Lollipop ne veut pas s'en aller! Que faire?

Résolu
plubelavy Messages postés 34 Statut Membre -  
STARGATE43 Messages postés 18705 Statut Contributeur -
Bonjour,

Je suis nouvelle sur le forum et sollicite votre aide pour me débarrasser d'un logiciel gênant.

Dans un premier temps, j'ai utilisé la méthode classique à savoir: "démarrer - panneau de config - supprimer les programmes". lollipop reste en place

Puis, j'ai utilisé ccleaner. lollipop est toujours là

J'ai donc téléchargé adwcleaner sur mon bureau et activé la suppression. Dans le rapport j'ai toujours ça: "Clé Présente : HKCU\Software\lollipop"

Alors voilà! Que puis je faire d'autres?

Vous remerciant d'avance.
Plubelavy


34 réponses

plubelavy Messages postés 34 Statut Membre
 
pfiouu voilà https://forums-fec.be/upload/www/?action=d&id=8448481493
on ne ne se moque pas hein? :P Je suis une cruche en informatique!
0
STARGATE43 Messages postés 18705 Statut Contributeur 2 409
 
Bah tout le monde ne peut pas tout savoir, sinon à quoi servirait CCM? :-)
0
plubelavy Messages postés 34 Statut Membre
 
C'est sûr!! ^_^ @STARGATE43

J'ai collé le rapport ci-dessus tel que @yoann090 me l'a demandé, que dois je faire ensuite?
0
STARGATE43 Messages postés 18705 Statut Contributeur 2 409
 
Et bien patiente, yoann va sûrement te faire un script à mettre dans ZHPFix.
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
oui je suis dans le coin, je fais quelques recherches ^^
0
plubelavy Messages postés 34 Statut Membre
 
oki ça marche!!! Je patiente.
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
En attendant désinstalle :
- Ad aware, F-Secure et McAfee
0
plubelavy Messages postés 34 Statut Membre
 
Oki je lance les désinstallations!
0
plubelavy Messages postés 34 Statut Membre
 
Ad aware viré, Fsecure et Mcafee étaient déjà désinstallé donc il doit rester des traces je ne sais où, et je ne sais pas comment m'en débarrasser
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
ok fait la suite, je te referai un script pour enlever les traces ;)
0
plubelavy Messages postés 34 Statut Membre
 
oki merci Yoann
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Ensuite,

--> Copie tout le texte en gras ci-dessous : (CTRL + C (copier), CTRL +V (coller))

SysRestore
O90 - PUC: "3408906E3811085498FE24C3FB081788" . (.pdfforge Toolbar v4.6.) -- C:\Windows\Installer\{E6098043-1183-4580-89EF-423CBF807188}\ARPPRODUCTICON.exe
M3 - MFPP: Plugins - [Séverine] -- C:\Program Files\Mozilla FireFox\searchplugins\Web Search.xml => Infection Diverse (Parasite.Pugi)
O4 - HKCU\..\Run: [lolipop] c:\users\séverine\appdata\local\lollipop\lolipop.exe (.not file.) => Infection MagicControl (Adware.Lollipop)
O4 - HKUS\S-1-5-21-1999045087-1214470534-152846078-1000\..\Run: [lolipop] c:\users\séverine\appdata\local\lollipop\lolipop.exe (.not file.) => Infection MagicControl (Adware.Lollipop)
[MD5.00000000000000000000000000000000] [APT] [{B8E2C269-097D-4836-B9FB-A795BE18C1D1}] (...) -- c:\users\Séverine\appdata\local\lollipop\lolipop.bat (.not file.) => Infection MagicControl (Adware.Lollipop)
O43 - CFD: 02/01/2013 - 12:37:13 - [5,961] ----D C:\Program Files\Webplayer setup => Infection BT (Adware.SocialSkinz)
O43 - CFD: 05/12/2012 - 18:35:32 - [0,039] ----D C:\Users\Séverine\AppData\Roaming\WebPlayerBdd => Infection BT (Adware.SocialSkinz)
C:\Program Files\Webplayer setup => Infection BT (Adware.SocialSkinz)
C:\Users\Séverine\AppData\Roaming\WebPlayerBdd => Infection BT (Adware.SocialSkinz)
[MD5.8A958602334AA1400BEBBA9C4F07B1C1] [SPRF][04/08/2011] (.Ask.com - AskStub Application.) -- C:\Users\Séverine\AppData\Local\Temp\ApnStub.exe [353160]
[MD5.3900D771D58F9DEEE1F95C110ECA83CB] [SPRF][04/12/2012] (.Webplayer Toolbar - Webplayer Toolbar Setup.) -- C:\Users\Séverine\Desktop\Addon.exe [4080384]
EmptyTemp


Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
0
plubelavy Messages postés 34 Statut Membre
 
et voilà!
https://forums-fec.be/upload/www/?action=d&id=8532659608
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
--> Copie tout le texte en gras ci-dessous : (CTRL + C (copier), CTRL +V (coller))

SysRestore
[HKCU\Software\F-Secure]
O43 - CFD: 02/01/2013 - 04:06:29 - [20,365] ----D C:\ProgramData\F-Secure
O43 - CFD: 03/11/2010 - 17:18:40 - [0,452] ----D C:\ProgramData\McAfee

--> Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Tu t'es perdue ^^, c'est bon j'ai vu le rapport sur la page 1.

Si tu as pas d'autres questions je pense qu'on peut conclure.
0
plubelavy Messages postés 34 Statut Membre
 
Alors M'sieur @yoann090 je vous remercie énormément pour votre aide!!!

Bonne continuation à vous tous, ce forum est véritablement utile.

@Yoann090 pensez à drmir un peu tout de même ^_^
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Attends ^^

Il reste à nettoyer les outils utiliser,

▶ Nous allons utilisez l'utilitaire Delfix (Merci à Xplode).
- Télécharger Delfix, puis exécuter le.
- Appuyez sur Suppression et laisser l'outil travailler
- A la fin un rapport va apparaître, copier le.
- Coller le contenu de votre presse papier dans votre prochaine réponse sur le forum.
Remarque : Vous pouvez également trouver le rapport à cet emplacement : C:\Delfix.txt
- Vous pouvez ensuite le désinstaller.
0
plubelavy Messages postés 34 Statut Membre
 
Oups pardon @yoann090, j'avais pas vu. J'ai cru que c'était terminé!

Voici le rapport https://forums-fec.be/upload/www/?action=d&id=0259407120

J'attends votre accord pour le désinstaller ensuite.
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Tu pourrais le relancer en l'executant : clic droit executer en tant qu'administrateur stp, y a un dossier qu'il a pas pris en compte.
Puis tu refais suppression
0
plubelavy Messages postés 34 Statut Membre
 
ok
0
plubelavy Messages postés 34 Statut Membre
 
https://forums-fec.be/upload/www/?action=d&id=4107610995
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Parfait. Tu peux le desinstaller. :)
0
plubelavy Messages postés 34 Statut Membre
 
Merci. bonne continuation! :)
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
A toi aussi ;)
0
STARGATE43 Messages postés 18705 Statut Contributeur 2 409
 
Ça au moins c'est plaisir de voir une désinfection aboutir comme ça, +++++++ yoann, et ++++++ à plubelavy pour l'exécution des recommandations.

Chapeau bas :-)
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
@++ STARGATE :) Il y a pas de raison si l'internaute fait ce qu'on lui dit et que personne ne s'énerve tout se passe bien ^^
0
STARGATE43 Messages postés 18705 Statut Contributeur 2 409
 
Ben si tout le monde pouvait s'exécuter comme l'a fait plubelavy, ce serait super :-)
0