PC infécté ?
Résolu
Almiron
Messages postés
961
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour, depuis une semaine environ, j'ai l'impression que mon PC est infecté, des fenêtres s'ouvrent en bas avec de la pub.
Pour la page daccueil de firefox, a chaque fois je dois l'a remettre sur google dans "outils" et "options" mais ça revient systématiquement "facemoods search"
J'aimerais en connaitre la gravité, quelqu'un pourrait m'aider svp pour analyser tout ça ?
Pour la page daccueil de firefox, a chaque fois je dois l'a remettre sur google dans "outils" et "options" mais ça revient systématiquement "facemoods search"
J'aimerais en connaitre la gravité, quelqu'un pourrait m'aider svp pour analyser tout ça ?
A voir également:
- PC infécté ?
- Reinitialiser pc - Guide
- Pc lent - Guide
- Test performance pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
45 réponses
Fais Zhpfix mais en mode sans echec.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\webbooster@iminent.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.cherche.us
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ww12.cherche.us
O42 - Logiciel: Dealio Toolbar v4.3 - (.Spigot, Inc..) [HKLM]
O42 - Logiciel: Fissa - (.Secure Digital Services.) [HKLM]
O42 - Logiciel: IMBooster4Web - (.IMinent.) [HKLM]
O42 - Logiciel: OfferBox Browser - (.Secure Digital Services Limited.) [HKLM]
O43 - CFD:Common File Directory ----D- C:\Program Files\OfferBox
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Spigot
O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM]
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM]
O42 - Logiciel: PHPNukeFR Toolbar - (.PHPNukeFR.) [HKLM]
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM]
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
===========================================================
POst un nouveau rapport zhpdiag pour voir s'il s'accroche toujours
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\webbooster@iminent.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.cherche.us
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ww12.cherche.us
O42 - Logiciel: Dealio Toolbar v4.3 - (.Spigot, Inc..) [HKLM]
O42 - Logiciel: Fissa - (.Secure Digital Services.) [HKLM]
O42 - Logiciel: IMBooster4Web - (.IMinent.) [HKLM]
O42 - Logiciel: OfferBox Browser - (.Secure Digital Services Limited.) [HKLM]
O43 - CFD:Common File Directory ----D- C:\Program Files\OfferBox
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Spigot
O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM]
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM]
O42 - Logiciel: PHPNukeFR Toolbar - (.PHPNukeFR.) [HKLM]
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM]
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
===========================================================
POst un nouveau rapport zhpdiag pour voir s'il s'accroche toujours
Rapport de ZHPFix 1.12.3272 par Nicolas Coolman, Update du 03/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-10-04-2011-16-15-44.txt
Run by karima at 10/04/2011 16:15:44
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: Dealio Toolbar v4.3 - (.Spigot, Inc..) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: Fissa - (.Secure Digital Services.) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: IMBooster4Web - (.IMinent.) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: OfferBox Browser - (.Secure Digital Services Limited.) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: PHPNukeFR Toolbar - (.PHPNukeFR.) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] => Logiciel déjà supprimé
========== Elément(s) de donnée du Registre ==========
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.cherche.us => Donnée supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\OfferBox => Fichier supprimé au reboot
C:\Program Files\Common Files\Spigot => Dossier absent
========== Fichier(s) ==========
c:\program files\mozilla firefox\extensions\webbooster@iminent.com => Fichier absent
========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
1 : Fichier(s)
8 : Logiciel(s)
End of the scan
http://www.cijoint.fr/cj201104/cijUUnvY6j.txt
Fichier d'export Registre : C:\ZHPExportRegistry-10-04-2011-16-15-44.txt
Run by karima at 10/04/2011 16:15:44
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: Dealio Toolbar v4.3 - (.Spigot, Inc..) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: Fissa - (.Secure Digital Services.) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: IMBooster4Web - (.IMinent.) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: OfferBox Browser - (.Secure Digital Services Limited.) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: PHPNukeFR Toolbar - (.PHPNukeFR.) [HKLM] => Logiciel déjà supprimé
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] => Logiciel déjà supprimé
========== Elément(s) de donnée du Registre ==========
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.cherche.us => Donnée supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\OfferBox => Fichier supprimé au reboot
C:\Program Files\Common Files\Spigot => Dossier absent
========== Fichier(s) ==========
c:\program files\mozilla firefox\extensions\webbooster@iminent.com => Fichier absent
========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
1 : Fichier(s)
8 : Logiciel(s)
End of the scan
http://www.cijoint.fr/cj201104/cijUUnvY6j.txt
* Télécharge OTL sur ton bureau.
