Re,
Tu as été infecté car certains plugin et addon (adobe reader, flash, java ...) n'étaient pas à jour sur ce pc, on s'en occupera en fin de procédure.
1) Relance OTL.exe- Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\- Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.duxet.com/
FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
FF - prefs.js..extensions.enabledItems: DTToolbar@toolbarnet.com:1.0.8.0552
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
[2009/06/13 21:30:31 | 000,002,399 | ---- | M] () -- C:\Users\vista\AppData\Roaming\mozilla\firefox\profiles\c2m0ujd5.default\searchplugins\daemon-search.xml
[2009/05/19 12:07:01 | 000,003,721 | ---- | M] () -- C:\Users\vista\AppData\Roaming\mozilla\firefox\profiles\c2m0ujd5.default\searchplugins\YouGoo.xml
[2011/12/15 19:02:31 | 000,002,288 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O4 - HKU\S-1-5-21-4010811247-888115386-92087331-1000..\Run: [WPDShServiceObj] C:\Users\vista\AppData\Local\Microsoft\Windows\515\WPDShServiceObj.exe ()
O8 - Extra context menu item: Download with &Media Finder - C:\Program Files\Media Finder\hook.html File not found
O8 - Extra context menu item: Rechercher sur le Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
[2012/09/17 14:20:03 | 000,000,000 | ---D | C] -- C:\ProgramData\ppyvswvunldglfh
[2012/09/17 14:20:02 | 000,082,867 | ---- | M] () -- C:\ProgramData\mhesjjnzrcuhaqd
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2006/01/17 16:12:10 | 000,314,368 | RHS- | M] (Microsoft Corporation) -- C:\Users\vista\AppData\Roaming\drivers\svchost.exe
:Files
C:\Users\vista\AppData\Local\Microsoft\Windows\515
:Commands
[emptytemp]
- Puis clique sur le bouton Correction en haut à gauche
- Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
- Poste le rapport de suppression s'il apparait.
Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\A partir de ce moment tu dois pouvoir redémarrer normalement le pc, sinon dis-le moi.Fais ensuite ceci :
2) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure- Google Toolbar for Internet Explorer (barre d'outil, sauf réelle utilité)
- Java(TM) 6 Update 18 (version obsolète comportant des failles de sécurité)
- Java(TM) 6 Update 7 (idem)
- Spybot - Search & Destroy (inutile et obsolète)
- Emsisoft Anti-Malware (idem)
- Malware Eraser version 1.2 (idem)
:jap: