Désinstaller Sweetim Store! HELP

Fermé
wxcvbn - 13 sept. 2011 à 20:54
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 - 22 févr. 2012 à 13:24
Bonjour,
Sans aucune volonté, Sweetim store s'est installer sur mon ordinateur.
J'ai donc chercher a le désinstaller de celui-ci.
(J'ai vue sur des forum qu'il s'agissait d'un virus)
J'ai désinstaller depuis "suppression de programmes".
Puisque cela ne changeait rien, j'ai également désinstaller Windows live, redémarrer l'ordinateur!
Je n'y arrive pas. Sweetim store s'affiche dès que je vais sur internet comme page d'accueil!!!
Que faire ?
Merci


A voir également:

7 réponses

dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
13 sept. 2011 à 20:58
Salut,
Créer un point de restauration sur Windows 7 :
Dans Démarrer , puis Rechercher, taper restauration, puis cliquer sur Centre de sauvegarde et de restauration

*Puis sur le volet de gauche, cliquer sur Créer un point de restauration ou modifier les paramètres
*L'onglet Protection du système s'ouvre.
*Vérifier que C soit bien coché, puis cliquer sur Créer.
*Entrer une description pour identifier facilement le point de restauration par ex: dépannage, puis cliquer sur Créer.
*Le point de restauration se crée.
*Un message de réussite apparaît : le point a été créé.
*Refermer les fenêtres.
Quand ta fini dis le moi .
0
Alex aide Messages postés 394 Date d'inscription lundi 14 février 2011 Statut Membre Dernière intervention 14 février 2017 37
13 sept. 2011 à 21:00
CLAP CLAP CLAP
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
13 sept. 2011 à 21:02
pardon???
0
Alex aide Messages postés 394 Date d'inscription lundi 14 février 2011 Statut Membre Dernière intervention 14 février 2017 37
13 sept. 2011 à 21:03
Ben c'est bien :D

Point info : Il y a aussi Media bear qui arnaque attention
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 13/09/2011 à 21:23
ah pardon j'avais pas compris que c'était des applaudissement merci :-)
le message que j'ai posté au-dessus ce n'est pas la solution juste une précaution.
et media bear j'ai pas entendu parlé.C'est quoi?
0
Alex aide Messages postés 394 Date d'inscription lundi 14 février 2011 Statut Membre Dernière intervention 14 février 2017 37
13 sept. 2011 à 21:28
Même chose ( truc de recherche etc etc ... )
0
Merci beaucoup pour votre aide.
Désolé de ne pas avoir répondu plus tôt.
J'ai fait le point de restauration, télécharger HijackThis et voila le résultat:








Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:35:20, on 14/09/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16839)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Controle Parental\bin\OPTGui.exe
C:\Program Files\Ask.com\Updater\Updater.exe
C:\Windows\System32\spool\drivers\w32x86\3\E_FATIEFE.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Orange\MailNotifier\MailNotifier.exe
C:\Users\INFORMAT-REX\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10l_ActiveX.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file)
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll (file missing)
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: CrowdStar Gamebar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [EPSON Stylus SX200 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEFE.EXE /FU "C:\Windows\TEMP\E_S141F.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [khgpvn] rundll32 "C:\Users\INFORMAT-REX\AppData\Roaming\wisptisb.dll",cfayaql
O4 - HKCU\..\Run: [MailNotifier] C:\Program Files\Orange\MailNotifier\MailNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\INFORMAT-REX\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\INFORM~1\AppData\Local\Temp\cce2C05.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Rechercher sur le Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
O8 - Extra context menu item: traduire la page - C:\Users\INFORM~1\AppData\Local\Temp\cce2C03.html
O8 - Extra context menu item: traduire le texte sélectionné - C:\Users\INFORM~1\AppData\Local\Temp\cce2C04.html
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll (file missing)
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Windows Live Family Safety Service (fsssvc) - Unknown owner - C:\Program Files\Windows Live\Family Safety\fsssvc.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: Orange update Core Service - France Telecom SA - C:\Program Files\Orange\OrangeUpdate\Service\OUCore.exe
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 14/09/2011 à 15:11
-re
2.Télécharge ZHPDiag sur ton bureau :

