Lollipop ne veut pas s'en aller! Que faire?
Résolu
plubelavy
Messages postés
34
Statut
Membre
-
STARGATE43 Messages postés 18705 Statut Contributeur -
STARGATE43 Messages postés 18705 Statut Contributeur -
Bonjour,
Je suis nouvelle sur le forum et sollicite votre aide pour me débarrasser d'un logiciel gênant.
Dans un premier temps, j'ai utilisé la méthode classique à savoir: "démarrer - panneau de config - supprimer les programmes". lollipop reste en place
Puis, j'ai utilisé ccleaner. lollipop est toujours là
J'ai donc téléchargé adwcleaner sur mon bureau et activé la suppression. Dans le rapport j'ai toujours ça: "Clé Présente : HKCU\Software\lollipop"
Alors voilà! Que puis je faire d'autres?
Vous remerciant d'avance.
Plubelavy
Je suis nouvelle sur le forum et sollicite votre aide pour me débarrasser d'un logiciel gênant.
Dans un premier temps, j'ai utilisé la méthode classique à savoir: "démarrer - panneau de config - supprimer les programmes". lollipop reste en place
Puis, j'ai utilisé ccleaner. lollipop est toujours là
J'ai donc téléchargé adwcleaner sur mon bureau et activé la suppression. Dans le rapport j'ai toujours ça: "Clé Présente : HKCU\Software\lollipop"
Alors voilà! Que puis je faire d'autres?
Vous remerciant d'avance.
Plubelavy
34 réponses
pfiouu voilà https://forums-fec.be/upload/www/?action=d&id=8448481493
on ne ne se moque pas hein? :P Je suis une cruche en informatique!
on ne ne se moque pas hein? :P Je suis une cruche en informatique!
Ensuite,
--> Copie tout le texte en gras ci-dessous : (CTRL + C (copier), CTRL +V (coller))
SysRestore
O90 - PUC: "3408906E3811085498FE24C3FB081788" . (.pdfforge Toolbar v4.6.) -- C:\Windows\Installer\{E6098043-1183-4580-89EF-423CBF807188}\ARPPRODUCTICON.exe
M3 - MFPP: Plugins - [Séverine] -- C:\Program Files\Mozilla FireFox\searchplugins\Web Search.xml => Infection Diverse (Parasite.Pugi)
O4 - HKCU\..\Run: [lolipop] c:\users\séverine\appdata\local\lollipop\lolipop.exe (.not file.) => Infection MagicControl (Adware.Lollipop)
O4 - HKUS\S-1-5-21-1999045087-1214470534-152846078-1000\..\Run: [lolipop] c:\users\séverine\appdata\local\lollipop\lolipop.exe (.not file.) => Infection MagicControl (Adware.Lollipop)
[MD5.00000000000000000000000000000000] [APT] [{B8E2C269-097D-4836-B9FB-A795BE18C1D1}] (...) -- c:\users\Séverine\appdata\local\lollipop\lolipop.bat (.not file.) => Infection MagicControl (Adware.Lollipop)
O43 - CFD: 02/01/2013 - 12:37:13 - [5,961] ----D C:\Program Files\Webplayer setup => Infection BT (Adware.SocialSkinz)
O43 - CFD: 05/12/2012 - 18:35:32 - [0,039] ----D C:\Users\Séverine\AppData\Roaming\WebPlayerBdd => Infection BT (Adware.SocialSkinz)
C:\Program Files\Webplayer setup => Infection BT (Adware.SocialSkinz)
C:\Users\Séverine\AppData\Roaming\WebPlayerBdd => Infection BT (Adware.SocialSkinz)
[MD5.8A958602334AA1400BEBBA9C4F07B1C1] [SPRF][04/08/2011] (.Ask.com - AskStub Application.) -- C:\Users\Séverine\AppData\Local\Temp\ApnStub.exe [353160]
[MD5.3900D771D58F9DEEE1F95C110ECA83CB] [SPRF][04/12/2012] (.Webplayer Toolbar - Webplayer Toolbar Setup.) -- C:\Users\Séverine\Desktop\Addon.exe [4080384]
EmptyTemp
Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
--> Copie tout le texte en gras ci-dessous : (CTRL + C (copier), CTRL +V (coller))
SysRestore
O90 - PUC: "3408906E3811085498FE24C3FB081788" . (.pdfforge Toolbar v4.6.) -- C:\Windows\Installer\{E6098043-1183-4580-89EF-423CBF807188}\ARPPRODUCTICON.exe
M3 - MFPP: Plugins - [Séverine] -- C:\Program Files\Mozilla FireFox\searchplugins\Web Search.xml => Infection Diverse (Parasite.Pugi)
O4 - HKCU\..\Run: [lolipop] c:\users\séverine\appdata\local\lollipop\lolipop.exe (.not file.) => Infection MagicControl (Adware.Lollipop)
O4 - HKUS\S-1-5-21-1999045087-1214470534-152846078-1000\..\Run: [lolipop] c:\users\séverine\appdata\local\lollipop\lolipop.exe (.not file.) => Infection MagicControl (Adware.Lollipop)
[MD5.00000000000000000000000000000000] [APT] [{B8E2C269-097D-4836-B9FB-A795BE18C1D1}] (...) -- c:\users\Séverine\appdata\local\lollipop\lolipop.bat (.not file.) => Infection MagicControl (Adware.Lollipop)
O43 - CFD: 02/01/2013 - 12:37:13 - [5,961] ----D C:\Program Files\Webplayer setup => Infection BT (Adware.SocialSkinz)
O43 - CFD: 05/12/2012 - 18:35:32 - [0,039] ----D C:\Users\Séverine\AppData\Roaming\WebPlayerBdd => Infection BT (Adware.SocialSkinz)
C:\Program Files\Webplayer setup => Infection BT (Adware.SocialSkinz)
C:\Users\Séverine\AppData\Roaming\WebPlayerBdd => Infection BT (Adware.SocialSkinz)
[MD5.8A958602334AA1400BEBBA9C4F07B1C1] [SPRF][04/08/2011] (.Ask.com - AskStub Application.) -- C:\Users\Séverine\AppData\Local\Temp\ApnStub.exe [353160]
[MD5.3900D771D58F9DEEE1F95C110ECA83CB] [SPRF][04/12/2012] (.Webplayer Toolbar - Webplayer Toolbar Setup.) -- C:\Users\Séverine\Desktop\Addon.exe [4080384]
EmptyTemp
Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
--> Copie tout le texte en gras ci-dessous : (CTRL + C (copier), CTRL +V (coller))
SysRestore
[HKCU\Software\F-Secure]
O43 - CFD: 02/01/2013 - 04:06:29 - [20,365] ----D C:\ProgramData\F-Secure
O43 - CFD: 03/11/2010 - 17:18:40 - [0,452] ----D C:\ProgramData\McAfee
--> Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
SysRestore
[HKCU\Software\F-Secure]
O43 - CFD: 02/01/2013 - 04:06:29 - [20,365] ----D C:\ProgramData\F-Secure
O43 - CFD: 03/11/2010 - 17:18:40 - [0,452] ----D C:\ProgramData\McAfee
--> Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
Tu t'es perdue ^^, c'est bon j'ai vu le rapport sur la page 1.
Si tu as pas d'autres questions je pense qu'on peut conclure.
Si tu as pas d'autres questions je pense qu'on peut conclure.
Alors M'sieur @yoann090 je vous remercie énormément pour votre aide!!!
Bonne continuation à vous tous, ce forum est véritablement utile.
@Yoann090 pensez à drmir un peu tout de même ^_^
Bonne continuation à vous tous, ce forum est véritablement utile.
@Yoann090 pensez à drmir un peu tout de même ^_^
Attends ^^
Il reste à nettoyer les outils utiliser,
▶ Nous allons utilisez l'utilitaire Delfix (Merci à Xplode).
- Télécharger Delfix, puis exécuter le.
- Appuyez sur Suppression et laisser l'outil travailler
- A la fin un rapport va apparaître, copier le.
- Coller le contenu de votre presse papier dans votre prochaine réponse sur le forum.
Remarque : Vous pouvez également trouver le rapport à cet emplacement : C:\Delfix.txt
- Vous pouvez ensuite le désinstaller.
Il reste à nettoyer les outils utiliser,
▶ Nous allons utilisez l'utilitaire Delfix (Merci à Xplode).
- Télécharger Delfix, puis exécuter le.
- Appuyez sur Suppression et laisser l'outil travailler
- A la fin un rapport va apparaître, copier le.
- Coller le contenu de votre presse papier dans votre prochaine réponse sur le forum.
Remarque : Vous pouvez également trouver le rapport à cet emplacement : C:\Delfix.txt
- Vous pouvez ensuite le désinstaller.
Oups pardon @yoann090, j'avais pas vu. J'ai cru que c'était terminé!
Voici le rapport https://forums-fec.be/upload/www/?action=d&id=0259407120
J'attends votre accord pour le désinstaller ensuite.
Voici le rapport https://forums-fec.be/upload/www/?action=d&id=0259407120
J'attends votre accord pour le désinstaller ensuite.
Tu pourrais le relancer en l'executant : clic droit executer en tant qu'administrateur stp, y a un dossier qu'il a pas pris en compte.
Puis tu refais suppression
Puis tu refais suppression
J'ai collé le rapport ci-dessus tel que @yoann090 me l'a demandé, que dois je faire ensuite?