Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Infections ? SweetPcFix et autres...


Messages recommandés

Bonjour, cet après-midi ma fille a installé sweetpcfix. Je crois comprendre que cette " merde " s'est installée dans firefox, messenger... et bien sur impossible de le supprimer.

 

J'ai fais un premier scan avec malwarebytes qui m'a détecté : " RiskWare.Tool.CK ". J'ai fais suppression t j'ai redémarré le PC.

 

J'ai ensuite installé ZHPDiag et j'ai fais un scan donc voici le résultat.

 

rapport ZHPDiag

 

Merci a celui ou celle qui prendra le temps de m'aider. ;)

 

PS : pour info j'ai aussi un probléme de désinstallation de Messenger plus commmunity smartbar... :outch:

Lien vers le commentaire
Partager sur d’autres sites

Bonjour rubi

 


  • Quelques conseils avant de commencer
    Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes
    seulement ceux qui te sont notifier pour éviter tout problème .
    Enregistre :toujours les outils sur ton bureau
    Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip.
  • Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK.
  • Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis.
     
    IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/
  • Sur la page du site Clique sur parcourir va jusqu'au rapport
  • Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint
  • Ensuite en bas Clique sur Créer le lien Cjoint
  • Une nouvelle fenêtre apparait avec un lien en bleu
  • Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser.

 

  • Télécharge Sur cette page AdwCleaner de Xplode
    clique sur Télécharger et enregistre le fichier sur ton Bureau
     
  • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7
    il faut lancer le fichier par clique-droit -> Exécuter en tant qu'administrateur
     
  • Sur le menu principal
    clique sur SUPPRESSION et patiente le temps de l'analyse
     
    110906042614938066.jpg
  • A la fin du scan
    un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner.txt

 

A+

Lien vers le commentaire
Partager sur d’autres sites

OK trés bien

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau
     
    Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur
    zhpfix.jpg
     
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
    ces lignes ci dessous :
     
    G1 - GCS: Preference [user Data\Default] http://search.sweetim.com
    M3 - MFPP: Plugins - [Pascal et Valerie] -- C:\Users\Pascal et Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\6wtaz635.default\searchplugins\sweetim.xml
    M0 - MFSP: prefs.js [Pascal et Valerie - 6wtaz635.default] http://home.sweetim.com
    M2 - MFEP: prefs.js [updatusUser - 6wtaz635.default\[email protected]] [] Messenger Plus! Community Smartbar v3.5 (.Messenger Plus!.)
    O3 - Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} . (...) -- (.not file.)
    O4 - Global Startup: C:\Users\Pascal et Valerie\Desktop\SweetPcFix.url . (...) -- C:\Users\Pascal et Valerie\Desktop\SweetPcFix.url
    [HKCU\Software\Grand Virtual]
    [HKCU\Software\SweetIM]
    [HKCU\Software\vShare.tv]
    [HKLM\Software\SweetIM]
    [HKLM\Software\Classes\facemoods.facemoodsHlpr]
    [HKLM\Software\Classes\facemoods.facemoodsHlpr.1]
    O51 - MPSK:{14c505f3-538f-11e0-8051-001f1628a7ee}\AutoRun\command. (...) -- H:\Startme.exe (.not file.)
    O69 - SBI: prefs.js [Pascal et Valerie - 6wtaz635.default] user_pref("browser.search.defaultenginename", "SweetIM Search");
    O69 - SBI: prefs.js [Pascal et Valerie - 6wtaz635.default] user_pref("browser.startup.homepage", "http://home.sweetim.com/?crg=3.1010006&barid={1B4A6BBD-729A-48E4-99E6-BB194235C94B}"'>http://home.sweetim.com/?crg=3.1010006&barid={1B4A6BBD-729A-48E4-99E6-BB194235C94B}");
    O69 - SBI: prefs.js [Pascal et Valerie - 6wtaz635.default] user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Web Search...");
    O69 - SBI: prefs.js [Pascal et Valerie - 6wtaz635.default] user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Google");
    O69 - SBI: prefs.js [Pascal et Valerie - 6wtaz635.default] user_pref("sweetim.toolbar.urls.homepage", "http://home.sweetim.com/?crg=3.1010006&barid={1B4A6BBD-729A-48E4-99E6-BB194235C94B}");
    C:\Users\Pascal et Valerie\Downloads\Photodex.ProShow 4.5 2949\Photodex.ProShow.Gold.v4.5.2949\--[ Keygen ]--\AGAiN\keygen.exe
    C:\Users\Pascal et Valerie\Downloads\Photodex.ProShow 4.5 2949\Photodex.ProShow.Producer.v4.5.2949\--[ Keygen ]--\AGAiN\keygen.exe
    C:\Users\Pascal et Valerie\Downloads\Photodex.ProShow.Producer.v4.51.3003\--[ Keygen ]--\AGAiN\keygen.exe
    C:\Users\Pascal et Valerie\Downloads\Proshow producer 4.5_2929\AGAiN\keygen.exe
    C:\Users\Pascal et Valerie\Downloads\Photodex.ProShow 4.5 2949\Photodex.ProShow.Gold.v4.5.2949\--[ Keygen ]--\AGAiN\keygen.exe
    C:\Users\Pascal et Valerie\Downloads\Photodex.ProShow 4.5 2949\Photodex.ProShow.Producer.v4.5.2949\--[ Keygen ]--\AGAiN\keygen.exe
    C:\Users\Pascal et Valerie\Downloads\Photodex.ProShow.Producer.v4.51.3003\--[ Keygen ]--\AGAiN\keygen.exe
    C:\Users\Pascal et Valerie\Downloads\Proshow producer 4.5_2929\AGAiN\keygen.exe
    C:\Users\Pascal et Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\6wtaz635.default\SearchPlugins\sweetim.xml
    [MD5.7757E45FF09D13105B3B0CFAAB44369C] [sPRF][06/05/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Pascal et Valerie\AppData\Local\Temp\Shortcut_Shortcut_sweetimsetup (4).exe [366896]
    [MD5.7757E45FF09D13105B3B0CFAAB44369C] [sPRF][06/05/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Pascal et Valerie\AppData\Local\Temp\Shortcut_sweetimsetup (2).exe [366896]
    [MD5.7757E45FF09D13105B3B0CFAAB44369C] [sPRF][06/05/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Pascal et Valerie\AppData\Local\Temp\Shortcut_sweetimsetup (4).exe [366896]
    [MD5.1A3D1A7349253561EF89D017F6EDD5FC] [sPRF][06/05/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Pascal et Valerie\AppData\Local\Temp\SIMEEIInstaller.exe [2626512]
     
     
    FirewallRAZ
    EmptyFlash
    EmptyTemp
  • Clique successivement sur l'icône icone-H.jpg puis sur l'icône de la "malette cachée par la feuille" malette-cachee.jpg .
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sur le bureau

 

 

 

  • Télécharge
SFT.exe de pierre13 sur ton bureau
Lance l'outil : double-clique sur SFT.exe pour XP
Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer
Un rapport va s'ouvrir à la fin.
Ne poste pas ce rapport sur le forum.
Le rapport est parfois trés long
l'héberger le sur http://cjoint.com/
Le rapport se trouve sur le bureau (SFT.txt)

 

Refait ensuite une nouvelle une analyse avec ZHPDiag stp

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Voici le rapport de ZHPFix :

 

ZHPFix

 

+++++++++++++++++++++++++++++++++++++

 

et celui de SFT : SFT

Lien CJoint.com BEgsEWjCxEH

 

Je suis en train de refaire un ZHP et je mettrais ensuite le rapport...

 

A suivre et encore merci.

Modifié par rubi
Lien vers le commentaire
Partager sur d’autres sites

Bon boulot ;)

héberger tous les rapports sur Cjoint stp :D

 

 

C'est fait, j'ai modifié l'hébergement du rapport :P

 

Merci encore pour ta rapidité de réponses.

 

Je te souhaite une excellente fin de journée. ;)

Lien vers le commentaire
Partager sur d’autres sites

Oui, nos messages ce sont croiser. :D

 

Mettre à jour

Sun java Version 7 Update 4

http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80

Et pour firefox aussi ,dans les modules,tu peux faire un peu de ménage dans les modules. ;)

 

Désinstallation des outils,

  • Télecharge sur le site
DelFix (de Xplode) sur ton Bureau
 
Choisis l'option "Recherche"
Valide sur Entrée
Laisse travailler l'outil
Copie/colle le rapport obtenu
 
Relance Delfix
 
Choisis l'option "Suppression"
Valide sur Entrée
Laisse travailler l'outil
Copie/colle le rapport obtenu sur le forum
 
Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau.

 

  • Tu va purger tes anciennes points de sauvegarde du pc :
    Après une désinfection
    il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
  • Clique sur démarrer et faire un clique droit sur ordinateur
  • puis cliquer sur Propriétés.
  • Dans la colonne Page d'accueil du panneau de configuration
     
  • Clique sur Protection du système.
  • Clique sur configurer.
  • Clique sur Supprimer.
  • Un message de confirmation va apparaître valider par Oui
     
    Crée un nouveau point de restauration sain
  • Cliquer sur Démarrer puis sur Panneau de configuration
  • Cliquer sur Système et sécurité puis sur Système.
  • Cliquer sur Protection système
  • Cliquer sur Créer.
  • Entrer le nom du point de restauration.
  • Un message confirmant que le point de restauration a été crée va apparaître
    cliquer sur Ok.

 

Lance windows Update pour récupérer les mises a jour.les MAJ de sécurité

 

Je te conseil pour l'avenir de changer de mode de téléchargerment :evil:

 

Trop de programmes crackers sur ce pc.

 

  • prend quelques instants pour lire,
Les Exploits sur les sites WEB piégés
Les toolbars c'est pas obligatoire! Merci Malekal_morte
Les risques du peer-to-peer Merci ogun
Lisez d'abord cliquez après !!! Merci TopXm
Pourquoi éviter le P2P ? Point législatif & dangers.Merci Gof
Les installateurs et l'opt out

 

Si tout est ok ,Marque ton sujet comme résolu

Comment afficher son sujet comme étant résolu Merci thorgal

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Share

  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×
×
  • Créer...