Impossible de désinstaller sweetpacks bundle uninstaller

Bonjour,
j'ai pu désinstaller sweet messenger et d'autres sweet mais je n'y arrive pas pour le sweetpacks bundleuninstaller même avec ccleaner ; j'ai windows 8, avast, et malwayrebyte
Merci d'avance de vos conseils

16 réponses

Résumé de la discussion

Des difficultés persistent pour désinstaller SweetPacks bundle uninstaller et d’autres composants SweetIM sur Windows 8, malgré l’utilisation de CCleaner et d’antivirus dans ce contexte d’assistance technique en ligne. Plusieurs méthodes ont été proposées, notamment l’exécution d’outils dédiés comme OTL, SEAF et AdwCleaner pour nettoyer le registre et les extensions indésirables liées à SweetIM. D’autres interventions suggèrent SEAF pour vérifier les composants, ZHPFix et des rapports de suppression pour traquer les éléments résiduels dans les clés de registre et les paramètres système. En cas de doute, un redémarrage et une vérification des navigateurs, notamment Firefox, sont souvent nécessaires pour supprimer les traces comme les toolbar et les extensions associées.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour, oublie DelFix, on va s'occuper de ces sweets machin :-)

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration
    Note : si l'option "Avec analyses 64 bits" apparaît, coche la.

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    services.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    net.exe
    tdx.sys
    netbt.sys
    afd.sys
    net1.exe
    Rundll32.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT
    SAVEMBR:0


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    ▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
    1
    1. Bonjour Juju666 désolée je n'ai pas eu le temps de revenir sur le site et donc de suivre ta procédure
      Je t'envoie donc les liens :
      Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=1655144393
      Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=1655144393&r=0404709418

      Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=6536371462
      Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=6536371462&r=5869363752
      voilà à bientôt pour la suite
      0
  2. Bonjour,
    Téléchargez et installez sur le bureau en administrateur (pour Vista & 7) AdwCleaner (merci à Xplode)
    Lancez AdwCleaner
    Cliquez sur le bouton [Suppression]
    Laissez travailler, l'ordinateur sera redémarré produisant un rapport de désinfection que vous copiez/coller dans votre prochaine réponse.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

    A coeur vaillant, rien d'impossible...
    0
    1. Merci pour votre réponse mais j'ai windows 8 est ce que je dois suivre cette démarche ?
      0
      1. Oui, il est tout à fait compatible avec votre système.
        0
      2. Ensuite :
        Mettez MBAM à jour, faites un scan et supprimez ce qu'il trouve.
        Puis redémarrez le PC :
        - Téléchargez puis enregistrez sur le bureau ZHPDiag (de Nicolas Coolman)
        - Lancez-le, en tant qu'administrateur (Vista/7)
        - Cliquez sur le tourne vis, sélectionner tous les modules.
        - Cliquez sur l'icône en forme de loupe pour lancer le diagnostic
        - Hébergez le rapport ZHPDiag.txt sur le bureau sur Cjoint.com
        - Copiez/collez le lien fourni dans la prochaine réponse, afin de voir s'il y a des résidus à supprimer.
        0
    2. j'ai suivi la 1ère étape mais j'ai juste téléchargé je ne sais pas si c'est installé sur le bureau en administrateur
      j'ai copié le rapport et je le colle où?
      0
      1. voilà le rapport/
        # AdwCleaner v2.104 - Rapport créé le 07/01/2013 à 16:52:18
        # Mis à jour le 29/12/2012 par Xplode
        # Système d'exploitation : Windows 8 (64 bits)
        # Nom d'utilisateur : LAURENCE - PC-DE-LAURENCE
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\LAURENCE\Downloads\AdwCleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files (x86)\Ask.com
        Dossier Supprimé : C:\Program Files (x86)\Wajam
        Dossier Supprimé : C:\Users\LAURENCE\AppData\Local\Temp\AskSearch
        Dossier Supprimé : C:\Users\LAURENCE\AppData\Local\Wajam
        Dossier Supprimé : C:\Users\LAURENCE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
        Dossier Supprimé : C:\Users\LAURENCE\AppData\Roaming\Mozilla\Firefox\Profiles\fh2q56ek.default\SweetPacksToolbarData
        Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
        Fichier Supprimé : C:\Users\LAURENCE\AppData\Roaming\Mozilla\Firefox\Profiles\fh2q56ek.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
        Fichier Supprimé : C:\Users\LAURENCE\AppData\Roaming\Mozilla\Firefox\Profiles\fh2q56ek.default\searchplugins\SweetIm.xml
        Fichier Supprimé : C:\Users\LAURENCE\Desktop\Search The Web.url
        Fichier Supprimé : C:\Users\LAURENCE\Desktop\sweetpcfix.url

