Re,
Sur le rapport FRST je ne vois aucun support amovible branché,
n'oublie pas de brancher les supports infecté pour la suite des procédures, sinon ils ne seront pas désinfecté !
à suivre :
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure- Dropbox (sauf réelle utilité, généralement installé en sponsors)
- Java(TM) 6 Update 29
- Java(TM) SE Development Kit 7 Update 1 (versions obsolètes et vulnérables, tu possèdes une plus récente)
- Smart Defrag 2 (pas ou peu utile, Windows 7 défragmente automatiquement)
-
ContinueToSave (adware : logiciel publicitaire)
-
Crossrider Web Apps (idem)
-
Search Assistant SoftQuick 1.66 (idem)
-
Update Manager for SweetPacks 1.1 (idem)
[Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
HKCU\...\Run: [CrossRiderPlugin] - C:\Program Files\CrossriderWebApps\Crossrider.exe [478720 2011-05-15] (Crossrider)
C:\Program Files\CrossriderWebApps
HKCU\...\Run: [iTunesHelper] - wscript.exe //B "C:\Users\Loris\AppData\Local\Temp\iTunesHelper.vbe" <===== ATTENTION
AppInit_DLLs: c:\progra~1\softqu~1\sprote~1.dll [ ] ()
Startup: C:\Users\Loris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe ()
SearchScopes: HKLM - {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.soft-quick.info/?l=1&q={searchTerms}
BHO: CrossRider - {A876E312-7D08-401a-B7A6-FAFC5DC2F292} - C:\Program Files\CrossriderWebApps\Crossrider.dll ()
Toolbar: HKLM - No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
FF SearchEngineOrder.1: WebSearch
FF SearchEngineOrder.user_pref("browser.search.order.1,S", "WebSearch");: user_pref("browser.search.order.1,S", "WebSearch");
FF Keyword.URL: hxxp://websearch.soft-quick.info/?l=1&q=
FF HKLM\...\Firefox\Extensions: [crossriderapp435@crossrider.com] - C:\ProgramData\CodecCheck\firefox
FF Extension: Premiumplay Codec-C - C:\ProgramData\CodecCheck\firefox
C:\ProgramData\CodecCheck
C:\ProgramData\Premium
CHR HKLM\...\Chrome\Extension: [jcdgjdiieiljkfkdcloehkohchhpekkn] - C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}\SweetFB.crx
CHR HKLM\...\Chrome\Extension: [jpnbdefcbnoefmmcpelplabbkfmfhlho] - C:\ProgramData\CodecCheck\chrome\codec_check.crx
2013-12-25 13:57 - 2013-12-25 13:57 - 00000000 ____D C:\Users\Loris\AppData\Roaming\LavasoftStatistics
2013-12-25 13:31 - 2013-12-25 13:31 - 00000000 ____D C:\ProgramData\Lavasoft
2013-12-25 13:30 - 2013-12-25 13:30 - 01725064 _____ C:\Users\Loris\Downloads\Adaware_Installer.exe
2013-12-25 13:52 - 2013-01-04 16:32 - 00000000 ____D C:\Program Files\ContinueToSave
Task: {24482708-93D6-44C3-828B-1A15FBC4ABA9} - System32\Tasks\CodecUpdaterTask{98E74785-9448-4471-95B4-9E9A87C39084} => C:\ProgramData\Premium\Codec\Codec.exe [2012-09-10] ()
Task: {4AE598F1-8B70-4FA9-8148-6E8267DD93EF} - System32\Tasks\ContinueToSaveUpdaterTask{478A7EC0-5EA1-49F6-B3B2-696FE4EFA29C} => C:\ProgramData\Premium\ContinueToSave\ContinueToSave.exe [2012-09-19] ()
Task: C:\Windows\Tasks\CodecUpdaterTask{98E74785-9448-4471-95B4-9E9A87C39084}.job => C:\ProgramData\Premium\Codec\Codec.exe
Task: C:\Windows\Tasks\ContinueToSaveUpdaterTask{478A7EC0-5EA1-49F6-B3B2-696FE4EFA29C}.job => C:\ProgramData\Premium\ContinueToSave\ContinueToSave.exe
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
3) Relance USBFix :/!\ Déconnecte-toi et ferme toutes les applications en cours /!\
/!\ Branche tous tes périphériques ayant pu être infectés (clés usb, disque dur externe, etc ...) /!\- Double-clique sur "UsbFix" pour lancer le programme
(Utilisateur de Vista/Windows 7, clique-droit sur UsbFix > Exécuter en tant qu'administrateur)
- Clique sur "Suppression" pour lancer le nettoyage. Branche tes périphériques si ce n'est pas fait, puis valide l'avertissement.
- Laisse travailler l'outil, ton bureau va disparaitre, c'est normal.
- S'il te demande d'envoyer un fichier .zip, accepte.
- A la fin, un rapport apparaitra (sinon, il est situé ici C:\Usbfix.txt). Poste-le dans ta prochaine réponse
- Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici