Bonsoir et bienvenue sur Security-X TomSaywer

Effectivement, infecté par des adwares, des sponsors publicitaires installés
volontairement car les utilisateurs de ce pc ne sont pas assez vigilant et ne décochent pas les sponsors proposés lors de l'installation de certains programmes "gratuit"
Question :
-
PyKeylogger - Simple Python KeyloggerInstallé volontairement ?Autre chose :
2014-10-16 16:44 - 2014-10-16 16:44 - 00055896 _____ () C:\Users\Thomas-PC\Downloads\Download MATLAB 2014a x86-x64 with crack & keygen.rar
Comportement extrêmement dangereux, risque majeur d'infection ...à suivre pour le ménage :
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure- Java 7 Update 71 (version inutile, tu possèdes une plus récente de la branche

-
AllSaveer (adware)
-
BlockIt Ad remover (idem)
-
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CloseProcesses:
SearchScopes: HKLM - {AE20FF95-4D07-4E16-9C12-D0EA4813D4F1} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele0101&cd=2XzuyEtN2Y1L1QzuyDtD0ByB0CtA0D0DtByDtA0BtBzz0B0DtN0D0Tzu0SyByEtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=125204241&ir=
SearchScopes: HKCU - {AE20FF95-4D07-4E16-9C12-D0EA4813D4F1} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele0101&cd=2XzuyEtN2Y1L1QzuyDtD0ByB0CtA0D0DtByDtA0BtBzz0B0DtN0D0Tzu0SyByEtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=125204241&ir=
BHO: AllSaveer -> {D56E2AB2-BB49-7A32-01A9-A849E286CD1A} -> C:\ProgramData\AllSaveer\0U.x64.dll ()
BHO-x32: AllSaveer -> {D56E2AB2-BB49-7A32-01A9-A849E286CD1A} -> C:\ProgramData\AllSaveer\0U.dll ()
2014-10-20 23:05 - 2014-10-20 23:05 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (17).exe
2014-10-20 23:04 - 2014-10-20 23:04 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (16).exe
2014-10-20 22:49 - 2014-10-20 22:49 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (15).exe
2014-10-20 15:43 - 2014-10-20 15:43 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (14).exe
2014-10-20 14:54 - 2014-10-20 14:54 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (13).exe
2014-10-19 23:20 - 2014-10-19 23:20 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (12).exe
2014-10-19 23:19 - 2014-10-19 23:19 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (11).exe
2014-10-19 23:15 - 2014-10-19 23:15 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (9).exe
2014-10-19 23:15 - 2014-10-19 23:15 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (10).exe
2014-10-19 18:52 - 2014-10-19 18:52 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (8).exe
2014-10-19 13:20 - 2014-10-19 13:20 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (7).exe
2014-10-18 21:35 - 2014-10-18 21:35 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (6).exe
2014-10-18 21:35 - 2014-10-18 21:35 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (5).exe
2014-10-18 21:26 - 2014-10-18 21:26 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (4).exe
2014-10-18 21:26 - 2014-10-18 21:26 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (3).exe
2014-10-18 21:26 - 2014-10-18 21:26 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (2).exe
2014-10-18 14:13 - 2014-10-18 14:13 - 00071536 _____ (Premium Installer ) C:\Users\Thomas-PC\Downloads\setup (1).exe
C:\Users\Thomas-PC\AppData\Local\Temp\29936uninstall.exe
C:\Users\Thomas-PC\AppData\Local\Temp\mmgzatlzfbptgh.exe
C:\Users\Thomas-PC\AppData\Local\Temp\optprosetup.exe
C:\Users\Thomas-PC\AppData\Local\Temp\ose00000.exe
C:\Users\Thomas-PC\AppData\Local\Temp\yac_3.8.exe
Task: {84F785A7-3307-48D0-BD8B-81DB253334A1} - System32\Tasks\SW.Booster-S-1935984173 => c:\programdata\puresafe\sw.booster\SW.Booster.exe [2014-03-29] () <==== ATTENTION
Task: C:\WINDOWS\Tasks\SW.Booster-S-1935984173.job => c:\programdata\puresafe\sw.booster\SW.Booster.exe <==== ATTENTION
c:\programdata\puresafe
C:\ProgramData\AllSaveer
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

- Le pc va demander à redémarrer, accepte.
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\