Problème désinstallation SweetIn

Résolu/Fermé
Volkom117 Messages postés 24 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 mars 2013 - Modifié par Volkom117 le 12/12/2012 à 18:12
Volkom117 Messages postés 24 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 mars 2013 - 13 déc. 2012 à 09:53
Bonjour la communauté,

(Packard Bell sous Vista)

J'ai bien vu que de nombreux sujets existaient déjà. J'ai décidé de suivre l'un d'entre eux qui me parait très bien (https://forums.commentcamarche.net/forum/affich-24757751-probleme-avec-sweetim )

J'ai d'abord utilisé Adwcleaner. Je ne peux plus fournir les rapports car pensant que mon problème était réglé dès cette étape, j'ai tout supprimé. Cependant, dans programmes et fonctionnalités, il subsiste des traces de SweetIn. J'ai donc poursuivi les procédures du lien ci-dessus.

J'en suis donc rendu à l'étape ZHPDiag (de Nicolas Coolman). Voici le rapport: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121211_z9w15s9f6g15

A ce niveau, je dois placer un texte dans ZHPFix. Mon problème est que j'en suis incapable.


Voilà si quelqu'un pouvait m'aider à poursuivre la procédure, ce serait très gentil.

Merci
A voir également:

12 réponses

Bon, donc déja essaie un coup encore de ADWcleaner.
Ensuite, va dans le panneaux de config et vois si il y a des trucs comportant le nom SweetIm dedans.
Enfin, télécharges RogueKiller, et utilises le.
0
Volkom117 Messages postés 24 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 mars 2013
Modifié par Volkom117 le 12/12/2012 à 19:07
j'ai refait un coup de ADWcleaner.

Rapport recherche:
# AdwCleaner v2.100 - Rapport créé le 12/12/2012 à 18:56:40
# Mis à jour le 09/12/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : User - PC-DE-USER
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\User\Downloads\AdwCleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.19048

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0.2 (fr)

-\\ Google Chrome v23.0.1271.95

*************************

AdwCleaner[R1].txt - [664 octets] - [12/12/2012 18:56:40]

########## EOF - C:\AdwCleaner[R1].txt - [723 octets] ##########


Il reste encore des traces de SweetIn dans le panneau de config.

J'ai télécharger roguekiller et lancé un scan. Pensez-vous que je puisse cliquer sur supprimer? J'ai peur de supprimer des choses utiles au bon fonctionnement de l'ordinateur.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
12 déc. 2012 à 19:05
Bonjour,

--> Désinstalle Norton et garde Avast.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
G0 - GCSP: Preference [User Data\Default] http://home.sweetim.com
M3 - MFPP: Plugins - [User] -- C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\45cceu2g.default\searchplugins\softonic.xml
M3 - MFPP: Plugins - [User] -- C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\45cceu2g.default\searchplugins\sweetim.xml
M0 - MFSP: prefs.js [User - 45cceu2g.default] http://home.sweetim.com
M2 - MFEP: prefs.js [User - 45cceu2g.default\ffxtlbra@softonic.com] [] softonic.com v1.6.0 (.softonic.com.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\PCConfidential.job
[MD5.00000000000000000000000000000000] [APT] [PCConfidential] (...) -- C:\Program Files\Winferno\PC Confidential\PCConfidential.exe (.not file.)
[HKCU\Software\Winferno]
[HKLM\Software\Winferno]
O42 - Logiciel: Internet Explorer Toolbar 4.6 by SweetPacks - (.SweetIM Technologies Ltd..) [HKLM] -- {C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
O42 - Logiciel: Update Manager for SweetPacks 1.1 - (.SweetIM Technologies Ltd..) [HKLM] -- {EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
[HKCU\Software\1ClickDownload]
O43 - CFD: 01/12/2012 - 02:58:58 - [0] ----D C:\Users\User\AppData\Roaming\Nosibay
O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 10/12/2012 - 18:49:23 ---A- . (...) -- C:\END [9]
O87 - FAEL: "{205A882D-A640-4093-BB29-6FF9B76EB4A5}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{56E478F1-72B9-4AC0-A19D-06D3F8C266D4}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKCU\Software\Grand Virtual]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{56C049BE-79E9-4502-BEA7-9754A3E60F9B}]
C:\Users\User\AppData\LocalLow\SweetIM
O90 - PUC: "9EE58E3C298524145B73CBBED3CAC4D3" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}\ARPPRODUCTICON.exe
O69 - SBI: prefs.js [User - 45cceu2g.default] user_pref("browser.search.selectedEngine", "SweetIM Search");
O69 - SBI: prefs.js [User - 45cceu2g.default] user_pref("browser.startup.homepage", "http://home.sweetim.com/?crg=3.1010000.10011&barid={EAE948C8-43BB-11E2-A182-BC5FF45FCAD9}")[...]
O69 - SBI: prefs.js [User - 45cceu2g.default] user_pref("keyword.URL", "https://search.sweetim.com/search.asp?src=2&barid={EAE948C8-43BB-11E2-A182-BC5FF45FCAD9}&q=");
O69 - SBI: prefs.js [User - 45cceu2g.default] user_pref("sweetim.toolbar.previous.browser.startup.homepage", "https://en.softonic.com");
O69 - SBI: prefs.js [User - 45cceu2g.default] user_pref("sweetim.toolbar.urls.homepage", "http://home.sweetim.com/?crg=3.1010000.10011&barid={EAE948C8-43BB-11E2-A182-BC5FF45FCA[...]
O69 - SBI: prefs.js [User - 45cceu2g.default] user_pref("browser.search.defaultenginename", "SweetIM Search");
O69 - SBI: prefs.js [User - 45cceu2g.default] user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
O69 - SBI: prefs.js [User - 45cceu2g.default] user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Search the web (Softonic)");
O69 - SBI: prefs.js [User - 45cceu2g.default] user_pref("sweetim.toolbar.previous.keyword.URL", "https://en.softonic.com");
O69 - SBI: SearchScopes [HKCU] {D90476CB-4902-4FF3-91E7-BC31CA319DBF} - (Search the web (Softonic)) - https://en.softonic.com
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Volkom117 Messages postés 24 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 mars 2013
12 déc. 2012 à 19:24
Voilà l'opération est effectuée. Quelques fenêtres se sont ouvertes, j'ai dit oui à tout.

Rapport:

Rapport de ZHPFix 1.3.08 par Nicolas Coolman, Update du 06/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-12-2012-19-21-34.txt
Run by User at 12/12/2012 19:21:33
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)



========== Logiciel(s) ==========
SUPPRIME Internet Explorer Toolbar 4.6 by SweetPacks
SUPPRIME Update Manager for SweetPacks 1.1

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Winferno
SUPPRIME Key: HKLM\Software\Winferno
SUPPRIME Key: HKCU\Software\1ClickDownload
SUPPRIME Key: HKCU\Software\Grand Virtual
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
ABSENT Key: [HKLM\\Software\Classes\Installer\Products\\9EE58E3C298524145B73CBBED3CAC4D3]
SUPPRIME Key: SearchScopes :{D90476CB-4902-4FF3-91E7-BC31CA319DBF}

========== Valeur(s) du Registre ==========
SUPPRIME {205A882D-A640-4093-BB29-6FF9B76EB4A5}
SUPPRIME {56E478F1-72B9-4AC0-A19D-06D3F8C266D4}

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://home.sweetim.com
SUPPRIME Chrome Site: http://home.sweetim.com
SUPPRIME Chrome Site: http://home.sweetim.com
SUPPRIME Mozilla Pref: http://home.sweetim.com
SUPPRIME Mozilla Pref: http://home.sweetim.com
SUPPRIME Mozilla Pref: user_pref("browser.search.selectedEngine", "SweetIM Search");
SUPPRIME Mozilla Pref: user_pref("browser.startup.homepage", "http://home.sweetim.com/?crg=3.1010000.10011&barid={EAE948C8-43BB-11E2-A182-BC5FF45FCAD9}")[...]
SUPPRIME Mozilla Pref: user_pref("keyword.URL", "https://search.sweetim.com/search.asp?src=2&barid={EAE948C8-43BB-11E2-A182-BC5FF45FCAD9}&q=");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.startup.homepage", "https://en.softonic.com");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.urls.homepage", "http://home.sweetim.com/?crg=3.1010000.10011&barid={EAE948C8-43BB-11E2-A182-BC5FF45FCA[...]
SUPPRIME Mozilla Pref: user_pref("browser.search.defaultenginename", "SweetIM Search");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Search the web (Softonic)");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.keyword.URL", "https://en.softonic.com");

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: c:\users\user\appdata\roaming\mozilla\firefox\profiles\45cceu2g.default\searchplugins\softonic.xml
SUPPRIME File: c:\users\user\appdata\roaming\mozilla\firefox\profiles\45cceu2g.default\searchplugins\sweetim.xml
SUPPRIME File: c:\windows\tasks\pcconfidential.job
SUPPRIME File: c:\end
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: PCConfidential

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
7 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Dossier(s)
6 : Fichier(s)
2 : Logiciel(s)
15 : Préférences navigateur
1 : Tache planifiée
1 : Restauration Système


End of clean in 03mn 15s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/12/2012 19:21:34 [3457]

J'espère que la longueur du rapport n'est pas un problème pour CCM.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
12 déc. 2012 à 19:28
Ce n'est pas un problème.

--> Utilise l'outil suivant pour supprimer les traces de Norton :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

--> Ensuite, je voudrais un nouveau rapport ZHPDiag.
0
Volkom117 Messages postés 24 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 mars 2013
12 déc. 2012 à 19:49
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
12 déc. 2012 à 20:43
Plus de souci ?

Recommence la manip' avec ZHPFix mais avec le texte suivant :

SysRestore
O41 - Driver: (BHDrvx86) . (. - .) - C:\Windows\system32\Drivers\NIS\1008000.029\BHDrvx86.sys (.not file.)
O41 - Driver: (ccHP) . (. - .) - C:\Windows\system32\Drivers\NIS\1008000.029\ccHPx86.sys (.not file.)
O41 - Driver: (eeCtrl) . (. - .) - C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys (.not file.)
O41 - Driver: (IDSVix86) . (. - .) - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\ipsdefs\20100505.001\IDSvix86.sys (.not file.)
O41 - Driver: (SRTSPX) . (. - .) - C:\Windows\system32\drivers\NIS\1008000.029\SRTSPX.sys (.not file.)
O41 - Driver: (SymIM) . (. - .) - C:\Windows\System32\DRIVERS\SymIMv.sys (.not file.)
O41 - Driver: (SYMTDI) . (. - .) - C:\Windows\system32\Drivers\NIS\1008000.029\SYMTDI.sys (.not file.)
O43 - CFD: 13/02/2010 - 13:59:07 - [0,014] ----D C:\ProgramData\Norton
O43 - CFD: 12/12/2012 - 19:33:38 - [2,718] ----D C:\ProgramData\NortonInstaller
[HKCU\Software\Norton]
[HKLM\Software\SymNRT]
[HKLM\Software\Symantec]
O43 - CFD: 13/02/2010 - 13:59:46 - [0,000] ----D C:\ProgramData\Symantec
O43 - CFD: 13/02/2010 - 13:49:58 - [0,314] ----D C:\Users\User\AppData\Local\Symantec
C:\Program Files\Common Files\Symantec Shared
EmptyFlash
EmptyTemp
0
Volkom117 Messages postés 24 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 mars 2013
12 déc. 2012 à 21:09
Voilà le rapport ZHPFix:

Rapport de ZHPFix 1.3.08 par Nicolas Coolman, Update du 06/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-12-2012-20-53-38.txt
Run by User at 12/12/2012 20:53:38
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)



========== Clé(s) du Registre ==========
SUPPRIME Driver Key: BHDrvx86
SUPPRIME Driver Key: ccHP
SUPPRIME Driver Key: eeCtrl
SUPPRIME Driver Key: IDSVix86
SUPPRIME Driver Key: SRTSPX
SUPPRIME Driver Key: SymIM
SUPPRIME Driver Key: SYMTDI
SUPPRIME Key: HKCU\Software\Norton
SUPPRIME Key: HKLM\Software\SymNRT
SUPPRIME Key: HKLM\Software\Symantec

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\ProgramData\Norton
SUPPRIME Folder: C:\ProgramData\NortonInstaller
SUPPRIME Folder: C:\ProgramData\Symantec
SUPPRIME Folder: C:\Users\User\AppData\Local\Symantec
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT Folder/File: c:\program files\common files\symantec shared
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
10 : Clé(s) du Registre
6 : Dossier(s)
3 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 27s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/12/2012 19:21:34 [3509]
C:\ZHP\ZHPFix[R2].txt - 12/12/2012 20:53:38 [1368]


Non, il n'y a plus de soucis. Je ne vois plus aucune trace de SweetIn.

Sauf si vous pensez qu'il est nécessaire de procéder à d'autres manipulations, je pense que le sujet est résolu.

Sans vouloir être élogieux outre mesure, je vous suis très reconnaissant pour le temps que vous avez mis à ma disposition. C'est un plaisir de voir cette entraide.

Je remercie également gillier.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
12 déc. 2012 à 21:39
Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger. Ensuite, crée un point de restauration.


==Prévention==

Désinstalle Java 6 Update 18.

Mets à jour Java.

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

Passe par Windows Update pour mettre à jour Vista.

Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).
0
Volkom117 Messages postés 24 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 mars 2013
12 déc. 2012 à 23:02
Ah désolé, je voulais faire toutes les opérations avant de poster le rapport delfix (c'était pourtant bien marqué comme une étape).

Je peux refaire ce passage si tu penses que c'est important.

Sinon, tout le reste est fait.

Et sinon, ton dossier prévention et sécurité était bien. J'ai appris quelques trucs.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
12 déc. 2012 à 23:17
Si tu as bien utilisé DelFix, c'est OK.
0
Volkom117 Messages postés 24 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 4 mars 2013
13 déc. 2012 à 09:53
C'est tout bon alors.

Encore Merci.
0