Problème lolipop.exe

Résolu/Fermé
youg83 Messages postés 27 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 mars 2013 - 17 déc. 2012 à 20:44
youg83 Messages postés 27 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 mars 2013 - 17 mars 2013 à 19:57
Bonjour, a tous
j'ai un problème avec mon pc (avast) ma détecter un virus lolipop et je suis dans l'incapacité de le supprimer
merci de me venir en aide


46 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 déc. 2012 à 20:46
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
youg83 Messages postés 27 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 mars 2013
17 déc. 2012 à 20:57
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 déc. 2012 à 21:00
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
0
youg83 Messages postés 27 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 mars 2013
Modifié par Destrio5 le 18/12/2012 à 00:02
# AdwCleaner v2.101 - Rapport créé le 17/12/2012 à 21:22:14
# Mis à jour le 16/12/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : (Nom prénom supprimés) - PAVILION-6145FR
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\(Nom prénom supprimés)\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\WiseConvert_1.5
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\(Nom prénom supprimés)\AppData\Local\Conduit
Dossier Supprimé : C:\Users\(Nom prénom supprimés)\AppData\Local\lollipop
Dossier Supprimé : C:\Users\(Nom prénom supprimés)\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\(Nom prénom supprimés)\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\(Nom prénom supprimés)\AppData\LocalLow\WiseConvert_1.5
Dossier Supprimé : C:\Users\(Nom prénom supprimés)\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\(Nom prénom supprimés)\AppData\Roaming\pdfforge
Fichier Supprimé : C:\Program Files (x86)\Common Files\plugin.crx
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\Software\WiseConvert_1.5
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{89A37E6A-65AB-4F46-8474-14D51D8EA646}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A533A18B-F850-4A7E-BB28-FE7DFEBF48C9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v17.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\(Nom prénom supprimés)\AppData\Roaming\Mozilla\Firefox\Profiles\7twbaz5h.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [4403 octets] - [17/12/2012 21:22:14]

########## EOF - C:\AdwCleaner[S1].txt - [4463 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 déc. 2012 à 21:42
Je voudrais un nouveau rapport ZHPDiag.
0
youg83 Messages postés 27 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 mars 2013
17 déc. 2012 à 21:51
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
Modifié par Destrio5 le 18/12/2012 à 00:02
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O43 - CFD: 02/12/2012 - 13:41:33 - [0] ----D C:\Users\(Nom prénom supprimés)\AppData\Roaming\HoolappforAndroid
O4 - HKCU\..\Run: [Hoolapp Android] C:\Users\RMIUGO~1\AppData\Roaming\HOOLAP~1\Hoolapp.exe (.not file.)
O4 - HKUS\S-1-5-21-1368432789-1675348502-111039994-1001\..\Run: [Hoolapp Android] C:\Users\RMIUGO~1\AppData\Roaming\HOOLAP~1\Hoolapp.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{2ABDC9B6-DE6C-407C-B51C-EDB5589418BA}] (...) -- c:\users\(Nom prénom supprimés)\appdata\local\lollipop\lolipop.bat" (.not file.)
O42 - Logiciel: Lollipop - (.Pas de propriétaire.) [HKCU][64Bits] -- lolipop
[HKCU\Software\a4d9d8e635ec42]
[HKLM\Software\Wow6432Node\a4d9d8e635ec42]
O43 - CFD: 15/12/2012 - 16:53:28 - [6,826] ----D C:\Program Files (x86)\Webplayer setup
O43 - CFD: 14/12/2012 - 14:07:44 - [0] ----D C:\Users\(Nom prénom supprimés)\AppData\Roaming\WebPlayerBdd
[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
youg83 Messages postés 27 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 mars 2013
Modifié par Destrio5 le 18/12/2012 à 00:04
voila le rappot

Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-12-2012-22-26-23.txt
Run by (Nom prénom supprimés) at 17/12/2012 22:26:22
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)



========== Logiciel(s) ==========
ABSENT Software Key: lolipop

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\a4d9d8e635ec42
SUPPRIME Key: HKLM\Software\Wow6432Node\a4d9d8e635ec42
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Hoolapp Android
ABSENT RunValue: Hoolapp Android

========== Dossier(s) ==========

(Une partie du rapport a été supprimée)

SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT File: c:\users\rmiugo~1\appdata\roaming\hoolap~1\hoolapp.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: {2ABDC9B6-DE6C-407C-B51C-EDB5589418BA}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
13 : Clé(s) du Registre
2 : Valeur(s) du Registre
66 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 17/12/2012 22:26:23 [8478]
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 déc. 2012 à 22:44
Plus de souci ?
0
youg83 Messages postés 27 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 mars 2013
17 déc. 2012 à 22:45
ok merci beaucoup donc la je doit plus rien faire tous et ok ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 déc. 2012 à 23:38
Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.


==Prévention==

Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).
0
youg83 Messages postés 27 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 mars 2013
Modifié par Destrio5 le 18/12/2012 à 00:00
# DelFix v6.2 - Rapport créé le 17/12/2012 à 23:50:57
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : (Nom prénom supprimés) - PAVILION-6145FR
# Exécuté depuis : C:\Users\(Nom prénom supprimés)\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\(Nom prénom supprimés)\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\(Nom prénom supprimés)\Downloads\adwcleaner.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1037 octets] - [17/12/2012 23:50:57]

########## EOF - C:\DelFix[S1].txt - [1161 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 déc. 2012 à 23:52
Ok pour DelFix.
0
youg83 Messages postés 27 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 mars 2013
17 déc. 2012 à 23:59
ok je pense que c ok
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 déc. 2012 à 00:05
Bonne nuit.
0
youg83 Messages postés 27 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 mars 2013
18 déc. 2012 à 00:07
merci beaucoup a vous aussi
0
youg83 Messages postés 27 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 mars 2013
16 mars 2013 à 19:35
bonjour destrio5 je suis vraiment dsl mai j'ai encore chopé un lolipop si vous pouvez me venir en aide
merci
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 mars 2013 à 22:55
--> Retélécharge AdwCleaner, utilise l'option "Suppression" et poste le rapport.
0
youg83 Messages postés 27 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 mars 2013
16 mars 2013 à 23:00
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 mars 2013 à 23:02
"MBRCheck, version 1.2.3"

--> Ce n'est pas le bon outil.
0