Désinstaller Sweetim Store! HELP

wxcvbn -  
dr.pc1 Messages postés 5077 Statut Contributeur -
Bonjour,
Sans aucune volonté, Sweetim store s'est installer sur mon ordinateur.
J'ai donc chercher a le désinstaller de celui-ci.
(J'ai vue sur des forum qu'il s'agissait d'un virus)
J'ai désinstaller depuis "suppression de programmes".
Puisque cela ne changeait rien, j'ai également désinstaller Windows live, redémarrer l'ordinateur!
Je n'y arrive pas. Sweetim store s'affiche dès que je vais sur internet comme page d'accueil!!!
Que faire ?
Merci

7 réponses

Résumé de la discussion

Le cœur du problème concerne une infection SweetIM qui s'installe sur l'ordinateur et réapparaît comme page d'accueil malgré une désinstallation via Programs et un redémarrage. Des outils de détection et de nettoyage tels que Malwarebytes, Revo Uninstaller, AdwCleaner ou ZHPDiag sont évoqués comme solutions complémentaires pour identifier les éléments rémanents et les supprimer. Plusieurs réponses recommandent également de lancer des scans réguliers, d'éviter les barres d'outils douteuses et de retélécharger des outils fiables tout en vérifiant les paramètres du navigateur. En cas d'échec, la piste mentionnée implique la collecte de rapports système (par exemple ZHPDiag.txt) et le recours à des outils dédiés comme BleachBit pour nettoyer et prévenir les réinfections.

Bobot (l'IA à votre service)
  1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,
    Créer un point de restauration sur Windows 7 :
    Dans Démarrer , puis Rechercher, taper restauration, puis cliquer sur Centre de sauvegarde et de restauration

    *Puis sur le volet de gauche, cliquer sur Créer un point de restauration ou modifier les paramètres
    *L'onglet Protection du système s'ouvre.
    *Vérifier que C soit bien coché, puis cliquer sur Créer.
    *Entrer une description pour identifier facilement le point de restauration par ex: dépannage, puis cliquer sur Créer.
    *Le point de restauration se crée.
    *Un message de réussite apparaît : le point a été créé.
    *Refermer les fenêtres.
    Quand ta fini dis le moi .
    0
    1. Alex aide Messages postés 434 Statut Membre 37
       
      CLAP CLAP CLAP
      0
    2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      pardon???
      0
    3. Alex aide Messages postés 434 Statut Membre 37
       
      Ben c'est bien :D

      Point info : Il y a aussi Media bear qui arnaque attention
      0
    4. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      ah pardon j'avais pas compris que c'était des applaudissement merci :-)
      le message que j'ai posté au-dessus ce n'est pas la solution juste une précaution.
      et media bear j'ai pas entendu parlé.C'est quoi?
      0
    5. Alex aide Messages postés 434 Statut Membre 37
       
      Même chose ( truc de recherche etc etc ... )
      0
  2. wxcvbn
     
    Merci beaucoup pour votre aide.
    Désolé de ne pas avoir répondu plus tôt.
    J'ai fait le point de restauration, télécharger HijackThis et voila le résultat:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:35:20, on 14/09/2011
    Platform: Unknown Windows (WinNT 6.01.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16839)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskhost.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\System32\igfxtray.exe
    C:\Windows\System32\hkcmd.exe
    C:\Windows\system32\igfxsrvc.exe
    C:\Windows\System32\igfxpers.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Controle Parental\bin\OPTGui.exe
    C:\Program Files\Ask.com\Updater\Updater.exe
    C:\Windows\System32\spool\drivers\w32x86\3\E_FATIEFE.EXE
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Orange\MailNotifier\MailNotifier.exe
    C:\Users\INFORMAT-REX\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
    C:\Windows\system32\wuauclt.exe
    C:\Windows\system32\DllHost.exe
    C:\Windows\system32\DllHost.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil10l_ActiveX.exe
    C:\Windows\system32\taskhost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file)
    R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll (file missing)
    O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
    O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
    O3 - Toolbar: CrowdStar Gamebar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKCU\..\Run: [EPSON Stylus SX200 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEFE.EXE /FU "C:\Windows\TEMP\E_S141F.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [khgpvn] rundll32 "C:\Users\INFORMAT-REX\AppData\Roaming\wisptisb.dll",cfayaql
    O4 - HKCU\..\Run: [MailNotifier] C:\Program Files\Orange\MailNotifier\MailNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
    O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\INFORMAT-REX\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
    O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\INFORM~1\AppData\Local\Temp\cce2C05.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Rechercher sur le Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
    O8 - Extra context menu item: traduire la page - C:\Users\INFORM~1\AppData\Local\Temp\cce2C03.html
    O8 - Extra context menu item: traduire le texte sélectionné - C:\Users\INFORM~1\AppData\Local\Temp\cce2C04.html
    O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
    O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
    O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
    O13 - Gopher Prefix:
    O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll (file missing)
    O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Windows Live Family Safety Service (fsssvc) - Unknown owner - C:\Program Files\Windows Live\Family Safety\fsssvc.exe (file missing)
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
    O23 - Service: Orange update Core Service - France Telecom SA - C:\Program Files\Orange\OrangeUpdate\Service\OUCore.exe
    0
  3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    -re
    2.Télécharge ZHPDiag sur ton bureau :

    Ici

    °Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur » /!\

    ° Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    ° Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    ° Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    http://www.cijoint.fr/

