Comment supprimer sweetpacks

Utilisateur anonyme -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,
j'ai fait tourner 30 fois Adwcleaner qui m'a tout enlevé sauf "update manager for sweetpacks". j'ai lancé des analyses complètes (APRES suppression dans Adwcleaner) par Malwarebytes, qui ne trouve plus rien.
Et cependant, qd je relance Adwcleaner, le fichier Update..sweetpack est tjs là, dans google.
Je ne sais plus quoi faire et ai besoin de votre aide.
J'ai McAfee en AV.

Merci d'avance de votre réponse et aide.

69 réponses

billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
salut

j'ai envoyé 1 message au développeur de pre_scan, attend ses instructions

merci

@+
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
salut aucun de ces rapports ne correspondent à pre_scan

je ne sais meme pas d'où ils viennnent !

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Attention ne télécharger les programmes uniquement que sur le site de l'éditeur
0
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
re

dans ce message, la personne signale qu'elle a tenté de passer pre_scan a plusieurs reprises sans

succès

https://forums.commentcamarche.net/forum/affich-28698358-comment-supprimer-sweetpacks?page=2#41

merci

@+
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
en présentant un rapport d'usbfix ca va etre dur dee comprendre ........ vous lisez les rapports ??????????????????????
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
en présentant les rapports correspondant au logiciel ca irai mieux !
0
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
re

je lui ai demandé de passer usfix en mode suppression et son pc a bloqué

mais pas en mode recherche (d'où le rapport)

c'est pour cela que je lui ai demandé de passer pre_scan, mais le scan n'aboutit pas

non plus?

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
et en présentant un rapport d 'usbfix !!!!!,
0
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
re

ça je l'ai vu, et je vais lui demandé si elle n'a pas 1 bout de rapport de pre-scan dans

C:\ mais vu le problème

j'ai fait tourner le programme winlogon.exe comme demandé qui s'est bloqué à de multiples reprises avec des messages dont l'un d'eux :
"auto it v3: pre-scan-protect.pif image incorrecte la dll c:\windows\system32\mswsock.dll n'est pas une image windows valide. insérez la disquette d'installation" et "smss.pif: erreur d'application" et "cmd.exe pas réussi à installer correctement (0xc0000142)" etc etc
J'ai relancé l'appli, j'ai passé les messages d'erreur, mais je ne sais où est le rapport de scan! merci de ton aide (l'ordi s'est relancé tout seul après le scan)


a suivre

@+
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
sur mes machines ca tourne très bien ....
0
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
re

ça je n'en doute pas, je vais lui demandé de regarder dans C:\ elle doit avoir 1 bout

de rapport, voir le rapport complet

merci

@+
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
je ne me sers pas de cette .dll c:\windows\system32\mswsock.dll en plus ^^

kernel32.dll je dis pas mais là....
0
billmaxime Messages postés 51927 Date d'inscription   Statut Contributeur Dernière intervention   6 054
 
re

ok et merci des renseignements, je vais demandé que la personne regarde dans C:\

pour le rapport (où bout de rapport)

suivant les infos, pourrais-tu prendre le topic en charge?

merci et bonne nuit

@+
0
Utilisateur anonyme
 
Bonjour Maxime, je fais quoi maintenant? je n'ai pas eu de contact avec le développeur.

Merci de ta réponse,
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bonjour on te demande de regarder dans c:\ si tu vois le rapport
0
Utilisateur anonyme
 
bonjour , voici ce que j'ai trouvé
https://www.cjoint.com/?CJeoLndKf5h
cela te convient-il?
Merci de ta réponse
Sycamarg
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
tu dois en avoir un autre du nom de pre_Scan
0
Utilisateur anonyme
 
https://www.cjoint.com/c/CJeplikFloG

celui-ci? trouvé dans C:\ pre_scan

J'espère que cela vous aidera.
A plus.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
desinstalle adware sert à rien
desinstalle adobe reader 9
desinstalle Toolbar cleaner
desinstalle Disc speedup