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum
PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum
PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Relançe OTL , clic droit exécuter en tant qu'administrateur , Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://ww12.cherche.us
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = cherche.us
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.cherche.us/...
FF - prefs.js..browser.search.defaultenginename: "Facemoods Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2769726&SearchSource=3&q={searchTerms}"
FF - prefs.js..extensions.enabledItems: {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}:3.3.3.2
FF - prefs.js..extensions.enabledItems: {0fc85f5d-6207-4515-a490-45a549d285c0}:3.3.3.2
FF - prefs.js..extensions.enabledItems: {1c491116-c175-45e1-a570-6fb14fea8b7b}:3.3.3.2
FF - prefs.js..extensions.enabledItems: {f4e6547e-325b-403c-a3bb-ad29ed37a92f}:3.3.3.2
FF - prefs.js..extensions.enabledItems: {4daac69c-cba7-45e2-9bc8-1044483d3352}:3.3.3.2
FF - HKLM\software\mozilla\Firefox\Extensions\\offerboxffx@offerbox.com: C:\Program Files\OfferBox\offerboxffx@offerbox.com [2011/04/10 13:26:50 | 000,000,000 | ---D | M]
[2011/03/25 21:37:10 | 000,000,000 | ---D | M] (Radio Bar 1 Community Toolbar) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}
[2011/03/25 21:37:09 | 000,000,000 | ---D | M] (PHPNukeFR Community Toolbar) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}
[2011/03/25 21:37:07 | 000,000,000 | ---D | M] (Softonic_France Community Toolbar) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}
[2009/07/15 21:45:12 | 000,000,000 | ---D | M] (iminent-en Toolbar) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}
[2011/03/25 21:37:09 | 000,000,000 | ---D | M] (Eazel-FR Community Toolbar) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}
[2011/03/25 21:37:07 | 000,000,000 | ---D | M] (SearchElf 1.2 Community Toolbar) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}
[2011/03/27 10:48:57 | 000,000,000 | ---D | M] (cacaoweb) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org
[2011/03/25 21:37:08 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com
[2010/11/21 00:37:59 | 000,002,649 | ---- | M] () -- C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\bing.xml
[2010/11/23 13:14:58 | 000,000,929 | ---- | M] () -- C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\conduit.xml
[2011/04/01 09:03:53 | 000,002,559 | ---- | M] () -- C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\fissa.xml
[2010/02/05 21:41:54 | 000,000,000 | ---D | M] (Iminent WebBooster) -- C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com
[2011/04/10 13:26:50 | 000,000,000 | ---D | M] (No name found) -- C:\PROGRAM FILES\OFFERBOX\OFFERBOXFFX@OFFERBOX.COM
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (PHPNukeFR Toolbar) - {1C491116-C175-45E1-A570-6FB14FEA8B7B} - File not found
O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - File not found
[2011/03/31 21:25:22 | 000,000,000 | ---D | C] -- C:\Users\karima\AppData\Roaming\FissaSearch
[2011/03/31 21:22:42 | 000,000,000 | ---D | C] -- C:\Users\karima\AppData\Roaming\OfferBox
[2011/03/31 21:22:41 | 000,000,000 | ---D | C] -- C:\Program Files\OfferBox
[2011/04/10 11:09:27 | 000,369,392 | ---- | M] () -- C:\Users\karima\Desktop\cacaoweb.exe
[2011/04/10 13:25:27 | 000,000,000 | ---D | M] -- C:\Users\karima\AppData\Roaming\cacaoweb
[2011/03/31 21:25:23 | 000,000,000 | ---D | M] -- C:\Users\karima\AppData\Roaming\FissaSearch
[2011/04/09 18:27:18 | 000,000,000 | ---D | M] -- C:\Users\karima\AppData\Roaming\OfferBox
:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://ww12.cherche.us
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = cherche.us
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.cherche.us/...