Ici

°Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur » /!\

° Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
° Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
° Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

http://www.cijoint.fr/

Si indisponible:

http://ww38.toofiles.com/fr/documents-upload.html
-1
bonsoir ,
ci-joint le lien pour ZHPDiag.txt
http://www.cijoint.fr/cjlink.php?file=cj201109/cijSbQG7Wb.txt
je passe au point suivant (AdwCleaner)
merci
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
15 sept. 2011 à 21:04
salut tu as le log du scan complet de malwarebytes s'il te plaît car tu m'as donné le scan rapide mais il me faut aussi celui du scan complet avant avoir fait le scan rapide ?merci
si tu l'as pas c'est pas grave mais dis moi juste combien de virus il a trouvé dans le premier scan (complet) merci beaucoup
0
je viens de lancer le scan complet que je n'avais pas fait avant le scan rapide.
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 15/09/2011 à 21:21
bon je pense pas qu'il trouvera beaucoup de virus mais c'est mieux que rien :-)
0
Malwarebytes n'a rien détecté :
voilà le log:


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7715

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

15/09/2011 21:46:13
mbam-log-2011-09-15 (21-46-13).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 271421
Temps écoulé: 31 minute(s), 16 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
14 sept. 2011 à 15:54
-re
quand tu auras envoyé le rapport :

--Télécharge : AdwCleaner ( d'Xplode )sur ton bureau.
*Lance le, clique sur [Suppression] puis patiente le temps du scan.
*Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
*Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
15 sept. 2011 à 21:20
-re
*quand tu auras fini avec adwcleaner, redémarre ton pc.
*lance un nettoyage avec CCleaner.
*ouvre firefox et regarde si ça remarche .

quand tu auras fini il restera une étape et puis voilà
:-)
-1
Voila rapportde AdwCleaner:
0
impossible de copier le rapport sur cette page , j'ai un message d'erreur "titre du message non renseigné"
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
15 sept. 2011 à 21:37
met le sur ci-joint
0
# AdwCleaner v1.306 - Rapport créé le 15/09/2011 à 21:57:37
# Mis à jour le 14/09/11 à 13h par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits)
# Nom d'utilisateur : INFORMAT-REX - INFORMAT-REX-PC (Administrateur)
# Exécuté depuis : C:\Users\INFORMAT-REX\Desktop\adwcleaner.exe
# Option [Suppression]


***** [KillNav] *****

Aucun navigateur n'était en cours d'exécution.

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.2 (fr)

Profil : t6uu51ra.default
Fichier : C:\Users\INFORMAT-REX\AppData\Roaming\Mozilla\Firefox\Profiles\t6uu51ra.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1923 octets] - [15/09/2011 21:11:52]
AdwCleaner[S2].txt - [967 octets] - [15/09/2011 21:57:37]

########## EOF - C:\AdwCleaner[S2].txt - [1094 octets] ##########
0
Je vais éteindre mon ordi et faire le nettoyage ...
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
13 sept. 2011 à 21:39
-re
quand tu auras fini :
1) télécharge HijackThis : ici
et fais un scan puis poste le log ici.
comme ça demain je l'analyserai.
merci à demain :-)
bonne nuit à vous ;-)
-2
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 14/09/2011 à 15:13
salut,
1.tu as beaucoup de toolbar sur ton PC on va faire un nettoyage :

1)télécharge revo uninstaller : Ici et désinstalle toutes tes toolbar comme ASK qui sont des virus et aussi tous les logiciels liées à MSN comme des smiley ou des cadeaux etc en mode modéré et désinstalle firefox mais d'abord va le télécharger ici sans l'éxécuter juste le télécharger et le mettre sur ton bureau : Ici

2)télécharge CCleaner : Ici et fais un nettoyage

3)télécharge Malwarebytes Anti-Malware : Ici et fais un scan complet.

4)télécharge BleachBit : Ici et lance-le et appuie sur supprimer.

5)fais encore un nettoyage avec CCleaner.

6)installe firefox qui est déja sur ton bureau.

7)fais un nettoyage avec ton antivirus : Avira.

PS: c'est pas fini quand tu auras fais tous ça poste le log de malwarebytes ici et n'oublie pas de faire des nettoyages avec BleachBit régulièrement.
;-)
-2
J'ai télécharger BleachBit mais quand je clique dessus ca ouvre une fenêtre noir avec un curseur clignotant et i se passe rien.
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
14 sept. 2011 à 16:37
bon désinstalle-le avec revo et laisse-le tomber plus tard on reviendra continue la manip s'il te plaît ;-)merci
0
Voila le log:



Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7715

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

14/09/2011 21:58:17
mbam-log-2011-09-14 (21-58-17).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 162272
Temps écoulé: 2 minute(s), 49 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
15 sept. 2011 à 17:50
salut
post moi le log du scan complet s'il te plaît :-)
et continue les manips :-)merci
0