Désinstaller sweet im de mozilla firefox!!!

Résolu/Fermé
Utilisateur anonyme - 16 déc. 2008 à 14:12
valantoine59 Messages postés 2 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 7 novembre 2012 - 7 nov. 2012 à 11:02
coucou

voila je voudrais enlever sweet im définitivement de mozilla firefox je l'ai déjà supprimer(jsuis aller a ajout et suppression de progamme je l'ai enlever mais il l'ai encore) je ne l'ai plus sur msn mais je l'ai sur internet!!!!!je veu l'enlever parce que avant kan je ne l'avais pas ben ce ne beuger pas!!ke depuis ke je lé mis!(com' pour msn ki fesé ke de beuger heuresement ke jlé enlever d'msn)
mé la avc sa sa beuge et sa beuge jvoudrais l'enlever aidez moii vs en supplie svp

merci d'avance.

A voir également:

18 réponses

Salut, J' AI UNE SOLUTION TRES SIMPLE pour supprimer sweet im de mozilla firefox : il faut ouvrir firefox, aller dans Outils/Modules complémentaires, ensuite une boîte de dialogue apparaît, avec "Extensions", "Thèmes", dans" Extensions" on peut soit désactiver, soit désinstaller sweet im tolbar. Evidemment, on s'en donnera à cœur joie pour supprimer cette saloperie, c'est inadmissible de devoir faire des recherches pour désinstaller ce programme bidon.....

Tous à vos claviers !
21
salut,
ça c'est déjà fait lé désinstallation par le menu panneau de config aussi et le nettoyage par Ad-remover est fait aussi, je continu par contre à avoir ces fenêtre intempestives qui s'ouvre dès que j'ouvre une page sur le net pour me proposer un cite de chat ou un antivirus ... j'avais pas ça avant que j'installe cette daube de sweet IM
0
salut tu es le meilleur en toute simplicite mais tu as entierement raison ce n'est pas normal d'etre oblige d'en arriver là pour une merde pareil qui veut vraiment s'imposer .Cela ne devrait pas etre admis
MERCI beaucoup car ça devenait vraiment enervant
0
msieurmanu > pontduch
31 janv. 2010 à 12:50
Ces vermines de programmes inutiles sont partout, comme les fameuses "tolbar" dans les menus d'installations des logiciels(google tolbar ras le cul), qui sont pré-cochés et si l'on ne fait pas gaffe on installe sans le savoir...Comme la publicité le but est le même : prendre par surprise quelqu'un qui n'a rien demandé en prétendant, pour se justifier, que ces produits correspondent à une demande alors que cette sacro-sainte "demande" n'est qu'un prétexte inventé pour nous bourrer le crâne de tout un tas de conneries qui ne servent à rien, et qui en plus nous emmerdent. Content de t'avoir facilité la tâche
0
ca marche merci
0
bjr euh j'ai quand meme un petit probleme...Deja, je n'ai pas mozilla firefox et en plus j'ai mis a la corbeille sweetIm..Comment je peux faire avec google chrome et comment je peux le recuperer ce site pour le supprimer de MSN et de Facebook..? SVP repondez moi vite je suis en vraie galère !!!
0
Salut,
J'ai réussi à le désinstaller. Voir réponse 16 de Msier Manu + ajout suppression de programmes: désinstaller + C\program files, clic droit sur sweetim: supprimer. Si la dll refuse, la renomer (ex: .d), puis la supprimer
10
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
16 déc. 2008 à 14:14
salut,

Télécharge Ad-remover ( de C_XX ) sur ton bureau ( et pas ailleurs!) :

http://sd-1.archive-host.com/membres/up/1366464061/AD-R.exe

! Déconnecte toi et ferme toutes applications en cours !

* Clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installe par défaut .
* Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option "A" et tape sur [entrée] .

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

@+
9
valantoine59 Messages postés 2 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 7 novembre 2012
7 nov. 2012 à 11:02
= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 10:54:07 le 07/11/2012, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
david pina@DAVIDPINA-HP (Hewlett-Packard HP G72 Notebook PC)

============== RECHERCHE ==============


Dossier trouvé: C:\Program Files (x86)\PopCap Games
Dossier trouvé: C:\ProgramData\Trymedia

Clé trouvée: HKLM\Software\PopCap
Clé trouvée: HKLM\Software\Trymedia Systems
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{79AD4EC9-B0D0-447E-B1D5-4E5F654C875A}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [16.0.2 (fr)] ****