==

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\WINDOWS\system32\custmon32.dll

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

==

sélectionne ce texte , puis CTRL + C

Kill::
All

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[] :
[HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]|[adaware]
[HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]|[adaware_XP]
[HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]|[adawarebp]
[HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]|[adawarebp_XP]
[HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher]
[HKU\S-1-5-21-4177250165-3452694501-4026276758-1003\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKU\S-1-5-21-4177250165-3452694501-4026276758-1003\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Theater]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87934c42-161d-45bc-8cef-ef18abe2a30c}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9B9BF5E1-0E0E-418D-B9C7-7A7EB56B22B3}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BB2DE08D-AF76-42f2-80E9-E5EEE624A973}]
[HKU\S-1-5-21-4177250165-3452694501-4026276758-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
[HKU\S-1-5-21-4177250165-3452694501-4026276758-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
[HKU\S-1-5-21-4177250165-3452694501-4026276758-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
[HKU\S-1-5-21-4177250165-3452694501-4026276758-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
[HKU\S-1-5-21-4177250165-3452694501-4026276758-1003\Software\(null)]
[HKU\S-1-5-21-4177250165-3452694501-4026276758-1003\Software\ToolbarCleaner]
[HKU\S-1-5-21-4177250165-3452694501-4026276758-1003\Software\?? ?? ???? ????? ??? ?? ????]
[HKLM\Software\Toolbar Cleaner]
[HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\Toolbar Cleaner]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[1723:TCP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[1701:UDP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[500:UDP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[1130:TCP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[5000:UDP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\domainprofile\GloballyOpenPorts\List]|[1723:TCP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\domainprofile\GloballyOpenPorts\List]|[1701:UDP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\domainprofile\GloballyOpenPorts\List]|[500:UDP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[5985:TCP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[1900:UDP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[2869:TCP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[139:TCP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[445:TCP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[137:UDP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[138:UDP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[80:TCP]
[HKCR\Installer\Products\237AA359BFA99C94484AF769ACA080AD]
[HKCR\Installer\Products\878E59AD181B66344A3316549572708A]

File|Fold::
C:\user.js
C:\fed18fd319341e41f97b32e072dc38
C:\8eb3c2ad58ce585614c752aeaae634
C:\WINDOWS\*.tmp
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Disk Speedup
C:\Documents and Settings\NetworkService\Application Data\Ad-Aware Antivirus
C:\Documents and Settings\Galderma\Application Data\Ad-Aware Antivirus
C:\Program Files\Toolbar Cleaner
C:\Program Files\Ad-Aware Antivirus
C:\Program Files\Disk Speedup
C:\WINDOWS\Tasks\*.job
C:\WINDOWS\system32\rp_rules.dat
C:\WINDOWS\system32\rp_stats.dat
C:\WINDOWS\system32\cache.00
C:\WINDOWS\system32\1

Driver::
LBD
LAVASOFT_KERNEXPLORER
MFEAPFK
MFEAPFK01
MFEAVFK01
MFEAVFK02
MFECORE
MFEFIRE
MFEFIREK
MFEHIDK01
MFENCBDC
MFENCBDC01
MFENCBDC02
MFENCRK
MFERKDET
MFETDI2K
MFEVTP
RAPPORTCERBERUS_22705
RAPPORTCERBERUS_23945
RAPPORTCERBERUS_25641
RAPPORTCERBERUS_25973
RAPPORTCERBERUS_26169
RAPPORTCERBERUS_26762
RAPPORTCERBERUS_29574
RAPPORTCERBERUS_32029
RAPPORTCERBERUS_32301
RAPPORTCERBERUS_34302
RAPPORTCERBERUS_42020
RAPPORTCERBERUS_43926
RAPPORTCERBERUS_44365
RAPPORTCERBERUS_50414
RAPPORTCERBERUS_51755
RAPPORTCERBERUS_53984
RAPPORTCERBERUS_56758
RAPPORTEI
RAPPORTKELL
RAPPORTPG
SYMEVENT
SYMREDRV
UNIBLUE.POWERSUITESVC

Clean::
yes

Reboot::
yes

Relance Pre_scan puis choisis l'option « Script« L'outil va travailler instantanément
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script_date_heure.txt qui apparaitra à la racine du disque systeme (généralement c:\) en fin de travail
0
Utilisateur anonyme
 
Bjr,

donc analyse par virustotal de la dll:
https://www.virustotal.com/gui/file/aad7e6d5941cecd1bd7a53fb849fa8a4c72af59d8d17e64e5d9b9b160e5116b6

je relance pre_scan (lancé ce matin, message d'erreur en cours de moulinage...puis j'ai craqué après 7h d'analyse bizarre ...). je relance donc maintenant.
A+ et merci
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
si tu me dis pas ce que c est le message d'erreur ca va etre dur de comprendre
0
Utilisateur anonyme
 
je n'ai pas noté le message d'erreur lorsqu'il est apparu ms c'était approchant "winlogon.exe ne peut etre exectuté". Dsl, je n'ai rien d'autre.

Je te joins les différents rapports pre_script (4) après avoir fait ttes les étapes précédentes.

https://www.cjoint.com/c/CJfrrgRM6Cc

https://www.cjoint.com/c/CJfrsJp9ZXE

https://www.cjoint.com/c/CJfrs5U6CDW

https://www.cjoint.com/c/CJfrts7mAKz

Merci de la suite!
A+
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok il a pas voulu virer les restes d'antivirus

sers-toi de cette page pour virer les restes de McAfee

https://www.pcastuces.com/pratique/astuces/2695.htm

sers-toi de cette page pour virer les restes de norton

https://support.norton.com/sp/fr/fr/home/current/solutions/v60392881

sers-toi de cette page pour virer les restes de rapport/trusteer

https://www.ibm.com/support/trusteer/
0
Utilisateur anonyme
 
BONSOIR,
ok, j'ai fait. J'attends encore que trusteer m'envoie le fichier de désinstall complète. norton ok et McAfee ok.
And now???

MErci de ta réponse;
sycamarg
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok bah attendons
0
Utilisateur anonyme
 
bonjour,
pas de réponse de Trusteer!!! j'ai ré-installé Trusteer puis désinstallé à nouveau.

J'ai fait tourner Roguekiller voilà le rapport:
https://www.cjoint.com/c/CJiqDCQHYce

j'ai fait tourner usbfix et voilà le rapport:
https://www.cjoint.com/c/CJiqEF7sXuS

Et enfin, winlogon.exe... depuis hier soir.
Là, j'ai eu de multiples arrêts: ce matin il n'avait pas fini!
- lors de 'cleaner' de prefetch j'ai eu les messages suivants:
* l'appli n'a pas pu s'installer correctement (0xc000012d). Cliquer pour arrêter l'appli"
* même message avec cette fois (0xc0000142)
*puis des cadres gris vides sur lesquels il a fallu que je clique (sans texte) pour faire avancer
*puis "uploading viruses to server" dans un cadre dt le titre était "20733736"

voici les 2 rapports
pre_script
https://www.cjoint.com/c/CJiqJeha5Rd

et pre_diag
https://www.cjoint.com/c/CJiqKnYYJXg

Enfin, j'ai des "pseudo" installation de firefox sur le bureau
https://www.cjoint.com/c/CJiqLjVvT3U
avec un bout de fichier (non ouvert) s'appelant Free Disinfiction

Je crois que ça ne s'arrange pas.
Pouvez-vous m'aider, cela fait un mois que j'ai démarré cette demande sur le site et je suis très handicapée dans mon travail.

Merci+++
sycamarg
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
récupère tes données importantes , puis reinstalle windows ca prend deux heures
0