virus sweet page

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

jean55

virus sweet page

par jean55 »

Bonjour,

J'ai le virus sweet page et je n'arrive pas à l'enlever. Que dois-je faire ?

Merci d'avance
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: virus sweet page

par Malekal_morte »

Salut,

Tu as installé [https://www.malekal.com/adwares-pup-protection/ des adwares et programmes parasites] sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
* Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
* Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
jean55

Re: virus sweet page

par jean55 »

Bonjour,

Rapport 1 :

# AdwCleaner v4.110 - Rapport créé le 07/02/2015 à 07:22:15
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-05.2 [Serveur]
# Système d'exploitation : Windows 7 Professional N Service Pack 1 (x64)
# Exécuté depuis : C:\Users\gerard\Downloads\adwcleaner_4.110.exe
# Option : Scanner

***** [ Services ] *****

Service Trouvé : WindowsMangerProtect

***** [ Fichiers / Dossiers ] *****

Dossier Trouvé : C:\ProgramData\WindowsMangerProtect
Dossier Trouvé : C:\Users\gerard\AppData\Roaming\Mozilla\Firefox\Profiles\4CsaqxFk.default\Extensions\[email protected]
Dossier Trouvé : C:\Users\gerard\AppData\Roaming\Mozilla\Firefox\Profiles\4CsaqxFk.default\Extensions\[email protected]
Dossier Trouvé : C:\Users\gerard\AppData\Roaming\sweet-page
Fichier Trouvé : C:\Users\gerard\AppData\Roaming\Mozilla\Firefox\Profiles\4CsaqxFk.default\searchplugins\sweet-page.xml

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Trouvée : HKCU\Software\InstallCore
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Trouvée : HKCU\Software\Mozilla\Extends
Clé Trouvée : [x64] HKCU\Software\InstallCore
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Trouvée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Trouvée : HKLM\SOFTWARE\sweet-pageSoftware
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Trouvée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.sweet-page.com/?type=sc&ts=14217579 ... 3013400661
Valeur Trouvée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [[email protected]]
Valeur Trouvée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [[email protected]]

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.7601.17514

Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.sweet-page.com/?type=hp&ts=14217579 ... 3013400661
Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.sweet-page.com/?type=hp&ts=14217579 ... 3013400661
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.sweet-page.com/?type=hp&ts=14217579 ... 3013400661
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.sweet-page.com/web/?type=ds&ts=1421 ... earchTerms}
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.sweet-page.com/?type=hp&ts=14217579 ... 3013400661
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.sweet-page.com/web/?type=ds&ts=1421 ... earchTerms}
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.sweet-page.com/?type=hp&ts=14217579 ... 3013400661
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.sweet-page.com/web/?type=ds&ts=1421 ... earchTerms}
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.sweet-page.com/?type=hp&ts=14217579 ... 3013400661
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.sweet-page.com/web/?type=ds&ts=1421 ... earchTerms}

-\\ Mozilla Firefox v35.0.1 (x86 fr)

[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.defaultenginename", "sweet-page");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.hiddenOneOffs", "sweet-page");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.searchengine.alias", "sweet-page");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.sweet-page.com/favicon.ico");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.searchengine.name", "sweet-page");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.searchengine.url", "hxxp://www.sweet-page.com/web/?type=ds&ts=1421 ... earchTerms}");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.selectedEngine", "sweet-page");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("extensions.quick_start.enable_search1", false);
[4CsaqxFk.default] - Ligne Trouvée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

-\\ Opera v0.0.0.0

*************************

AdwCleaner[R0].txt - [5485 octets] - [07/02/2015 07:22:15]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [5545 octets] ##########

Rapport 2 :

# AdwCleaner v4.110 - Rapport créé le 07/02/2015 à 07:31:19
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-05.2 [Serveur]
# Système d'exploitation : Windows 7 Professional N Service Pack 1 (x64)
# Exécuté depuis : C:\Users\gerard\Downloads\adwcleaner_4.110.exe
# Option : Scanner

***** [ Services ] *****

Service Trouvé : WindowsMangerProtect

***** [ Fichiers / Dossiers ] *****

Dossier Trouvé : C:\ProgramData\WindowsMangerProtect
Dossier Trouvé : C:\Users\gerard\AppData\Roaming\Mozilla\Firefox\Profiles\4CsaqxFk.default\Extensions\f[email protected]
Dossier Trouvé : C:\Users\gerard\AppData\Roaming\Mozilla\Firefox\Profiles\4CsaqxFk.default\Extensions\[email protected]
Dossier Trouvé : C:\Users\gerard\AppData\Roaming\sweet-page
Fichier Trouvé : C:\Users\gerard\AppData\Roaming\Mozilla\Firefox\Profiles\4CsaqxFk.default\searchplugins\sweet-page.xml