FF - prefs.js..browser.search.defaultenginename: "Facemoods Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2769726&SearchSource=3&q={searchTerms}"
FF - prefs.js..extensions.enabledItems: {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}:3.3.3.2
FF - prefs.js..extensions.enabledItems: {0fc85f5d-6207-4515-a490-45a549d285c0}:3.3.3.2
FF - prefs.js..extensions.enabledItems: {1c491116-c175-45e1-a570-6fb14fea8b7b}:3.3.3.2
FF - prefs.js..extensions.enabledItems: {f4e6547e-325b-403c-a3bb-ad29ed37a92f}:3.3.3.2
FF - prefs.js..extensions.enabledItems: {4daac69c-cba7-45e2-9bc8-1044483d3352}:3.3.3.2
FF - HKLM\software\mozilla\Firefox\Extensions\\offerboxffx@offerbox.com: C:\Program Files\OfferBox\offerboxffx@offerbox.com [2011/04/10 13:26:50 | 000,000,000 | ---D | M]
[2011/03/25 21:37:10 | 000,000,000 | ---D | M] (Radio Bar 1 Community Toolbar) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}
[2011/03/25 21:37:09 | 000,000,000 | ---D | M] (PHPNukeFR Community Toolbar) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}
[2011/03/25 21:37:07 | 000,000,000 | ---D | M] (Softonic_France Community Toolbar) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}
[2009/07/15 21:45:12 | 000,000,000 | ---D | M] (iminent-en Toolbar) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}
[2011/03/25 21:37:09 | 000,000,000 | ---D | M] (Eazel-FR Community Toolbar) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}
[2011/03/25 21:37:07 | 000,000,000 | ---D | M] (SearchElf 1.2 Community Toolbar) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}
[2011/03/27 10:48:57 | 000,000,000 | ---D | M] (cacaoweb) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org
[2011/03/25 21:37:08 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com
[2010/11/21 00:37:59 | 000,002,649 | ---- | M] () -- C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\bing.xml
[2010/11/23 13:14:58 | 000,000,929 | ---- | M] () -- C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\conduit.xml
[2011/04/01 09:03:53 | 000,002,559 | ---- | M] () -- C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\fissa.xml
[2010/02/05 21:41:54 | 000,000,000 | ---D | M] (Iminent WebBooster) -- C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com
[2011/04/10 13:26:50 | 000,000,000 | ---D | M] (No name found) -- C:\PROGRAM FILES\OFFERBOX\OFFERBOXFFX@OFFERBOX.COM
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (PHPNukeFR Toolbar) - {1C491116-C175-45E1-A570-6FB14FEA8B7B} - File not found
O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - File not found
[2011/03/31 21:25:22 | 000,000,000 | ---D | C] -- C:\Users\karima\AppData\Roaming\FissaSearch
[2011/03/31 21:22:42 | 000,000,000 | ---D | C] -- C:\Users\karima\AppData\Roaming\OfferBox
[2011/03/31 21:22:41 | 000,000,000 | ---D | C] -- C:\Program Files\OfferBox
[2011/04/10 11:09:27 | 000,369,392 | ---- | M] () -- C:\Users\karima\Desktop\cacaoweb.exe
[2011/04/10 13:25:27 | 000,000,000 | ---D | M] -- C:\Users\karima\AppData\Roaming\cacaoweb
[2011/03/31 21:25:23 | 000,000,000 | ---D | M] -- C:\Users\karima\AppData\Roaming\FissaSearch
[2011/04/09 18:27:18 | 000,000,000 | ---D | M] -- C:\Users\karima\AppData\Roaming\OfferBox
:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
All processes killed
========== OTL ==========
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Secondary_Page_URL| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\SearchMigratedDefaultName| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\SearchMigratedDefaultURL| /E : value set successfully!
Prefs.js: "Facemoods Search" removed from browser.search.defaultenginename
Prefs.js: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2769726&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {0fc85f5d-6207-4515-a490-45a549d285c0}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {1c491116-c175-45e1-a570-6fb14fea8b7b}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {f4e6547e-325b-403c-a3bb-ad29ed37a92f}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {4daac69c-cba7-45e2-9bc8-1044483d3352}:3.3.3.2 removed from extensions.enabledItems
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\offerboxffx@offerbox.com deleted successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\components folder moved successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0} folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b} folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868} folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f} folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\defaults\preferences folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\skin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\fr-FR folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\es-ES folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\en-US folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\de-DE folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\locale folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\content folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\DualPackage folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com folder moved successfully.
