Désinstallation de "SweetIM"

Résolu
Bonjour,

J'ai eu des problèmes avec mon « Money ». J'ai voulu rechercher un procédé pour le remplacer. J'ai eu la mauvaise idée de le rechercher sur le Web. En fait je me suis retrouvé avec « SwettlM ». Lorsque je me suis rendu compte qu'il désirait m'emmener dans une mauvaise direction, il était trop tard.

Avec « panneau de configuration » - « programme et fonctionnalité » - et « désinstaller les programmes » j'ai tenté d'éliminer ces monstres qui adhèrent et résistent. Impossible d'obtenir le divorce. Il en est arrivé à prendre la place de Google chrome comme moteur de recherche.

Je suis allé dans « 01.net » pour connaître ce logiciel. Ce procédé m'a signifié ces méfaits et m'ont guidé sur « comment çà marche ».
Dans un moteur de recherche j'ai saisi : « http.//www.swettim.com/downboad/install/SweetimSetup.exe ». J'obtiens venant de mon « antivirus » « Kaspersky Antivirus 2012 » : Accès Interdit - l'URL demandée ne peut pas être affichée. L'objet sollicité à l'adresse URL : « http.//www.swettim.com/downboad/install/SweetimSetup.exe » contient une menace. L'objet est infecté par HEUR :Trojan. Win 32. Starpage.
Il y a une heure j'ai reçu cette réponse.
A présent en rédigeant le brouillon de mon exposé, je réitère cette opération et j'ai une fenêtre qui s'ouvre et qui me donne une autre direction. Il m'invite : « Contrôle de compte utilisateur - Voulez-vous autoriser le programme suivant à apporter des modifications à cette ordinateur. Nom du programme : SweetIM Installer by SweetPacks Editeur vérifié : SweetIM Technologies Ltd Origine du fichier : Téléchargement Internet . « OUI » ou « NON »

Je ne sais plus que faire. Jugeant que j'ai sans doute fait suffisamment de bourdes, je ne donne pas suite à cette fenêtre. Je préfère m'en remettre encore à votre sagesse. Pouvez-vous me dépanner. Merci pour votre intervention.

18 réponses

  1. Modérateur
    Bonjour,

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
    2
    1. Bonsoir.

      J'ai exécuté votre conseil.

      # AdwCleaner v2.100 - Rapport créé le 12/12/2012 à 11:39:33
      # Mis à jour le 09/12/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Admin - ADMIN-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Admin\Documents\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      Arrêté & Supprimé : Offerbox update service

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\Inbox Toolbar
      Dossier Supprimé : C:\Program Files (x86)\OfferBox
      Dossier Supprimé : C:\Program Files (x86)\SweetIM
      Dossier Supprimé : C:\ProgramData\SweetIM
      Dossier Supprimé : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Dossier Supprimé : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
      Dossier Supprimé : C:\Users\Admin\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Admin\AppData\LocalLow\Inbox Toolbar
      Dossier Supprimé : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\v3k8qwtb.default\extensions\inboxcomtoolbar@inbox.com
      Dossier Supprimé : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\v3k8qwtb.default\Inbox Toolbar
      Dossier Supprimé : C:\Users\Admin\AppData\Roaming\OfferBox
      Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk
      Fichier Supprimé : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\v3k8qwtb.default\BrowserMngr_extensions.sqlite
      Fichier Supprimé : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\v3k8qwtb.default\browsermngr_prefs.js
      Fichier Supprimé : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\v3k8qwtb.default\searchplugins\SweetIm.xml

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\BrowserMngr
      Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\Iminent
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Offerbox
      Clé Supprimée : HKCU\Software\SweetIM
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\Software\AedgePerformanceBCN
      Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
      Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
      Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\Software\Iminent
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
      Clé Supprimée : HKLM\Software\Offerbox
      Clé Supprimée : HKLM\Software\SweetIM
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Offerbox
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23119123-0854-469D-807A-171568457991}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16450

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10019&barid={87BE5F42-42AC-11E2-8BC6-5404A693EE25} --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10019&barid={87BE5F42-42AC-11E2-8BC6-5404A693EE25} --> hxxp://www.google.com

      -\\ Mozilla Firefox v13.0.1 (fr)

      Nom du profil : default
      Fichier : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\v3k8qwtb.default\prefs.js

      Supprimée : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10019&barid={87BE5F42-[...]
      Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
      Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10019&barid={87BE[...]
      Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
      Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
      Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
      Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
      Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&barid={87BE5F42-42AC-11E2-8BC6-[...]
      Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");

      -\\ Google Chrome v23.0.1271.95

      Fichier : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.18] : urls_to_restore_on_startup = [ "hxxp://search.conduit.com/?ctid=CT3242339&SearchSource=48"[...]
      Supprimée [l.2332] : urls_to_restore_on_startup = [ "hxxp://search.conduit.com/?ctid=CT3242339&SearchSource=48" ]

      *************************

      AdwCleaner[S1].txt - [18233 octets] - [12/12/2012 11:39:33]

      ########## EOF - C:\AdwCleaner[S1].txt - [18294 octets] ##########
      0
      1. Modérateur
        Pas mal.

        --> Télécharge ZHPDiag (de Nicolas Coolman).

        --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

        --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
        (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

        --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

        --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

        --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
        1
        1. Modérateur
          Tu te débrouilles bien.

          --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

          SysRestore
          [MD5.00000000000000000000000000000000] [APT] [Advanced System Protector] (...) -- C:\Program Files (x86)\RegClean Pro\SystweakASP.exe (.not file.)
          O42 - Logiciel: Advanced System Protector - (.Systweak Software.) [HKLM][64Bits] -- Advanced System Protector_is1
          O42 - Logiciel: Internet Explorer Toolbar 4.6 by SweetPacks - (.SweetIM Technologies Ltd..) [HKLM][64Bits] -- {C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
          O42 - Logiciel: SweetPacks bundle uninstaller - (.SweetIM Technologies Ltd..) [HKLM][64Bits] -- {953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
          O42 - Logiciel: Update Manager for SweetPacks 1.1 - (.SweetIM Technologies Ltd..) [HKLM][64Bits] -- {EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
          [HKCU\Software\PCPowerSpeed]
          [HKLM\Software\SmartPCFixer]
          [HKLM\Software\Wow6432Node\PCPowerSpeed]
          O43 - CFD: 27/11/2012 - 22:33:32 - [18,161] ----D C:\Program Files (x86)\Advanced System Protector
          O43 - CFD: 11/09/2012 - 16:33:38 - [0,376] ----D C:\Program Files (x86)\24x7Help
          O44 - LFC:[MD5.7AE77BC079806C3EA1F7DB9C3D627189] - 27/11/2012 - 22:32:49 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\Windows\SysNative\roboot64.exe [17080]
          O69 - SBI: SearchScopes [HKCU] {274daec0-c4e8-4f30-9e5c-9424990769b9} - (My Web Search) - https://hp.mywebsearch.com/mywebsearch/index.html
          O69 - SBI: SearchScopes [HKCU] {c1d89ae7-449d-4929-b24b-fded04adbe06} - (Glary Search) - http://isearch.glarysoft.com
          O87 - FAEL: "{DDAD0009-7304-4737-BB58-1A3BB12B742C}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
          O87 - FAEL: "{099A8552-36F1-4F33-86C3-23F92C68F25F}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
          [HKLM\Software\Wow6432Node\Classes\CLSID\{efb46ed3-8fd8-4051-8fd6-dd9ce7e63bef}]
          [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater]
          O90 - PUC: "9EE58E3C298524145B73CBBED3CAC4D3" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}\ARPPRODUCTICON.exe
          O4 - HKLM\..\Wow6432Node\Run: [PCPowerSpeed] C:\Program Files (x86)\PCPowerSpeed\PCPowerTray.exe (.not file.)
          O4 - HKLM\..\Wow6432Node\Run: [SiteRanker] C:\Program Files (x86)\SiteRanker\SiteRankTray.exe (.not file.)
          O2 - BHO: (no name) [64Bits] - {11BF46C6-B3DE-48BD-BF70-3AD85CAB80B5} Clé orpheline
          C:\Program Files (x86)\SiteRanker
          [HKCU\Software\SiteRanker]
          C:\Program Files (x86)\RegClean Pro
          [HKCU\Software\Systweak]
          [HKLM\Software\Wow6432Node\Systweak]
          O43 - CFD: 27/11/2012 - 22:33:31 - [0,036] ----D C:\ProgramData\Systweak
          O43 - CFD: 27/11/2012 - 22:36:37 - [0] ----D C:\Users\Admin\AppData\Roaming\Systweak
          EmptyCLSID
          EmptyFlash
          EmptyTemp


          --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
          (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

          --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

          --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

          --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

          --> Une fois terminé, copie-colle le rapport dans ton prochain message.
          1
          1. Pendant que l'outil travaillait, un intrus est entré dans mon système. Je crois avoir eu le réflex de cliquer sur "cancel". J'ai tellement été surpris que je n'ai même pas eu la réaction d'en prendre le titre.

            Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
            Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-12-2012-21-29-37.txt
            Run by Admin at 12/12/2012 21:29:34
            Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

            ========== Logiciel(s) ==========
            SUPPRIME Advanced System Protector
            SUPPRIME Internet Explorer Toolbar 4.6 by SweetPacks
            SUPPRIME SweetPacks bundle uninstaller
            SUPPRIME Update Manager for SweetPacks 1.1

            ========== Clé(s) du Registre ==========
            SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}]
            SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}]
            SUPPRIME Key: HKCU\Software\PCPowerSpeed
            SUPPRIME Key*: HKLM\Software\SmartPCFixer
            SUPPRIME Key: HKLM\Software\Wow6432Node\PCPowerSpeed
            SUPPRIME Key: SearchScopes :{274daec0-c4e8-4f30-9e5c-9424990769b9}
            SUPPRIME Key: SearchScopes :{c1d89ae7-449d-4929-b24b-fded04adbe06}
            SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{efb46ed3-8fd8-4051-8fd6-dd9ce7e63bef}
            SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
            SUPPRIME Key: \Software\Classes\Installer\Products\\9EE58E3C298524145B73CBBED3CAC4D3
            SUPPRIME Key: \Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
            SUPPRIME Key: CLSID BHO: {11BF46C6-B3DE-48BD-BF70-3AD85CAB80B5}
            SUPPRIME Key: HKCU\Software\SiteRanker
            ABSENT Key: HKCU\Software\Systweak
            SUPPRIME Key: HKLM\Software\Wow6432Node\Systweak

            ========== Valeur(s) du Registre ==========
            SUPPRIME {DDAD0009-7304-4737-BB58-1A3BB12B742C}
            SUPPRIME {099A8552-36F1-4F33-86C3-23F92C68F25F}
            SUPPRIME RunValue: PCPowerSpeed
            SUPPRIME RunValue: SiteRanker

            ========== Dossier(s) ==========
            SUPPRIME Flash Cookies:
            SUPPRIME Temporaires Windows:

            ========== Fichier(s) ==========
            SUPPRIME File: c:\windows\sysnative\roboot64.exe
            ABSENT File: c:\program files (x86)\pcpowerspeed\pcpowertray.exe
            ABSENT Folder/File: c:\program files (x86)\siteranker
            SUPPRIME Flash Cookies:
            SUPPRIME Temporaires Windows:

            ========== Tache planifiée ==========
            SUPPRIME Task: Advanced System Protector

            ========== Restauration Système ==========
            Point de restauration du système créé avec succès

            ========== Récapitulatif ==========
            15 : Clé(s) du Registre
            4 : Valeur(s) du Registre
            2 : Dossier(s)
            5 : Fichier(s)
            4 : Logiciel(s)
            1 : Tache planifiée
            1 : Restauration Système
            0
            1. Modérateur
              Ce n'est pas grave.

              Plus de SweetIM ?

              Je voudrais un nouveau rapport ZHPDiag.
              0
              1. Non, tout simplement parce qu'il est "Toolbar".
                Je ne suis pas raciste, je le garde. Et le mettre dehors il n'aurait pas chaud.
                Je blague, il faut bien se distraire.
                0
                1. Modérateur
                  ^^

                  Pour finir :

                  1/

                  ---> Télécharge DelFix sur ton Bureau.
                  * Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
                  * Clique sur le bouton Suppression.
                  * Poste le rapport (C:\DelFixSuppr.txt).
                  * Supprime DelFix.

                  2/

                  ---> Télécharge et installe CCleaner.
                  * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                  * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                  3/

                  ---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.

                  ==Prévention==

                  Désinstalle Java 6 Update 27.

                  Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

                  Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).
                  1
                  1. Bonjour.
                    Avant de finir, je voudrais te faire part d'un sujet que j'ai découvert.

                    Hier je crois t'avoir dit que durant l'installation de ZHPFix, il y avait un intrus qui est entré dans mon écran.
                    J'ai été surpris. Tout d'abord j'ai cru que c'était normal.
                    Je t'en ai parlé et tu m'as répondu que ce n'était pas grave.

                    Lorsque je suis revenu sur mon bureau j'ai découvert un icône "MBRCheck".
                    J'ai cliqué dessus et j'ai eu la fenêtre :
                    "Contrôle de compte utilisateur"
                    Nom du programme : mbrcheck.exe -
                    Editeur : inconnu -
                    Origine du fichier : disque dur sur cet ordinateur -
                    Oui ou Non.
                    Je me suis abstenu de peut-être faire le mal, j'ai fermé la fenêtre.

                    C'est peut-être banal, mais j'ai préféré de t'en parler.
                    Dès que j'obtiens ta réponse, j'exécute ce que tu viens de me donner.
                    0
                    1. Modérateur
                      C'est ZHPDiag qui l'a installé, c'est un outil.
                      1
                      1. bonsoir, mon amis.

                        j'ai trouvé un article complet pour ton sujet, et j'espère qu'il peut t'aider...
                        le lien (sur commentcamarche) et le voici :
                        http://www.commentcamarche.net/faq/25768-desinstaller-sweetim

                        et a plus++++
                        0
                        1. 1/ Voici le rapport DelFix. J'espère que c'est bon.
                          J'avais tord pour l'icône que j'ai traité d'intrus, il est parti.

                          2/ J'ai téléchargé CCleaner. J'ai exécute ce que tu me demandais.

                          3/ j'ai supprimé les points de restauration.
                          Pour ce qui concerne la création d'un point de restauration, je n'ai rien trouvé pour le faire.
                          Il faut surtout dire que je n'y ai rien compris. Suis-je stupide n'est-ce pas ? Mais non je suis vieux.

                          Dommage que me sois mis à l'informatique après 70 piges. A cet âge la on n'apprend plus rien. Bête et discipliné on ne fait qu'appliquer ce que l'on lit.
                          Comme me dit ma petite fille de 21 ans, "oh Papy il y a un mode d'emploi, t'a qu'à lire !!!"

                          Prévention : j'ai désinstallé Java 6 Update 27.
                          A présent j'ai "Java 7 Update 9" ainsi que "Java FX 2.1.1"

                          Je n'ai pas trouvé Adobe Reader pour décocher "McAfee Security Scan Plus"

                          Bien que la brochure sur la prévention et la sécurité semble longue (32 pages) je ne manquerai pas de la lire.

                          En cherchant "Adobe Reader" j'ai trouvé "Downloads", j'y ai rencontré "
                          SweetIm Setup.exe" par 3 fois. Je les supprime ???

                          ------------------------------------

                          # DelFix v6.2 - Rapport créé le 13/12/2012 à 16:31:19
                          # Mis à jour le 11/11/2012 par Xplode
                          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                          # Nom d'utilisateur : Admin - ADMIN-PC
                          # Exécuté depuis : C:\Users\Admin\Documents\Downloads\DelFix-9.2 (2).exe
                          # Option [Suppression]

                          ~~~~~~ Dossier(s) ~~~~~~

                          Supprimé : C:\ZHP
                          Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                          Supprimé : C:\Program Files (x86)\ZHPDiag

                          ~~~~~~ Fichier(s) ~~~~~~

                          Supprimé : C:\AdwCleaner[S1].txt
                          Supprimé : C:\Users\Admin\00bis Inventaire des dossiers moteurs du PC\Desktop\ZHPDiag.lnk
                          Supprimé : C:\Users\Admin\00bis Inventaire des dossiers moteurs du PC\Desktop\ZHPDiag.txt
                          Supprimé : C:\Users\Admin\00bis Inventaire des dossiers moteurs du PC\Desktop\ZHPFix.lnk
                          Supprimé : C:\Users\Admin\00bis Inventaire des dossiers moteurs du PC\Desktop\ZHPFixReport.txt
                          Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                          Supprimé : C:\Users\Admin\Documents\Downloads\adwcleaner.exe
                          Supprimé : C:\Users\Admin\Documents\Downloads\ZHPDiag2.exe

                          ~~~~~~ Registre ~~~~~~

                          Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                          ~~~~~~ Autres ~~~~~~

                          -> Prefetch Vidé

                          *************************

                          DelFix[R1].txt - [1389 octets] - [13/12/2012 16:27:07]
                          DelFix[S1].txt - [1361 octets] - [13/12/2012 16:31:19]

                          ########## EOF - C:\DelFix[S1].txt - [1485 octets] ##########
                          0
                          1. Modérateur
                            Ok pour DelFix.

                            Pour créer un point de restauration :
                            http://cjoint.com/12dc/BLmrFBEE3W5_r7.png

                            Oui, supprime les "SweetImSetup.exe" que tu as trouvé.
                            1
                            1. J'ai failli te rappeler. Je suis encore à me demander comment j'ai fait pour accéder à créer ce point de restauration.
                              Mais quand il m'a demander d'exprimer un sujet. Je suis resté "pantois" .
                              Alors j'ai saisi :
                              "Dépannage de comment çà marche" c'est précisé qu'il portait la date et l'heure. Mais ne me demande pas où c'est parti. Je l'ignore. Enfin c'est fait.
                              J'ai supprimé les 3 sweet.

                              Je crois qu'il n'y aura plus de suite. Non pas comme le prodigue les courriels, mais surtout comme j'ai l'habitude de le faire.

                              Je te remercie pour ton intervention dans la sauvegarde de mon ordinateur. Tu as répondu rapidement. Tes conseils étaient précis. Tu possèdes une très grande pédagogie et de la dextérité. Je ne te demande pas ce que tu fais comme travail, mais tu as du métier.
                              Toutes mes félicitations et peut-être à une autre occasion. Je viendrai peut-être une autre fois faire appel à tes services.
                              Encore merci. Tu dois penser qu'il en faut beaucoup de mercis pour emplir ton grenier. Mais je ne connais pas d'autre moyens pour le faire. Robichon 30130
                              0
                              1. Modérateur
                                Bonne continuation et bonne soirée ;)
                                0