Virus lollipop

Fermé
vuolav - 12 déc. 2013 à 13:35
 vuolav - 13 déc. 2013 à 13:24
Bonjour,

Mon antivirus me signale la presence d'un virus lollipop. J'ai vu a plusieurs endroits sur le forum qu'il y a une procédure pour chaque cas. Est-ce que quelqu'un pourrait me guider?

Merci


A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 déc. 2013 à 13:38
Salut,

Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
# AdwCleaner v3.015 - Rapport créé le 12/12/2013 à 18:19:49
# Mis à jour le 10/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Valerie - VALERIE-PC
# Exécuté depuis : C:\Users\Valerie\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : 70e6ca8c
[#] Service Supprimé : BackupStack

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\optimizer pro
Dossier Supprimé : C:\Program Files (x86)\Feven 1.7
Dossier Supprimé : C:\Users\Valerie\AppData\Roaming\optimizer pro
Dossier Supprimé : C:\Users\Valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\Valerie\Documents\optimizer pro
Dossier Supprimé : C:\Users\Valerie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajppokcpihekimknckddpgkbiphmaglg
Fichier Supprimé : C:\Users\Valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Valerie\Desktop\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Valerie\Desktop\Optimizer Pro.lnk
Fichier Supprimé : C:\Windows\System32\Tasks\NCH Software
Fichier Supprimé : C:\Windows\Tasks\Feven 1.7-chromeinstaller.job
Fichier Supprimé : C:\Windows\System32\Tasks\Feven 1.7-chromeinstaller
Fichier Supprimé : C:\Windows\Tasks\Feven 1.7-codedownloader.job
Fichier Supprimé : C:\Windows\System32\Tasks\Feven 1.7-codedownloader
Fichier Supprimé : C:\Windows\Tasks\Feven 1.7-enabler.job
Fichier Supprimé : C:\Windows\System32\Tasks\Feven 1.7-enabler
Fichier Supprimé : C:\Windows\Tasks\Feven 1.7-firefoxinstaller.job
Fichier Supprimé : C:\Windows\System32\Tasks\Feven 1.7-firefoxinstaller
Fichier Supprimé : C:\Windows\Tasks\Feven 1.7-updater.job
Fichier Supprimé : C:\Windows\System32\Tasks\Feven 1.7-updater

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0040594.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0040594.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0040594.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0040594.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411051194}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422052294}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455055594}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440444054494}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411051194}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{41bff168-9a3a-4ed3-a4af-a8e4f41c2e41}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5d6663e2-b96a-42c7-a867-531b53eefec6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{66502c36-b1c9-45c9-b165-6476f7590135}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d875b991-25d2-4a47-aa94-281ae947cd51}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ea00c6e7-c71b-4814-b6bf-53bfda9e92c2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411051194}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422052294}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455055594}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411051194}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{41bff168-9a3a-4ed3-a4af-a8e4f41c2e41}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5d6663e2-b96a-42c7-a867-531b53eefec6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{66502c36-b1c9-45c9-b165-6476f7590135}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d875b991-25d2-4a47-aa94-281ae947cd51}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ea00c6e7-c71b-4814-b6bf-53bfda9e92c2}
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Feven 1.7
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Feven 1.7
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Feven 1.7
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\OPTIMI~1\OPTPRO~2.DLL

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v

[ Fichier : C:\Users\Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\Valerie\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\Inivté\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [23458 octets] - [10/12/2013 22:44:11]
AdwCleaner[R1].txt - [1698 octets] - [11/12/2013 07:26:55]
AdwCleaner[R2].txt - [1316 octets] - [11/12/2013 21:27:20]
AdwCleaner[R3].txt - [1436 octets] - [11/12/2013 21:48:45]
AdwCleaner[R4].txt - [9226 octets] - [12/12/2013 07:26:19]
AdwCleaner[S0].txt - [22083 octets] - [10/12/2013 22:45:45]
AdwCleaner[S1].txt - [1764 octets] - [11/12/2013 20:49:49]
AdwCleaner[S2].txt - [1378 octets] - [11/12/2013 21:44:16]
AdwCleaner[S3].txt - [6530 octets] - [12/12/2013 18:19:49]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [6590 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
13 déc. 2013 à 09:18
Tu utilises quel navigateur pour surfer ?

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Et enfin un scan HijackThis :
================================

- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

0
Salut,

Voici le lient pour hijack
http://pjjoint.malekal.com/files.php?id=HijackThis_20131213_u9i14f6u11n6

J'utilise comme navigateur chrome

Sur chrome :

Player 2.1.2.145
Rehausser les performances et les formats vidéo de vos <video> HTML5 Autorisations Activer Installé par un tiers

Documents Google 0.5
Créez et modifiez des documents Autorisations Accéder au site Web
Autoriser en mode navigation privée Activée

Feven 1.7 1.25.49
Feven 1.7 Autorisations
Autoriser en mode navigation privéeActivée
Pas depuis le Chrome Web Store

Skype Click to Call 5.9.0.9216
Skype Click to Call Autorisations Activer Installé par un tiers
0
Et j'ai regardé mais je n'ai pas firefox d'installé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
13 déc. 2013 à 12:56
désinstalle Google Toolbar

supprime Player.
A priori Feven est néfaste, supprime la aussi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai désinstallé google toolbar et player a partir du programmes et fonctionnalité. Feven je ne l'ai pas trouvé dans programmes et fonctionnalités donc je l'ai désinstallé a partir de l'extention dans les outils
0