Attention à ce que tu installes :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés. C'est notamment le cas sur 01net et Softonic qu'ils est conseillé d'éviter comme sites de téléchargement.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installer des barres d'outils sans le savoir.


Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

Tu peux installer ce programme pour filtrer ces PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

0