Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Supprimer "sweet page.com"

 

rubised
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Supprimer "sweet page.com"

RÉSOLU
Prévenir les modérateurs en cas d'abus 
greggan
greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 12/06/2014 à 17:11:42  
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,
Je viens de me faire avoir avec ce site qui démarre en page d'accueil et je ne sais pas comment faire pour supprimer tout ça.
Merci pour votre aide!


---------------
Greggan
  1. Posté le 12/06/2014 à 17:20:11  
  1. Prévenir les modérateurs en cas d'abus
 
salut

  • Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.


Note : Enregistrer votre travail avant de continuer !


  • Lance Shortcut_Module,[*]Clic sur Nettoyer

http://www.telecharger.sosviru​s.net/wp-content/uploads/2014/​02/S_M1.png

Note : Patiente le temps du scan


  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

(Publicité)
greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 12/06/2014 à 17:31:08  
  1. Prévenir les modérateurs en cas d'abus
 
Windows bloque l’exécution du logiciel!


---------------
Greggan
greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 12/06/2014 à 18:01:50  
  1. Prévenir les modérateurs en cas d'abus
 
Voilà le lien: http://upload.sosvirus.net/www [...] qBlCE1bmPG

Merci


---------------
Greggan
greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 13/06/2014 à 08:47:59  
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

Maintenant que faut-il faire?

Merci


---------------
Greggan
(Publicité)
greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 13/06/2014 à 12:14:03  
  1. Prévenir les modérateurs en cas d'abus
 
Si je comprends bien, plus de réponse??


---------------
Greggan
  1. Posté le 13/06/2014 à 15:40:08  
  1. Prévenir les modérateurs en cas d'abus
 
hello

si tu es pressée tu formates.

on a une vie en dehors du forum et tu n'as pas l'exclusivité.

tu n'as pas suivi les indications et pas desactivé avast

AV : avast! Antivirus Enabled
AS : avast! Antivirus Enabled

recommence

greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 14/06/2014 à 07:23:44  
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

Désolé, tu as raison, je m'excuse, je suis trop énervé par tout ces programmes malveillants.
Je viens de recommencer et voilà le lien:

http://upload.sosvirus.net/www [...] OXmTloc7O2

Merci à toi


---------------
Greggan
(Publicité)
  1. Posté le 14/06/2014 à 20:12:52  
  1. Prévenir les modérateurs en cas d'abus
 
re

  • Télécharge MalwareBytes
  • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"


  • Clic sur Mettre à jour (à droite, au centre)


  • Clic sur Examen (en haut)
  • Sélectionne Examen "Menaces"
  • Clic sur Examiner maintenant

http://upload.sosvirus.net/ima​ges/2014/03/24/MBAM.png


  • A la fin du scan clic sur Tout mettre en quarantaine !
  • Clic sur Copier dans le Presse-papiers
  • Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.

greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 15/06/2014 à 08:13:25  
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

Voilà le rapport:

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 15/06/2014
Heure de l'examen: 08:49:28
Fichier journal: g.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.06.15.02
Base de données Rootkits: v2014.06.02.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: G

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 265466
Temps écoulé: 5 min, 33 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 2
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERN​ET EXPLORER\SEARCHSCOPES|DefaultS​cope, {33BB0A4E-99AF-4226-BDF6-49120​163DE86}, Bon: ({0633EE93-D776-472f-A0FF-E141​6B8B2E3A}), Mauvais: ({33BB0A4E-99AF-4226-BDF6-4912​0163DE86}),Remplacé,
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICR​OSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultS​cope, {33BB0A4E-99AF-4226-BDF6-49120​163DE86}, Bon: ({0633EE93-D776-472f-A0FF-E141​6B8B2E3A}), Mauvais: ({33BB0A4E-99AF-4226-BDF6-4912​0163DE86}),Remplacé,

Dossiers: 0
(No malicious items detected)

Fichiers: 0
(No malicious items detected)

Secteurs physiques: 0
(No malicious items detected)


(end)


---------------
Greggan
  1. Posté le 15/06/2014 à 08:34:20  
  1. Prévenir les modérateurs en cas d'abus
 
hello

ok on fait un diag et suivant quoi on plie bagages :)

  • Copie le script ci dessous :

