Infection généralisée - Virus/Spywares - Windows & Software
Marsh Posté le 02-05-2013 à 14:36:29
Bonjour, 
 
Marsh Posté le 02-05-2013 à 18:48:33
Voilà le rapport demandé, merci beaucoup : 
 
# AdwCleaner v2.300 - Rapport créé le 02/05/2013 à 18:43:24 
# Mis à jour le 28/04/2013 par Xplode 
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) 
# Nom d'utilisateur : josé - JOSÉ-HP 
# Mode de démarrage : Normal 
# Exécuté depuis : C:\Users\josé\Desktop\adwcleaner.exe 
# Option [Suppression] 
 
 
***** [Services] ***** 
 
 
***** [Fichiers / Dossiers] ***** 
 
Dossier Supprimé : C:\Program Files (x86)\continuetosave 
Dossier Supprimé : C:\Program Files (x86)\WebSearch 
Dossier Supprimé : C:\ProgramData\Barowssei2savE 
Dossier Supprimé : C:\ProgramData\Browosse2save 
Dossier Supprimé : C:\ProgramData\BrowserProtect 
Dossier Supprimé : C:\ProgramData\Browsie2suayve 
Dossier Supprimé : C:\ProgramData\ccoantoinuuuEttosavve 
Dossier Supprimé : C:\ProgramData\InstallMate 
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Barowssei2savE 
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browosse2save 
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browsie2suayve 
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ccoantoinuuuEttosavve 
Dossier Supprimé : C:\ProgramData\SoftSafe 
Dossier Supprimé : C:\Users\josé\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlmokcdjemhejkiifpcmahebenkhejlf 
Dossier Supprimé : C:\Users\josé\AppData\Local\Google\Chrome\User Data\Default\Extensions\edhebmgohieanlinddmhffjdmomjnlbi 
Dossier Supprimé : C:\Users\josé\AppData\Local\Google\Chrome\User Data\Default\Extensions\hfdihlckfdcggnkjcklbbbjcfnohanja 
Dossier Supprimé : C:\Users\josé\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihkeoookbpemkdccdccdmacnidhooohk 
Dossier Supprimé : C:\Users\josé\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikifhlddiikedfbpgiadapkbmbhgoddb 
Dossier Supprimé : C:\Users\josé\AppData\LocalLow\Barowssei2savE 
Dossier Supprimé : C:\Users\josé\AppData\LocalLow\Browosse2save 
Dossier Supprimé : C:\Users\josé\AppData\LocalLow\Browsie2suayve 
Dossier Supprimé : C:\Users\josé\AppData\LocalLow\ccoantoinuuuEttosavve 
Dossier Supprimé : C:\Users\josé\AppData\Roaming\Mozilla\Firefox\Profiles\ku434dss.default\extensions\eyaa6koh@wqiyruakk.com 
Dossier Supprimé : C:\Users\josé\AppData\Roaming\Mozilla\Firefox\Profiles\ku434dss.default\extensions\oiio2euuy@cdhbuii-.co.uk 
Dossier Supprimé : C:\Users\josé\AppData\Roaming\Mozilla\Firefox\Profiles\ku434dss.default\extensions\oooi@hvos.co.uk 
Dossier Supprimé : C:\Users\josé\AppData\Roaming\Mozilla\Firefox\Profiles\ku434dss.default\extensions\rcgmcu@gwzca-.com 
Fichier Supprimé : C:\Users\josé\AppData\Roaming\Mozilla\Firefox\Profiles\ku434dss.default\searchplugins\WebSearch.xml 
 
***** [Registre] ***** 
 
Clé Supprimée : HKCU\Software\AppDataLow\SProtector 
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{809F5E3D-88DC-13C1-BE5B-A437BA310287} 
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{809F5E3D-88DC-13C1-BE5B-A437BA310287} 
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} 
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} 
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755} 
Clé Supprimée : HKLM\Software\SP Global 
Clé Supprimée : HKLM\Software\SProtector 
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{809F5E3D-88DC-13C1-BE5B-A437BA310287} 
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} 
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{809F5E3D-88DC-13C1-BE5B-A437BA310287} 
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C1C6816E-CBB3-A748-85F9-A8B47B68985B} 
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\contin~1\sprote~1.dll 
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\simple~1\sprote~1.dll 
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\websea~1\sprote~1.dll 
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll 
 
***** [Navigateurs] ***** 
 
-\\ Internet Explorer v9.0.8112.16476 
 
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://websearch.youwillfind.info/?pid=658&r=2013/05/01&hid=775094809&lg=EN&cc=FR --> hxxp://www.google.com 
 
-\\ Mozilla Firefox v20.0.1 (fr) 
 
Fichier : C:\Users\josé\AppData\Roaming\Mozilla\Firefox\Profiles\ku434dss.default\prefs.js 
 
Supprimée : user_pref("aol_toolbar.default.homepage.check", false); 
Supprimée : user_pref("aol_toolbar.default.search.check", false); 
Supprimée : user_pref("browser.search.defaultenginename", "WebSearch" ); 
Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch" ); 
Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.youwillfind.info/?pid=658&r=2013/05/01&hid=[...] 
Supprimée : user_pref("browser.search.order.1", "WebSearch" ); 
Supprimée : user_pref("browser.search.order.1,S", "WebSearch" ); 
Supprimée : user_pref("browser.search.selectedEngine", "WebSearch" ); 
Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch" ); 
Supprimée : user_pref("browser.startup.homepage", "hxxp://websearch.youwillfind.info/?pid=658&r=2013/05/01&hid=7[...] 
Supprimée : user_pref("extensions.513fa5c63c974.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...] 
Supprimée : user_pref("extensions.51438f6ef4084.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...] 
Supprimée : user_pref("extensions.51615df684624.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...] 
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0); 
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0); 
Supprimée : user_pref("keyword.URL", "hxxp://websearch.youwillfind.info/?pid=658&r=2013/05/01&hid=775094809&lg=E[...] 
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "" ); 
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "" ); 
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "" ); 
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "" ); 
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "" ); 
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "" ); 
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "" ); 
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "" ); 
 
-\\ Google Chrome v26.0.1410.64 
 
Fichier : C:\Users\josé\AppData\Local\Google\Chrome\User Data\Default\Preferences 
 
[OK] Le fichier ne contient aucune entrée illégitime. 
 
************************* 
 
AdwCleaner[R1].txt - [7117 octets] - [02/05/2013 18:42:02] 
AdwCleaner[S1].txt - [15384 octets] - [24/04/2013 10:52:58] 
AdwCleaner[S2].txt - [7000 octets] - [02/05/2013 18:43:24] 
 
########## EOF - C:\AdwCleaner[S2].txt - [7060 octets] ########## 
Marsh Posté le 02-05-2013 à 11:56:05
Bonjour,
Chèrs équipe technique d'assistance et membres du forum j'espère que vous allez tous bien.
Ma machine et l'O.S ont été hacké (présence toolbars delta, pop-ups partout à l'ouverture et navigation, connexion internet ne fonctionnant pas avec certains navigateurs).
Pourriez-vous me prêter assistance afin de tout désinfecter ?
Merci du fond du coeur.