Désinstaller Sweetim

Bonjour,
N'ayant pas eu de protection sur mon ordinateur pendant un long moment, Sweetim s'est installé à mon insu.
J'ai bien essayer de désinstaller tous les programmes en rapport avec Sweetim, mais lorsque je veux désinstaller SweetPacks bundle uninstaller, une page sweetim s'ouvre et je suis bloquée.
J'ai pourtant utilisé des logiciels tels que Ccleaner, Ad-remover et autres, mais toujours le même problème.
Si quelqu'un pouvait m'aider de manière claire, ça m'aiderait vraiment !
Merci d'avance

16 réponses

  1. Modérateur
    Bonjour,

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
    1
    1. # AdwCleaner v2.100 - Logfile created 12/12/2012 at 14:50:50
      # Updated 09/12/2012 by Xplode
      # Operating system : Windows 7 Starter Service Pack 1 (32 bits)
      # User : qsdrgyhj - QSDRGYHJ-HP
      # Boot Mode : Normal
      # Running from : C:\Users\qsdrgyhj\Downloads\adwcleaner (1).exe
      # Option [Delete]

      ***** [Services] *****

      Stopped & Deleted : DefaultTabUpdate

      ***** [Files / Folders] *****

      File Deleted : C:\Users\qsdrgyhj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tbhcn.lnk
      Folder Deleted : C:\Program Files\GinyasBrowserCompanion
      Folder Deleted : C:\Program Files\Yontoo
      Folder Deleted : C:\Users\qsdrgyhj\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Folder Deleted : C:\Users\qsdrgyhj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
      Folder Deleted : C:\Users\qsdrgyhj\AppData\Local\SwvUpdater
      Folder Deleted : C:\Users\qsdrgyhj\AppData\Local\Temp\Iminent
      Folder Deleted : C:\Users\qsdrgyhj\AppData\Roaming\DefaultTab
      Folder Deleted : C:\Users\qsdrgyhj\AppData\Roaming\GinyasBrowserCompanion

      ***** [Registry] *****

      Key Deleted : HKCU\Software\AppDataLow\Software\DefaultTab
      Key Deleted : HKCU\Software\DefaultTab
      Key Deleted : HKCU\Software\Iminent
      Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
      Key Deleted : HKLM\Software\Default Tab
      Key Deleted : HKLM\Software\GinyasBrowserCompanion
      Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
      Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
      Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
      Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab
      Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GinyasBrowserCompanion
      Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam

      ***** [Internet Browsers] *****

      -\\ Internet Explorer v9.0.8112.16455

      [OK] Registry is clean.

      -\\ Google Chrome v23.0.1271.95

      File : C:\Users\qsdrgyhj\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Deleted [l.15] : urls_to_restore_on_startup = [ "hxxp://home.sweetim.com/?crg=3.1010000.10005&barid={3D1BA8[...]
      Deleted [l.56] : keyword = "search.iminent.com",
      Deleted [l.59] : search_url = "hxxp://search.iminent.com/?appId=8159288E-BD73-4425-BC03-C2AC1E3E6C5B&ref=toolb[...]
      Deleted [l.774] : urls_to_restore_on_startup = [ "hxxp://home.sweetim.com/?crg=3.1010000.10005&barid={3D1BA8C4-[...]

      *************************

      AdwCleaner[S1].txt - [2893 octets] - [12/12/2012 14:50:50]

      ########## EOF - C:\AdwCleaner[S1].txt - [2953 octets] ##########
      0
      1. Modérateur
        --> Télécharge ZHPDiag (de Nicolas Coolman).

        --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

        --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
        (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

        --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

        --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

        --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
        0
        1. Modérateur
          "Ce fichier n'est pas public et est protégé par un mot de passe"

          --> Quel est le mdp ?
          0
          1. Modérateur
            Il y a deux antivirus, Avast et Norton, il faut en désinstaller un.