HKLM_MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0 (x)
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\david pina\AppData\Roaming\Mozilla\FireFox\Profiles\cq846qyp.default --
Searchplugins\sweetim.xml (?)
Prefs.js - browser.download.dir, C:\\Users\\david pina\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\david pina\\Downloads
Prefs.js - browser.search.defaultenginename,
Prefs.js - browser.search.defaulturl,
Prefs.js - browser.search.selectedEngine, SweetIM Search
Prefs.js - browser.startup.homepage, hxxp://www.gmail.com/
Prefs.js - browser.startup.homepage_override.buildID, 20121024073032
Prefs.js - browser.startup.homepage_override.mstone, 16.0.2
Prefs.js - keyword.URL, hxxp://search.sweetim.com/search.asp?barid={94737A2B-034C-11E2-99C1-D03A28B389EB}&src=2&crg=3.1010000.10013...

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPNOT/3
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.google.fr
HKLM_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPNOT/3
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://g.uk.msn.com/HPNOT/3
HKCU_SearchScopes\{79AD4EC9-B0D0-447E-B1D5-4E5F654C875A} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&loc...)
HKCU_SearchScopes\{B5D20B81-FDEC-42F7-ACF4-F3981F3307D2} - "?" (?)
HKCU_SearchScopes\{C78F474A-B787-4FD3-887B-AE660769FCC0} - "?" (?)
HKLM_SearchScopes\{B5D20B81-FDEC-42F7-ACF4-F3981F3307D2} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
HKLM_Toolbar|{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} (D:\seeearch.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKCU_ElevationPolicy\{7A97880C-7DD3-4C6E-8DE0-881B1FC02BE6} - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\wtapp_ProtocolHandler.exe (WildTangent, Inc.)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\david pina\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\18.6.0.29\symerr.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{2DA14D1D-AE74-4A74-A0FE-C79504755DB8} - "TBSB06155 Class" (D:\seeearch.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 0 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 07/11/2012 10:54:28 (4218 Octet(s))

Fin à: 10:55:11, 07/11/2012

============== E.O.F ==============
0
Moi aussi j'ai ce genre de problème depuis que j'ai installé sweet im, j'ai pourtant tout essayé que je connaisse. J'ai un bon antivirus (avast), j'ai téléchargé spybot search &destroy, j'ai augmenté le niveau de sécurité de mon navigateur (sur internet explorer) mais une page continue de s'afficher en double lorsque je le lance. Cette page reste blanche mais c'est gênant.
Sur firefox ça n'arrive pas. sweet im l'aventure continue.....(saloperie de merde)
1
en effet ça aussi je l'ai déjà fait. l'ouverture intempestive de la page continu.... qui c'est qui a la solution.........
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 déc. 2008 à 14:14
:s t_t
0
Utilisateur anonyme
16 déc. 2008 à 14:16
ok je vais essayer
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
16 déc. 2008 à 14:19
c pas dure :)
0
Utilisateur anonyme
16 déc. 2008 à 14:19
oué mé il é gratuit Ad-remover???
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
16 déc. 2008 à 14:20
bah oui lol
0
Utilisateur anonyme
16 déc. 2008 à 14:29
o noooooo

:s marche paaaa sa é encore mé merci kan même!=)




sinon sa marche pa :(
0
Utilisateur anonyme
16 déc. 2008 à 14:30
a oui att
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
16 déc. 2008 à 14:32
si ça marche lis bien les instructions...
0
Utilisateur anonyme
16 déc. 2008 à 14:35
sa marke sa a la fin