Code :(Double-cliquez pour supprimer les numéros de ligne)
  1. HKCU\Software
  2. HKLM\Software
  3. HKCU\Software\Microsoft\Command Processor /s
  4. HKLM\Software\Microsoft\Command Processor /s
  5. %Homedrive%\*
  6. %Homedrive%\*.
  7. %Userprofile%\*
  8. %Userprofile%\*.
  9. %Allusersprofile%\*
  10. %Allusersprofile%\*.
  11. %LocalAppData%\*
  12. %LocalAppData%\*.
  13. %Userprofile%\Local Settings\Application Data\*
  14. %Userprofile%\Local Settings\Application Data\*.
  15. %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
  16. %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
  17. %programFiles%\*
  18. %programfiles%\Google\Desktop\*. /s
  19. %programFiles%\*.
  20. %Systemroot%\Installer\*.
  21. %Systemroot%\Temp\*.exe /s
  22. %systemroot%\system32\*.dll /lockedfiles
  23. %systemroot%\system32\*.exe /lockedfiles
  24. %systemroot%\system32\*.in*
  25. %systemroot%\Tasks\*
  26. %systemroot%\Tasks\*.
  27. %systemroot%\system32\Tasks\*
  28. %systemroot%\system32\Tasks\*.
  29. %systemroot%\system32\drivers\*.sy* /lockedfiles
  30. %systemroot%\system32\config\*.exe /s
  31. %Systemroot%\ServiceProfiles\*.exe /s
  32. %systemroot%\system32\*.sys
  33. dir %Homedrive%\* /S /A:L /C
  34. msconfig
  35. activex
  36. /md5start
  37. explorer.exe
  38. winlogon.exe
  39. wininit.exe
  40. volsnap.sys
  41. atapi.sys
  42. ndis.sys
  43. cdrom.sys
  44. i8042prt.sys
  45. iastor.sys
  46. tdx.sys
  47. netbt.sys
  48. afd.sys
  49. /md5stop
  50. netsvcs
  51. safebootminimal
  52. safebootnetwork
  53. CREATERESTOREPOINT



  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista


  • Coche/Sélectionne les cases comme l'image ci dessous


  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"

  • Clique sur Analyse

http://upload.sosvirus.net/ima​ges/2013/11/12/Sans_titreP9gw1​.png


  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt .
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

En cas de problème avec SOSUpload, utiliser Cjoint

(Publicité)
greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 15/06/2014 à 10:32:28  
  1. Prévenir les modérateurs en cas d'abus
 
  1. Posté le 15/06/2014 à 10:51:04  
  1. Prévenir les modérateurs en cas d'abus
 
selectionne et copie tout le texte au bout de ce lien :

http://cjoint.com/14jn/DFplYr9​7z6Z.htm

colle-le en bas d'OTL et clique sur correction sans toucher au reste , puis poste le nouveau rapport

greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 15/06/2014 à 12:06:10  
  1. Prévenir les modérateurs en cas d'abus
 
je n'arrive pas à coller le texte!


---------------
Greggan
(Publicité)
  1. Posté le 15/06/2014 à 12:45:17  
  1. Prévenir les modérateurs en cas d'abus
 
comment ca ?

greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 15/06/2014 à 13:52:51  
  1. Prévenir les modérateurs en cas d'abus
 
Je clique sur le lien et une fois ouvert, je dois coller les deux textes réunis dessus?
Message édité par greggan le 15/06/2014 à 14:09:25

---------------
Greggan
  1. Posté le 15/06/2014 à 14:10:52  
  1. Prévenir les modérateurs en cas d'abus
 
non lol ^^

tu ouvres le lien et tu selectionnes tout le texte qui s'y trouve ( clic droit => tout selectionner , puis clic droit dans la partie bleuie , et "copier" ) ou CTRL + A et ensuite CTRL + C

ensuite tu réouvres OTL et tu colles ca en bas et tu cliques sur correction

greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 15/06/2014 à 14:23:01  
  1. Prévenir les modérateurs en cas d'abus
 
Voilà, c'est fait.


---------------
Greggan
  1. Posté le 15/06/2014 à 14:57:32  
  1. Prévenir les modérateurs en cas d'abus
 
ok tu dois avoir un rapport à me fournir , il se trouve dans C:\_OTL\Moved Files\date_heure.log

greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 15/06/2014 à 15:10:52  
  1. Prévenir les modérateurs en cas d'abus
 
voilà:

All processes killed
========== OTL ==========
HKEY_USERS\S-1-5-21-3562935969​-3991930378-4206591331-1001\So​ftware\Microsoft\Internet Explorer\SearchScopes\\Default​Scope| /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\policies\Explorer\\NoActiveDe​sktopChanges deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\policies\Explorer\\NoActiveDe​sktop deleted successfully.
C:\ProgramData\DP45977C.lfl moved successfully.
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Services\SharedA​ccess\Parameters\FirewallPolic​y\DomainProfile\\"EnableFirewa​ll"|DWORD:0 /E : value set successfully!
HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Services\SharedA​ccess\Parameters\FirewallPolic​y\StandardProfile\\"EnableFire​wall"|DWORD:0 /E : value set successfully!
HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Services\SharedA​ccess\Parameters\FirewallPolic​y\PublicProfile\\"EnableFirewa​ll"|DWORD:0 /E : value set successfully!
========== FILES ==========
File\Folder C:\Windows\system32\config\sys​temprofile\AppData\Local\Micro​soft\Windows\Temporary Internet Files\Content.IE5\* not found.
========== COMMANDS ==========