            --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

            SysRestore
            G0 - GCSP: Preference [User Data\Default] http://home.sweetim.com
            G1 - GCS: Preference [User Data\Default] http://search.iminent.com
            O2 - BHO: (no name) - {7F6AFBF1-E065-4627-A2FD-810366367D01} Clé orpheline
            O23 - Service: SProtection (SProtection) . (.Iminent - Iminent Protection.) - C:\Program Files\Common Files\Umbrella\Umbrella.exe
            O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AmiUpdXp.job
            MD5.00000000000000000000000000000000] [APT] [AmiUpdXp] (...) -- C:\Users\qsdrgyhj\AppData\Local\SwvUpdater\Updater.exe (.not file.)
            O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {2E895269-25DA-4ECB-AE7B-D701BFCD643B}
            O42 - Logiciel: Software Version Updater - (.Pas de propriétaire.) [HKLM] -- {99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
            O42 - Logiciel: SweetPacks bundle uninstaller - (.SweetIM Technologies Ltd..) [HKLM] -- {953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
            [HKCU\Software\Blabbers ]
            [HKCU\Software\Blabbers]
            [HKCU\Software\Iminent]
            [HKLM\Software\Umbrella]
            O43 - CFD: 10/12/2012 - 18:51:33 - [2,491] ----D C:\Program Files\Common Files\Umbrella
            O43 - CFD: 12/12/2012 - 15:12:01 - [0] ----D C:\Users\qsdrgyhj\AppData\Local\Avg2013
            [HKLM\Software\Avg]
            O69 - SBI: SearchScopes [HKCU] {625D0E70-3F24-4043-938C-7C6DAA1F1402} - (Search Here) - http://www.mysearchresults.com
            O87 - FAEL: "{E4AAEFFA-8468-4594-9DC4-21A0DA13439D}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
            O87 - FAEL: "{E46B74F7-420E-4F02-8351-28A43ED8ED3D}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
            O87 - FAEL: "{B78BAA86-81CE-4CC8-9CD9-0EBA203D30DE}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.exe (.not file.)
            O87 - FAEL: "{FD107A93-8619-4835-A9C4-1CD0BA4A2ADB}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.Messengers.exe (.not file.)
            O90 - PUC: "95731AF9B2C57714D9CD00838F5BEBDF" . (.Bing Bar.) -- C:\Windows\Installer\{9FA13759-5C2B-4177-9DDC-0038F8B5BEFD}\icon_installer_ico
            O90 - PUC: "962598E2AD52BCE4EAB77D10FBDC46B3" . (.Iminent.) -- C:\Windows\Installer\{2E895269-25DA-4ECB-AE7B-D701BFCD643B}\imbooster.ico
            SR - | Auto 04/12/2012 2612336 | (SProtection) . (.Iminent.) - C:\Program Files\Common Files\Umbrella\Umbrella.exe
            [HKLM\Software\Classes\Updater.AmiUpd]
            [HKLM\Software\Classes\Updater.AmiUpd.1]
            [HKLM\Software\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}]
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
            [HKLM\Software\Classes\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
            [HKLM\Software\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}]
            [HKLM\Software\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
            [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}]
            C:\Users\qsdrgyhj\AppData\Local\SwvUpdater
            EmptyCLSID
            EmptyFlash
            EmptyTemp


            --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
            (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

            --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

            --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

            --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

            --> Une fois terminé, copie-colle le rapport dans ton prochain message.
            0
            1. Rapport de ZHPFix 1.3.08 par Nicolas Coolman, Update du 06/12/2012
              Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-12-2012-22-15-41.txt
              Run by qsdrgyhj at 12/12/2012 22:15:41
              Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)

              ========== Logiciel(s) ==========
              SUPPRIME Iminent
              ABSENT Uninstall Process: c:\users\qsdrgyhj\appdata\local\swvupdater\updater.exe
              SUPPRIME SweetPacks bundle uninstaller

              ========== Clé(s) du Registre ==========
              SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2E895269-25DA-4ECB-AE7B-D701BFCD643B}]
              SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}]
              SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}]
              SUPPRIME Key: CLSID BHO: {7F6AFBF1-E065-4627-A2FD-810366367D01}
              SUPPRIME Key: Service: SProtection
              ABSENT Key: HKCU\Software\Blabbers
              SUPPRIME Key: HKCU\Software\Blabbers
              SUPPRIME Key: HKCU\Software\Iminent
              SUPPRIME Key: HKLM\Software\Umbrella
              SUPPRIME Key: HKLM\Software\Avg
              SUPPRIME Key: SearchScopes :{625D0E70-3F24-4043-938C-7C6DAA1F1402}
              SUPPRIME Key: \Software\Classes\Installer\Products\\95731AF9B2C57714D9CD00838F5BEBDF
              SUPPRIME Key: \Software\Classes\Installer\Features\95731AF9B2C57714D9CD00838F5BEBDF
              SUPPRIME Key: \Software\Classes\Installer\Products\\962598E2AD52BCE4EAB77D10FBDC46B3
              SUPPRIME Key: \Software\Classes\Installer\Features\962598E2AD52BCE4EAB77D10FBDC46B3
              ABSENT Key: Service: SProtection
              SUPPRIME Key: HKLM\Software\Classes\Updater.AmiUpd
              SUPPRIME Key: HKLM\Software\Classes\Updater.AmiUpd.1
              SUPPRIME Key: HKLM\Software\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
              SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F6AFBF1-E065-4627-A2FD-810366367D01}
              SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F6AFBF1-E065-4627-A2FD-810366367D01}
              ABSENT Key: HKLM\Software\Classes\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01}
              ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01}
              SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01}
              SUPPRIME Key: HKLM\Software\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
              SUPPRIME Key: HKLM\Software\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
              SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C
              SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
              ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
              ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}

              ========== Valeur(s) du Registre ==========
              SUPPRIME {E4AAEFFA-8468-4594-9DC4-21A0DA13439D}
              SUPPRIME {E46B74F7-420E-4F02-8351-28A43ED8ED3D}
              SUPPRIME {B78BAA86-81CE-4CC8-9CD9-0EBA203D30DE}
              SUPPRIME {FD107A93-8619-4835-A9C4-1CD0BA4A2ADB}

              ========== Préférences navigateur ==========
              PRESENT Chrome File: C:\Users\qsdrgyhj\AppData\Local\Google\Chrome\User Data\Default\Preferences
              SUPPRIME Chrome Site: https://home.sweetim.com/
              SUPPRIME Chrome Site: https://home.sweetim.com/
              SUPPRIME Chrome Site: https://home.sweetim.com/
              PRESENT Chrome File: C:\Users\qsdrgyhj\AppData\Local\Google\Chrome\User Data\Default\Preferences
              SUPPRIME Chrome Site: http://search.iminent.com
              SUPPRIME Chrome Site: http://search.iminent.com
              SUPPRIME Chrome Site: http://search.iminent.com
              SUPPRIME Chrome Site: http://search.iminent.com
              SUPPRIME Chrome Site: http://search.iminent.com

              ========== Dossier(s) ==========
              SUPPRIME Flash Cookies:
              SUPPRIME Temporaires Windows:

              ========== Fichier(s) ==========
              SUPPRIME Reboot c:\program files\common files\umbrella\umbrella.exe
              SUPPRIME File: c:\windows\tasks\amiupdxp.job
              ABSENT File: c:\program files\common files\umbrella\umbrella.exe
              ABSENT Folder/File: c:\users\qsdrgyhj\appdata\local\swvupdater
              SUPPRIME Flash Cookies:
              SUPPRIME Temporaires Windows:

              ========== Restauration Système ==========
              Point de restauration du système créé avec succès

              ========== Autre ==========
              NON TRAITE [MD5.00000000000000000000000000000000] [APT] [AmiUpdXp] (...) -- C:\Users\qsdrgyhj\AppData\Local\SwvUpdater\Updater.exe (.not file.)