C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\bing.xml moved successfully.
C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\conduit.xml moved successfully.
C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\fissa.xml moved successfully.
C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com\defaults\preferences folder moved successfully.
C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com\defaults folder moved successfully.
C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com\components folder moved successfully.
C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com\chrome\content folder moved successfully.
C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com\chrome folder moved successfully.
C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com folder moved successfully.
Folder C:\PROGRAM FILES\OFFERBOX\OFFERBOXFFX@OFFERBOX.COM\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1C491116-C175-45E1-A570-6FB14FEA8B7B} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1C491116-C175-45E1-A570-6FB14FEA8B7B}\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ deleted successfully.
C:\Users\karima\AppData\Roaming\FissaSearch\@FissaPlugin\content folder moved successfully.
C:\Users\karima\AppData\Roaming\FissaSearch\@FissaPlugin folder moved successfully.
C:\Users\karima\AppData\Roaming\FissaSearch folder moved successfully.
C:\Users\karima\AppData\Roaming\OfferBox folder moved successfully.
C:\Program Files\OfferBox folder moved successfully.
C:\Users\karima\Desktop\cacaoweb.exe moved successfully.
C:\Users\karima\AppData\Roaming\cacaoweb folder moved successfully.
Folder C:\Users\karima\AppData\Roaming\FissaSearch\ not found.
Folder C:\Users\karima\AppData\Roaming\OfferBox\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Cyril
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: karima
->Temp folder emptied: 63488 bytes
->Temporary Internet Files folder emptied: 17395904 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 77648474 bytes
->Flash cache emptied: 1992373 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 451817190 bytes
Total Files Cleaned = 524,00 mb
[EMPTYFLASH]
User: All Users
User: Cyril
User: Default
User: Default User
User: karima
->Flash cache emptied: 0 bytes
User: Public
Total Flash Files Cleaned = 0,00 mb
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.22.3 log created on 04102011_173544
Files\Folders moved on Reboot...
C:\Users\karima\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3SMKF8XN\ADSAdClient31[4].txt moved successfully.
Registry entries deleted on Reboot...
========== OTL ==========
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Secondary_Page_URL| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\SearchMigratedDefaultName| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\SearchMigratedDefaultURL| /E : value set successfully!
Prefs.js: "Facemoods Search" removed from browser.search.defaultenginename
Prefs.js: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2769726&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {0fc85f5d-6207-4515-a490-45a549d285c0}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {1c491116-c175-45e1-a570-6fb14fea8b7b}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {f4e6547e-325b-403c-a3bb-ad29ed37a92f}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {4daac69c-cba7-45e2-9bc8-1044483d3352}:3.3.3.2 removed from extensions.enabledItems
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\offerboxffx@offerbox.com deleted successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\components folder moved successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0} folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b} folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868} folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f} folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\defaults\preferences folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\skin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\fr-FR folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\es-ES folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\en-US folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\de-DE folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\locale folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome\content folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\searchplugin folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\META-INF folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\lib folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\DualPackage folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\defaults folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\components folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\chrome folder moved successfully.
C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com folder moved successfully.
C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\bing.xml moved successfully.
C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\conduit.xml moved successfully.
C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\fissa.xml moved successfully.
C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com\defaults\preferences folder moved successfully.
C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com\defaults folder moved successfully.
C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com\components folder moved successfully.
C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com\chrome\content folder moved successfully.
C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com\chrome folder moved successfully.
C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com folder moved successfully.
Folder C:\PROGRAM FILES\OFFERBOX\OFFERBOXFFX@OFFERBOX.COM\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1C491116-C175-45E1-A570-6FB14FEA8B7B} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1C491116-C175-45E1-A570-6FB14FEA8B7B}\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ deleted successfully.
C:\Users\karima\AppData\Roaming\FissaSearch\@FissaPlugin\content folder moved successfully.
C:\Users\karima\AppData\Roaming\FissaSearch\@FissaPlugin folder moved successfully.
C:\Users\karima\AppData\Roaming\FissaSearch folder moved successfully.