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\AppDataLow\AskToolbarInfo
        Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
        Clé Supprimée : HKCU\Software\Ask.com
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Clé Supprimée : HKCU\Software\SweetIM
        Clé Supprimée : HKCU\Software\Wajam
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
        Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
        Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
        Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
        Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
        Clé Supprimée : HKLM\Software\SweetIM
        Clé Supprimée : HKLM\Software\Wajam
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v10.0.9200.16453

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v14.0.1 (fr)

        Fichier : C:\Users\LAURENCE\AppData\Roaming\Mozilla\Firefox\Profiles\fh2q56ek.default\prefs.js

        Supprimée : user_pref("sweetim.toolbar.RevertDialog.enable", "false");
        Supprimée : user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true");
        Supprimée : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");
        Supprimée : user_pref("sweetim.toolbar.Visibility.enable", "true");
        Supprimée : user_pref("sweetim.toolbar.Visibility.intervaldays", "7");
        Supprimée : user_pref("sweetim.toolbar.cargo", "3.1010006.10028");
        Supprimée : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");
        Supprimée : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");
        Supprimée : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");
        Supprimée : user_pref("sweetim.toolbar.dialogs.0.enable", "true");
        Supprimée : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-h[...]
        Supprimée : user_pref("sweetim.toolbar.dialogs.0.height", "335");
        Supprimée : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
        Supprimée : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
        Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?la[...]
        Supprimée : user_pref("sweetim.toolbar.dialogs.0.width", "761");
        Supprimée : user_pref("sweetim.toolbar.dialogs.1.enable", "true");
        Supprimée : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-h[...]
        Supprimée : user_pref("sweetim.toolbar.dialogs.1.height", "300");
        Supprimée : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
        Supprimée : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
        Supprimée : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"[...]
        Supprimée : user_pref("sweetim.toolbar.dialogs.1.width", "500");
        Supprimée : user_pref("sweetim.toolbar.dialogs.2.enable", "true");
        Supprimée : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handl[...]
        Supprimée : user_pref("sweetim.toolbar.dialogs.2.height", "150");
        Supprimée : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");
        Supprimée : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");
        Supprimée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
        Supprimée : user_pref("sweetim.toolbar.dialogs.2.width", "530");
        Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.goog[...]
        Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
        Supprimée : user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false");
        Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
        Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
        Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
        Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
        Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
        Supprimée : user_pref("sweetim.toolbar.newtab.created", "false");
        Supprimée : user_pref("sweetim.toolbar.newtab.enable", "true");
        Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
        Supprimée : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_V[...]
        Supprimée : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
        Supprimée : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
        Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
        Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
        Supprimée : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
        Supprimée : user_pref("sweetim.toolbar.scripts.0.enable", "false");
        Supprimée : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
        Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
        Supprimée : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");
        Supprimée : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");
        Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
        Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*");
        Supprimée : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");
        Supprimée : user_pref("sweetim.toolbar.scripts.1.enable", "false");
        Supprimée : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS");
        Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
        Supprimée : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");
        Supprimée : user_pref("sweetim.toolbar.scripts.2.callback", "");
        Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..[...]
        Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");
        Supprimée : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");
        Supprimée : user_pref("sweetim.toolbar.scripts.2.enable", "false");
        Supprimée : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");
        Supprimée : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?[...]
        Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
        Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
        Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "false");
        Supprimée : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");
        Supprimée : user_pref("sweetim.toolbar.simapp_id", "{E3F4AF89-57FF-11E2-BE6B-8C89A5FE5C7E}");
        Supprimée : user_pref("sweetim.toolbar.version", "1.9.0.0");

        *************************

        AdwCleaner[S1].txt - [12066 octets] - [07/01/2013 16:52:18]

        ########## EOF - C:\AdwCleaner[S1].txt - [12127 octets] ##########
        0
      2. de plus j'ai 2 icônes ZHPDiag- que je dois garder je pense et une autre MBRCCheck est-ce que je la garde aussi?
        Merci bien
        0
      3. en fait j'ai 3 icones : la 3ème ZHPFix_ ça me sert à quoi tout ça?
        0
      4. "en fait j'ai 3 icones : la 3ème ZHPFix_ ça me sert à quoi tout ça?"
        ça va servir dans l'étape suivante... ;-)
        Ensuite nous supprimerons tout, dès que nous en aurons plus besoin, rassurez-vous.
        Il suffit de ne pas nous quitter trop rapidement...^^
        0
    3. 1. Créer bien un point de restauration
      voir ici comment faire
      2. Copier le texte en gras ci-dessous (Sélectionner + clique droit => copier)
      -------------------------------------------------------------------------------------------------------
      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8877;https=127.0.0.1:8877

      EmptyTemp
      EmptyFlash
      EmptyCLSID

      -------------------------------------------------------------------------------------------------------
      - Ouvrir ZHPFix qui se trouve sur le bureau ( clique droit -> exécuter en tant
      qu'administrateur)
      - En haut clic sur : "Coller le presse papier"
      - Clic sur "Go" ->> "oui"
      - Et enfin copier/coller le rapport ici.

      Ensuite, si tout est clean, nous finaliserons afin de supprimer les outils et fichiers de désinfection devenus inutiles.
      0
      1. Par ailleurs, il faut mettre Firefox à jour...
        0
      2. voilà le rapport:
        Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-01-2013-20-48-26.txt
        Run by LAURENCE at 07/01/2013 20:48:22
        Windows 8 Home Premium Edition, 64-bit (Build 9200)

        ========== Elément(s) de donnée du Registre ==========
        SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer

        ========== Dossier(s) ==========

        ========== Fichier(s) ==========
        SUPPRIME Temporaires Windows:
        SUPPRIME Flash Cookies:

        ========== Récapitulatif ==========
        1 : Elément(s) de donnée du Registre
        2 : Fichier(s)

        End of clean in 00mn 04s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 07/01/2013 20:48:26 [650]

        Bonne nuit
        à demain pour la suite...
        0
      3. Bonjour,
        Problème règlé ?

        Dans ce cas, pour supprimer les outils et fichiers de désinfection devenus inutiles, une dernière action s'impose :

        Téléchargez DelFix à cette adresse.
        Lancez DelFix puis cliquez sur le bouton [Suppression]
        Le rapport est sauvegardé à la racine du disque dur (C:\DelFixSuppr.txt)
        Désinstallation
        Afin de ne laisser aucune trace de DelFix sur votre PC, vous pouvez le relancer et cliquer sur [Désinstallation].
        Afin de ne pas vous réinfecter suite à une restauration à date antérieure, désactivez et réactivez la restauration système.
        A l'avenir lors de téléchargements, privilégiez les sites officiels, evitez Softonic et 01Net.com, et décochez les toolbars, elles ne sont pas obligatoires !
        Un peu de lecture ici... et ici.
        Pour la maintenance (nettoyage et correction des registres) utilisez Ccleaner

        Bonne navigation :)
        0
    4. Bonsoir, j'ai lancé delfix je n'ai pas trouvé de rapport sur disque dur et en cherchant la racine indiquée plus haut par contre j'ai vu que le sweetpacks bundle ...est toujours affiché sur le disque dur

      ces sweets machin je les avais décoché mais ils se sont quand même installés
      0
      1. MOUTROUS - 12 févr. 2013 à 11:41
        Bonjour Juju666 désolée je n'ai pas eu le temps de revenir sur le site et donc de suivre ta procédure
        Je t'envoie donc les liens :
        Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=1655144393
        Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=1655144393&r=0404709418

        Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=6536371462
        Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=6536371462&r=5869363752
        voilà à bientôt pour la suite
        0
        1. Contributeur sécurité
          Bonjour,

          Le lien du fichier extras.txt n'est pas bon, tu as dû cliquer sur le lien de suppression ...

          ne copie/colle pas le lien de suppression ici !
          0
          1. j'ai recommencé la procédure et je donne le lien :
            Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=0316712687
            qu'est ce que je fais après?
            0
            1. Contributeur sécurité
              Non, toujours pas ^^

              Je t'ai demandé le lien du fichiers EXTRAS.txt, il a été créé à côté du fichier exécutable OTL.exe :)
              0
              1. J'espère que cette fois c'est le bon lien...
                Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=8081412305
                0
                1. Contributeur sécurité
                  Salut,

                  Je sais pas où tu as vu les sweet machin, en tout cas sur les rapports ils n'apparaissent que dans les exceptions du pare feu donc un coup de ccleaner et c'est réglé ...
                  0
                  1. ils n'apparaissent plus que dans c cleaner maintenant mais quand je clique sur "désinstaller", il commence son action et se bloque à 1/4 du processus
                    0
                    1. Contributeur sécurité
                      ▶ Télécharge ici :SEAF.exe de C_XX

                      ▶ Lance-le

                      ▶ Une fenêtre va s'ouvrir .

                      ● Tape sweet dans cette fenêtre

                      ● Dans "[Options des fichiers]", choisis l'option MD5 pour "Calculer le checksum" et coche le bouton radio devant "Informations supplémentaires"

                      ● Dans "[Options du registre]", choisis "Chercher également dans le registre"

                      aide en image

                      ▶ Patiente pendant la recherche.

                      ▶ Une fenêtre avec un log.txt va s'afficher.

                      ▶ Copie/colle ce rapport dans ta prochaine réponse.
                      0
                      1. voilà le rapport:
                        1. ========================= SEAF 1.0.1.0 - C_XX
                        2.
                        3. Commencé à: 09:11:35 le 15/02/2013
                        4.
                        5. Valeur(s) recherchée(s):
                        6. sweet
                        7.
                        8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
                        9.
                        10. (!) --- Calcul du Hash "MD5"
                        11. (!) --- Informations supplémentaires
                        12. (!) --- Recherche registre
                        13.
                        14. ====== Fichier(s) ======
                        15.
                        16. Aucun fichier trouvé
                        17.
                        18.
                        19. ====== Entrée(s) du registre ======
                        20.
                        21.
                        22. [HKLM\Software\Classes\Installer\Products\237AA359BFA99C94484AF769ACA080AD]
                        23. "ProductName"="SweetPacks bundle uninstaller" (REG_SZ)
                        24.
                        25. [HKLM\Software\Classes\Installer\Products\237AA359BFA99C94484AF769ACA080AD\SourceList]
                        26. "PackageName"="SweetpacksBundleSetup.msi" (REG_SZ)
                        27.
                        28. [HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
                        29. "{4A4F34E2-6228-4A73-B5DB-74BE575B7660}"="v2.20|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Public|App=C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe|Name=SweetPacksUpdateManager|" (REG_SZ)
                        30.
                        31. [HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
                        32. "{15E1207F-2F1F-4FC4-84E7-D8B5052329BE}"="v2.20|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Public|App=C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe|Name=SweetPacksUpdateManager|" (REG_SZ)
                        33.
                        34. [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
                        35. "{4A4F34E2-6228-4A73-B5DB-74BE575B7660}"="v2.20|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Public|App=C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe|Name=SweetPacksUpdateManager|" (REG_SZ)
                        36.
                        37. [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
                        38. "{15E1207F-2F1F-4FC4-84E7-D8B5052329BE}"="v2.20|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Public|App=C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe|Name=SweetPacksUpdateManager|" (REG_SZ)
                        39.
                        40. [HKU\S-1-5-21-1038313762-2043366092-3755371942-1001\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://www.sweetim.com/eula.html]
                        41. DA: 07/01/2013 11:37:55
                        42.
                        43. [HKU\S-1-5-21-1038313762-2043366092-3755371942-1001\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://www.sweetim.com/eula.html#uninstall]
                        44. DA: 07/01/2013 11:37:55
                        45.
                        46. [HKU\S-1-5-21-1038313762-2043366092-3755371942-1001\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://www.sweetim.com/uninstallbar.asp?barid={E3F4AF89-57FF-11E2-BE6B-8C89A5FE5C7E}]
                        47. DA: 07/01/2013 11:37:55
                        48.
                        49. [HKU\S-1-5-21-1038313762-2043366092-3755371942-1001\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://www.sweetim.com/uninstallim.asp?simappid={E3F4AF89-57FF-11E2-BE6B-8C89A5FE5C7E}]
                        50. DA: 07/01/2013 11:37:55
                        51.
                        52. [HKU\S-1-5-21-1038313762-2043366092-3755371942-1001\Software\Avast Software\WRC\RatingStorage\sweetim.com]
                        53. DA: 07/01/2013 11:37:55
                        54.
                        55. [HKU\S-1-5-21-1038313762-2043366092-3755371942-1001\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1038313762-2043366092-3755371942-1001\Software\SweetIM]
                        56. DA: 06/01/2013 14:41:34
                        57.
                        58. [HKU\S-1-5-21-1038313762-2043366092-3755371942-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQuery]
                        59. "0"="sweetpacks bundle uninstaller" (REG_BINARY)
                        60.
                        61. =========================
                        62.
                        63. Fin à: 09:12:45 le 15/02/2013
                        64. 366057 Éléments analysés
                        65.
                        66. =========================
                        67. E.O.F
                        0
                        1. Contributeur sécurité
                          Bonjour

                          ▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

                          ▶ Télécharge OTM (OldTimer) sur ton Bureau :

                          ▶ Double-clique sur OTM.exe afin de le lancer.

                          ▶ Copie (Ctrl+C) le texte suivant ci-dessous :

                          :Reg
                          [-HKLM\Software\Classes\Installer\Products\237AA359BFA99C94484AF769ACA080AD]
                          [HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
                          "{4A4F34E2-6228-4A73-B5DB-74BE575B7660}"=-
                          "{15E1207F-2F1F-4FC4-84E7-D8B5052329BE}"=-
                          [HKU\S-1-5-21-1038313762-2043366092-3755371942-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQuery]
                          "0"=-
                          :Files
                          C:\Program Files (x86)\SweetIM\
                          :Commands
                          [EMPTYTEMP]


                          ▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                          ▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

                          Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                          Accepte en cliquant sur YES.

                          ▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

                          *Le nom du rapport correspond au moment de sa création : date_heure.log

                          0