Problème lolipop.exe
Résoluj'ai un problème avec mon pc (avast) ma détecter un virus lolipop et je suis dans l'incapacité de le supprimer
merci de me venir en aide
46 réponses
Un problème de sécurité est identifié : Avast signale un virus lié à l’extension lollipop et à des outils malveillants qui détournent le navigateur et modifient les paramètres système sur Windows 7. Des éléments signalés dans les rapports incluent Delta Search, Babylon, Nosibay et DataMgr, des extensions et des entrées de registre, illustrant une infection de type hijacker et de l’interface utilisateur. Les solutions utiles mentionnées reposent sur AdwCleaner pour supprimer BrowserProtect, les barres d’outils Delta et les composants similaires, puis la réinitialisation des moteurs de recherche et des pages d’accueil. En cas de besoin, ces outils permettent d’identifier les éléments à retirer et de vérifier les chemins d’accès affectés, notamment les dossiers Delta, Babylon et Nosibay.
-
bon je n'ai pas de rep donc je pense que tous et ok
donc je vous remercie vraiment
c vraiment simpa
merci et bonne soirée -
ok merci donc je doi plus rien faire
-
ModérateurPlus de Lollipop ?
-
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-03-2013-19-05-47.txt
Run by Rémi UGOLETTI at 17/03/2013 19:05:46
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Software Key: lolipop
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Protector
SUPPRIME Key: HKCU\Software\YahooPartnerToolbar
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13d753cef7e0f6a1af637a51384c61fa");
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Rémi UGOLETTI\AppData\Local\{4D992B0F-4626-4876-9115-AA01AA0D53F7}
SUPPRIME Folder: C:\Users\Rémi UGOLETTI\AppData\Local\{65940428-DD2A-4168-B617-C74FEC0E0E68}
SUPPRIME Folder: C:\Users\Rémi UGOLETTI\AppData\Local\{684C96E0-A1F6-4B7E-9B47-44B72273391D}
SUPPRIME Folder: C:\Users\Rémi UGOLETTI\AppData\Local\{940FD091-7546-46C7-882F-BEC1D7981C7A}
SUPPRIME Folder: C:\Users\Rémi UGOLETTI\AppData\Local\{AF128F3F-4DA8-493C-AE89-54D40DBADA5B}
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
ABSENT Folder/File: c:\users\rémi ugoletti\appdata\local\updater27096\updater27096.exe
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Tache planifiée ==========
SUPPRIME Task: Updater27096.exe
SUPPRIME Task: {CEDAFFEC-21F0-489C-9252-20FEF40BB48F}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
16 : Clé(s) du Registre
7 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
2 : Tache planifiée
1 : Restauration Système
End of clean in 01mn 04s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/03/2013 23:05:43 [548]
C:\ZHP\ZHPFix[R2].txt - 16/03/2013 23:07:50 [1146]
C:\ZHP\ZHPFix[R3].txt - 17/03/2013 19:05:47 [3576] -
Modérateur--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
SysRestore
[MD5.D764F01F7B05334CEADE73090879FDB2] [APT] [Updater27096.exe] (.Corporate Inc.) -- C:\Users\Rémi UGOLETTI\AppData\Local\Updater27096\Updater27096.exe [206336]
[MD5.00000000000000000000000000000000] [APT] [{CEDAFFEC-21F0-489C-9252-20FEF40BB48F}] (...) -- C:\Users\Rémi UGOLETTI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OLFUBCM3\bal1220003fr.exe (.not file.) [0]
O42 - Logiciel: Lollipop - (.Lollipop Network, S.L..) [HKCU][64Bits] -- lolipop
[HKCU\Software\Protector]
[HKCU\Software\YahooPartnerToolbar]
O43 - CFD: 16/03/2013 - 19:22:21 - [5,443] ----D C:\ProgramData\BrowserProtect
O43 - CFD: 16/03/2013 - 22:55:50 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O43 - CFD: 16/03/2013 - 19:21:51 - [0,197] ----D C:\Users\Rémi UGOLETTI\AppData\Local\Updater27096
O69 - SBI: prefs.js [Rémi UGOLETTI - 7dynnq8h.default-1362902975961] user_pref("extensions.crossrider.bic", "13d753cef7e0f6a1af637a51384c61fa");
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
--> Clique sur le bouton "Coller le presse-papier".
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.
--> Une fois terminé, copie-colle le rapport dans ton prochain message. -
avez vous lu ma rep
-
dsl sa ne me dis rien du tout
se matin j'ai supprimé mes version d'essai de mes logiciel vidéo
et j'ai donc supprimé ddlmanager -
ModérateurLua Launcher, ça te dit quelque chose ?
-
bonjour
-
bon dsl mé bonne nuit je v me coucher
si pour vous c ok je vous recontacte demain
merci de votre aide et surtout de votre temps -
je n'arrive pas a vous les envoyés
-
ok
-
ModérateurJe n'ai rien reçu.
-
voila
-
ModérateurAppuie sur les touches Windows et R en même temps pour ouvrir la fenêtre Exécuter.
Tape %APPDATA% et valide.
Tu pourras accéder aux dossiers où sont placés les deux fichiers. -
je ne sai pas du tout comment les trouver dans mon pc
-
ModérateurTu peux m'envoyer ces deux fichiers :
- C:\Users\(nom prénom supprimés)\AppData\Roaming\Intermediate\Intermediate.exe
- C:\Users\(nom prénom supprimés)\AppData\Local\Updater27096\Updater27096.exe
Sur mon adresse mail : (adresse mail supprimée) ? -
Intermediate je ne c'est pas du tous
et DDLManager je ne c est pas sa c installer le jour ou j'ai installer des version d'essai de logiciel pour montage de vidéo
m ais dans tous les ka sa ne me serre a rien je pense -
ModérateurIntermediate et DDLManager servent à quoi ?
-
- 1
- 2
- 3