C:\Users\karima\AppData\Roaming\OfferBox folder moved successfully.
C:\Program Files\OfferBox folder moved successfully.
C:\Users\karima\Desktop\cacaoweb.exe moved successfully.
C:\Users\karima\AppData\Roaming\cacaoweb folder moved successfully.
Folder C:\Users\karima\AppData\Roaming\FissaSearch\ not found.
Folder C:\Users\karima\AppData\Roaming\OfferBox\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Cyril
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: karima
->Temp folder emptied: 63488 bytes
->Temporary Internet Files folder emptied: 17395904 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 77648474 bytes
->Flash cache emptied: 1992373 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 451817190 bytes
Total Files Cleaned = 524,00 mb
[EMPTYFLASH]
User: All Users
User: Cyril
User: Default
User: Default User
User: karima
->Flash cache emptied: 0 bytes
User: Public
Total Flash Files Cleaned = 0,00 mb
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.22.3 log created on 04102011_173544
Files\Folders moved on Reboot...
C:\Users\karima\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3SMKF8XN\ADSAdClient31[4].txt moved successfully.
Registry entries deleted on Reboot...
Mais pourquoi faire tout ça ? J'ai l'impression que les choses n'avancent pas;
J'ai l'impression que les choses n'avancent pas
Regardes un peu les rapports de désinfection et tu t'apercevras de toutes les salop**ies supprimé.
Le nombre impressionnant de lignes a supprimé et les m**des qui s'accrochent rendent la partie un peu plus délicate.Mais si les choses n'avancent pas assez vite tu as le choix de porter ton pc chez un informaticien qui te soulagera certainement de 85€.
Regardes un peu les rapports de désinfection et tu t'apercevras de toutes les salop**ies supprimé.
Le nombre impressionnant de lignes a supprimé et les m**des qui s'accrochent rendent la partie un peu plus délicate.Mais si les choses n'avancent pas assez vite tu as le choix de porter ton pc chez un informaticien qui te soulagera certainement de 85€.
Tu me rends un grand service je dis pas le contraire, mais je cherche simplement a comprendre, pourquoi on refait des choses qu'on a déjà faites.
All processes killed
========== OTL ==========
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Secondary_Page_URL| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\SearchMigratedDefaultName| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\SearchMigratedDefaultURL| /E : value set successfully!
Prefs.js: "Facemoods Search" removed from browser.search.defaultenginename
Prefs.js: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2769726&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {0fc85f5d-6207-4515-a490-45a549d285c0}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {1c491116-c175-45e1-a570-6fb14fea8b7b}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {f4e6547e-325b-403c-a3bb-ad29ed37a92f}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {4daac69c-cba7-45e2-9bc8-1044483d3352}:3.3.3.2 removed from extensions.enabledItems
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\offerboxffx@offerbox.com not found.
File C:\Program Files\OfferBox\offerboxffx@offerbox.com not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\ not found.
File C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\bing.xml not found.
File C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\conduit.xml not found.
File C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\fissa.xml not found.
Folder C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com\ not found.
Folder C:\PROGRAM FILES\OFFERBOX\OFFERBOXFFX@OFFERBOX.COM\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1C491116-C175-45E1-A570-6FB14FEA8B7B} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1C491116-C175-45E1-A570-6FB14FEA8B7B}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found.
Folder C:\Users\karima\AppData\Roaming\FissaSearch\ not found.
Folder C:\Users\karima\AppData\Roaming\OfferBox\ not found.
Folder C:\Program Files\OfferBox\ not found.
File C:\Users\karima\Desktop\cacaoweb.exe not found.
Folder C:\Users\karima\AppData\Roaming\cacaoweb\ not found.
Folder C:\Users\karima\AppData\Roaming\FissaSearch\ not found.
Folder C:\Users\karima\AppData\Roaming\OfferBox\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Cyril
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: karima
->Temp folder emptied: 81086 bytes
->Temporary Internet Files folder emptied: 4064160 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 85732756 bytes
->Flash cache emptied: 1982 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 632 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 86,00 mb
[EMPTYFLASH]
User: All Users
User: Cyril
User: Default
User: Default User
User: karima
->Flash cache emptied: 0 bytes
User: Public
Total Flash Files Cleaned = 0,00 mb
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.22.3 log created on 04102011_202536
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
========== OTL ==========
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Secondary_Page_URL| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\SearchMigratedDefaultName| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\SearchMigratedDefaultURL| /E : value set successfully!
