Je veux me debarrasser de sweetim

Résolu/Fermé
Godi - 4 mars 2010 à 23:17
 kserge - 6 juin 2012 à 12:16
Bonjour,
voilà je n'arrive pas à me débarrasser de sweetim qui s'est installé sans que je le désire voici le rapport
de Ad remover, que dois je faire ensuite,merci de me repondre
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla\FireFox\Profiles\mteietq8.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKCU\software\SweetIM
HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
HKLM\software\classes\SWEETIE.IEToolbar
HKLM\software\classes\SWEETIE.IEToolbar.1
HKLM\software\classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
HKLM\software\classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
HKLM\software\classes\Toolbar3.SWEETIE
HKLM\software\classes\Toolbar3.SWEETIE.1
HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
HKLM\software\SweetIM
HKU\s-1-5-21-839522115-1647877149-1547161642-500\software\SweetIM
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.8 [fr] *
.
Nom du profil: mteietq8.default (Administrateur)
.
(ADMINI~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Administrateur\Bureau
(ADMINI~1, prefs.js) Browser.search.defaultenginename, SweetIM Search
(ADMINI~1, prefs.js) Browser.search.defaulturl, hxxp://search.sweetim.com/search.asp?src=2&q=
(ADMINI~1, prefs.js) Browser.search.selectedEngine, SweetIM Search
(ADMINI~1, prefs.js) Browser.startup.homepage, hxxp://home.sweetim.com
(ADMINI~1, prefs.js) Extensions.enabledItems, {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.7,{DDC359D1-844A-42a7-9AA1-88A850A938A8}:1.1.8,{1392b8d2-5c05-419f-a8f6-b9f15a596612}:2.5.6.0,{44d0a1b4-9c90-4f86-ac92-8680b5d6549e}:0.6.4.1,{e4a8a97b-f2ed-450b-b12d-ee082ba24781}:0.8.20100211.5,{77b819fa-95ad-4f2c-ac7c-486b356188a9}:1.5.20090525,snaplinks@snaplinks.net:0.0.7.1,foxmarks@kei.com:3.4.10,{EEE6C361-6118-11DC-9C72-001320C79847}:1.0.0.10,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.8
(ADMINI~1, prefs.js) Sweetim.toolbar.previous.browser.search.defaultenginename, chrome://browser-region/locale/region.properties
(ADMINI~1, prefs.js) Sweetim.toolbar.previous.browser.startup.homepage, hxxp://www.google.fr/
(ADMINI~1, prefs.js) Sweetim.toolbar.previous.keyword.URL, chrome://browser-region/locale/region.properties
.
(ADMINI~1, prefs.js) TROUVE - Browser.search.defaultenginename, SweetIM Search
(ADMINI~1, prefs.js) TROUVE - Browser.search.defaulturl, hxxp://search.sweetim.com/search.asp?src=2&q=
(ADMINI~1, prefs.js) TROUVE - Browser.search.selectedEngine, SweetIM Search
(ADMINI~1, prefs.js) TROUVE - Browser.startup.homepage, hxxp://home.sweetim.com
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.highlight.colors, #FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.logger.ConsoleHandler.MinReportLevel, 7
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.logger.FileHandler.FileName, ff-toolbar.log
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.logger.FileHandler.MaxFileSize, 200000
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.logger.FileHandler.MinReportLevel, 7
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.mode.debug, false
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.previous.browser.search.defaultenginename, chrome://browser-region/locale/region.properties
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.previous.browser.startup.homepage, hxxp://www.google.fr/
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.previous.keyword.URL, chrome://browser-region/locale/region.properties
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.search.external, <?xml version=\1.0\?><TOOLBAR><EXTERNAL_SEARCH engine=\hxxp://*google.*\ param=\q=\ /><EXTERNAL_SEARCH engine=\hxxp://search.yahoo.com/*\ param=\p=\ /><EXTERNAL_SEARCH engine=\hxxp://search.sweetim.*\ param=\q=\ /><EXTERNAL_SEARCH engine=\hxxp://*.live.*/*\ param=\q=\ /><EXTERNAL_SEARCH engine=\hxxp://*youtube.com/\ param=\search_query=\ /><EXTERNAL_SEARCH engine=\hxxp://*.ebay.*/search/*\ param=\satitle=\ /><EXTERNAL_SEARCH engine=\hxxp://*.amazon.com/s/*\ param=\field-keywords=\ /></TOOLBAR>
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.search.history.capacity, 10
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.simapp_id, {3FD18796-AECF-46E7-91FB-7BDC1BA0622C}
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.urls.homepage, hxxp://home.sweetim.com
(ADMINI~1, prefs.js) TROUVE - Sweetim.toolbar.version, 1.0.0.10
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Show_ToolBar: yes
Start Page: hxxp://www.google.com/
Search Bar: hxxp://www.google.com/
Use Custom Search URL: 1 (0x1)
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Enable Browser Extensions: yes
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://www.google.com/
Default_Page_URL: hxxp://www.google.com/
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Administrateur\Bureau\Autocad 2008 fra\Utils\AutoCAD-2008-keygen.exe
.
===================================
.
6231 Octet(s) - C:\Ad-Report-SCAN[1].log
.
3675 Fichier(s) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
85 Fichier(s) - C:\WINDOWS\Temp
129 Fichier(s) - C:\WINDOWS\Prefetch
.
1 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 23:05:24 | 04/03/2010 - SCAN[1]
.
============== E.O.F ==============
.

31 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
8 mars 2010 à 11:49
colles ici les infos sur ce trojan
0
Voici :
RegUBP2b-Administrateur.reg C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Snapshots2 Trojan.StartPage.1505 Supprimé.
0
pourras tu m'expliquer tout le processus que nous avons fait histoire que je comprenne un peu mieux nos opérations.

merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
8 mars 2010 à 13:50
zhp est un outil de diagnostic plus poussé...

avant de te lacher, je veux être sûr que rien ne traine

si il est correct, petit nettoyage final et départ
(sourire)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voilà c'est fait
http://www.cijoint.fr/cjlink.php?file=cj201003/cijsFm7wLt.txt
ce n'est pas le problème que tu me laches!!!! (sourires), mais j'aime bien comprendre les choses et les processus.

si tu as le temps de me faire juste un topos de toute nos manips et à quoi elles servent, dans quel but.

j'aimerai bien juste comprendre un peu mieux à quoi tout correspond mais merci quand même pour tout
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
8 mars 2010 à 20:57
1)
Cherches et cliques sur C:\Program Files\trend micro\Administrateur.exe
Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s’il manque des lignes…pas grave)

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

……………………..

2)
Mettre à jour internet explorer
https://support.microsoft.com/fr-fr/allproducts
………….

3)
IMPORTANT

Purger la restauration systeme XP

http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm


……………..

4)
Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


Tu peux supprimer ToolCleaner ensuite

........................................

Recommandations pour l’avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation…Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes…
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t’aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l’extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

……………………….

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

……………………

Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO


https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/

………………………

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Et particulièrement Internet explorer, même s’il n’est pas ton navigateur, car les MAJ sécurité Windows ne s’opèrent que par ce chemin là

………………………………..

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

……………………..

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
……………………….
garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
…………………..
Enfin pour nettoyer un peu ta machine
Télécharge :ATF Cleaner par Atribune
http://www.atribune.org/ccount/click.php?id=1

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.


Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
…………………………….

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
……………………..
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

……………………
A lire pour mieux comprendre l’environnement qui t’entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...







0
voilà j'ai fait toutes les opérations
0
oups j'ai oublié l'étape 4!!!!
0
Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\Administrateur\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\Ad-R.exe: trouvé !
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\UsbFix.exe: trouvé !
C:\Documents and Settings\All Users\Bureau\ZHPDiag: trouvé !
C:\Documents and Settings\All Users\Bureau\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !


Corbeille vidée!
Fichiers temporaires nettoyés !

merci pour ton aide je serai à présent plus rigoureux, et je dresserai mon fils à l'être aussi
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
9 mars 2010 à 06:20
(sourire)

alors je mets en résolu

Bonne continuation et surtout , prudence et bon surf :)
0
Je me suis débarrassé très facilement de SweetIM:
-ouvrir Mozilla Firefox
-cliquer sur outils/options
-dans la fenêtre qui apparait, cliquer sur restaurer la configuration par défaut à la page d'accueil...
Depuis le temps que je cherchais!!!
0