Re,
En attendant que tu postes le rapport
Extras.txt, on va commencer.
---------------------------------------------------------------------------------------------
Recommandations pendant la désinfection :- n'utilise ton PC que pour un strict minimum et surtout n'installe aucun autre programme (hormis les outils indiqués)
- suis bien les instructions dans l'ordre où elles sont indiquées et n'utilise aucun outil de désinfection de ta propre initiative
- signale si tu as ouvert le même sujet dans un autre forum, cela peut s'avérer fort dangereux pour ton système
- selon l'infection, un blocage est toujours possible pendant la procédure de désinfection, sauvegarde toutes tes données personnelles dès que c'est possible (il est, de toutes façons, recommandé de sauvegarder régulièrement ses données personnelles)
- que les symptômes ne se manifestent plus ne veut pas dire que le système est propre, il faut donc aller jusqu'au bout de la désinfection
---------------------------------------------------------------------------------------------
La protection système est désactivée sur ton système ?Vérifie-le dans
Panneau de configuration\Système et sécurité\Système ->
Protection du système (volet de gauche)
Dans
Paramètres de protection, il faut que le
lecteur C soit
activé.
Si ce n'est pas le cas, clique sur
Configurer et coche
Restaurer les Paramètres système et les versions précédentes des fichiers Puis clique sur
AppliquerEnsuite, clique sur
Créer pour créer un point de restauration manuel que tu nommes "
avant script"
---------------------------------------------------------------------------------------------

Désinstalle via
Panneau de configuration -> Programmes et fonctionnalités (si présents) :
- Boxore Client (n'insiste pas s'il ne veut pas se désinstaller)
- DAEMON Tools Toolbar
----------------------------------------------------------------------------------------------
OTL :- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL)
:OTL
MOD - [2012/06/06 02:03:22 | 000,150,016 | ---- | M] () -- c:\users\laura\appdata\local\shamrockspringsa\bin\1.0.18.0\shamrockspringsahook.dll
MOD - [2012/06/06 02:02:44 | 000,792,576 | ---- | M] () -- C:\Users\Laura\AppData\Local\ShamrockSpringSA\bin\1.0.18.0\shamrockspringSA.exe
SRV - [2012/06/26 14:56:24 | 000,140,080 | ---- | M] (Boxore OU.) [Auto | Stopped] -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe -- (supdate) Software Update Service (supdate)
IE - HKU\S-1-5-21-19226233-1923897256-2367042125-1000\..\URLSearchHook: {AEEC3B59-CA98-4EBA-A140-57B94E283583} - No CLSID value found
IE - HKU\S-1-5-21-19226233-1923897256-2367042125-1000\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = http://www.daemon-search.com/search?q={searchTerms}
FF - prefs.js..browser.search.selectedEngine: "DAEMON Search"
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.4.0024
[2011/04/12 10:04:18 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Users\Laura\AppData\Roaming\mozilla\Firefox\Profiles\ybip2vtt.default\extensions\DTToolbar@toolbarnet.com
[2011/04/12 10:04:04 | 000,002,055 | ---- | M] () -- C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\ybip2vtt.default\searchplugins\daemon-search.xml
[2010/11/29 19:48:46 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010/12/01 18:16:39 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll ()
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3:[b]64bit:[/b] - HKU\S-1-5-21-19226233-1923897256-2367042125-1000\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll ()
O3 - HKU\S-1-5-21-19226233-1923897256-2367042125-1000\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll ()
O4 - HKLM..\Run: [Boxore Client] C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Boxore OU)
O4 - HKU\S-1-5-21-19226233-1923897256-2367042125-1000..\Run: [shamrockspringSA] C:\Users\Laura\AppData\Local\shamrockspringSA\bin\1.0.18.0\shamrockspringSA.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8:[b]64bit:[/b] - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\Laura\AppData\Local\Temp\cce8347.html File not found
O8:[b]64bit:[/b] - Extra context menu item: traduire la page - C:\Users\Laura\AppData\Local\Temp\cce8345.html File not found
O8:[b]64bit:[/b] - Extra context menu item: traduire le texte sélectionné - C:\Users\Laura\AppData\Local\Temp\cce8346.html File not found
O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\Laura\AppData\Local\Temp\cce8347.html File not found
O8 - Extra context menu item: traduire la page - C:\Users\Laura\AppData\Local\Temp\cce8345.html File not found
O8 - Extra context menu item: traduire le texte sélectionné - C:\Users\Laura\AppData\Local\Temp\cce8346.html File not found
[2012/06/26 14:51:36 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Boxore
[2012/06/26 14:51:22 | 000,000,000 | ---D | C] -- C:\Users\Laura\AppData\Local\Software
[2012/06/26 14:51:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Software
[2012/06/07 23:23:00 | 000,000,000 | ---D | C] -- C:\Users\Laura\AppData\Local\ShamrockSpringSA
[2012/07/01 20:01:00 | 000,001,084 | ---- | M] () -- C:\Windows\tasks\SoftwareUpdateTaskMachineUA.job
[2012/07/01 17:02:32 | 000,001,080 | ---- | M] () -- C:\Windows\tasks\SoftwareUpdateTaskMachineCore.job
[2012/06/07 23:23:05 | 000,000,000 | ---- | M] () -- C:\ProgramData\16a61bcd8fcec9d8699247ac0460b90d_c
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:4D066AD2
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:93DE1838
@Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:5D7E5A8F
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:E1F04E8D
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:ABE89FFE
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:444C53BA
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:E3C56885
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:4CF61E54
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:0B9176C0
:files
ipconfig /flushdns /c
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
- Colle l'intégralité du script dans le cadre Personnalisation
- Clique ensuite sur le bouton Correction

- L'outil lance la suppression, ne pas l'interrompre
- Si l'outil te demande de redémarrer le PC, tu acceptes
- Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\----------------------------------------------------------------------------------------------
AdwCleaner - Recherche :- Sur cette page AdwCleaner de Xplode , clique sur Télécharger et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Sur le menu principal, clique sur Recherche et patiente le temps de l'analyse
- A la fin du scan, un rapport AdwCleaner(R).txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(R).txt
Tutoriel d'utilisation AdwCleaner en images---------------------------------------------------------------------------------------------
Malwarebyte's Anti-Malware : - Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
- Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
- Clique sur Terminer
- Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
- Dans l'onglet Paramètres, puis Paramètres d'examen, sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions Programmes potentiellement indésirables (PUP) et Modifications potentiellement indésirables (PUM)
- Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
- Sélectionne ton disque dur, puis clique sur Lancer l'examen
- A la fin du scan, clique sur Afficher les résultats
- Pour supprimer les éléments détectés, clique sur Supprimer la sélection
- Si un redémarrage est demandé, clique sur Yes
- Le rapport mbam-log[date-heure].txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
----------------------------------------------------------------------------------------------
Sont attendus les rapports :
- C:\_OTL\MovedFiles\********_******.log
- AdwCleaner(S).txt
- mbam-log[date-heure].txt
@+