Prefs.js: "Facemoods Search" removed from browser.search.defaultenginename
Prefs.js: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2769726&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {0fc85f5d-6207-4515-a490-45a549d285c0}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {1c491116-c175-45e1-a570-6fb14fea8b7b}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {f4e6547e-325b-403c-a3bb-ad29ed37a92f}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {4daac69c-cba7-45e2-9bc8-1044483d3352}:3.3.3.2 removed from extensions.enabledItems
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\offerboxffx@offerbox.com not found.
File C:\Program Files\OfferBox\offerboxffx@offerbox.com not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{0fc85f5d-6207-4515-a490-45a549d285c0}\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{6a7400d6-6615-4a06-a4d1-48979fa6e868}\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\cacaoweb@cacaoweb.org\ not found.
Folder C:\Users\karima\AppData\Roaming\mozilla\Firefox\Profiles\w6q9mgi5.default\extensions\engine@conduit.com\ not found.
File C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\bing.xml not found.
File C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\conduit.xml not found.
File C:\Users\karima\AppData\Roaming\Mozilla\Firefox\Profiles\w6q9mgi5.default\searchplugins\fissa.xml not found.
Folder C:\Program Files\mozilla firefox\extensions\webbooster@iminent.com\ not found.
Folder C:\PROGRAM FILES\OFFERBOX\OFFERBOXFFX@OFFERBOX.COM\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1C491116-C175-45E1-A570-6FB14FEA8B7B} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1C491116-C175-45E1-A570-6FB14FEA8B7B}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found.
Folder C:\Users\karima\AppData\Roaming\FissaSearch\ not found.
Folder C:\Users\karima\AppData\Roaming\OfferBox\ not found.
Folder C:\Program Files\OfferBox\ not found.
File C:\Users\karima\Desktop\cacaoweb.exe not found.
Folder C:\Users\karima\AppData\Roaming\cacaoweb\ not found.
Folder C:\Users\karima\AppData\Roaming\FissaSearch\ not found.
Folder C:\Users\karima\AppData\Roaming\OfferBox\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Cyril
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: karima
->Temp folder emptied: 81086 bytes
->Temporary Internet Files folder emptied: 4064160 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 85732756 bytes
->Flash cache emptied: 1982 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 632 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 86,00 mb
[EMPTYFLASH]
User: All Users
User: Cyril
User: Default
User: Default User
User: karima
->Flash cache emptied: 0 bytes
User: Public
Total Flash Files Cleaned = 0,00 mb
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.22.3 log created on 04102011_202536
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
Je te demendais un rapport OTL comme celui ci.;)
https://forums.commentcamarche.net/forum/affich-21784749-pc-infecte?page=2#29
https://forums.commentcamarche.net/forum/affich-21784749-pc-infecte?page=2#29
restaurer
* Téléchargez RstHosts sur votre bureau.
* Lancez-le et appuiez sur "Restaurer".
* Note : Le rapport est également sauvegardé à la racine du disque dur (C:\RstHosts.txt)
* Téléchargez RstHosts sur votre bureau.
* Lancez-le et appuiez sur "Restaurer".
* Note : Le rapport est également sauvegardé à la racine du disque dur (C:\RstHosts.txt)
Rapport RstHosts v1.5 - 10/04/2011 à 22:50
Mis à jour le 30/11/10 à 19h30 par Xplode
Système d'exploitation : Windows Vista (TM) Home Basic (32 bits) [version 6.0.6002] Service Pack 2
Nom d'utilisateur : karima - PC-DE-CYRIL-MAR (Administrateur)
Exécuté depuis : C:\Users\karima\Downloads\RstHosts.exe
Option : [Restaurer]
++++++++++ [[Restauration du fichier hosts]] ++++++++++
-> Suppression... OK !
-> BackUp sauvegardé sous C:\RstHostsBkp.bak ... OK !
-> Copie du fichier hosts sain vers C:\Windows\system32\drivers\etc\hosts ... OK !
-> Fichier Hosts restauré avec succès !
