Comment desinstalle t on COMPLETEMENT SweetIM?

Résolu/Fermé
wolverine0268 Messages postés 48 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 6 juin 2018 - Modifié par wolverine0268 le 30/01/2013 à 23:51
wolverine0268 Messages postés 48 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 6 juin 2018 - 4 févr. 2013 à 20:21
Bonjour,

voila mon problème: en téléchargeant des logiciels graphique j ai pas du faire attention (bien qu il me semble pas avoir eu de cases a décocher) et je me suis retrouvé avec le pc qui ramait et le disque dur qui , je trouve , se remplissait trop vite.
donc j ai passé scans et nettoyeurs et j ai vu que ce sweetim était là! ( alors que je ne me sers ni de explorer , ni de msn!!) J ai donc cherché a l enlever et comme beaucoup de monde ça n' a pas marché!

aucune des méthodes d internet ne marche

j ai essayé avec : malwarebytes , ccleaner , adwcleaner , ad-remover ,spybot , avast et la méthode installer/désinstaller SweetIM ainsi évidemment que le panneau de configuration du pc

a chaque fois , bien qu il est disparu du panneau de configuration et de ccleaner , Spybot (comme quoi il est pas si bidon, puisque il est seul a le voir et qu il a raison!!) me le retrouve dans le registre et effectivement en y allant il y a le dossier qui lorsque l on essaye de le supprimer la fenêtre gèle et en rentrant dans le dossier il y a une ligne qui refuse de se supprimer! en titre de cette ligne il y a les lettres AB

Quelqu' un aurait une vrai solution qui marche sans réinstallation ni formatage?

merci d avance


21 réponses

gab1 Messages postés 6362 Date d'inscription samedi 2 février 2008 Statut Membre Dernière intervention 28 juin 2023 710
31 janv. 2013 à 02:44
avec le même titre dans google je sort : Environ 2 880 résultats (0,05 secondes)

je comprend pas ^^ mais je vous donne cela quand même

http://www.commentcamarche.net/faq/25768-desinstaller-sweetim-sweetpacks#desinstallation-manuelle
0
wolverine0268 Messages postés 48 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 6 juin 2018 1
31 janv. 2013 à 16:57
comme je l'ai ecrit , cette methode (malwarebytes) comme tant d autres ne marche pas.
mon probleme est au niveau du registre.
SweetIM disparait de malware , avast etc... mais est toujours detecté par spybot . effectivement car il reste des "morceaux" dans le registre (user/software) du pc!
et bien que visiblement ça ne gene plus le pc , j aimerai l eliminer pour de bon.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
31 janv. 2013 à 17:32
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
31 janv. 2013 à 17:34
Non rien, juste un petit salut au passage :)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
31 janv. 2013 à 17:36
:)
0
wolverine0268 Messages postés 48 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 6 juin 2018 1
31 janv. 2013 à 19:58
bonjour Destrio5 et merci de me répondre. voici ce que tu demande (enfin si je me suis pas gouré! :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130131_h6g11r6y5o15
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
31 janv. 2013 à 20:48
--> Désinstalle Spybot.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O23 - Service: BrowserProtect (BrowserProtect) . (...) - C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
[MD5.00000000000000000000000000000000] [APT] [{152C2651-00C5-457F-B3ED-983FBC8D15FE}] (...) -- d:\Users\TADDEI\Desktop\zcharge\vpsupd4.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{427B77C9-1070-4F1E-B0AE-B56BC2C07CCA}] (...) -- D:\Users\TADDEI\Downloads\programmes\dotnetfx.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4389485F-48E4-4D1C-B67E-167EE569D785}] (...) -- d:\Users\TADDEI\Desktop\zcharge\vpsupd.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{45B97827-AC69-4FEE-AFDC-AA400EC14841}] (...) -- D:\Users\TADDEI\Desktop\zcharge\trilogyiii.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{58D60FE6-59B0-46E8-8F01-60881626AEA5}] (...) -- D:\Users\TADDEI\Desktop\zcharge\wm9viz.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{623E60D8-4B10-46C6-B0FA-D09417A16173}] (...) -- D:\Users\TADDEI\Desktop\zcharge\Arcsoft WebCam Companion 4.0.0.374\webcamcompanion4_retail_dl_all.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{BE3740F4-5223-4379-A945-76176618DCCC}] (...) -- D:\Users\TADDEI\Desktop\zcharge\trilogyi.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{EBB8B611-C919-4550-9F4E-C48EF987EB64}] (...) -- D:\Users\TADDEI\Downloads\ULTRA SURF\U1104.exe (.not file.)
[HKCU\Software\1ClickDownload]
[HKCU\Software\APN PIP]
[HKCU\Software\PIP]
[HKCU\Software\SweetIM]
[HKCU\Software\f6dfd0b73bed12]
[HKLM\Software\Wow6432Node\PIP]
[HKLM\Software\Wow6432Node\f6dfd0b73bed12]
O43 - CFD: 05/01/2013 - 17:27:20 - [0] ----D C:\Program Files (x86)\1ClickDownload
O87 - FAEL: "{F939ACDB-48CA-40AE-B9B9-9F071D11ADE3}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{A63D55FB-2D31-416B-A9E5-71164AEA75CD}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{3656CB9F-F828-40DD-9930-7DB9FB12EFDD}" |In - Private - P6 - TRUE | .(...) -- C:\Users\TADDEI\Downloads\Installer SweetIM.exe (.not file.)
O87 - FAEL: "{4F300309-A916-4941-A038-F1E69773B53B}" |In - Private - P17 - TRUE | .(...) -- C:\Users\TADDEI\Downloads\Installer SweetIM.exe (.not file.)
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASMANCS]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings]
C:\Users\TADDEI\AppData\Roaming\Mozilla\Firefox\Profiles\rrpzvrbd.default-1352242688356\bprotector_extensions.sqlite
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
O43 - CFD: 30/01/2013 - 20:17:45 - [30,395] ----D C:\ProgramData\Spybot - Search & Destroy
D:\Users\TADDEI\Downloads\programmes\Spybot - Search & Destroy
O2 - BHO: Spybot-S&D IE Protection [64Bits] - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- D:\Users\TADDEI\Downloads\programmes\Spybot - Search & Destroy\SDHelper.dll
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- D:\Users\TADDEI\Downloads\programmes\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-4121849555-2809179114-2084397023-1000\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- D:\Users\TADDEI\Downloads\programmes\Spybot - Search & Destroy\TeaTimer.exe
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
[HKCU\Software\Safer Networking Limited]
[HKLM\Software\Wow6432Node\Safer Networking Limited]
C:\ProgramData\BrowserProtect
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
wolverine0268 Messages postés 48 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 6 juin 2018 1
31 janv. 2013 à 21:37
voila le rapport:

pour info il s est lancé a la deuxième fois seulement et a éteint mozilla.

j ai aussi refusé le redémarrage de windows. mozilla est devenu très lent et saccade beaucoup.

Rapport de ZHPFix 1.3.13 par Nicolas Coolman, Update du 26/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-31-01-2013-21-31-23.txt
Run by TADDEI at 31/01/2013 21:31:13
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Logiciel(s) ==========
ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: BrowserProtect
SUPPRIME Key: HKCU\Software\1ClickDownload
SUPPRIME Key: HKCU\Software\APN PIP
SUPPRIME Key: HKCU\Software\PIP
ERREUR Key****: HKCU\Software\SweetIM
SUPPRIME Key: HKCU\Software\f6dfd0b73bed12
SUPPRIME Key: HKLM\Software\Wow6432Node\PIP
SUPPRIME Key: HKLM\Software\Wow6432Node\f6dfd0b73bed12
SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASAPI32
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASMANCS
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
ABSENT Key: CLSID BHO: {53707962-6F74-2D53-2644-206D7942484F}
SUPPRIME Key: HKCU\Software\Safer Networking Limited
SUPPRIME Key: HKLM\Software\Wow6432Node\Safer Networking Limited

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIME {F939ACDB-48CA-40AE-B9B9-9F071D11ADE3}
SUPPRIME {A63D55FB-2D31-416B-A9E5-71164AEA75CD}
SUPPRIME {3656CB9F-F828-40DD-9930-7DB9FB12EFDD}
SUPPRIME {4F300309-A916-4941-A038-F1E69773B53B}
ABSENT RunValue: SpybotSD TeaTimer

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{0FEA0E2E-04F0-4CB4-A640-69AA2B81813C}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{20BA70AF-507E-4361-B7A2-EB333378AA51}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{2167B067-A827-4A79-B740-50793DA9CC5C}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{2A0C4E56-8E69-418D-8291-81B9C3F08580}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{2F0A68A8-B259-40CC-AF0C-E9E6B80DD396}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{3653C832-82A5-42EE-9E34-B2E8125321F5}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{55ADFBA0-FC16-4BF2-8900-59EEEE6313D2}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{5C709795-BCD1-4DF1-AEBA-D03C4EEFB7CB}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{62DB8BB3-A270-4E3B-9C89-DA1F8E9F5BF3}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{76D618C6-D137-4583-A787-AFAFFE020D1A}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{789889C2-5D82-4EC2-AE1E-1B9655FF9F50}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{85F0D24F-1E0F-461A-974B-EFFCD37C38FD}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{87491AA9-5F0F-493F-8F73-BB000BB6A7B6}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{931A4550-0806-4A07-A075-9D158F505270}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{9320FCE9-9F17-4F6F-ABBC-C6A6EA760B3B}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{AF124AC3-3856-44A4-9D5E-A1D14C339ED2}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{B1177E1D-ACC6-443C-8E1E-B3CF0682E704}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{B6B8F850-5A18-425F-8730-232363E6403C}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{BC654781-1949-4F0F-96DF-492F2A3D7FFD}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{C91C9A29-147A-407E-B4DD-F05D96254888}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{DC40EDA6-F071-41FC-96FE-85653D6C0E13}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{E55770F8-C2D8-4107-9118-BF75737EBA65}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{F58DE7A3-463F-41BC-A02B-DB0EF1D39A33}
SUPPRIME Folder: C:\Users\TADDEI\AppData\Local\{FB8D3177-258B-43CB-9936-865872E3FFD0}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME c:\programdata\browserprotect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\browserprotect.exe
SUPPRIME File: C:\Users\TADDEI\AppData\Roaming\Mozilla\Firefox\Profiles\rrpzvrbd.default-1352242688356\bprotector_extensions.sqlite
ABSENT File: d:\users\taddei\downloads\programmes\spybot - search & destroy\sdhelper.dll
ABSENT File: d:\users\taddei\downloads\programmes\spybot - search & destroy\teatimer.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: {152C2651-00C5-457F-B3ED-983FBC8D15FE}
SUPPRIME Task: {427B77C9-1070-4F1E-B0AE-B56BC2C07CCA}
SUPPRIME Task: {4389485F-48E4-4D1C-B67E-167EE569D785}
SUPPRIME Task: {45B97827-AC69-4FEE-AFDC-AA400EC14841}
SUPPRIME Task: {58D60FE6-59B0-46E8-8F01-60881626AEA5}
SUPPRIME Task: {623E60D8-4B10-46C6-B0FA-D09417A16173}
SUPPRIME Task: {BE3740F4-5223-4379-A945-76176618DCCC}
SUPPRIME Task: {EBB8B611-C919-4550-9F4E-C48EF987EB64}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
24 : Clé(s) du Registre
6 : Valeur(s) du Registre
26 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)
8 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 49s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 31/01/2013 21:31:15 [6012]

0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
31 janv. 2013 à 21:42
Redémarre le PC et regarde si Firefox fonctionne correctement.

Je voudrais un nouveau rapport ZHPDiag.
0
wolverine0268 Messages postés 48 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 6 juin 2018 1
31 janv. 2013 à 22:27
Apparemment mozilla va mieux.

2eme rapport:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130131_e11h66u10u6
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
31 janv. 2013 à 22:54
Réutilise ZHPFix avec ce texte puis poste le rapport :

SysRestore
O42 - Logiciel: Java 7 Update 9 (64-bit) - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F86417009FF}
O42 - Logiciel: Java 6 Update 37 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216033FF}
[HKCU\Software\SweetIM]
[HKCU\Software\f6dfd0b73bed12]
[HKLM\Software\Wow6432Node\f6dfd0b73bed12]
O43 - CFD: 31/01/2013 - 22:05:17 - [0,543] ----D C:\ProgramData\bProtectorForWindows
C:\Users\TADDEI\AppData\Roaming\Mozilla\Firefox\Profiles\rrpzvrbd.default-1352242688356\bprotector_extensions.sqlite
O43 - CFD: 26/01/2013 - 22:32:23 - [0,001] ----D C:\Users\TADDEI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
O43 - CFD: 26/01/2013 - 22:32:18 - [7,557] ----D C:\ProgramData\BrowserProtect
EmptyCLSID
EmptyFlash
EmptyTemp
0
wolverine0268 Messages postés 48 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 6 juin 2018 1
31 janv. 2013 à 23:12
Cette fois ci il a désinstallé quelque chose et reconfiguré java.

rapport:

Rapport de ZHPFix 1.3.13 par Nicolas Coolman, Update du 26/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-31-01-2013-23-08-39.txt
Run by TADDEI at 31/01/2013 23:08:39
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Logiciel(s) ==========
ABSENT Software Key: {26A24AE4-039D-4CA4-87B4-2F86417009FF}
SUPPRIME Java 6 Update 37

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKCU\Software\f6dfd0b73bed12
SUPPRIME Key: HKLM\Software\Wow6432Node\f6dfd0b73bed12

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: C:\Users\TADDEI\AppData\Roaming\Mozilla\Firefox\Profiles\rrpzvrbd.default-1352242688356\bprotector_extensions.sqlite
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
3 : Clé(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
2 : Logiciel(s)
1 : Restauration Système


End of clean in 01mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 31/01/2013 21:31:15 [6064]
C:\ZHP\ZHPFix[R2].txt - 31/01/2013 23:08:39 [1201]
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
31 janv. 2013 à 23:29
Plus de souci ?

Un nouveau rapport ZHPDiag s'il te plaît.
0
wolverine0268 Messages postés 48 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 6 juin 2018 1
31 janv. 2013 à 23:45
ben je sais pas car quand il restait sweetim je le voyais en suivant le chemin que spybot detectait , hors comme je l ai plus, je sais pas comment on fait pour aller voire la base de registre

rapport 3:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130131_f11i9n5g11m14


si on prend de l expérience en se trompant alors je dois faire parti des personnes les plus douées au monde!!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
1 févr. 2013 à 02:44
Je t'ai fait supprimer les traces de SweetIM que l'on voyait dans le rapport ZHPDiag.

"C:\Program Files\u1208.exe"

--> Sais-tu à quoi correspond ce fichier ?
0
wolverine0268 Messages postés 48 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 6 juin 2018 1
1 févr. 2013 à 08:45
oups desolé ,je me suis endormi devant le pc et là je suis au travail.

le fichier que tu montre cest ultrasurf

il sert en principe a masqué l addresse ip

je serais de retour sur mon pc ce soir


0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
1 févr. 2013 à 15:52
Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Le rapport est copié dans le presse-papier, clique droit dans ton prochain message et choisis Coller.


==Prévention==

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).
0
wolverine0268 Messages postés 48 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 6 juin 2018 1
1 févr. 2013 à 19:03
Bonjour

rapport:

# DelFix v10.0 - Rapport créé le 01/02/2013 à 18:48:12
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : TADDEI - TADDEI-PC

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis
Supprimé : d:\Users\TADDEI\Desktop\ad-remover_ad_remover.lnk
Supprimé : d:\Users\TADDEI\Desktop\adwcleaner -nettoyeur registre.lnk
Supprimé : d:\Users\TADDEI\Desktop\HijackThis.lnk
Supprimé : d:\Users\TADDEI\Desktop\ZHPDiag 2
Supprimé : d:\Users\TADDEI\Desktop\ZHPDiag.txt
Supprimé : d:\Users\TADDEI\Desktop\ZHPDiag2
Supprimé : d:\Users\TADDEI\Desktop\ZHPDiag3
Supprimé : d:\Users\TADDEI\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKCU\Software\Ad-Remover
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

~ Purge de la restauration système ...

Supprimé : RP #153 [Installed Bonjour | 01/26/2013 19:17:02]
Supprimé : RP #155 [Paint.NET v3.5.10 | 01/26/2013 21:32:42]
Supprimé : RP #156 [Windows Update | 01/27/2013 01:52:29]
Supprimé : RP #157 [Sauvegarde Windows | 01/27/2013 18:01:41]
Supprimé : RP #158 [Removed Bonjour | 01/28/2013 21:54:58]
Supprimé : RP #159 [Removed MoodTuner | 01/28/2013 22:02:28]
Supprimé : RP #160 [Removed SweetIM for Messenger 3.7 | 01/29/2013 22:42:35]
Supprimé : RP #161 [Removed Update Manager for SweetPacks 1.1 | 01/29/2013 22:43:46]
Supprimé : RP #162 [Removed Internet Explorer Toolbar 4.7 by SweetPacks | 01/29/2013 22:44:30]
Supprimé : RP #163 [Removed SweetIM for Messenger 3.6 | 01/30/2013 20:25:35]
Supprimé : RP #164 [Removed SweetPacks Toolbar for Internet Explorer 4.4 | 01/30/2013 20:27:29]
Supprimé : RP #165 [Removed Java 7 Update 11 | 01/30/2013 21:12:06]
Supprimé : RP #166 [Installed Java 7 Update 11 | 01/30/2013 21:12:48]
Supprimé : RP #167 [P | 01/31/2013 20:30:31]
Supprimé : RP #168 [Removed Java(TM) 6 Update 37 | 01/31/2013 22:07:47]
Supprimé : RP #169 [P | 01/31/2013 22:08:26]
Supprimé : RP #170 [Windows Update | 02/01/2013 17:37:19]

Nouveau point de restauration créé !

########## - EOF - ##########



ok!

j ai fait ce que tu as demandé.j ai aussi remarqué que Adwcleaner a disparu , normal?

je reprends le pc après ma douche

a de suite.

0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
1 févr. 2013 à 19:18
C'est normal.

Si tout est OK, clique sur "Marquer comme résolu" situé sous le titre de ton sujet.
0
wolverine0268 Messages postés 48 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 6 juin 2018 1
1 févr. 2013 à 20:45
OK j ai fait quelque tests et apparemment aucun problème . j ai essayé a nouveau avec spybot mais comme il a changé vers une version2; je pige rien a cette version. donc je pense que c est bon et te remercie beaucoup.

a bientôt
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
1 févr. 2013 à 20:46
Spybot est inefficace.
0
wolverine0268 Messages postés 48 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 6 juin 2018 1
1 févr. 2013 à 20:55
ah... maleware suffit pour les spywares ?
0