> Tous les forums > Forum Sécurité
 sweet page...peut-on m'aider à finir ma désinfectionSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
ficelles
  Posté le 07/04/2014 @ 18:02 
Aller en bas de la page 
Petit astucien

bonjour,

En telechargeant NERO, ma page d'accueil est passee, de google a sweet page!

Je ne peux plus m'en debarrasse! Que dois-je faire?

Merci . @+



Modifié par ficelles le 18/04/2014 17:49
Publicité
Billkool
 Posté le 07/04/2014 à 18:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

ZenJP
 Posté le 07/04/2014 à 18:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

ET pour une prochaine fois, quand tu télécharges un logiciel, sois vigilant aux options cochées par défaut et si c'est pas le cas, ca se passe au début : installation automatique ou personnalisée. Choisir personnaliser pour voir et donc décocher les programmes optionnels installés

ficelles
 Posté le 16/04/2014 à 15:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

re bonjour,

suite à mon soucis, j'ai toujours dans panneau de configuration des trucs que je ne connais pas, comme

"crimsolite"

"snap.do"

"snap.do engine"

"boxore.client",

j'ai passé ccleanner, adcleaner, et malwabytes qui est entrain de tourner pour le moment que dois-je faire maintenant ???

Merci

Billkool
 Posté le 16/04/2014 à 20:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Poste les 3 rapports comme, il est demandé dans le lien de ma signature : Aide au diagnostic d'un P-C infecté. Malwarebyte,Adwcleaner et ZHPDiag

@+



Modifié par Billkool le 16/04/2014 20:29
ficelles
 Posté le 16/04/2014 à 20:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

rapport malwarebyte

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.04.16.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16659
roué
ROUE-PC [administrateur]

16/04/2014 18:34:36
MBAM-log-2014-04-16 (20-17-24)______.txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 466989
Temps écoulé: 1 heure(s), 32 minute(s), 9 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files\003\xmkysecqun64.exe (Adware.Adpeak) -> 2332 -> Aucune action effectuée.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\xmkysecqun64 (Adware.Adpeak) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Program Files\003\xmkysecqun64.exe (Adware.Adpeak) -> Aucune action effectuée.
C:\Users\roué\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000000 (PUP.Optional.DomaIQ) -> Aucune action effectuée.

(fin)

je fais le reste après, merci

El Magnifico
 Posté le 16/04/2014 à 20:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

ficelles, ta machine est infectée, demande le transfert vers le Forum sécurité => clique sur ton triangle et ecrit ta demande

Billkool
 Posté le 16/04/2014 à 20:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Ta version de Malwarebyte est périmer.

http://fr.malwarebytes.org/

Décoche version d'essai Malwarebyte Pro.

Une fois télécharger refait un scan que,tu posteras.

ficelles
 Posté le 16/04/2014 à 21:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

elmagnifico, oui j'ai déjà demandé mais ça n'a pas encore été fait,

billkool, je retélécharge MB, merci

Publicité
ficelles
 Posté le 16/04/2014 à 22:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

rapport MB

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 16/04/2014
Heure de l'examen: 22:37:31
Fichier journal: aaaaa.txt
Administrateur: Oui

Version: 2.00.1.1004
Base de données Malveillants: v2014.04.16.10
Base de données Rootkits: v2014.03.27.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Chameleon: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: roué

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 263196
Temps écoulé: 18 min, 57 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Shuriken: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 2
PUP.Optional.SupraSavings.A, HKLM\SOFTWARE\Rr Savings, Mis en quarantaine, [32d8fe2d790266d05f48f6759270b14f],
PUP.Optional.SupraSavings.A, HKLM\SOFTWARE\suprasavings, Mis en quarantaine, [848625064734b38337f01856867c956b],

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 0
(No malicious items detected)

Secteurs physiques: 0
(No malicious items detected)


(end)

j'espère que c bon

rapport AC

# AdwCleaner v3.023 - Rapport créé le 16/04/2014 à 22:44:27
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : roué - ROUE-PC
# Exécuté depuis : C:\Users\roué\Desktop\adwcleaner_3-023_fr_430277.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\IM
Clé Présente : [x64] HKCU\Software\IM

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v

-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\roué\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [15324 octets] - [16/04/2014 14:40:21]
AdwCleaner[R1].txt - [827 octets] - [16/04/2014 22:44:27]
AdwCleaner[S0].txt - [13498 octets] - [16/04/2014 14:42:19]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [947 octets] ##########

j'espère que j'ai bien fait, je ferais le reste après, merci



Modifié par ficelles le 16/04/2014 22:46
ficelles
 Posté le 16/04/2014 à 22:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

j'ai rajouté le rapport A_cleanner, dans mon topic plus haut

Est-ce-que je dois passer ZDIAG maintenant ????

merci



Modifié par ficelles le 16/04/2014 22:51
pcastuces
 Posté le 16/04/2014 à 23:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Sécurité qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
Pierre95
 Posté le 17/04/2014 à 08:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bienvenu ficelles dans le forum Sécurité

Il ne te reste plus qu'à faire ZHPDiag ( 3ème point de la procédure) , à l'héberger sur CJOINT (diffusion privée, durée 21 jours)et à nous poster son lien internet .

Un membre du Groupe Sécurité te prendra en charge

Pierre95

ficelles
 Posté le 17/04/2014 à 09:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

merci Pierre, je passe ZHPDiag

ficelles
 Posté le 17/04/2014 à 09:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour,

rapport ZDIAG

http://cjoint.com/?0DrjDMaqjFw

Pierre95
 Posté le 17/04/2014 à 09:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Il faudra aussi que tu relances Adwcleaner en mode suppression.

Peux tu nous faire un copier- coller du rapport de suppression dans ton prochain post.

Peux tu relancer ZHPDiag derrière qui tiendra compte des suppressions d'Adwcleaner ?

Je te laisserai alors avec un membre du Groupe Sécurité.

ficelles
 Posté le 17/04/2014 à 09:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ok, je fais

euh mode suppression, ça veut dire que je refais un scann, et après le scanne j'appuie sur "nettoyer", ?????

et une fois avoir nettoyé je poste le rapport c ça ????

merci



Modifié par ficelles le 17/04/2014 09:41
Publicité
Pierre95
 Posté le 17/04/2014 à 09:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

C'est exactement ce qu'il faut faire.

Je me suis aperçu après coup que tu n'avais pas fait la suppression

ficelles
 Posté le 17/04/2014 à 10:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

rapport AC

# AdwCleaner v3.023 - Rapport créé le 17/04/2014 à 09:55:28
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : roué - ROUE-PC
# Exécuté depuis : C:\Users\roué\Desktop\adwcleaner_3-023_fr_430277.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\IM

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v

-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\roué\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [15324 octets] - [16/04/2014 14:40:21]
AdwCleaner[R1].txt - [1030 octets] - [16/04/2014 22:44:27]
AdwCleaner[R2].txt - [1091 octets] - [17/04/2014 09:52:52]
AdwCleaner[R3].txt - [1151 octets] - [17/04/2014 09:54:22]
AdwCleaner[S0].txt - [13498 octets] - [16/04/2014 14:42:19]
AdwCleaner[S1].txt - [1035 octets] - [17/04/2014 09:55:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1095 octets] ##########

ficelles
 Posté le 18/04/2014 à 07:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour,

Est-ce-que qq peut prendre la suite pour m'aider à finir de désinfecter mon pc, merci

ça ne veux pas partir..........c'est dans panneau de configuration, programmes.... désinstaller

Pierre95
 Posté le 18/04/2014 à 09:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Ficelles

Pour la suppression dans Adwcleaner c'est OK

Pour la fin de la désinfection, et pour la suppression de ces programmes nuisibles et indésirables, que tu n'arrives pas à supprimer, je te laisse entre les mains plus expertes d'un membre du Groupe Sécurité qui va te prendre en charge.

Pierre95

ficelles
 Posté le 18/04/2014 à 11:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

merci pierre

Pierre95
 Posté le 18/04/2014 à 20:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Ficelles

Peux tu refaires un ZHPDiag et le poster par Cjoint ?

Dans l'attente

Pierre95

philae
 Posté le 18/04/2014 à 21:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir,

ton fichier host est infecté

/!\ Désactiver l'antivirus, car certains empêchent la modification du fichier hosts

Compatibilité : Windows 95 / 98 /ME / 2000 / XP/ VISTA / SEVEN ( 32/64Bits )
/!\ Only for French OS /!\

Téléchargez MyHosts sur votre bureau

Pour le lancer, faites .... =>
Sous Vista /Win7 / Win8 => clic droit, et exécuter en tant qu'administrateur.
Sous XP => Double clic, ou Démarrer // Tous les programmes // Accéssoires ---> "Invite de commandes", clic droit et "Exécuter en tant qu'administrateur"

.... sur l'icône de MyHosts qui se trouve sur votre bureau

Image

Le rapport " MyHosts.txt " s'ouvre quelques secondes après, copiez son contenu et postez-le sur le forum où vous vous faites aider
Si par erreur vous avez fermé le rapport " MyHosts.txt " avant de le copier, vous pouvez le retrouver à la racine de votre disque système ( par exemple C:\MyHosts.txt )


IMPORTANT :
MyHosts doit être lancé sur une session ayant des droits "administrateur", toute exécution sur un compte "limité" entraînera l'apparition d'une fenêtre DOS vous demandant de le relancer à partir d'un compte administrateur

ficelles
 Posté le 18/04/2014 à 21:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

rapport ZD

http://cjoint.com/?DDsvsUyKMzI

bonjour PHilaé, je télécharge MyHost et te mets le rapport, merci

ficelles
 Posté le 18/04/2014 à 21:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

philaé,

je te mets une capture d'écran pour que tu me dises ce que tu en penses,

Est-ce-que ça veut dire que je n'ai pas les droits d'administrateur ??????????

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
24,99 €Casque audio bluetooth JBL T460BT à 24,99 €
Valable jusqu'au 30 Juillet

Cdiscount fait une vente flash sur le casque audio sans fil bluetooth JBL T460BT qui passe à 24,99 € livré gratuitement alors qu'on le trouve ailleurs à partir de 49,99 €. Ce casque sans fil bluetooth 4.0 offre une autonomie de 11h, permet de commander sur le casque les appels et la musique et est repliable à plat. Il est rechargeable avec un câble microUSB fourni.


> Voir l'offre
7,02 €Câble antivol Ewent EW1241 (1.5 m, à combinaison) à 7,02 €
Valable jusqu'au 29 Juillet

Amazon fait une promotion sur le câble antivol Ewent EW1241 qui passe à 7,02 € seulement au lieu de 12 €. Ce câble de 1,5 m est universel et facile à utiliser avec n'importe quel ordinateur portable ou de bureau avec un slot de sécurité. intégré. Protégez votre ordinateur contre le vol grâce à la serrure à combinaison à 4 chiffres.


> Voir l'offre
79,94 €Boîtier PC ATX Fractal Design Meshify C avec vitre en verre trempé à 79,94 €
Valable jusqu'au 30 Juillet

Amazon propose actuellement le très bon boîter moyen tour Fractal Design Meshify C avec panneau latéral en verre trempé à 79,94 € livré gratuitement alors qu'on le trouve ailleurs à plus de 109 €. Intelligemment conçu, le boîtier Meshify C de Fractal Design s'adresse avant tout à toutes les personnes recherchant un boîtier silencieux prêt à recevoir un système puissant et expansible de refroidissement par air ou par liquide mais également à ceux qui recherche un boîtier au look ravageur. 

Combinant design, espace et aération, le Meshify C peut accueillir jusqu'à jusqu’à 2 disques durs 3.5" HDD/SSD (et 3 x 2.5" SSD), une alimentation ATX, une carte graphique de plus de 315 mm et des possibilités de refroidissement allant de 7 ventilateurs de 120 mm ou 140 mm à du watercooling (240 mm au dessus, 360 mm en façade).


> Voir l'offre

Sujets relatifs
Comment supprimer sweet-page ?
virus"sweet-page
qui peut m'aider ?
sweet page et speed dial
Sweet page ?
sweet page impossible à virer
cette page web ne peut pas s'afficher
Internet explorer ne peut pas afficher cette page web
SpeedUpMyPc .Qui peut m'aider ?
qui peut m'aider à retirer un ver ?
Plus de sujets relatifs à sweet page...peut-on m''aider à finir ma désinfection
 > Tous les forums > Forum Sécurité