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Trouvée : HKCU\Software\InstallCore
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Trouvée : HKCU\Software\Mozilla\Extends
Clé Trouvée : [x64] HKCU\Software\InstallCore
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Trouvée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Trouvée : HKLM\SOFTWARE\sweet-pageSoftware
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Trouvée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.sweet-page.com/?type=sc&ts=14217579 ... 3013400661
Valeur Trouvée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [[email protected]]
Valeur Trouvée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [[email protected]]

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.7601.17514

Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.sweet-page.com/?type=hp&ts=14217579 ... 3013400661
Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.sweet-page.com/?type=hp&ts=14217579 ... 3013400661
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.sweet-page.com/?type=hp&ts=14217579 ... 3013400661
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.sweet-page.com/web/?type=ds&ts=1421 ... earchTerms}
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.sweet-page.com/?type=hp&ts=14217579 ... 3013400661
Paramètre Trouvé : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.sweet-page.com/web/?type=ds&ts=1421 ... earchTerms}
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.sweet-page.com/?type=hp&ts=14217579 ... 3013400661
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.sweet-page.com/web/?type=ds&ts=1421 ... earchTerms}
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.sweet-page.com/?type=hp&ts=14217579 ... 3013400661
Paramètre Trouvé : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.sweet-page.com/web/?type=ds&ts=1421 ... earchTerms}

-\\ Mozilla Firefox v35.0.1 (x86 fr)

[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.defaultenginename", "sweet-page");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.hiddenOneOffs", "sweet-page");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.searchengine.alias", "sweet-page");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.sweet-page.com/favicon.ico");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.searchengine.name", "sweet-page");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.searchengine.url", "hxxp://www.sweet-page.com/web/?type=ds&ts=1421 ... earchTerms}");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("browser.search.selectedEngine", "sweet-page");
[4CsaqxFk.default] - Ligne Trouvée : user_pref("extensions.quick_start.enable_search1", false);
[4CsaqxFk.default] - Ligne Trouvée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

-\\ Opera v0.0.0.0

*************************

AdwCleaner[R0].txt - [5653 octets] - [07/02/2015 07:22:15]
AdwCleaner[R1].txt - [5545 octets] - [07/02/2015 07:31:19]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [5605 octets] ##########

Rapport 3 :

# AdwCleaner v4.110 - Rapport créé le 07/02/2015 à 07:34:13
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-05.2 [Serveur]
# Système d'exploitation : Windows 7 Professional N Service Pack 1 (x64)
# Exécuté depuis : C:\Users\gerard\Downloads\adwcleaner_4.110.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : WindowsMangerProtect

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\Users\gerard\AppData\Roaming\sweet-page
Dossier Supprimé : C:\Users\gerard\AppData\Roaming\Mozilla\Firefox\Profiles\4CsaqxFk.default\Extensions\[email protected]
Dossier Supprimé : C:\Users\gerard\AppData\Roaming\Mozilla\Firefox\Profiles\4CsaqxFk.default\Extensions\[email protected]
Fichier Supprimé : C:\Users\gerard\AppData\Roaming\Mozilla\Firefox\Profiles\4CsaqxFk.default\searchplugins\sweet-page.xml

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [[email protected]]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [[email protected]]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\Mozilla\Extends
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.7601.17514

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v35.0.1 (x86 fr)

[4CsaqxFk.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[4CsaqxFk.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "sweet-page");
[4CsaqxFk.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.hiddenOneOffs", "sweet-page");
[4CsaqxFk.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "sweet-page");
[4CsaqxFk.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.sweet-page.com/favicon.ico");
[4CsaqxFk.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "sweet-page");
[4CsaqxFk.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.sweet-page.com/web/?type=ds&ts=1421 ... earchTerms}");
[4CsaqxFk.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "sweet-page");
[4CsaqxFk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[4CsaqxFk.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

-\\ Opera v0.0.0.0


*************************

AdwCleaner[R0].txt - [5653 octets] - [07/02/2015 07:22:15]
AdwCleaner[R1].txt - [5713 octets] - [07/02/2015 07:31:19]
AdwCleaner[S0].txt - [4383 octets] - [07/02/2015 07:34:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4443 octets] ##########

Merci pour votre aide
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: virus sweet page

par Malekal_morte »

Problème résolu ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
jean55

Re: virus sweet page

par jean55 »

Salut Malekal,
Parfait, plus de problème pour l'instant. Problème résolu.
Merci encore de ton aide.
PDT_001
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: virus sweet page

par Malekal_morte »

PDT_008


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securi ... ateur.html
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »