infection avec LOLLIPOP, SWEET et BOXORE

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

infection avec LOLLIPOP, SWEET et BOXORE

Messagepar Jhamy » 15 Jan 2013 20:30

Bonjour, bonsoir!
J'ai besoin d'un bon nettoyage car je reçois des pages de pubs qui s'ouvrent dans une nouvelle fenêtre très régulièrement, et des programmes que je tente de supprimer en vain!!
Je suis sous w7 et navigue avec google chrome.
J'avais Avast, que je viens de remplacer par Avira comme recommandé, et qui à en effet trouvé plus de choses. Il à bien désinstallé Boxore, reste lollipop.
Voici le rapport en pièce jointe.
Que faire d'autre,merci d'avance de votre aide!!



Avira Free Antivirus
Date de création du fichier de rapport : mercredi 16 janvier 2013 19:31

La recherche porte sur 4670008 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 Home Premium
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : jérèmie
Nom de l'ordinateur : JÉREMIE-PC

Informations de version :
BUILD.DAT : 12.0.0.380 40867 Bytes 07/09/2012 22:26:00
AVSCAN.EXE : 12.3.0.33 468472 Bytes 07/09/2012 19:26:46
AVSCAN.DLL : 12.3.0.15 65488 Bytes 05/06/2012 23:39:45
LUKE.DLL : 12.3.0.15 68304 Bytes 02/07/2012 14:39:25
AVSCPLR.DLL : 12.3.0.27 97064 Bytes 02/07/2012 14:39:18
AVREG.DLL : 12.3.0.33 232232 Bytes 02/07/2012 14:39:17
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 00:25:30
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 00:33:56
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 10:58:50
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 23:39:33
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 09:15:36
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 19:37:27
VBASE007.VDF : 7.11.50.230 3904512 Bytes 22/11/2012 18:21:45
VBASE008.VDF : 7.11.55.142 2214912 Bytes 03/01/2013 18:22:09
VBASE009.VDF : 7.11.55.143 2048 Bytes 03/01/2013 18:22:09
VBASE010.VDF : 7.11.55.144 2048 Bytes 03/01/2013 18:22:09
VBASE011.VDF : 7.11.55.145 2048 Bytes 03/01/2013 18:22:09
VBASE012.VDF : 7.11.55.146 2048 Bytes 03/01/2013 18:22:09
VBASE013.VDF : 7.11.55.196 260096 Bytes 04/01/2013 18:22:11
VBASE014.VDF : 7.11.56.23 206848 Bytes 07/01/2013 18:22:13
VBASE015.VDF : 7.11.56.83 186880 Bytes 08/01/2013 18:22:15
VBASE016.VDF : 7.11.56.145 135168 Bytes 09/01/2013 18:22:17
VBASE017.VDF : 7.11.56.211 139776 Bytes 11/01/2013 18:22:18
VBASE018.VDF : 7.11.57.11 153088 Bytes 13/01/2013 18:22:20
VBASE019.VDF : 7.11.57.75 165888 Bytes 15/01/2013 18:22:22
VBASE020.VDF : 7.11.57.76 2048 Bytes 15/01/2013 18:22:23
VBASE021.VDF : 7.11.57.77 2048 Bytes 15/01/2013 18:22:23
VBASE022.VDF : 7.11.57.78 2048 Bytes 15/01/2013 18:22:23
VBASE023.VDF : 7.11.57.79 2048 Bytes 15/01/2013 18:22:23
VBASE024.VDF : 7.11.57.80 2048 Bytes 15/01/2013 18:22:23
VBASE025.VDF : 7.11.57.81 2048 Bytes 15/01/2013 18:22:23
VBASE026.VDF : 7.11.57.82 2048 Bytes 15/01/2013 18:22:23
VBASE027.VDF : 7.11.57.83 2048 Bytes 15/01/2013 18:22:24
VBASE028.VDF : 7.11.57.84 2048 Bytes 15/01/2013 18:22:24
VBASE029.VDF : 7.11.57.85 2048 Bytes 15/01/2013 18:22:24
VBASE030.VDF : 7.11.57.86 2048 Bytes 15/01/2013 18:22:24
VBASE031.VDF : 7.11.57.100 38912 Bytes 15/01/2013 18:22:25
Version du moteur : 8.2.10.230
AEVDF.DLL : 8.1.2.10 102772 Bytes 23/07/2012 13:28:35
AESCRIPT.DLL : 8.1.4.80 467322 Bytes 16/01/2013 18:23:12
AESCN.DLL : 8.1.10.0 131445 Bytes 16/01/2013 18:23:10
AESBX.DLL : 8.2.5.12 606578 Bytes 10/07/2012 09:15:52
AERDL.DLL : 8.2.0.88 643444 Bytes 16/01/2013 18:23:09
AEPACK.DLL : 8.3.1.2 819574 Bytes 16/01/2013 18:23:06
AEOFFICE.DLL : 8.1.2.50 201084 Bytes 16/01/2013 18:23:01
AEHEUR.DLL : 8.1.4.174 5615991 Bytes 16/01/2013 18:23:00
AEHELP.DLL : 8.1.25.2 258423 Bytes 16/01/2013 18:22:34
AEGEN.DLL : 8.1.6.14 434548 Bytes 16/01/2013 18:22:33
AEEXP.DLL : 8.3.0.8 188788 Bytes 16/01/2013 18:23:13
AEEMU.DLL : 8.1.3.2 393587 Bytes 23/07/2012 13:28:35
AECORE.DLL : 8.1.30.0 201079 Bytes 16/01/2013 18:22:31
AEBB.DLL : 8.1.1.4 53619 Bytes 16/01/2013 18:22:30
AVWINLL.DLL : 12.3.0.15 27344 Bytes 02/07/2012 14:39:19
AVPREF.DLL : 12.3.0.15 51920 Bytes 02/07/2012 14:39:17
AVREP.DLL : 12.3.0.15 179208 Bytes 02/07/2012 14:39:17
AVARKT.DLL : 12.3.0.15 211408 Bytes 02/07/2012 14:39:15
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 02/07/2012 14:39:17
SQLITE3.DLL : 3.7.0.1 398288 Bytes 02/07/2012 14:39:29
AVSMTP.DLL : 12.3.0.32 63992 Bytes 02/07/2012 14:39:18
NETNT.DLL : 12.3.0.15 17104 Bytes 02/07/2012 14:39:26
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 21/01/2012 00:25:46
RCTEXT.DLL : 12.3.0.31 101368 Bytes 07/09/2012 19:26:49

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, Q:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: intégral
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : mercredi 16 janvier 2013 19:31

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'Q:\'
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'daemonu.exe' - '1' module(s) sont contrôlés
Processus de recherche 'javaw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CVHSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'QTTask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'framefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wcourier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HControlUser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DMedia.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SonicFocusTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sftlist.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Lollipop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'syncables.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AsScrPro.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvSCPAPISvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mbamgui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sftvsa.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mbamservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LiveUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ATKOSD2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mbamscheduler.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GFNEXSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ASLDRSrv.exe' - '1' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1849' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\Program Files (x86)\QwertyBox\qwertybox.dll
[AVERTISSEMENT] La totalité de l'archive est protégée par mot de passe
C:\ProgramData\Microsoft\WLSetup\CabLogs\Logs.CAB
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\ProgramData\Microsoft\WLSetup\CabLogs\Logs2.CAB
[AVERTISSEMENT] Certains fichiers de cette archive sont répartis sur plusieurs archives partielles (volume multiple)
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\OptimumInstaller.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM1.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM10.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM100.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM101.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM102.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM103.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM104.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM105.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM106.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM107.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM108.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM109.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM11.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM110.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM111.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM112.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM113.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM114.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM115.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM116.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM117.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM118.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM119.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM12.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM120.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM121.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM122.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM123.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM124.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM125.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM126.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM127.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM128.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM129.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM13.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM130.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM131.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM132.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM133.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM134.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM135.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM136.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM137.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM138.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM139.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM14.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM140.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM141.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM142.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM143.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM144.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM145.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM146.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM147.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM148.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM149.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM15.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM150.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM151.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM152.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM153.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM154.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM155.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM156.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM157.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM158.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM159.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM16.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM160.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM161.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM162.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM163.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM164.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM165.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM166.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM167.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM168.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM169.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM17.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM170.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM171.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM172.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM173.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM174.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM175.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM176.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM177.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM178.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM179.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM18.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM180.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM181.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM182.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM183.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM184.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM185.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM186.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM187.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM188.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM189.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM19.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM190.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM191.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM192.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM193.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM194.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM195.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM196.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM197.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM198.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM199.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM2.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM20.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM200.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM201.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM202.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM203.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM204.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM205.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM206.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM207.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM208.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM209.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM21.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM210.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM211.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM212.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM213.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM214.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM215.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM216.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM217.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM218.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM219.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM22.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM220.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM221.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM222.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM223.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM224.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM225.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM226.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM227.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM228.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM229.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM23.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM230.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM231.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM232.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM233.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM234.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM235.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM236.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM237.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM238.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM239.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM24.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM240.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM241.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM242.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM243.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM244.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM245.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM246.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM247.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM248.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM249.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM25.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM250.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM251.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM252.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM253.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM254.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM255.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM256.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM257.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM258.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM259.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM26.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM260.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM261.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM262.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM263.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM264.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM265.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM266.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM267.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM268.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM269.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM27.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM270.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM271.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM272.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM273.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM274.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM275.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM276.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM277.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM278.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM279.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM28.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM280.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM281.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM282.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM283.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM284.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM285.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM286.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM287.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM288.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM289.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM29.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM290.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM291.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM292.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM293.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM294.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM295.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM296.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM297.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM298.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM299.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM3.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM30.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM300.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM301.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM302.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM303.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM304.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM305.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM306.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM307.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM308.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM309.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM31.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM310.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM311.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM312.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM313.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM314.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM315.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM316.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM317.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM318.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM319.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM32.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM320.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM321.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM322.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM323.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM324.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM325.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM326.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM327.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM328.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM329.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM33.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM330.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM331.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM332.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM34.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM35.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM36.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM37.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM38.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM39.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM4.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM40.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM41.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM42.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM43.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM44.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM45.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM46.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM47.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM48.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM49.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM5.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM50.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM51.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM52.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM53.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM54.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM55.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM56.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM57.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM58.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM59.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM6.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM60.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM61.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM62.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM63.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM64.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM65.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM66.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM67.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM68.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM69.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM7.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM70.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM71.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM72.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM73.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM74.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM75.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM76.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM77.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM78.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM79.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM8.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM80.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM81.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM82.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM83.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM84.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM85.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM86.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM87.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM88.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM89.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM9.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM90.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM91.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM92.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM93.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM94.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM95.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM96.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM97.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM98.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM99.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinUrFacebho.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinUrFacebho1.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\WinUrFacebho2.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage1.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage10.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage11.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage12.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage13.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage14.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage15.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage16.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage17.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage18.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage19.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage2.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage3.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage4.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage5.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage6.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage7.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage8.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\ProgramData\Spybot - Search & Destroy\Recovery\YontooPagerage9.zip
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\Users\jérèmie\AppData\Local\Temp\is1668783924\2602737_Setup.EXE
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\Users\jérèmie\Downloads\Avira-Free-Antivirus-2012.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/InstallCore.Gen
C:\Users\jérèmie\Downloads\avira_free_antivirus_fr.exe
[AVERTISSEMENT] Le fichier est protégé par mot de passe
C:\Users\jérèmie\Downloads\dir.zip
[AVERTISSEMENT] La version de cette archive n'est pas prise en charge
C:\Users\jérèmie\Downloads\Webplayer_FR.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/InstallCore.Gen
C:\Users\jérèmie\Downloads\WinPalaceFrench.exe
[RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen2
Recherche débutant dans 'D:\' <DATA>
Recherche débutant dans 'E:\' <bonne année>
Recherche débutant dans 'Q:\'
Impossible d'ouvrir le chemin à scanner Q:\ !
Erreur système [5]: Accès refusé.

Début de la désinfection :
C:\Users\jérèmie\Downloads\WinPalaceFrench.exe
[RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '57255eae.qua' !
C:\Users\jérèmie\Downloads\Webplayer_FR.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/InstallCore.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f8e710d.qua' !
C:\Users\jérèmie\Downloads\Avira-Free-Antivirus-2012.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/InstallCore.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '1dd62bf6.qua' !
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM71.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '7be56435.qua' !
C:\ProgramData\Spybot - Search & Destroy\Recovery\SweetIM196.zip
[RESULTAT] Contient le code suspect GEN/PwdZIP
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '3e61490b.qua' !


Fin de la recherche : mercredi 16 janvier 2013 20:20
Temps nécessaire: 48:04 Minute(s)

La recherche a été effectuée intégralement

30628 Les répertoires ont été contrôlés
372345 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
2 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
5 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
372340 Fichiers non infectés
3233 Les archives ont été contrôlées
364 Avertissements
5 Consignes
Jhamy
 
Messages: 5
Inscription: 15 Jan 2013 20:08

Re: INFECTIONS avec LOLLIPOP, SWEET et BOXORE, GRRR!!!!

Messagepar zaede » 15 Jan 2013 20:46

Bonjour Jhamy


Avant de faire quoi que ce soit on va faire un audit de ton PC

Scan ZHPDiag

Le rapport de ZHPDiag doit être posté en lien, il est parfois trop long pour tenir dans une réponse.

  • Télécharge ZHPDiag (de Nicolas coolman)

    Image
  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista et Windows 7 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Trois icônes seront crées sur le bureau lors de son installation

    Image
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista et Windows 7 clic droit sur le raccourci de ZHPDiag et Exécuter en tant qu'administrateur
  • Clique sur le bouton Tournevis (Options)
  • Coche toutes les cases sauf celle devant :

    • Derniers fichiers créés dans Windows Prefetcher (045)
    • Derniers fichiers modifiés ou crées (Utilsateur) (061)
    • Alternate Data Stream File (062)
  • Clique en haut à gauche sur la loupe Image

    Image
  • Laisse le scan se dérouler.

    Image
  • Le scan terminé, clique sur la disquette Image
  • Enregistre le rapport sur le bureau.
  • Sinon le rapport se trouvera aussi ici ==> c:\ZHP\ZHPDiag.txt



Image Pour poster le rapport en lien dans ta réponse utilise cet hébergeur de fichiers : Image
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection avec LOLLIPOP, SWEET et BOXORE

Messagepar Jhamy » 16 Jan 2013 21:24

Salut zaede et merci beaucoup de ton aide.
Voilà, impossible de télécharger ZHPDIAG, la connexion échoue à chaque fois. Je soupçonne chrome, ou les infections. Ils sont forts!! Peut-être un paramètre?
Avec un rapport Hisjack , je peux sans problème, est-ce suffisant?
Le début est laborieux.
Jhamy
 
Messages: 5
Inscription: 15 Jan 2013 20:08

Re: infection avec LOLLIPOP, SWEET et BOXORE

Messagepar Jhamy » 16 Jan 2013 21:26

Et sinon mon système reste très stable, hormis les pages pubs, qui ne s'ouvrent heureusement qu'en arrière plan.
Jhamy
 
Messages: 5
Inscription: 15 Jan 2013 20:08

Re: infection avec LOLLIPOP, SWEET et BOXORE

Messagepar zaede » 16 Jan 2013 21:35

Re, pas grave on va traiter une premiere partie deja

Étape 1


Télécharge AdwCleaner ( d'Xplode )
Enregistre ce fichier sur le bureau et pas ailleurs

- Double clique sur AdwCleaner.exe qui est sur le bureau.
** Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
- Clique sur Suppression laisse l'outil travailler

Image

- Le scan terminé, le bloc notes s'ouvrira avec le résultat du scan. Poste son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



Étape 2


Télécharge :

Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

Mets le à jour


- Lance MalwareByte's Anti-Malware

- Onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

- A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.


- Si MalwareByte's a détecté des infections, clique sur:

Afficher les résultat

Ensuite:

Supprimer la sélection


- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

- Le rapport peut être retrouvé sous l'onglet Rapports/logs

- Ferme MBAM en cliquant sur Quitter.



Note : MalwareByte's peut être amené à redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutoriel pour MalwareByte's ici


-Poste le rapport de malwarebyte's
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection avec LOLLIPOP, SWEET et BOXORE

Messagepar Jhamy » 16 Jan 2013 22:38

Voici le rapport Adware :
# AdwCleaner v2.105 - Rapport créé le 17/01/2013 à 22:24:57
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : jérèmie - JÉREMIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\jérèmie\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : dqupdate
Arrêté & Supprimé : dqupdatem
Arrêté & Supprimé : supdate
Arrêté & Supprimé : WajamUpdater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Duuqu
Dossier Supprimé : C:\Program Files (x86)\FrameFox
Dossier Supprimé : C:\Program Files (x86)\QwertyBox
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\jérèmie\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
Dossier Supprimé : C:\Users\jérèmie\AppData\Local\lollipop
Dossier Supprimé : C:\Users\jérèmie\AppData\Local\Software
Dossier Supprimé : C:\Users\jérèmie\AppData\Local\Wajam
Dossier Supprimé : C:\Users\jérèmie\AppData\Roaming\iWin
Dossier Supprimé : C:\Users\jérèmie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Fichier Supprimé : C:\Program Files (x86)\Common Files\plugin.crx
Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FrameFox Extensions]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\jérèmie\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2626] : homepage = "hxxp://search.babylon.com/?AF=110398&babsrc=HP_ss&mntrId=dcc9ff5c0000000000007892[...]
Supprimée [l.2789] : homepage = "hxxp://search.babylon.com/?AF=110398&babsrc=HP_ss&mntrId=dcc9ff5c0000000000007892[...]

*************************

AdwCleaner[R1].txt - [6878 octets] - [05/01/2013 02:11:05]
AdwCleaner[S1].txt - [10788 octets] - [17/01/2013 22:24:57]

########## EOF - C:\AdwCleaner[S1].txt - [10849 octets] ##########
Jhamy
 
Messages: 5
Inscription: 15 Jan 2013 20:08

Re: infection avec LOLLIPOP, SWEET et BOXORE

Messagepar Jhamy » 17 Jan 2013 00:07

Et le scan malwarebytes n'à rien détecté, voilà voilà...
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.16.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
jérèmie :: JÉREMIE-PC [administrateur]

Protection: Activé

17/01/2013 22:34:25
mbam-log-2013-01-17 (22-34-25).txt

Type d'examen: Examen complet (C:\|D:\|G:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 411726
Temps écoulé: 1 heure(s), 28 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Jhamy
 
Messages: 5
Inscription: 15 Jan 2013 20:08

Re: infection avec LOLLIPOP, SWEET et BOXORE

Messagepar zaede » 17 Jan 2013 21:13

Re, c'est mieux deja

Poste un nouveau rapport ZHPDiag via cjoint pour controle
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité