Désinstallation de "SweetIM"

Résolu
Bonjour,

J'ai eu des problèmes avec mon « Money ». J'ai voulu rechercher un procédé pour le remplacer. J'ai eu la mauvaise idée de le rechercher sur le Web. En fait je me suis retrouvé avec « SwettlM ». Lorsque je me suis rendu compte qu'il désirait m'emmener dans une mauvaise direction, il était trop tard.

Avec « panneau de configuration » - « programme et fonctionnalité » - et « désinstaller les programmes » j'ai tenté d'éliminer ces monstres qui adhèrent et résistent. Impossible d'obtenir le divorce. Il en est arrivé à prendre la place de Google chrome comme moteur de recherche.

Je suis allé dans « 01.net » pour connaître ce logiciel. Ce procédé m'a signifié ces méfaits et m'ont guidé sur « comment çà marche ».
Dans un moteur de recherche j'ai saisi : « http.//www.swettim.com/downboad/install/SweetimSetup.exe ». J'obtiens venant de mon « antivirus » « Kaspersky Antivirus 2012 » : Accès Interdit - l'URL demandée ne peut pas être affichée. L'objet sollicité à l'adresse URL : « http.//www.swettim.com/downboad/install/SweetimSetup.exe » contient une menace. L'objet est infecté par HEUR :Trojan. Win 32. Starpage.
Il y a une heure j'ai reçu cette réponse.
A présent en rédigeant le brouillon de mon exposé, je réitère cette opération et j'ai une fenêtre qui s'ouvre et qui me donne une autre direction. Il m'invite : « Contrôle de compte utilisateur - Voulez-vous autoriser le programme suivant à apporter des modifications à cette ordinateur. Nom du programme : SweetIM Installer by SweetPacks Editeur vérifié : SweetIM Technologies Ltd Origine du fichier : Téléchargement Internet . « OUI » ou « NON »

Je ne sais plus que faire. Jugeant que j'ai sans doute fait suffisamment de bourdes, je ne donne pas suite à cette fenêtre. Je préfère m'en remettre encore à votre sagesse. Pouvez-vous me dépanner. Merci pour votre intervention.

18 réponses

  1. Modérateur
    Bonjour,

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
    2
    1. Modérateur
      Pas mal.

      --> Télécharge ZHPDiag (de Nicolas Coolman).

      --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

      --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
      (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

      --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

      --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

      --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
      1
      1. Modérateur
        Tu te débrouilles bien.

        --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

        SysRestore
        [MD5.00000000000000000000000000000000] [APT] [Advanced System Protector] (...) -- C:\Program Files (x86)\RegClean Pro\SystweakASP.exe (.not file.)
        O42 - Logiciel: Advanced System Protector - (.Systweak Software.) [HKLM][64Bits] -- Advanced System Protector_is1
        O42 - Logiciel: Internet Explorer Toolbar 4.6 by SweetPacks - (.SweetIM Technologies Ltd..) [HKLM][64Bits] -- {C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
        O42 - Logiciel: SweetPacks bundle uninstaller - (.SweetIM Technologies Ltd..) [HKLM][64Bits] -- {953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
        O42 - Logiciel: Update Manager for SweetPacks 1.1 - (.SweetIM Technologies Ltd..) [HKLM][64Bits] -- {EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
        [HKCU\Software\PCPowerSpeed]
        [HKLM\Software\SmartPCFixer]
        [HKLM\Software\Wow6432Node\PCPowerSpeed]
        O43 - CFD: 27/11/2012 - 22:33:32 - [18,161] ----D C:\Program Files (x86)\Advanced System Protector
        O43 - CFD: 11/09/2012 - 16:33:38 - [0,376] ----D C:\Program Files (x86)\24x7Help
        O44 - LFC:[MD5.7AE77BC079806C3EA1F7DB9C3D627189] - 27/11/2012 - 22:32:49 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\Windows\SysNative\roboot64.exe [17080]
        O69 - SBI: SearchScopes [HKCU] {274daec0-c4e8-4f30-9e5c-9424990769b9} - (My Web Search) - https://hp.mywebsearch.com/mywebsearch/index.html
        O69 - SBI: SearchScopes [HKCU] {c1d89ae7-449d-4929-b24b-fded04adbe06} - (Glary Search) - http://isearch.glarysoft.com
        O87 - FAEL: "{DDAD0009-7304-4737-BB58-1A3BB12B742C}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
        O87 - FAEL: "{099A8552-36F1-4F33-86C3-23F92C68F25F}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
        [HKLM\Software\Wow6432Node\Classes\CLSID\{efb46ed3-8fd8-4051-8fd6-dd9ce7e63bef}]
        [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater]
        O90 - PUC: "9EE58E3C298524145B73CBBED3CAC4D3" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}\ARPPRODUCTICON.exe
        O4 - HKLM\..\Wow6432Node\Run: [PCPowerSpeed] C:\Program Files (x86)\PCPowerSpeed\PCPowerTray.exe (.not file.)
        O4 - HKLM\..\Wow6432Node\Run: [SiteRanker] C:\Program Files (x86)\SiteRanker\SiteRankTray.exe (.not file.)
        O2 - BHO: (no name) [64Bits] - {11BF46C6-B3DE-48BD-BF70-3AD85CAB80B5} Clé orpheline
        C:\Program Files (x86)\SiteRanker
        [HKCU\Software\SiteRanker]
        C:\Program Files (x86)\RegClean Pro
        [HKCU\Software\Systweak]
        [HKLM\Software\Wow6432Node\Systweak]
        O43 - CFD: 27/11/2012 - 22:33:31 - [0,036] ----D C:\ProgramData\Systweak
        O43 - CFD: 27/11/2012 - 22:36:37 - [0] ----D C:\Users\Admin\AppData\Roaming\Systweak
        EmptyCLSID
        EmptyFlash
        EmptyTemp


        --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
        (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

        --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

        --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

        --> Une fois terminé, copie-colle le rapport dans ton prochain message.
        1
        1. Modérateur
          ^^

          Pour finir :

          1/

          ---> Télécharge DelFix sur ton Bureau.
          * Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
          * Clique sur le bouton Suppression.
          * Poste le rapport (C:\DelFixSuppr.txt).
          * Supprime DelFix.

          2/

          ---> Télécharge et installe CCleaner.
          * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

          3/

          ---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.

          ==Prévention==

          Désinstalle Java 6 Update 27.

          Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

          Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).
          1
          1. Modérateur
            C'est ZHPDiag qui l'a installé, c'est un outil.
            1
            1. Modérateur
              Ok pour DelFix.

              Pour créer un point de restauration :
              http://cjoint.com/12dc/BLmrFBEE3W5_r7.png

              Oui, supprime les "SweetImSetup.exe" que tu as trouvé.
              1
              1. Bonsoir.

                J'ai exécuté votre conseil.

                # AdwCleaner v2.100 - Rapport créé le 12/12/2012 à 11:39:33
                # Mis à jour le 09/12/2012 par Xplode
                # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                # Nom d'utilisateur : Admin - ADMIN-PC
                # Mode de démarrage : Normal
                # Exécuté depuis : C:\Users\Admin\Documents\Downloads\adwcleaner.exe
                # Option [Suppression]

                ***** [Services] *****

                Arrêté & Supprimé : Offerbox update service

                ***** [Fichiers / Dossiers] *****

                Dossier Supprimé : C:\Program Files (x86)\Inbox Toolbar
                Dossier Supprimé : C:\Program Files (x86)\OfferBox
                Dossier Supprimé : C:\Program Files (x86)\SweetIM
                Dossier Supprimé : C:\ProgramData\SweetIM
                Dossier Supprimé : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
                Dossier Supprimé : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
                Dossier Supprimé : C:\Users\Admin\AppData\LocalLow\Conduit
                Dossier Supprimé : C:\Users\Admin\AppData\LocalLow\Inbox Toolbar
                Dossier Supprimé : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\v3k8qwtb.default\extensions\inboxcomtoolbar@inbox.com
                Dossier Supprimé : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\v3k8qwtb.default\Inbox Toolbar
                Dossier Supprimé : C:\Users\Admin\AppData\Roaming\OfferBox
                Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk
                Fichier Supprimé : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\v3k8qwtb.default\BrowserMngr_extensions.sqlite
                Fichier Supprimé : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\v3k8qwtb.default\browsermngr_prefs.js
                Fichier Supprimé : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\v3k8qwtb.default\searchplugins\SweetIm.xml

                ***** [Registre] *****

                Clé Supprimée : HKCU\Software\BrowserMngr
                Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                Clé Supprimée : HKCU\Software\Iminent
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKCU\Software\Offerbox
                Clé Supprimée : HKCU\Software\SweetIM
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\Software\AedgePerformanceBCN
                Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
                Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
                Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
                Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
                Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\Software\Iminent
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
                Clé Supprimée : HKLM\Software\Offerbox
                Clé Supprimée : HKLM\Software\SweetIM
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Offerbox
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23119123-0854-469D-807A-171568457991}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
                Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
                Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
                Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

                ***** [Navigateurs] *****

                -\\ Internet Explorer v9.0.8112.16450

                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10019&barid={87BE5F42-42AC-11E2-8BC6-5404A693EE25} --> hxxp://www.google.com
                Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10019&barid={87BE5F42-42AC-11E2-8BC6-5404A693EE25} --> hxxp://www.google.com

                -\\ Mozilla Firefox v13.0.1 (fr)

                Nom du profil : default
                Fichier : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\v3k8qwtb.default\prefs.js

                Supprimée : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10019&barid={87BE5F42-[...]
                Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
                Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10019&barid={87BE[...]
                Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
                Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
                Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
                Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
                Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&barid={87BE5F42-42AC-11E2-8BC6-[...]
                Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");

                -\\ Google Chrome v23.0.1271.95

                Fichier : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Preferences

                Supprimée [l.18] : urls_to_restore_on_startup = [ "hxxp://search.conduit.com/?ctid=CT3242339&SearchSource=48"[...]
                Supprimée [l.2332] : urls_to_restore_on_startup = [ "hxxp://search.conduit.com/?ctid=CT3242339&SearchSource=48" ]

                *************************

                AdwCleaner[S1].txt - [18233 octets] - [12/12/2012 11:39:33]

                ########## EOF - C:\AdwCleaner[S1].txt - [18294 octets] ##########
                0
                1. Pendant que l'outil travaillait, un intrus est entré dans mon système. Je crois avoir eu le réflex de cliquer sur "cancel". J'ai tellement été surpris que je n'ai même pas eu la réaction d'en prendre le titre.

                  Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-12-2012-21-29-37.txt
                  Run by Admin at 12/12/2012 21:29:34
                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                  ========== Logiciel(s) ==========
                  SUPPRIME Advanced System Protector
                  SUPPRIME Internet Explorer Toolbar 4.6 by SweetPacks
                  SUPPRIME SweetPacks bundle uninstaller
                  SUPPRIME Update Manager for SweetPacks 1.1

                  ========== Clé(s) du Registre ==========
                  SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}]
                  SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}]
                  SUPPRIME Key: HKCU\Software\PCPowerSpeed
                  SUPPRIME Key*: HKLM\Software\SmartPCFixer
                  SUPPRIME Key: HKLM\Software\Wow6432Node\PCPowerSpeed
                  SUPPRIME Key: SearchScopes :{274daec0-c4e8-4f30-9e5c-9424990769b9}
                  SUPPRIME Key: SearchScopes :{c1d89ae7-449d-4929-b24b-fded04adbe06}
                  SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{efb46ed3-8fd8-4051-8fd6-dd9ce7e63bef}
                  SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
                  SUPPRIME Key: \Software\Classes\Installer\Products\\9EE58E3C298524145B73CBBED3CAC4D3
                  SUPPRIME Key: \Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
                  SUPPRIME Key: CLSID BHO: {11BF46C6-B3DE-48BD-BF70-3AD85CAB80B5}
                  SUPPRIME Key: HKCU\Software\SiteRanker
                  ABSENT Key: HKCU\Software\Systweak
                  SUPPRIME Key: HKLM\Software\Wow6432Node\Systweak

                  ========== Valeur(s) du Registre ==========
                  SUPPRIME {DDAD0009-7304-4737-BB58-1A3BB12B742C}
                  SUPPRIME {099A8552-36F1-4F33-86C3-23F92C68F25F}
                  SUPPRIME RunValue: PCPowerSpeed
                  SUPPRIME RunValue: SiteRanker

                  ========== Dossier(s) ==========
                  SUPPRIME Flash Cookies:
                  SUPPRIME Temporaires Windows:

                  ========== Fichier(s) ==========
                  SUPPRIME File: c:\windows\sysnative\roboot64.exe
                  ABSENT File: c:\program files (x86)\pcpowerspeed\pcpowertray.exe
                  ABSENT Folder/File: c:\program files (x86)\siteranker
                  SUPPRIME Flash Cookies:
                  SUPPRIME Temporaires Windows:

                  ========== Tache planifiée ==========
                  SUPPRIME Task: Advanced System Protector

                  ========== Restauration Système ==========
                  Point de restauration du système créé avec succès

                  ========== Récapitulatif ==========
                  15 : Clé(s) du Registre
                  4 : Valeur(s) du Registre
                  2 : Dossier(s)
                  5 : Fichier(s)
                  4 : Logiciel(s)
                  1 : Tache planifiée
                  1 : Restauration Système
                  0
                  1. Modérateur
                    Ce n'est pas grave.

                    Plus de SweetIM ?

                    Je voudrais un nouveau rapport ZHPDiag.
                    0
                    1. Non, tout simplement parce qu'il est "Toolbar".
                      Je ne suis pas raciste, je le garde. Et le mettre dehors il n'aurait pas chaud.
                      Je blague, il faut bien se distraire.
                      0
                      1. Bonjour.
                        Avant de finir, je voudrais te faire part d'un sujet que j'ai découvert.

                        Hier je crois t'avoir dit que durant l'installation de ZHPFix, il y avait un intrus qui est entré dans mon écran.
                        J'ai été surpris. Tout d'abord j'ai cru que c'était normal.
                        Je t'en ai parlé et tu m'as répondu que ce n'était pas grave.

                        Lorsque je suis revenu sur mon bureau j'ai découvert un icône "MBRCheck".
                        J'ai cliqué dessus et j'ai eu la fenêtre :
                        "Contrôle de compte utilisateur"
                        Nom du programme : mbrcheck.exe -
                        Editeur : inconnu -
                        Origine du fichier : disque dur sur cet ordinateur -
                        Oui ou Non.
                        Je me suis abstenu de peut-être faire le mal, j'ai fermé la fenêtre.

                        C'est peut-être banal, mais j'ai préféré de t'en parler.
                        Dès que j'obtiens ta réponse, j'exécute ce que tu viens de me donner.
                        0
                        1. bonsoir, mon amis.

                          j'ai trouvé un article complet pour ton sujet, et j'espère qu'il peut t'aider...
                          le lien (sur commentcamarche) et le voici :
                          http://www.commentcamarche.net/faq/25768-desinstaller-sweetim

                          et a plus++++
                          0
                          1. 1/ Voici le rapport DelFix. J'espère que c'est bon.
                            J'avais tord pour l'icône que j'ai traité d'intrus, il est parti.

                            2/ J'ai téléchargé CCleaner. J'ai exécute ce que tu me demandais.

                            3/ j'ai supprimé les points de restauration.
                            Pour ce qui concerne la création d'un point de restauration, je n'ai rien trouvé pour le faire.
                            Il faut surtout dire que je n'y ai rien compris. Suis-je stupide n'est-ce pas ? Mais non je suis vieux.

                            Dommage que me sois mis à l'informatique après 70 piges. A cet âge la on n'apprend plus rien. Bête et discipliné on ne fait qu'appliquer ce que l'on lit.
                            Comme me dit ma petite fille de 21 ans, "oh Papy il y a un mode d'emploi, t'a qu'à lire !!!"

                            Prévention : j'ai désinstallé Java 6 Update 27.
                            A présent j'ai "Java 7 Update 9" ainsi que "Java FX 2.1.1"

                            Je n'ai pas trouvé Adobe Reader pour décocher "McAfee Security Scan Plus"

                            Bien que la brochure sur la prévention et la sécurité semble longue (32 pages) je ne manquerai pas de la lire.

                            En cherchant "Adobe Reader" j'ai trouvé "Downloads", j'y ai rencontré "
                            SweetIm Setup.exe" par 3 fois. Je les supprime ???

                            ------------------------------------

                            # DelFix v6.2 - Rapport créé le 13/12/2012 à 16:31:19
                            # Mis à jour le 11/11/2012 par Xplode
                            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                            # Nom d'utilisateur : Admin - ADMIN-PC
                            # Exécuté depuis : C:\Users\Admin\Documents\Downloads\DelFix-9.2 (2).exe
                            # Option [Suppression]

                            ~~~~~~ Dossier(s) ~~~~~~

                            Supprimé : C:\ZHP
                            Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                            Supprimé : C:\Program Files (x86)\ZHPDiag

                            ~~~~~~ Fichier(s) ~~~~~~

                            Supprimé : C:\AdwCleaner[S1].txt
                            Supprimé : C:\Users\Admin\00bis Inventaire des dossiers moteurs du PC\Desktop\ZHPDiag.lnk
                            Supprimé : C:\Users\Admin\00bis Inventaire des dossiers moteurs du PC\Desktop\ZHPDiag.txt
                            Supprimé : C:\Users\Admin\00bis Inventaire des dossiers moteurs du PC\Desktop\ZHPFix.lnk
                            Supprimé : C:\Users\Admin\00bis Inventaire des dossiers moteurs du PC\Desktop\ZHPFixReport.txt
                            Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                            Supprimé : C:\Users\Admin\Documents\Downloads\adwcleaner.exe
                            Supprimé : C:\Users\Admin\Documents\Downloads\ZHPDiag2.exe

                            ~~~~~~ Registre ~~~~~~

                            Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                            ~~~~~~ Autres ~~~~~~

                            -> Prefetch Vidé

                            *************************

                            DelFix[R1].txt - [1389 octets] - [13/12/2012 16:27:07]
                            DelFix[S1].txt - [1361 octets] - [13/12/2012 16:31:19]

                            ########## EOF - C:\DelFix[S1].txt - [1485 octets] ##########
                            0
                            1. J'ai failli te rappeler. Je suis encore à me demander comment j'ai fait pour accéder à créer ce point de restauration.
                              Mais quand il m'a demander d'exprimer un sujet. Je suis resté "pantois" .
                              Alors j'ai saisi :
                              "Dépannage de comment çà marche" c'est précisé qu'il portait la date et l'heure. Mais ne me demande pas où c'est parti. Je l'ignore. Enfin c'est fait.
                              J'ai supprimé les 3 sweet.

                              Je crois qu'il n'y aura plus de suite. Non pas comme le prodigue les courriels, mais surtout comme j'ai l'habitude de le faire.

                              Je te remercie pour ton intervention dans la sauvegarde de mon ordinateur. Tu as répondu rapidement. Tes conseils étaient précis. Tu possèdes une très grande pédagogie et de la dextérité. Je ne te demande pas ce que tu fais comme travail, mais tu as du métier.
                              Toutes mes félicitations et peut-être à une autre occasion. Je viendrai peut-être une autre fois faire appel à tes services.
                              Encore merci. Tu dois penser qu'il en faut beaucoup de mercis pour emplir ton grenier. Mais je ne connais pas d'autre moyens pour le faire. Robichon 30130
                              0
                              1. Modérateur
                                Bonne continuation et bonne soirée ;)
                                0