Infection généralisée - Virus/Spywares - Windows & Software
Marsh Posté le 02-05-2013 à 14:36:29
Bonjour,
Marsh Posté le 02-05-2013 à 18:48:33
Voilà le rapport demandé, merci beaucoup :
# AdwCleaner v2.300 - Rapport créé le 02/05/2013 à 18:43:24
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : josé - JOSÉ-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\josé\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\continuetosave
Dossier Supprimé : C:\Program Files (x86)\WebSearch
Dossier Supprimé : C:\ProgramData\Barowssei2savE
Dossier Supprimé : C:\ProgramData\Browosse2save
Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\ProgramData\Browsie2suayve
Dossier Supprimé : C:\ProgramData\ccoantoinuuuEttosavve
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Barowssei2savE
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browosse2save
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browsie2suayve
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ccoantoinuuuEttosavve
Dossier Supprimé : C:\ProgramData\SoftSafe
Dossier Supprimé : C:\Users\josé\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlmokcdjemhejkiifpcmahebenkhejlf
Dossier Supprimé : C:\Users\josé\AppData\Local\Google\Chrome\User Data\Default\Extensions\edhebmgohieanlinddmhffjdmomjnlbi
Dossier Supprimé : C:\Users\josé\AppData\Local\Google\Chrome\User Data\Default\Extensions\hfdihlckfdcggnkjcklbbbjcfnohanja
Dossier Supprimé : C:\Users\josé\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihkeoookbpemkdccdccdmacnidhooohk
Dossier Supprimé : C:\Users\josé\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikifhlddiikedfbpgiadapkbmbhgoddb
Dossier Supprimé : C:\Users\josé\AppData\LocalLow\Barowssei2savE
Dossier Supprimé : C:\Users\josé\AppData\LocalLow\Browosse2save
Dossier Supprimé : C:\Users\josé\AppData\LocalLow\Browsie2suayve
Dossier Supprimé : C:\Users\josé\AppData\LocalLow\ccoantoinuuuEttosavve
Dossier Supprimé : C:\Users\josé\AppData\Roaming\Mozilla\Firefox\Profiles\ku434dss.default\extensions\eyaa6koh@wqiyruakk.com
Dossier Supprimé : C:\Users\josé\AppData\Roaming\Mozilla\Firefox\Profiles\ku434dss.default\extensions\oiio2euuy@cdhbuii-.co.uk
Dossier Supprimé : C:\Users\josé\AppData\Roaming\Mozilla\Firefox\Profiles\ku434dss.default\extensions\oooi@hvos.co.uk
Dossier Supprimé : C:\Users\josé\AppData\Roaming\Mozilla\Firefox\Profiles\ku434dss.default\extensions\rcgmcu@gwzca-.com
Fichier Supprimé : C:\Users\josé\AppData\Roaming\Mozilla\Firefox\Profiles\ku434dss.default\searchplugins\WebSearch.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{809F5E3D-88DC-13C1-BE5B-A437BA310287}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{809F5E3D-88DC-13C1-BE5B-A437BA310287}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{809F5E3D-88DC-13C1-BE5B-A437BA310287}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{809F5E3D-88DC-13C1-BE5B-A437BA310287}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C1C6816E-CBB3-A748-85F9-A8B47B68985B}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\contin~1\sprote~1.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\simple~1\sprote~1.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\websea~1\sprote~1.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16476
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://websearch.youwillfind.info/?pid=658&r=2013/05/01&hid=775094809&lg=EN&cc=FR --> hxxp://www.google.com
-\\ Mozilla Firefox v20.0.1 (fr)
Fichier : C:\Users\josé\AppData\Roaming\Mozilla\Firefox\Profiles\ku434dss.default\prefs.js
Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
Supprimée : user_pref("aol_toolbar.default.search.check", false);
Supprimée : user_pref("browser.search.defaultenginename", "WebSearch" );
Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch" );
Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.youwillfind.info/?pid=658&r=2013/05/01&hid=[...]
Supprimée : user_pref("browser.search.order.1", "WebSearch" );
Supprimée : user_pref("browser.search.order.1,S", "WebSearch" );
Supprimée : user_pref("browser.search.selectedEngine", "WebSearch" );
Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch" );
Supprimée : user_pref("browser.startup.homepage", "hxxp://websearch.youwillfind.info/?pid=658&r=2013/05/01&hid=7[...]
Supprimée : user_pref("extensions.513fa5c63c974.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Supprimée : user_pref("extensions.51438f6ef4084.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Supprimée : user_pref("extensions.51615df684624.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("keyword.URL", "hxxp://websearch.youwillfind.info/?pid=658&r=2013/05/01&hid=775094809&lg=E[...]
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "" );
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "" );
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "" );
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "" );
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "" );
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "" );
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "" );
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "" );
-\\ Google Chrome v26.0.1410.64
Fichier : C:\Users\josé\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [7117 octets] - [02/05/2013 18:42:02]
AdwCleaner[S1].txt - [15384 octets] - [24/04/2013 10:52:58]
AdwCleaner[S2].txt - [7000 octets] - [02/05/2013 18:43:24]
########## EOF - C:\AdwCleaner[S2].txt - [7060 octets] ##########
Marsh Posté le 02-05-2013 à 11:56:05
Bonjour,
Chèrs équipe technique d'assistance et membres du forum j'espère que vous allez tous bien.
Ma machine et l'O.S ont été hacké (présence toolbars delta, pop-ups partout à l'ouverture et navigation, connexion internet ne fonctionnant pas avec certains navigateurs).
Pourriez-vous me prêter assistance afin de tout désinfecter ?
Merci du fond du coeur.