              ========== Récapitulatif ==========
              30 : Clé(s) du Registre
              4 : Valeur(s) du Registre
              2 : Dossier(s)
              6 : Fichier(s)
              3 : Logiciel(s)
              10 : Préférences navigateur
              1 : Restauration Système
              1 : Autre

              End of clean in 09mn 07s

              ========== Chemin de fichier rapport ==========
              C:\ZHP\ZHPFix[R1].txt - 12/12/2012 22:15:41 [4691]
              0
              1. Modérateur
                SweetIM ne te gêne plus ?

                Je voudrais un nouveau rapport ZHPDiag.
                0
                1. Bonjour,

                  !!! J'ai réussi à déinstaller SweetIm, enfin j'espère...

                  Après avoir désinstallé SweetIm, nettoyé le registre (j'utilise le logiciel payant TuneUp utilities mais CCleaner doit marcher aussi), j'ai utilisé HiJack This pour éliminer aussi les références à SweetIm au démarage.

                  Mais il me restait toujours un problème avec une page d'accueil SweetIm lorsque j'ouvrais un nouvel onglet dans Firefox (17.0.1). J'ai réussi à résoudre le problème en faisant de la chirurgie...

                  Le problème vient d'un fichier de configuration de Firefox qui a été pollué par SweetIm.
                  1) aller dans le menu "?", puis "Informations de dépannage"
                  2) sur la ligne "dossier de profil" cliquer "ouvrir le dossier correspondant"
                  3) vous voyez s'ouvrir le répertoire de profil de Firefox.
                  -> Repérez le fichier "prefs.js", c'est lui qui est pollué
                  -> copiez-collez ce fichier pour en avoir une sauvegarde
                  4) ouvrez le fichier "prefs.js" avec le Bloc-note
                  5) recherchez les lignes où figure "SweetIm" et supprimez les. Dans mon cas il y en avait 2
                  6) enregistrez, quittez Bloc-note
                  7) (re)lancez Firefox, le problème est résolu.
                  8) si cela se passe mal c'est que vous avez mal exécuté le point 5). Dans ce cas supprimez le fichier "prefs.js" que vous avez (mal) modifié et remplacez-le par la sauvegarde faite en 3). Recommencez en 4).

                  Good luck :)
                  0
                  1. à Destrio5
                    je ne vois plus sweetim dans la liste de mes programmes, mais lorsque je veux lancer google chrome, plusieurs pages s'ouvrent : sweet.home, IMinent et enfin Google.
                    Sinon, voici le nouveau rapport ZHPDiag :
                    https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121213_j15w10k14r5y10

                    à cb92140
                    Sachant que tu avais Firefox, est-ce que ta méthode fonctionne aussi avec Google Chrome ?
                    0
                    1. Modérateur
                      Je pense que SweetIM et Iminent sont présents à cet endroit :
                      https://www.commentcamarche.net/faq/16919-comment-changer-la-page-d-accueil-de-son-navigateur-web#sous-google-chrome
                      0
                      1. Merci beaucoup pour cette aide précieuse !
                        Sweetim ne s'affiche maintenant plus lorsque je fais une recherche Internet.
                        (Mais a-il vraiment disparu de mon disque dur ?)
                        0
                        1. Modérateur
                          Sais-tu à quoi sert ce fichier "GfxCUIServiceInstall.vbs" ?
                          0
                          1. Non, pourquoi ?
                            0
                            1. Modérateur
                              Je ne le connais pas.

                              Tu peux m'en envoyer une copie sur (adresse mail supprimée) ?
                              0
                            2. En message privé ?
                              0
                            3. Modérateur
                              Par mail avec le fichier en pièce jointe si tu veux.
                              0
                          2. moi aussi jai le meme probleme ! sauf que jai desinstaller imminent (groupe Sweetim) sauf que jai toujours les trucs emmoomachin et jai l'icone FACEBOOK DANS MA BARRE DES TACHES est-ce normal ?
                            0