    Si indisponible:

    http://ww38.toofiles.com/fr/documents-upload.html
    -1
    1. wxcvbn
       
      bonsoir ,
      ci-joint le lien pour ZHPDiag.txt
      http://www.cijoint.fr/cjlink.php?file=cj201109/cijSbQG7Wb.txt
      je passe au point suivant (AdwCleaner)
      merci
      0
    2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      salut tu as le log du scan complet de malwarebytes s'il te plaît car tu m'as donné le scan rapide mais il me faut aussi celui du scan complet avant avoir fait le scan rapide ?merci
      si tu l'as pas c'est pas grave mais dis moi juste combien de virus il a trouvé dans le premier scan (complet) merci beaucoup
      0
    3. wxcvbn
       
      je viens de lancer le scan complet que je n'avais pas fait avant le scan rapide.
      0
    4. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      bon je pense pas qu'il trouvera beaucoup de virus mais c'est mieux que rien :-)
      0
    5. wxcvbn
       
      Malwarebytes n'a rien détecté :
      voilà le log:


      Malwarebytes' Anti-Malware 1.51.2.1300
      www.malwarebytes.org

      Version de la base de données: 7715

      Windows 6.1.7600
      Internet Explorer 8.0.7600.16385

      15/09/2011 21:46:13
      mbam-log-2011-09-15 (21-46-13).txt

      Type d'examen: Examen complet (C:\|)
      Elément(s) analysé(s): 271421
      Temps écoulé: 31 minute(s), 16 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  4. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    -re
    quand tu auras envoyé le rapport :

    --Télécharge : AdwCleaner ( d'Xplode )sur ton bureau.
    *Lance le, clique sur [Suppression] puis patiente le temps du scan.
    *Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
    *Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    -1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    -re
    *quand tu auras fini avec adwcleaner, redémarre ton pc.
    *lance un nettoyage avec CCleaner.
    *ouvre firefox et regarde si ça remarche .

    quand tu auras fini il restera une étape et puis voilà
    :-)
    -1
    1. wxcvbn
       
      Voila rapportde AdwCleaner:
      0
    2. wxcvbn
       
      impossible de copier le rapport sur cette page , j'ai un message d'erreur "titre du message non renseigné"
      0
    3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      met le sur ci-joint
      0
    4. wxcvbn
       
      # AdwCleaner v1.306 - Rapport créé le 15/09/2011 à 21:57:37
      # Mis à jour le 14/09/11 à 13h par Xplode
      # Système d'exploitation : Windows 7 Home Premium (32 bits)
      # Nom d'utilisateur : INFORMAT-REX - INFORMAT-REX-PC (Administrateur)
      # Exécuté depuis : C:\Users\INFORMAT-REX\Desktop\adwcleaner.exe
      # Option [Suppression]


      ***** [KillNav] *****

      Aucun navigateur n'était en cours d'exécution.

      ***** [Processus] *****


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****


      ***** [Registre] *****


      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.7600.16385

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v6.0.2 (fr)

      Profil : t6uu51ra.default
      Fichier : C:\Users\INFORMAT-REX\AppData\Roaming\Mozilla\Firefox\Profiles\t6uu51ra.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [1923 octets] - [15/09/2011 21:11:52]
      AdwCleaner[S2].txt - [967 octets] - [15/09/2011 21:57:37]

      ########## EOF - C:\AdwCleaner[S2].txt - [1094 octets] ##########
      0
    5. wxcvbn
       
      Je vais éteindre mon ordi et faire le nettoyage ...
      0
  7. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    -re
    quand tu auras fini :
    1) télécharge HijackThis : ici
    et fais un scan puis poste le log ici.
    comme ça demain je l'analyserai.
    merci à demain :-)
    bonne nuit à vous ;-)
    -2
  8. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    salut,
    1.tu as beaucoup de toolbar sur ton PC on va faire un nettoyage :

    1)télécharge revo uninstaller : Ici et désinstalle toutes tes toolbar comme ASK qui sont des virus et aussi tous les logiciels liées à MSN comme des smiley ou des cadeaux etc en mode modéré et désinstalle firefox mais d'abord va le télécharger ici sans l'éxécuter juste le télécharger et le mettre sur ton bureau : Ici

    2)télécharge CCleaner : Ici et fais un nettoyage

    3)télécharge Malwarebytes Anti-Malware : Ici et fais un scan complet.

    4)télécharge BleachBit : Ici et lance-le et appuie sur supprimer.

    5)fais encore un nettoyage avec CCleaner.

    6)installe firefox qui est déja sur ton bureau.

    7)fais un nettoyage avec ton antivirus : Avira.

    PS: c'est pas fini quand tu auras fais tous ça poste le log de malwarebytes ici et n'oublie pas de faire des nettoyages avec BleachBit régulièrement.
    ;-)
    -2
    1. wxcvbn
       
      J'ai télécharger BleachBit mais quand je clique dessus ca ouvre une fenêtre noir avec un curseur clignotant et i se passe rien.
      0
    2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      bon désinstalle-le avec revo et laisse-le tomber plus tard on reviendra continue la manip s'il te plaît ;-)merci
      0
    3. wxcvbn
       
      Voila le log:



      Malwarebytes' Anti-Malware 1.51.2.1300
      www.malwarebytes.org

      Version de la base de données: 7715

      Windows 6.1.7600
      Internet Explorer 8.0.7600.16385

      14/09/2011 21:58:17
      mbam-log-2011-09-14 (21-58-17).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 162272
      Temps écoulé: 2 minute(s), 49 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
    4. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      salut
      post moi le log du scan complet s'il te plaît :-)
      et continue les manips :-)merci
      0