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ntvdm.exe


"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
"HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run" /v "EoEngine"
.
[29/09/2008 20:44|d--------] C:\PROGRA~1\EoRezo
[27/06/2007 13:56|--a------] C:\PROGRA~1\EoRezo\CONFME~1.CYP
[29/09/2008 20:44|d--------] C:\PROGRA~1\EoRezo\EoAdv
[23/09/2008 16:31|--a------] C:\PROGRA~1\EoRezo\EoEngine.exe
[29/09/2008 20:44|--a------] C:\PROGRA~1\EoRezo\eoEngine.url
[04/03/2008 15:13|--a------] C:\PROGRA~1\EoRezo\EOMULT~1.DLL
[08/08/2008 12:56|--a------] C:\PROGRA~1\EoRezo\EOREZO~1.DLL
[15/06/2007 13:49|--a------] C:\PROGRA~1\EoRezo\EOREZO~4.DLL
[14/08/2007 12:45|--a------] C:\PROGRA~1\EoRezo\EO6115~1.DLL
[03/09/2007 11:22|--a------] C:\PROGRA~1\EoRezo\EO4511~1.DLL
[20/09/2007 13:05|--a------] C:\PROGRA~1\EoRezo\EO4515~1.DLL
[21/11/2007 10:14|--a------] C:\PROGRA~1\EoRezo\EO5519~1.DLL
[07/02/2008 16:33|--a------] C:\PROGRA~1\EoRezo\EO551D~1.DLL
[09/05/2007 15:57|--a------] C:\PROGRA~1\EoRezo\EOREZO~2.DLL
[15/06/2007 13:49|--a------] C:\PROGRA~1\EoRezo\EOREZO~3.DLL
[06/07/2007 14:55|--a------] C:\PROGRA~1\EoRezo\EO6CF9~1.DLL
[24/08/2007 15:15|--a------] C:\PROGRA~1\EoRezo\EO400A~1.DLL
[22/11/2007 10:51|--a------] C:\PROGRA~1\EoRezo\EO400E~1.DLL
[08/07/2008 10:44|--a------] C:\PROGRA~1\EoRezo\EO5002~1.DLL
[08/08/2008 11:22|--a------] C:\PROGRA~1\EoRezo\EO5006~1.DLL
[26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\FREEIM~1.DLL
[26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\Host.cyp
[29/09/2008 20:44|d--------] C:\PROGRA~1\EoRezo\lang
[27/06/2008 11:23|--a------] C:\PROGRA~1\EoRezo\MNGINS~1.DLL
[29/09/2008 20:44|--a------] C:\PROGRA~1\EoRezo\unins000.dat
[29/09/2008 20:44|--a------] C:\PROGRA~1\EoRezo\unins000.exe
[21/12/2007 10:23|--a------] C:\PROGRA~1\EoRezo\user.cyp
[09/05/2007 15:57|--a------] C:\PROGRA~1\EoRezo\EoAdv\EoAdv.dll
[29/09/2008 20:44|--a------] C:\PROGRA~1\EoRezo\EoAdv\eoAdv.url
[24/09/2008 08:24|--a------] C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
[29/09/2008 20:44|d--------] C:\PROGRA~1\EoRezo\EoAdv\tmp
[24/09/2008 08:24|--a------] C:\PROGRA~1\EoRezo\EoAdv\tmp\EOREZO~1.483
[26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IHM_EO~3.XML
[26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IH935B~1.XML
[26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IHM_EO~1.XML
[26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IH0447~1.XML
[26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IHM_EO~2.XML
[26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\IHM_EO~4.XML
[26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\lang_en.xml
[26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\lang_es.xml
[26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\lang_fr.xml
[26/06/2007 14:33|--a------] C:\PROGRA~1\EoRezo\lang\lang_it.xml
[16/12/2008 14:26|d--------] C:\DOCUME~1\admin\APPLIC~1\EoRezo
[16/12/2008 12:52|--a------] C:\DOCUME~1\admin\APPLIC~1\EoRezo\cmhost.cyp
[16/12/2008 12:52|--a------] C:\DOCUME~1\admin\APPLIC~1\EoRezo\CONFME~1.CYP
[05/12/2008 11:43|d--------] C:\DOCUME~1\admin\APPLIC~1\EoRezo\db
[16/12/2008 12:52|d--------] C:\DOCUME~1\admin\APPLIC~1\EoRezo\EODESK~1
[16/12/2008 14:25|d--------] C:\DOCUME~1\admin\APPLIC~1\EoRezo\eoStats
[16/12/2008 12:52|--a------] C:\DOCUME~1\admin\APPLIC~1\EoRezo\host.cyp
[16/12/2008 12:52|--a------] C:\DOCUME~1\admin\APPLIC~1\EoRezo\user.cyp
[05/12/2008 11:43|--a------] C:\DOCUME~1\admin\APPLIC~1\EoRezo\db\cat.cyp
[16/12/2008 12:52|--a------] C:\DOCUME~1\admin\APPLIC~1\EoRezo\EODESK~1\config.xml
[16/12/2008 12:52|--a------] C:\DOCUME~1\admin\APPLIC~1\EoRezo\EODESK~1\EODESK~1.HTM
[16/12/2008 12:52|--a------] C:\DOCUME~1\admin\APPLIC~1\EoRezo\EODESK~1\USERCO~1.XML
[16/12/2008 14:26|--a------] C:\DOCUME~1\admin\APPLIC~1\EoRezo\eoStats\eoStats.txt
[14/12/2008 16:36|--a------] C:\DOCUME~1\admin\Cookies\AD3A42~1.TXT
[11/12/2008 19:26|--a------] C:\DOCUME~1\admin\Cookies\AD838B~1.TXT
0
Utilisateur anonyme
16 déc. 2008 à 14:36
mé il en a encore.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
16 déc. 2008 à 14:37
oué ok mais post le rapport en entier...
0
Utilisateur anonyme
19 déc. 2008 à 16:56
c bon sa marche merciiiiiiiiiiiiiiiiiii!!!!!!!!!!!!!!!!!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
20 déc. 2008 à 01:46
bah il est ou le rapport ?
0
moi j'ai le mem problème avec ce Sweet im voici le rapport merci d'avance pour votre aide:

--------- Logfile of AD-Remover 1.0.7.7 by C_XX ---------

# START at: 21:10:58 | Sam 28/03/2009 | Microsoft® Windows XP™ (v5.1.2600)
# BOOT MODE: Normal

# OPTION: Scan | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

# PC: DALIPC | USER: DALI ( Current user is an administrator)

# DRIVE(S):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
- E:\ (File System: NTFS)

# Internet Explorer v7.0.5730.13

--------- [ RUNNING PROCESSES: 33 ] ---------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NetDrive\wdService.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\documents and settings\dali\local settings\application data\gmiwymu.exe
C:\PROGRA~1\MICROS~2\rapimgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ntvdm.exe

-----------------------------------


+-----------------------| Boonty/Boonty Games Elements found :

.

+-----------------------| Eorezo Elements found :

.

+-----------------------| Everest Poker Elements found :

.

+-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found :

.

+-----------------------| Messenger Skinner Elements found :

.

+-----------------------| Sweetim Elements found :

"HKEY_CLASSES_ROOT\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}"
"HKEY_CLASSES_ROOT\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}"
"HKEY_CLASSES_ROOT\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}"
"HKEY_CLASSES_ROOT\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0"
"HKEY_CLASSES_ROOT\SWEETIE.IEToolbar"
"HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1"
"HKEY_CLASSES_ROOT\SWEETIE.SWEETIE"
"HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3"
"HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook"
"HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1"
"HKEY_CLASSES_ROOT\Toolbar3.SWEETIE"
"HKEY_CLASSES_ROOT\Toolbar3.SWEETIE.1"
"HKEY_CLASSES_ROOT\Typelib\{EEE6C35E-6118-11DC-9C72-001320C79847}"
"HKEY_CLASSES_ROOT\Typelib\{EEE6C35F-6118-11DC-9C72-001320C79847}"
"HKEY_CURRENT_USER\SOFTWARE\SweetIM"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks" /v "{EEE6C35D-6118-11DC-9C72-001320C79847}"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\0337C6624F0C5E94F8025AF6F9288257"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar" /v "{EEE6C35B-6118-11DC-9C72-001320C79847}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{266C7330-C0F4-49E5-8F20-A56F9F822875}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0337C6624F0C5E94F8025AF6F9288257"
"HKEY_LOCAL_MACHINE\SOFTWARE\SweetIM"
.
[27/03/2009 18:26|d--------] C:\PROGRA~1\SweetIM
[19/10/2008 14:34|d--------] C:\PROGRA~1\SweetIM\Toolbars
[27/03/2009 18:22|d--------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1
[08/10/2008 12:22|--a------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\CLEARH~1.EXE
[19/10/2008 14:34|d--------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\conf
[07/09/2008 17:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\default.xml
[08/10/2008 12:22|--a------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\mgcommon.dll
[08/10/2008 12:22|--a------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\mgconfig.dll
[08/10/2008 12:22|--a------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\mgHelper.dll
[08/10/2008 12:22|--a------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\mglogger.dll
[08/10/2008 12:22|--a------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\MGSIMC~1.DLL
[08/10/2008 12:22|--a------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\MGTOOL~1.DLL
[08/10/2008 12:22|--a------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\MGXML_~1.DLL
[11/07/2006 18:35|--a------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\msvcp71.dll
[11/07/2006 18:35|--a------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\msvcr71.dll
[19/10/2008 14:34|d--------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\conf\logger.xml
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\affid.dat
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\basis.xml
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\BOOKMA~1.BMP
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\EMAIL_~1.BMP
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\GAMES_~1.BMP
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\GREETI~1.BMP
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\Logo.bmp
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\MOBILE~1.BMP
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\MUSIC_~1.BMP
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\NEWS_2~1.BMP
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\SHOPIN~1.BMP
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\SMILEY~1.BMP
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\SMILEY~2.BMP
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\SWEETI~1.BMP
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\toolbar.xml
[06/07/2008 11:11|-ra------] C:\PROGRA~1\SweetIM\Toolbars\INTERN~1\RESOUR~1\version.txt
[27/03/2009 18:22|--a------] C:\DOCUME~1\DALI\APPLIC~1\Mozilla\Firefox\Profiles\T6J5MI~1.DEF\SEARCH~1\sweetim.xml
[27/03/2009 18:22|--a------] C:\DOCUME~1\DALI\APPLIC~1\Mozilla\Firefox\Profiles\T6J5MI~1.DEF\SEARCH~1\sweetim.xml
[16/02/2009 20:47|d--------] C:\DOCUME~1\DALI\APPLIC~1\Mozilla\Firefox\Profiles\T6J5MI~1.DEF\SWEETI~1
[16/02/2009 20:47|d--------] C:\DOCUME~1\DALI\APPLIC~1\Mozilla\Firefox\Profiles\T6J5MI~1.DEF\SWEETI~1\logs
[27/03/2009 18:26|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
[19/10/2008 14:34|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\Toolbars
[19/10/2008 14:34|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\Toolbars\INTERN~1
[27/03/2009 18:22|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\Toolbars\INTERN~1\cache
[27/03/2009 18:22|--a------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\Toolbars\INTERN~1\cache\0D9220~1.BMP
[27/03/2009 18:22|--a------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\Toolbars\INTERN~1\cache\9AF186~1.BMP
[27/03/2009 18:22|--a------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\Toolbars\INTERN~1\cache\A58D00~1.BMP
[27/03/2009 18:22|--a------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\Toolbars\INTERN~1\cache\F64A71~1.XML
[27/03/2009 18:26|--a------] C:\DOCUME~1\DALI\Cookies\DAD2C9~1.TXT

+-----------------------| ADDED SCAN :



+---------- Scanning prefs.js ... ( # Mozilla User Preferences )

...\t6j5mik7.default\prefs.js :

~~~~ Mozilla FireFox version 3.0.8 ~~~~

Start Page : "https://accounts.google.com/ServiceLogin?service=cl&passive=1209600&osid=1&continue=https://calendar.google.com/calendar/render?gsessionid%3DExwGlYZLkwNQ1nJoiXOhhw&followup=https://calendar.google.com/calendar&scc=1"

+----------+

FOUND - user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
FOUND - user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
FOUND - user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
FOUND - user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
FOUND - user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
FOUND - user_pref("sweetim.toolbar.mode.debug", "false");
FOUND - user_pref("sweetim.toolbar.previous.keyword.URL", "");
FOUND - user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"http://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"https://search.yahoo.com/*\" param=\"p=\" /><EXTERNAL_SEARCH engine=\"http://search.sweetim.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*.live.*/*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"http://*youtube.com/\" param=\"search_query=\" /><EXTERNAL_SEARCH engine=\"http://*.ebay.*/search/*\" param=\"satitle=\" /><EXTERNAL_SEARCH engine=\"http://*.amazon.com/s/*\" param=\"field-keywords=\" /></TOOLBAR>");
FOUND - user_pref("sweetim.toolbar.search.history.capacity", "10");
FOUND - user_pref("sweetim.toolbar.simapp_id", "{9E7A506E-9DE2-11DD-BFF3-001109D02AC8}");
FOUND - user_pref("sweetim.toolbar.version", "1.0.0.8");

+---------------------------------------------------------------------------+

+--[HKEY_CURRENT_USER\..\Run]

CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
Gestionnaire Antidote.exe REG_SZ C:\Program Files\Druide\Antidote\Gestionnaire Antidote.exe
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
H/PC Connection Agent REG_SZ "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
Windows Live Sync REG_SZ "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe" /background
gmiwymu REG_SZ "c:\documents and settings\dali\local settings\application data\gmiwymu.exe" gmiwymu
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

+--[HKEY_LOCAL_MACHINE\..\Run]

NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz REG_SZ nwiz.exe /install
NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
CmPCIaudio REG_SZ RunDll32 CMICNFG3.CPL,CMICtrlWnd
<SANS NOM> REG_SZ
Cobian Backup 9 REG_SZ "C:\Program Files\Cobian Backup 9\Cobian.exe"
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe

+--[HKEY_USERS\.DEFAULT\..\Run]

CTFMON.EXE REG_SZ C:\WINDOWS\system32\CTFMON.EXE

+--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

Start Page : hxxp://go.microsoft.com/fwlink/?LinkId=69157

+---------------------------------------------------------------------------+

- "C:\AD-report-Scan-28.03.2009.log" (~12911 bytes)

# END at: 21:11:15 | 28/03/2009 - Time elapsed: 17.3 seconds

+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 182 lines ]
+---------------------------------------------------------------------------+
0
cest ajout et supresion du programe c ou
0