++++++++++ [[Propriétés du fichier hosts]] ++++++++++
Emplacement : C:\Windows\system32\drivers\etc\hosts
Attribut(s) : RASH
Taille : 89 octets
Date de création : 02/11/2006 - 12:23
Date de modification : 21/11/2010 - 15:59
Date de dernier accès : 10/04/2011 - 22:49
++++++++++ [[Contenu du fichier hosts ( Avant restauration )]] ++++++++++
ÿþ1
++++++++++ [[Contenu du fichier hosts ( Après restauration )]] ++++++++++
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost
::1 localhost
########## EOF - "C:\RstHosts.txt" - [1243 octets] ##########
Mis à jour le 30/11/10 à 19h30 par Xplode
Système d'exploitation : Windows Vista (TM) Home Basic (32 bits) [version 6.0.6002] Service Pack 2
Nom d'utilisateur : karima - PC-DE-CYRIL-MAR (Administrateur)
Exécuté depuis : C:\Users\karima\Downloads\RstHosts.exe
Option : [Restaurer]
++++++++++ [[Restauration du fichier hosts]] ++++++++++
-> Suppression... OK !
-> BackUp sauvegardé sous C:\RstHostsBkp.bak ... OK !
-> Copie du fichier hosts sain vers C:\Windows\system32\drivers\etc\hosts ... OK !
-> Fichier Hosts restauré avec succès !
++++++++++ [[Propriétés du fichier hosts]] ++++++++++
Emplacement : C:\Windows\system32\drivers\etc\hosts
Attribut(s) : RASH
Taille : 89 octets
Date de création : 02/11/2006 - 12:23
Date de modification : 21/11/2010 - 15:59
Date de dernier accès : 10/04/2011 - 22:49
++++++++++ [[Contenu du fichier hosts ( Avant restauration )]] ++++++++++
ÿþ1
++++++++++ [[Contenu du fichier hosts ( Après restauration )]] ++++++++++
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost
::1 localhost
########## EOF - "C:\RstHosts.txt" - [1243 octets] ##########
Non ça va mieux y a plus des fenêtres qui s'ouvrent provenant d'une pub.
Merci bien. D'apres le rapport le PC n'est plus infécté ?
Merci bien. D'apres le rapport le PC n'est plus infécté ?
Ton pc est maintenant propre.
Voici quelques conseils.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=========================================================
OpenOffice n'est pas a jour.Je te propose d'installer la derniere version sur le site officiel
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de désinfections.
* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.
* Note : Le rapport se trouve sous C:\DelFixSearch.
=========================================================
=========================================================
Désactiver/Réactiver la restauration système de Vista
* Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
* Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
* Cliquez ensuite sur "Protection du système" .
* Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
* Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
* Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
* Pensé a vider la corbeille.
============================================================
===========================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
Voici quelques conseils.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=========================================================
OpenOffice n'est pas a jour.Je te propose d'installer la derniere version sur le site officiel
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de désinfections.
* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.
* Note : Le rapport se trouve sous C:\DelFixSearch.
=========================================================
=========================================================
Désactiver/Réactiver la restauration système de Vista
* Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
* Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
* Cliquez ensuite sur "Protection du système" .
* Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
* Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
* Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
* Pensé a vider la corbeille.
============================================================
===========================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
# DelFix v7.6 - Rapport créé le 11/04/2011 à 20:54
# Mis à jour le 31/03/11 à 16h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : karima - PC-DE-CYRIL-MAR (Administrateur)
# Exécuté depuis : C:\Users\karima\Downloads\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\_OTL
Supprimé : C:\_OTM
Supprimé : C:\Kill'em
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro\Hijackthis
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\List'em.txt
Supprimé : C:\rapport.txt
Supprimé : C:\SEAFlog.txt
Supprimé : C:\Ad-Report-CLEAN[1].log
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\TmpSeaf.txt
Supprimé : C:\ZHPExportRegistry-02-05-2010-10-48-44.txt
Supprimé : C:\ZHPExportRegistry-10-04-2011-13-27-56.txt
Supprimé : C:\ZHPExportRegistry-10-04-2011-16-15-44.txt
Supprimé : C:\RstHosts.txt
Supprimé : C:\RstHostsBkp.bak
Supprimé : C:\Users\karima\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\karima\Downloads\OTL.exe
Supprimé : C:\Users\karima\Downloads\OTL.Txt
Supprimé : C:\Users\karima\Downloads\OTM.exe
Supprimé : C:\Users\karima\Downloads\Extras.Txt
Supprimé : C:\Users\karima\Downloads\JavaRa.zip
Supprimé : C:\Users\karima\Downloads\SEAF.exe
Supprimé : C:\Users\karima\Downloads\AD-R.exe
Supprimé : C:\Users\karima\Downloads\ZHPFix.exe
Supprimé : C:\Users\karima\Downloads\RstHosts.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1880 octets] ##########
# Mis à jour le 31/03/11 à 16h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : karima - PC-DE-CYRIL-MAR (Administrateur)
# Exécuté depuis : C:\Users\karima\Downloads\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\_OTL
Supprimé : C:\_OTM
Supprimé : C:\Kill'em
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro\Hijackthis
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\List'em.txt
Supprimé : C:\rapport.txt
Supprimé : C:\SEAFlog.txt
Supprimé : C:\Ad-Report-CLEAN[1].log
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\TmpSeaf.txt
Supprimé : C:\ZHPExportRegistry-02-05-2010-10-48-44.txt
Supprimé : C:\ZHPExportRegistry-10-04-2011-13-27-56.txt
Supprimé : C:\ZHPExportRegistry-10-04-2011-16-15-44.txt
Supprimé : C:\RstHosts.txt
Supprimé : C:\RstHostsBkp.bak
Supprimé : C:\Users\karima\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\karima\Downloads\OTL.exe
Supprimé : C:\Users\karima\Downloads\OTL.Txt
Supprimé : C:\Users\karima\Downloads\OTM.exe
Supprimé : C:\Users\karima\Downloads\Extras.Txt
Supprimé : C:\Users\karima\Downloads\JavaRa.zip
Supprimé : C:\Users\karima\Downloads\SEAF.exe
Supprimé : C:\Users\karima\Downloads\AD-R.exe
Supprimé : C:\Users\karima\Downloads\ZHPFix.exe
Supprimé : C:\Users\karima\Downloads\RstHosts.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1880 octets] ##########
Y a pas moyen de mettre a jour "Internet explorer", j'ai téléchargé la nouvelle version, mais je ne peux l'installer car ils me disent une autre version plus recente sur votre ordi est deja installé. Quand j'essaye d'aller sur internet explorer ça m'ecrit toujours "Internet Explorer a céssé de fonctionner"
Pour désinstaller Internet Explorer 8, procédez comme suit :
Fermez tous les programmes.
Cliquez surDémarrer
, puis cliquez surLe panneau de configuration.
Cliquez surDésinstaller un programmesous leProgrammescatégorie
Dans le volet des tâches, cliquez surMises à jour de l'affichage installé.
Dans la liste des mises à jour installées, double-cliquez surWindows Internet Explorer 8.
RemarqueSi Windows Internet Explorer 8 n'apparaît pas dans la liste des mises à jour installées, essayez la procédure alternative pour Windows Vista ou Windows Server 2008
Dans laDésinstaller une mise à jourboîte de dialogue, cliquez surOui.
RemarqueSi vous êtes invité pour un mot de passe administrateur ou de confirmation, tapez le mot de passe, ou cliquez surContinuer.
Suivez les instructions pour désinstaller Internet Explorer 8.
Lorsque le programme de désinstallation est terminé, redémarrez votre ordinateur.
Télécharge et installes IE9
Fermez tous les programmes.
Cliquez surDémarrer
, puis cliquez surLe panneau de configuration.
Cliquez surDésinstaller un programmesous leProgrammescatégorie
Dans le volet des tâches, cliquez surMises à jour de l'affichage installé.
Dans la liste des mises à jour installées, double-cliquez surWindows Internet Explorer 8.
RemarqueSi Windows Internet Explorer 8 n'apparaît pas dans la liste des mises à jour installées, essayez la procédure alternative pour Windows Vista ou Windows Server 2008
Dans laDésinstaller une mise à jourboîte de dialogue, cliquez surOui.
RemarqueSi vous êtes invité pour un mot de passe administrateur ou de confirmation, tapez le mot de passe, ou cliquez surContinuer.
Suivez les instructions pour désinstaller Internet Explorer 8.
Lorsque le programme de désinstallation est terminé, redémarrez votre ordinateur.
Télécharge et installes IE9