Lollipop ne veut pas s'en aller! Que faire?

Résolu/Fermé
plubelavy Messages postés 34 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 3 janvier 2013 - 2 janv. 2013 à 01:30
STARGATE43 Messages postés 13857 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 24 mai 2022 - 3 janv. 2013 à 16:43
Bonjour,

Je suis nouvelle sur le forum et sollicite votre aide pour me débarrasser d'un logiciel gênant.

Dans un premier temps, j'ai utilisé la méthode classique à savoir: "démarrer - panneau de config - supprimer les programmes". lollipop reste en place

Puis, j'ai utilisé ccleaner. lollipop est toujours là

J'ai donc téléchargé adwcleaner sur mon bureau et activé la suppression. Dans le rapport j'ai toujours ça: "Clé Présente : HKCU\Software\lollipop"

Alors voilà! Que puis je faire d'autres?

Vous remerciant d'avance.
Plubelavy


34 réponses

plubelavy Messages postés 34 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 3 janvier 2013
2 janv. 2013 à 13:37
pfiouu voilà https://forums-fec.be/upload/www/?action=d&id=8448481493
on ne ne se moque pas hein? :P Je suis une cruche en informatique!
0
STARGATE43 Messages postés 13857 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 24 mai 2022 2 622
2 janv. 2013 à 17:01
Bah tout le monde ne peut pas tout savoir, sinon à quoi servirait CCM? :-)
0
plubelavy Messages postés 34 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 3 janvier 2013
2 janv. 2013 à 17:18
C'est sûr!! ^_^ @STARGATE43

J'ai collé le rapport ci-dessus tel que @yoann090 me l'a demandé, que dois je faire ensuite?
0
STARGATE43 Messages postés 13857 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 24 mai 2022 2 622
2 janv. 2013 à 17:23
Et bien patiente, yoann va sûrement te faire un script à mettre dans ZHPFix.
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
2 janv. 2013 à 17:26
oui je suis dans le coin, je fais quelques recherches ^^
0
plubelavy Messages postés 34 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 3 janvier 2013
2 janv. 2013 à 17:27
oki ça marche!!! Je patiente.
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
Modifié par yoann090 le 2/01/2013 à 17:34
En attendant désinstalle :
- Ad aware, F-Secure et McAfee
0
plubelavy Messages postés 34 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 3 janvier 2013
2 janv. 2013 à 17:38
Oki je lance les désinstallations!
0
plubelavy Messages postés 34 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 3 janvier 2013
2 janv. 2013 à 17:58
Ad aware viré, Fsecure et Mcafee étaient déjà désinstallé donc il doit rester des traces je ne sais où, et je ne sais pas comment m'en débarrasser
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
2 janv. 2013 à 17:59
ok fait la suite, je te referai un script pour enlever les traces ;)
0
plubelavy Messages postés 34 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 3 janvier 2013
2 janv. 2013 à 18:04
oki merci Yoann
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
Modifié par yoann090 le 2/01/2013 à 17:36
Ensuite,

--> Copie tout le texte en gras ci-dessous : (CTRL + C (copier), CTRL +V (coller))

SysRestore
O90 - PUC: "3408906E3811085498FE24C3FB081788" . (.pdfforge Toolbar v4.6.) -- C:\Windows\Installer\{E6098043-1183-4580-89EF-423CBF807188}\ARPPRODUCTICON.exe
M3 - MFPP: Plugins - [Séverine] -- C:\Program Files\Mozilla FireFox\searchplugins\Web Search.xml => Infection Diverse (Parasite.Pugi)
O4 - HKCU\..\Run: [lolipop] c:\users\séverine\appdata\local\lollipop\lolipop.exe (.not file.) => Infection MagicControl (Adware.Lollipop)
O4 - HKUS\S-1-5-21-1999045087-1214470534-152846078-1000\..\Run: [lolipop] c:\users\séverine\appdata\local\lollipop\lolipop.exe (.not file.) => Infection MagicControl (Adware.Lollipop)
[MD5.00000000000000000000000000000000] [APT] [{B8E2C269-097D-4836-B9FB-A795BE18C1D1}] (...) -- c:\users\Séverine\appdata\local\lollipop\lolipop.bat (.not file.) => Infection MagicControl (Adware.Lollipop)
O43 - CFD: 02/01/2013 - 12:37:13 - [5,961] ----D C:\Program Files\Webplayer setup => Infection BT (Adware.SocialSkinz)
O43 - CFD: 05/12/2012 - 18:35:32 - [0,039] ----D C:\Users\Séverine\AppData\Roaming\WebPlayerBdd => Infection BT (Adware.SocialSkinz)
C:\Program Files\Webplayer setup => Infection BT (Adware.SocialSkinz)
C:\Users\Séverine\AppData\Roaming\WebPlayerBdd => Infection BT (Adware.SocialSkinz)
[MD5.8A958602334AA1400BEBBA9C4F07B1C1] [SPRF][04/08/2011] (.Ask.com - AskStub Application.) -- C:\Users\Séverine\AppData\Local\Temp\ApnStub.exe [353160]
[MD5.3900D771D58F9DEEE1F95C110ECA83CB] [SPRF][04/12/2012] (.Webplayer Toolbar - Webplayer Toolbar Setup.) -- C:\Users\Séverine\Desktop\Addon.exe [4080384]
EmptyTemp


Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
0
plubelavy Messages postés 34 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 3 janvier 2013
2 janv. 2013 à 18:21
et voilà!
https://forums-fec.be/upload/www/?action=d&id=8532659608
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
Modifié par yoann090 le 2/01/2013 à 18:32
--> Copie tout le texte en gras ci-dessous : (CTRL + C (copier), CTRL +V (coller))

SysRestore
[HKCU\Software\F-Secure]
O43 - CFD: 02/01/2013 - 04:06:29 - [20,365] ----D C:\ProgramData\F-Secure
O43 - CFD: 03/11/2010 - 17:18:40 - [0,452] ----D C:\ProgramData\McAfee

--> Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
2 janv. 2013 à 18:47
Tu t'es perdue ^^, c'est bon j'ai vu le rapport sur la page 1.

Si tu as pas d'autres questions je pense qu'on peut conclure.
0
plubelavy Messages postés 34 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 3 janvier 2013
Modifié par plubelavy le 2/01/2013 à 19:17
Alors M'sieur @yoann090 je vous remercie énormément pour votre aide!!!

Bonne continuation à vous tous, ce forum est véritablement utile.

@Yoann090 pensez à drmir un peu tout de même ^_^
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
2 janv. 2013 à 19:18
Attends ^^

Il reste à nettoyer les outils utiliser,

▶ Nous allons utilisez l'utilitaire Delfix (Merci à Xplode).
- Télécharger Delfix, puis exécuter le.
- Appuyez sur Suppression et laisser l'outil travailler
- A la fin un rapport va apparaître, copier le.
- Coller le contenu de votre presse papier dans votre prochaine réponse sur le forum.
Remarque : Vous pouvez également trouver le rapport à cet emplacement : C:\Delfix.txt
- Vous pouvez ensuite le désinstaller.
0
plubelavy Messages postés 34 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 3 janvier 2013
Modifié par plubelavy le 3/01/2013 à 02:03
Oups pardon @yoann090, j'avais pas vu. J'ai cru que c'était terminé!

Voici le rapport https://forums-fec.be/upload/www/?action=d&id=0259407120

J'attends votre accord pour le désinstaller ensuite.
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
3 janv. 2013 à 13:04
Tu pourrais le relancer en l'executant : clic droit executer en tant qu'administrateur stp, y a un dossier qu'il a pas pris en compte.
Puis tu refais suppression
0
plubelavy Messages postés 34 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 3 janvier 2013
3 janv. 2013 à 13:17
ok
0
plubelavy Messages postés 34 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 3 janvier 2013
3 janv. 2013 à 13:20
https://forums-fec.be/upload/www/?action=d&id=4107610995
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
3 janv. 2013 à 14:16
Parfait. Tu peux le desinstaller. :)
0
plubelavy Messages postés 34 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 3 janvier 2013
3 janv. 2013 à 15:03
Merci. bonne continuation! :)
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
3 janv. 2013 à 16:18
A toi aussi ;)
0
STARGATE43 Messages postés 13857 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 24 mai 2022 2 622
3 janv. 2013 à 16:33
Ça au moins c'est plaisir de voir une désinfection aboutir comme ça, +++++++ yoann, et ++++++ à plubelavy pour l'exécution des recommandations.

Chapeau bas :-)
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
3 janv. 2013 à 16:38
@++ STARGATE :) Il y a pas de raison si l'internaute fait ce qu'on lui dit et que personne ne s'énerve tout se passe bien ^^
0
STARGATE43 Messages postés 13857 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 24 mai 2022 2 622
3 janv. 2013 à 16:43
Ben si tout le monde pouvait s'exécuter comme l'a fait plubelavy, ce serait super :-)
0