Votre question
Résolu

Je n'arrive pas à supprimer Lollipop

Tags :
  • mots soulignés
  • lollipop
  • Sécurité
  • Adware
Dernière réponse : dans Sécurité et virus
12 Décembre 2013 00:32:29

Bonsoir.

Je suis d'ordinaire quelqu'un de vigilent mais depuis près de 10 jours j'accumule les bourdes.
Donc j'ai (je ne sais comment) installé le logiciel/application Lollipop, depuis je me suis retrouvée noyer sous les pubs (jeux/argent/sexe/mode...). Je remarque aussi que lorsque je visite des sites, certains mots sont soulignés en vert et mène vers d'autre page (des mots inutiles comme 'de', 'le',...).
Je voudrais aussi savoir si possible quel anti-virus efficace (gratuit) me conseillez-vous.

Pc: Toshiba Satellite
Windows 8.1

Merci d'avance pour toute réponse.

Autres pages sur : arrive supprimer lollipop

a c 296 8 Sécurité
12 Décembre 2013 00:43:58

Bonjour,

  • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

  • Une fois le scan terminé, choisis l'option "Nettoyer".

  • Redémarre le PC comme demandé puis poste le rapport. Il est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[S0].
    m
    0
    l
    Contenus similaires
    a c 296 8 Sécurité
    12 Décembre 2013 12:29:48

    • Télécharge ZHPDiag (de Nicolas Coolman).

    • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    • Clique sur Configurer puis sur la loupe la plus à droite Diagnostic avec légitimes.

    • A la fenêtre Voulez-vous un rapport full options ?, clique sur Oui et patiente le temps du scan.

    • Une fois le scan terminé, un rapport est créé sur le Bureau.

    • Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
    m
    0
    l
    a c 296 8 Sécurité
    12 Décembre 2013 20:29:33

    BrowserOptout, ça te dit quelque chose ?
    m
    0
    l
    12 Décembre 2013 22:25:34

    Non ça ne me dit rien désolé.
    C'est de la que viens le problème?
    m
    0
    l
    a c 296 8 Sécurité
    13 Décembre 2013 00:17:43

    Je ne sais pas.

    • Appuie sur les touches Windows et R en même temps pour ouvrir la fenêtre "Exécuter".

    • Tape regedit et valide.

    • Dans la colonne de gauche, ouvre cette clé : HKEY_CURRENT_USER\Software\BrowserOptout

    • Clique droit sur BrowserOptout et choisis "Exporter".

    • Sauvegarde le fichier sur ton Bureau et ferme l'éditeur du registre.

    • Clique droit sur le fichier .reg créé et choisis "Modifier".

    • Copie-colle le contenu dans ta prochaine réponse.


  • Note : attention à ne rien modifier dans le registre.
    m
    0
    l
    13 Décembre 2013 09:32:11

    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\Software\BrowserOptout]
    "Optout"=dword:00000001
    "LastRun"=dword:52739611

    ____
    Y'avait qu ça.
    m
    0
    l
    a c 296 8 Sécurité
    13 Décembre 2013 16:50:52

    • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

      Script ZHPFix
      SysRestore
      ProxyFix
      C:\Users\Norbenne\AppData\Local\Google\Chrome\User Data\Default\Preferences
      G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Managerr v.0.1 (Activé)
      G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
      G2 - GCE: Preference [User Data\Default] [kaankaoacjlcnkdfagcnnncmeojkoeai] FD Plugin v.1.0.2 (Activé)
      G2 - GCE: Preference [User Data\Default] [ogccgbmabaphcakpiclgcnmcnimhokcj] SweetPacks Chrome Extension v.1.4.0.3 (Désactivé)
      G2 - GCE: Preference [User Data\Default] [paoponfhfdfnjgddpnpjkambkcgdaaib] uTorrentBar_FR v.10.22.3.518, (Désactivé)
      G2 - GCE: Preference [User Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] MySearchDial Nouvel onglet v.9.4.4 (Désactivé)
      O4 - HKLM\..\Wow6432Node\Run: [fst_fr_9] Clé orpheline
      O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll (.not file.)
      [MD5.1CE9277438C66AE1A07177BF2F8091E9] [APT] [wp_update] (...) -- C:\Users\Norbenne\AppData\Roaming\~hratpla.exe [86016]
      O42 - Logiciel: GIMP Bundle by Fileparade.com - (.SweetPacks LTD.) [HKLM][64Bits] -- GIMP Bundle by Fileparade.com
      [HKLM\Software\Wow6432Node\SweetIM]
      O43 - CFD: 06/09/2012 - 16:34:58 - [0,993] ----D C:\Program Files (x86)\eBay
      O43 - CFD: 25/09/2013 - 11:40:52 - [0,234] ----D C:\Users\Norbenne\AppData\Local\avgchrome
      O43 - CFD: 02/10/2013 - 14:07:45 - [2,791] ----D C:\Users\Norbenne\AppData\Local\CRE
      O45 - LFCP:[MD5.21A162E289ED708CFDD192310D3FFFEB] - 11/12/2013 - 11:29:28 ---A- - C:\Windows\Prefetch\BOXORE.EXE-666CD123.pf
      O61 - LFC: 12/12/2013 - 17:18:06 ---A- . (...) -- C:\Users\Norbenne\Downloads\fd_plugin.crx [49228]
      O69 - SBI: SearchScopes [HKCU] {195AB1AC-9F11-424F-A3EA-180AA24B9A9B} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
      O69 - SBI: SearchScopes [HKCU] {6205F39F-3980-19F9-0A8B-7D08DF2562E0} - (Conduit Search) - http://search.conduit.com
      [MD5.E8F99CDD55A6114AB934C8B49BF0C9FC] [SPRF][20/09/2013] (...) -- C:\Users\Norbenne\AppData\LocalLow\SkwConfig.bin [7436]
      O87 - FAEL: "{BB671AFB-C320-4DCF-B3FA-933977DD6EB8}" |In - Public - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\ARFC\wrtc.exe (.not file.)
      O87 - FAEL: "{F9D085DD-173D-41AE-B7AF-D836CC2E92EB}" |In - Public - P6 - TRUE | .(...) -- C:\Windows\SysWOW64\ARFC\wrtc.exe (.not file.)
      O87 - FAEL: "{631EF8E4-4390-46E1-8143-43ECCE3D1A3A}" |In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
      O87 - FAEL: "{15047EC0-99F8-4758-9D0F-5332397FBC08}" |In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
      [MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][25/09/2013] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\3aea97.msi [45056]
      [MD5.E32A1A1B9CC600CF062E0E429925841A] [WIS][16/08/2013] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\3aea9b.msi [1974272]
      [HKLM\Software\Google\Chrome\Extensions\kaankaoacjlcnkdfagcnnncmeojkoeai]
      [HKLM\Software\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj]
      [HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
      [HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\GIMP Bundle by Fileparade.com]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\TBSBrowser.exe]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_9
      C:\Users\Norbenne\AppData\Local\Google\Chrome\User Data\Default\Extensions\kaankaoacjlcnkdfagcnnncmeojkoeai
      C:\Users\Norbenne\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
      C:\Users\Norbenne\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      C:\Users\Norbenne\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff
      [HKCU\Software\BrowserOptout]
      [HKLM\Software\Wow6432Node\BrowserOptout]
      EmptyFlash
      EmptyTemp

    • Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

    • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

    • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

    • Une fois terminé, copie-colle le rapport dans ton prochain message.
    m
    0
    l
    13 Décembre 2013 18:57:02

    Voila le rapport.
    ____________

    Rapport de ZHPFix 2013.12.6.4 par Nicolas Coolman, Update du 06/12/2013
    Fichier d'export Registre :
    Run by Norbenne at 13/12/2013 18:55:27
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

    Corbeille vidée (00mn 02s)

    ========== Logiciels ==========
    ABSENT Uninstall Process: c:\program files (x86)\sweetpacks bundle uninstaller\uninstaller.exe update manager) /searchproviderapp=sweetim /searchprovider=sweetim

    ========== Processus mémoire ==========
    SUPPRIMÉ: Memory Process: C:\Users\Norbenne\AppData\Roaming\~hratpla.exe

    ========== Clés du Registre ==========
    SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\GIMP Bundle by Fileparade.com]
    SUPPRIMÉ: HKLM\Software\Wow6432Node\SweetIM
    SUPPRIMÉ: SearchScopes :{195AB1AC-9F11-424F-A3EA-180AA24B9A9B}
    SUPPRIMÉ: SearchScopes :{6205F39F-3980-19F9-0A8B-7D08DF2562E0}
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\TBSBrowser.exe
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    SUPPRIMÉ: HKCU\Software\BrowserOptout
    SUPPRIMÉ: HKLM\Software\Wow6432Node\BrowserOptout

    ========== Valeurs du Registre ==========
    ProxyFix : Configuration proxy supprimée avec succès
    SUPPRIMÉ ProxyServer Value
    SUPPRIMÉ ProxyEnable Value
    SUPPRIMÉ EnableHttp1_1 Value
    SUPPRIMÉ ProxyHttp1.1 Value
    SUPPRIMÉ ProxyOverride Value
    SUPPRIMÉ RunValue: fst_fr_9
    SUPPRIMÉ: {BB671AFB-C320-4DCF-B3FA-933977DD6EB8}
    SUPPRIMÉ: {F9D085DD-173D-41AE-B7AF-D836CC2E92EB}
    SUPPRIMÉ: {631EF8E4-4390-46E1-8143-43ECCE3D1A3A}
    SUPPRIMÉ: {15047EC0-99F8-4758-9D0F-5332397FBC08}

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ AppInit: \Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

    ========== Dossiers ==========
    SUPPRIMÉ: C:\Program Files (x86)\eBay
    SUPPRIMÉ: C:\Users\Norbenne\AppData\Local\avgchrome
    SUPPRIMÉ: C:\Users\Norbenne\AppData\Local\CRE
    SUPPRIMÉ: c:\users\norbenne\appdata\local\google\chrome\user data\default\extensions\kaankaoacjlcnkdfagcnnncmeojkoeai
    SUPPRIMÉS Flash Cookies (0)
    SUPPRIMÉS Temporaires Windows (9)

    ========== Fichiers ==========
    SUPPRIMÉ: C:\Users\Norbenne\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIMÉ: c:\windows\prefetch\boxore.exe-666cd123.pf
    SUPPRIMÉ: c:\users\norbenne\downloads\fd_plugin.crx
    SUPPRIMÉ: C:\Users\Norbenne\AppData\LocalLow\SkwConfig.bin
    SUPPRIMÉ: C:\Windows\Installer\3aea97.msi
    SUPPRIMÉ: C:\Windows\Installer\3aea9b.msi
    SUPPRIMÉS Flash Cookies (0) (0 octets)
    SUPPRIMÉS Temporaires Windows (32) (167 695 octets)

    ========== Tache planifiée ==========
    SUPPRIMÉ: wp_update

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès


    ========== Récapitulatif ==========
    1 : Processus mémoire
    16 : Clés du Registre
    11 : Valeurs du Registre
    1 : Eléments de donnée du Registre
    6 : Dossiers
    8 : Fichiers
    1 : Logiciels
    1 : Tache planifiée
    1 : Restauration Système


    End of clean in 01mn 10s

    ========== Chemin de fichier rapport ==========
    C:\Users\Norbenne\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/12/2013 16:53:43 [579]
    C:\Users\Norbenne\AppData\Roaming\ZHP\ZHPFix[R2].txt - 13/12/2013 18:55:29 [4241]
    m
    0
    l
    a c 296 8 Sécurité
    13 Décembre 2013 19:48:24

    Plus de souci ?

    Je voudrais un nouveau rapport ZHPDiag.
    m
    0
    l
    14 Décembre 2013 11:00:12

    Merci pour l'anti-virus/.

    Non je ne suis pas connectée à un compte Google

    Je viens de remarquer que les pubs pop-up ne s’ouvrent plus dans des pages indépendantes mais dans des onglets.. je me demande si c'est normal?
    m
    0
    l
    14 Décembre 2013 17:51:47

    Des pubs de jeux.

    2 extensions: FD Plugin et We Heart It
    m
    0
    l

    Meilleure solution

    a c 296 8 Sécurité
    15 Décembre 2013 09:41:42

    Pour finir :


    1/

    ---> Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


    2/

    ---> Télécharge DelFix sur ton Bureau puis lance-le.
    * Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
    * Clique sur Exécuter.
    * Poste le rapport.


    ==Prévention==

    Un dossier sur la prévention et sécurité sur Internet est disponible ici.
    partage
    16 Décembre 2013 02:05:39

    Voilà le rapport.
    ----------

    # DelFix v10.6 - Rapport créé le 16/12/2013 à 02:03:56
    # Mis à jour le 11/11/2013 par Xplode
    # Nom d'utilisateur : Norbenne - NOURBENNE
    # Système d'exploitation : Windows 8.1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\AdwCleaner
    Supprimé : C:\Users\Norbenne\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\Norbenne\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Norbenne\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Norbenne\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Norbenne\Downloads\adwcleaner.exe
    Supprimé : C:\Users\Norbenne\Downloads\ZHPDiag2.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #2 [Windows Update | 12/12/2013 16:00:40]
    Supprimé : RP #3 [ZHPFix Restore System Point | 12/13/2013 17:54:30]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
    m
    0
    l
    a c 296 8 Sécurité
    16 Décembre 2013 08:36:34

    Ok pour DelFix.

    Bonne journée ;) 
    m
    0
    l
    16 Décembre 2013 10:17:34

    Merci beaucoup pour ton aide!
    Bonne journée. (:
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS