OVH Cloud OVH Cloud

Liens malveillants, à l'aide !

15 réponses
Avatar
Augustin
J'ai depuis hier des liens malveillants qui m'ouvrent automatiquement une
fenêtre sur I.E. qui me dit avoir gagné un IPAD.

Impossible de se débarrasser de cette fenêtre et de sa suite ...

Son url : http://home.sweetim.com/?crg=3.1010000&st=10

Quelqu'un peut-il me dire comment faire pour m'en débarrasser ?

Je suis sur XP sp3, j'ai des sauvegardes d'ERUNT.

La restauration système quel que soit le point utilisé ne fonctionne plus et je
me retrouve au point de départ ...

Merci pour votre aide.

--

5 réponses

1 2
Avatar
Augustin
Le 04/06/2012 20:59, Herser a écrit :
Augustin a écrit dans le message de
news:4fccda02$0$6839$

Merci Herser, mais lorsque je lance <
http://forum.security-x.fr/tutoriels-317/(tutoriel)-adwcleaner/ >
s'affichent plusieurs fenêtres et en fin de compte je ne trouve pas
le fichier sur le bureau et une recherche ne donne rien.

Peux-tu m'expliquer ? Et encore merci.



Pas sûr d'avoir tout compris.
Ce que je viens de refaire et qui marche chez moi :
- télécharger Adwcleaner SUR le bureau, ici :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Clic sur le lien avec la flèche verte dans "Données"
- Exécuter Adwcleaner : Recherche
- Envoyer le rapport pour vérifier d'éventuels faux positifs ou des programmes
dont tu te sers
- Nettoyer
- Envoyer le rapport de nettoyage



Ca marche ... Merci ...

Voilà le rapport "recherche" *********************/




***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Présent : C:Documents and SettingsKellerApplication
DataMozillaFirefoxProfilestcuufai0.defaultsearchpluginsSweetIm.xml

***** [Registre] *****

Clé Présente : HKCUSoftwareSweetIm

***** [Registre - GUID] *****

Clé Présente : HKLMSOFTWAREMicrosoftInternet
ExplorerExtensions{E2E2DD38-D088-4134-82B7-F2BA38496583}
Clé Présente : HKCUSoftwareMicrosoftInternet
ExplorerSearchScopes{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLMSOFTWAREMicrosoftInternet
ExplorerSearchScopes{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente :
HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{E2E2DD38-D088-4134-82B7-F2BA38496583}

***** [Navigateurs] *****

- Internet Explorer v8.0.6001.18702

[HKLMSOFTWAREMicrosoftInternet ExplorerMain - Start Page] =
hxxp://home.sweetim.com/?crg=3.1010000&st

- Mozilla Firefox v3.5.15 (fr)

Nom du profil : default
Fichier : C:Documents and SettingsKellerApplication
DataMozillaFirefoxProfilestcuufai0.defaultprefs.js

Présente : user_pref("browser.startup.homepage",
"hxxp://home.sweetim.com/?crg=3.1010000&st");
Présente : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Présente : user_pref("sweetim.toolbar.urls.homepage",
"hxxp://home.sweetim.com/?crg=3.1010000&st");
Présente : user_pref("browser.search.defaultenginename", "SweetIM Search");
Présente :
user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Présente : user_pref("browser.search.selectedEngine", "SweetIM Search");
Présente : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");

- Google Chrome v19.0.1084.52

Fichier : C:Documents and SettingsKellerLocal SettingsApplication
DataGoogleChromeUser DataDefaultPreferences

Présente : "homepage": "hxxp://home.sweetim.com/?crg=3.1010000&st",
Présente : "urls_to_restore_on_startup": [
"hxxp://home.sweetim.com/?crg=3.1010000&st"],

*************************

AdwCleaner[R1].txt - [2453 octets] - [05/06/2012 12:28:33]

########## EOF - C:AdwCleaner[R1].txt - [2581 octets] ##########
Avatar
Herser
Augustin a écrit dans le message de
news:4fcde0f1$0$1735$

Ca marche ... Merci ...

Voilà le rapport "recherche" *********************/




***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Présent : C:Documents and SettingsKellerApplication
DataMozillaFirefoxProfilestcuufai0.defaultsearchpluginsSweetIm.xml

***** [Registre] *****

Clé Présente : HKCUSoftwareSweetIm

***** [Registre - GUID] *****

Clé Présente : HKLMSOFTWAREMicrosoftInternet
ExplorerExtensions{E2E2DD38-D088-4134-82B7-F2BA38496583}
Clé Présente : HKCUSoftwareMicrosoftInternet
ExplorerSearchScopes{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLMSOFTWAREMicrosoftInternet
ExplorerSearchScopes{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente :
HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{E2E2DD38-D088-4134-82B7-F2BA38496583}

***** [Navigateurs] *****

- Internet Explorer v8.0.6001.18702

[HKLMSOFTWAREMicrosoftInternet ExplorerMain - Start Page] > hxxp://home.sweetim.com/?crg=3.1010000&st

- Mozilla Firefox v3.5.15 (fr)

Nom du profil : default
Fichier : C:Documents and SettingsKellerApplication
DataMozillaFirefoxProfilestcuufai0.defaultprefs.js

Présente : user_pref("browser.startup.homepage",
"hxxp://home.sweetim.com/?crg=3.1010000&st");
Présente :
user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Présente : user_pref("sweetim.toolbar.urls.homepage",
"hxxp://home.sweetim.com/?crg=3.1010000&st"); Présente :
user_pref("browser.search.defaultenginename", "SweetIM
Search"); Présente :
user_pref("sweetim.toolbar.previous.browser.search.defaultenginename",
""); Présente : user_pref("browser.search.selectedEngine", "SweetIM
Search"); Présente :
user_pref("sweetim.toolbar.previous.browser.search.selectedEngine",
"");
- Google Chrome v19.0.1084.52

Fichier : C:Documents and SettingsKellerLocal SettingsApplication
DataGoogleChromeUser DataDefaultPreferences

Présente : "homepage":
"hxxp://home.sweetim.com/?crg=3.1010000&st", Présente :
"urls_to_restore_on_startup": [
"hxxp://home.sweetim.com/?crg=3.1010000&st"],

*************************

AdwCleaner[R1].txt - [2453 octets] - [05/06/2012 12:28:33]

########## EOF - C:AdwCleaner[R1].txt - [2581 octets] ##########




Re !


Tu as encore Sweetim, un programme d'émoticônes pour MSN.
Qui installe une barre d'outils sur IE, totalement inutile.
Sweetim est installé par manque d'attention lors de l'installation d'un
programme gratuit :
http://www.commentcamarche.net/faq/25768-desinstaller-sweetim

Passe au mode "Suppression"

Et attention quand tu installes un programme, lis bien tout avant de
cliquer.
Et vois si Gratilog ne présente pas ce programme, car il t'avertit en cas
d'adware indésirable, exemple :
http://www.gratilog.net/xoops/modules/mydownloads/singlefile.php?lid98

Herser
Avatar
Augustin
Le 05/06/2012 15:22, Herser a écrit :
Augustin a écrit dans le message de

Re !


Tu as encore Sweetim, un programme d'émoticônes pour MSN.
Qui installe une barre d'outils sur IE, totalement inutile.
Sweetim est installé par manque d'attention lors de l'installation d'un
programme gratuit :
http://www.commentcamarche.net/faq/25768-desinstaller-sweetim

Passe au mode "Suppression"




Fait ci dessous le compte rendu. Tu me dis si rien d'anormal à réparer ...

Et encore merci.



Et attention quand tu installes un programme, lis bien tout avant de cliquer.
Et vois si Gratilog ne présente pas ce programme, car il t'avertit en cas
d'adware indésirable, exemple :
http://www.gratilog.net/xoops/modules/mydownloads/singlefile.php?lid98




Je sais cela mais je me suis fait piéger en regardant un match de rugby à partir
de :

http://www.lshunter.tv/rugby-live-streaming-video.html

********************/


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:Documents and SettingsKellerApplication DataMozillaFirefoxProfilestcuufai0.defaultsearchpluginsSweetIm.xml

***** [Registre] *****

Clé Supprimée : HKCUSoftwareSweetIm

***** [Registre - GUID] *****

Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerExtensions{E2E2DD38-D088-4134-82B7-F2BA38496583}
Clé Supprimée : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{E2E2DD38-D088-4134-82B7-F2BA38496583}

***** [Navigateurs] *****

- Internet Explorer v8.0.6001.18702

Remplacé : [HKLMSOFTWAREMicrosoftInternet ExplorerMain - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000&st --> hxxp://www.google.fr

- Mozilla Firefox v3.5.15 (fr)

Nom du profil : default
Fichier : C:Documents and SettingsKellerApplication DataMozillaFirefoxProfilestcuufai0.defaultprefs.js

Supprimée : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/?crg=3.1010000&st");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000&st");
Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");

- Google Chrome v19.0.1084.52

Fichier : C:Documents and SettingsKellerLocal SettingsApplication DataGoogleChromeUser DataDefaultPreferences

Supprimée : "homepage": "hxxp://home.sweetim.com/?crg=3.1010000&st",
Supprimée : "urls_to_restore_on_startup": [ "hxxp://home.sweetim.com/?crg=3.1010000&st"],

*************************

AdwCleaner[S1].txt - [2422 octets] - [05/06/2012 17:06:25]

########## EOF - C:AdwCleaner[S1].txt - [2550 octets] ##########
Avatar
Herser
Augustin a écrit dans le message de
news:4fce23ea$0$16480$

Ce doit être bon pour Sweetim !
Avatar
Augustin
Le 05/06/2012 18:26, Herser a écrit :
Augustin a écrit dans le message de
news:4fce23ea$0$16480$

Ce doit être bon pour Sweetim !




OK et grand merci ...

Avec toute mon amitié.

--
1 2