[emptytemp]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: G
->Temp folder emptied: 160472 bytes
->Temporary Internet Files folder emptied: 8561824 bytes
->Google Chrome cache emptied: 120766412 bytes
->Flash cache emptied: 492 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3900058 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 127,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 06152014_151754

Files\Folders moved on Reboot...
C:\Users\G\AppData\Local\Temp\​FXSAPIDebugLogFile.txt moved successfully.
C:\Users\G\AppData\Local\Micro​soft\Windows\INetCache\counter​s.dat moved successfully.
File move failed. C:\Windows\temp\_avast_\AvastL​ock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


---------------
Greggan
  1. Posté le 15/06/2014 à 17:57:28  
  1. Prévenir les modérateurs en cas d'abus
 
ok tu peux faire un topo des soucis restants ?

greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 16/06/2014 à 03:50:06  
  1. Prévenir les modérateurs en cas d'abus
 
Tout va bien, je n'ai plus de soucis.


---------------
Greggan
  1. Posté le 16/06/2014 à 09:41:35  
  1. Prévenir les modérateurs en cas d'abus
 
re ok tu peux donc faire le ménage pour finir en beauté : http://gen-hackman.purforum.co [...] sinfection

greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 16/06/2014 à 11:39:02  
  1. Prévenir les modérateurs en cas d'abus
 
Voilà tout est fait et voici le rapport DELFIX

# DelFix v10.7 - Rapport créé le 16/06/2014 à 12:36:12
# Mis à jour le 27/04/2014 par Xplode
# Nom d'utilisateur : G - GEORGES
# Système d'exploitation : Windows 8.1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\_OTL
Supprimé : C:\Shortcut_Module
Supprimé : C:\Shortcut_Module_12_06_2014_​18_55_43.txt
Supprimé : C:\Shortcut_Module_14_06_2014_​08_14_46.txt
Supprimé : C:\Users\G\Desktop\Extras.Txt
Supprimé : C:\Users\G\Desktop\OTL.Txt
Supprimé : C:\Users\G\Desktop\Shortcut_Mo​dule.exe
Supprimé : C:\Users\G\Desktop\Shortcut_Mo​dule_14_06_2014_08_14_46.txt
Supprimé : C:\Users\G\Downloads\adwcleane​r_3.212.exe
Supprimé : C:\Users\G\Downloads\Extras.Tx​t
Supprimé : C:\Users\G\Downloads\JavaRa.de​f
Supprimé : C:\Users\G\Downloads\JavaRa.ex​e
Supprimé : C:\Users\G\Downloads\JavaRa.zi​p
Supprimé : C:\Users\G\Downloads\OTL.Txt
Supprimé : C:\Users\G\Downloads\OTL.exe
Supprimé : C:\Users\G\Downloads\Shortcut_​Module.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Shortcut_Module

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #2 [removed Microsoft Office | 06/11/2014 12:36:38]
Supprimé : RP #3 [installé Visionneuse Microsoft PowerPoint | 06/13/2014 05:55:38]
Supprimé : RP #4 [suppression du module linguistique | 06/14/2014 09:16:12]
Supprimé : RP #5 [installé e-Carte Bleue LCL | 06/16/2014 07:05:55]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########


---------------
Greggan
greggan
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 23/06/2014 à 10:18:57  
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,
Merci de mettre mon sujet en "résolu"

Merci encore


---------------
Greggan
  1. Posté le 16/05/2015 à 17:11:27  
  1. Prévenir les modérateurs en cas d'abus
 
Ce sujet a été fermé par G3n-h@ckm@n

 Page :
1

Aller à :
 

Sujets relatifs
Sweet page impossible de supprimer la page Webs Searches
je n’arrive pas à supprimer 3 Adwares Comment supprimer trojan agent [ Résolu ]
Comment supprimer les publicités intempestives "problème résolu" comment supprimer les restes du firewall COMODO dans le registre? [Résolu]
Plus de sujets relatifs à : Supprimer "sweet page.com"

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
mon anti virus plante le pc 11
Pubs avant les vidéos 2
adchoises 1
PC en état critique ! 31
pup.optional.crossrider.a 72