3 réponses
Utilisateur anonyme
30 août 2011 à 12:01
30 août 2011 à 12:01
salut ton pc est un veritable carnage
si presents :
desinstalle Xilisoft iTools DB Toolbar
desinstalle Fissa
desinstalle Iminent
desinstalle Somoto Toolbar
desinstalle SweetIM
desinstalle Spointer
desinstalle Bandoo
desinstalle OfferBox
desinstalle moovida
================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"=-
"cacaoweb"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"NPSStartup"=-
"QuickTime Task"=-
"iTunesHelper"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ccApp]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\osCheck]
[-HKEY_CLASSES_ROOT\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{90222687-F593-4738-B738-FBEE9C7B26DF}"=-
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[-HKEY_CLASSES_ROOT\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[-HKEY_CURRENT_USER\Software\cacaoweb]
[-HKEY_CURRENT_USER\Software\FissaSearch]
[-HKEY_CURRENT_USER\Software\hukka]
[-HKEY_CURRENT_USER\Software\Iminent]
[-HKEY_CURRENT_USER\Software\SMTTB2009]
[-HKEY_CURRENT_USER\Software\Somoto Toolbar]
[-HKEY_CURRENT_USER\Software\Spointer]
[-HKEY_CURRENT_USER\Software\SweetIM]
[-HKEY_LOCAL_MACHINE\Software\Bandoo]
[-HKEY_LOCAL_MACHINE\Software\Iminent]
[-HKEY_LOCAL_MACHINE\Software\SweetIM]
file::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
C:\Users\Cédric\AppData\Local\com.zipeg
C:\Windows\Tasks\RMSchedule.job
folder::
C:\Users\Cédric\AppData\Roaming\cacaoweb
C:\Program Files\Common Files\Symantec Shared
C:\Program Files\Norton Internet Security
C:\Program Files\Xilisoft iTools DB Toolbar
C:\Users\Cédric\AppData\Roaming\Mozilla\Firefox\Profiles\ihdej7hm.default\extensions\cacaoweb@cacaoweb.org
C:\Users\Cédric\AppData\Roaming\Mozilla\Firefox\Profiles\ihdej7hm.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}
C:\Users\CDRIC~1\AppData\Local\Temp\svjno.tmp
C:\88e67758ac68d1b988
C:\Users\Cédric\AppData\Roaming\moovida-1
C:\Users\Cédric\AppData\Local\moovida Air
C:\Program Files\Iminent
Driver::
Planificateur LiveUpdate automatique
Host::
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
si presents :
desinstalle Xilisoft iTools DB Toolbar
desinstalle Fissa
desinstalle Iminent
desinstalle Somoto Toolbar
desinstalle SweetIM
desinstalle Spointer
desinstalle Bandoo
desinstalle OfferBox
desinstalle moovida
================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"=-
"cacaoweb"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"NPSStartup"=-
"QuickTime Task"=-
"iTunesHelper"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ccApp]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\osCheck]
[-HKEY_CLASSES_ROOT\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{90222687-F593-4738-B738-FBEE9C7B26DF}"=-
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{338B4DFE-2E2C-4338-9E41-E176D497299E}"=-
[-HKEY_CLASSES_ROOT\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{FCBCCB87-9224-4B8D-B117-F56D924BEB18}"=-
[-HKEY_CURRENT_USER\Software\cacaoweb]
[-HKEY_CURRENT_USER\Software\FissaSearch]
[-HKEY_CURRENT_USER\Software\hukka]
[-HKEY_CURRENT_USER\Software\Iminent]
[-HKEY_CURRENT_USER\Software\SMTTB2009]
[-HKEY_CURRENT_USER\Software\Somoto Toolbar]
[-HKEY_CURRENT_USER\Software\Spointer]
[-HKEY_CURRENT_USER\Software\SweetIM]
[-HKEY_LOCAL_MACHINE\Software\Bandoo]
[-HKEY_LOCAL_MACHINE\Software\Iminent]
[-HKEY_LOCAL_MACHINE\Software\SweetIM]
file::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
C:\Users\Cédric\AppData\Local\com.zipeg
C:\Windows\Tasks\RMSchedule.job
folder::
C:\Users\Cédric\AppData\Roaming\cacaoweb
C:\Program Files\Common Files\Symantec Shared
C:\Program Files\Norton Internet Security
C:\Program Files\Xilisoft iTools DB Toolbar
C:\Users\Cédric\AppData\Roaming\Mozilla\Firefox\Profiles\ihdej7hm.default\extensions\cacaoweb@cacaoweb.org
C:\Users\Cédric\AppData\Roaming\Mozilla\Firefox\Profiles\ihdej7hm.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}
C:\Users\CDRIC~1\AppData\Local\Temp\svjno.tmp
C:\88e67758ac68d1b988
C:\Users\Cédric\AppData\Roaming\moovida-1
C:\Users\Cédric\AppData\Local\moovida Air
C:\Program Files\Iminent
Driver::
Planificateur LiveUpdate automatique
Host::
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Utilisateur anonyme
30 août 2011 à 14:33
30 août 2011 à 14:33
aide-toi de cette page pour virer les restes de Norton :
https://support.norton.com/sp/en/us/home/current/info?docurl=20081007032415FR&ln=fr_FR&wv_type=public_web
=======================================
supprime manuellement ceci :
C:\Users\Cédric\AppData\Roaming\cacaoweb
C:\Users\Cédric\AppData\Local\com.zipeg
==========================================
je vois que tu n'avais rien desactivé pour le passage de pre_scan
==========================================
Télécharger et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
https://support.norton.com/sp/en/us/home/current/info?docurl=20081007032415FR&ln=fr_FR&wv_type=public_web
=======================================
supprime manuellement ceci :
C:\Users\Cédric\AppData\Roaming\cacaoweb
C:\Users\Cédric\AppData\Local\com.zipeg
==========================================
je vois que tu n'avais rien desactivé pour le passage de pre_scan
==========================================
Télécharger et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
Utilisateur anonyme
30 août 2011 à 23:32
30 août 2011 à 23:32
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
30 août 2011 à 14:10
Mon post http://www.cijoint.fr/cjlink.php?file=cj201108/cijJgUbBo3.txt