Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!
Répondre à la discussion
Affichage des résultats 1 à 19 sur 19

Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!



  1. #1
    Nailpolish

    Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!


    ------

    Ces trucs ralentissent grave mon système, d'autant plus que des fenêtres publicitaires n'arrêtent pas de s'ouvrir help please!! :/

    -----

  2. #2
    chantal11

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Bonjour,

    Nous allons regarder ça en commençant par établir un rapport de diagnostic avec cet outil :

    ---------------------------------------------------------------------------------------------

    FRST :
    • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important
      Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
    • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
      Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports FRST.txt et Addition.txt

    Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"

    @+
    Je suis Paris !

  3. #3
    Nailpolish

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Merci beaucoup pour la réponse.
    Le scan est fait, les fichiers que t'as demandés sont en PJ.
    Fichiers attachés Fichiers attachés

  4. #4
    chantal11

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Re,

    Il faut être vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
    Stop la pub !

    ---------------------------------------------------------------------------------------------

    Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

    Lollipop
    LyricsViewer-2
    MyPC Backup
    PricePeep


    Ainsi que :
    McAfee Security Scan Plus
    SpyHunter
    Dll-Files.com Fixer


    De même, désinstalle Windows Live Messenger (obsolète, a été remplacé par Skype), ainsi que tout programme Messenger
    Désinstalle aussi les autres modules de la suite Windows Live que tu n'utilises pas, hormis Windows Live Mail si utilisé :
    Comment faire pour supprimer et réinstaller Windows Live

    Si un programme ne veut pas se désinstaller, tu passes au suivant.

    ---------------------------------------------------------------------------------------------

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\
    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      Code:
      start
      Task: {09BB5FAE-4380-4F68-BE41-194989D0B499} - System32\Tasks\LyricsViewer-2-enabler => C:\Program Files\LyricsViewer-2\LyricsViewer-2-enabler.exe [2013-10-16] (Lyrics)
      Task: {3A01503F-0503-48EE-8B55-FC47690F279C} - System32\Tasks\BoxSoftwareUpdate => C:\ProgramData\BoxUpdChk\updchk.exe [2013-08-16] ()
      Task: {C789D04F-1705-4571-BEDA-5CF0DCFF87A2} - System32\Tasks\LyricsViewer-2-firefoxinstaller => C:\Program Files\LyricsViewer-2\LyricsViewer-2-firefoxinstaller.exe [2013-10-12] (Lyrics)
      Task: {D4B12308-70C1-483D-A61C-3354438B6F35} - System32\Tasks\LyricsViewer-2-updater => C:\Program Files\LyricsViewer-2\LyricsViewer-2-updater.exe [2013-10-12] (Lyrics)
      Task: {94772861-F8CD-4138-AB78-0751FF67B0D1} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2013-07-17] (Enigma Software Group USA, LLC.)
      Task: C:\windows\Tasks\LyricsViewer-2-enabler.job => C:\Program Files\LyricsViewer-2\LyricsViewer-2-enabler.exe
      Task: C:\windows\Tasks\LyricsViewer-2-firefoxinstaller.job => C:\Program Files\LyricsViewer-2\LyricsViewer-2-firefoxinstaller.exe
      Task: C:\windows\Tasks\LyricsViewer-2-updater.job => C:\Program Files\LyricsViewer-2\LyricsViewer-2-updater.exe
      AlternateDataStreams: C:\ProgramData\Temp:2430E4FC
      HKCU\...\Run: [lollipop] - "c:\users\helsa\appdata\local\lollipop\lollipop.exe" lollipop
      Startup: C:\Users\helsa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
      ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (MyPCBackup.com)
      HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://start.qone8.com/?type=hp&ts=1381610441&from=vtt&uid=WDCXWD2500BEVT-35A23T0_WD-WXD1AB0M1119M1119
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://start.qone8.com/?type=hp&ts=1381610441&from=vtt&uid=WDCXWD2500BEVT-35A23T0_WD-WXD1AB0M1119M1119
      HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.qone8.com/?type=hp&ts=1381610441&from=vtt&uid=WDCXWD2500BEVT-35A23T0_WD-WXD1AB0M1119M1119
      StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://start.qone8.com/?type=sc&ts=1381610441&from=vtt&uid=WDCXWD2500BEVT-35A23T0_WD-WXD1AB0M1119M1119
      SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://start.qone8.com/web/?type=ds&ts=1381610442&from=vtt&uid=WDCXWD2500BEVT-35A23T0_WD-WXD1AB0M1119M1119&q={searchTerms}
      SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://start.qone8.com/web/?type=ds&ts=1381610442&from=vtt&uid=WDCXWD2500BEVT-35A23T0_WD-WXD1AB0M1119M1119&q={searchTerms}
      SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.dalesearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=FC16001BB1EE963D&affID=122974&tsp=5033
      SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.dalesearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=FC16001BB1EE963D&affID=122974&tsp=5033
      SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://start.qone8.com/web/?type=ds&ts=1381610442&from=vtt&uid=WDCXWD2500BEVT-35A23T0_WD-WXD1AB0M1119M1119&q={searchTerms}
      BHO: LyricsViewer-2 - {11111111-1111-1111-1111-110411191162} - C:\Program Files\LyricsViewer-2\LyricsViewer-2-bho.dll (Lyrics)
      BHO: PricePeep - {FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} - C:\Program Files\PricePeep\pricepeep.dll (PricePeep)
      FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\qone8.xml
      FF Extension: No Name - C:\Users\helsa\AppData\Roaming\Mozilla\Firefox\Profiles\q8jnoz5j.default-1382037582065\Extensions\75c7fb8e-ed08-477a-8353-7cf520516d6e@19506253-d4c6-4684-b849-190d3e13631d.com
      FF StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe http://start.qone8.com/?type=sc&ts=1381610441&from=vtt&uid=WDCXWD2500BEVT-35A23T0_WD-WXD1AB0M1119M1119
      R2 SpyHunter 4 Service; C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE [770432 2013-07-17] (Enigma Software Group USA, LLC.)
      S3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [13904 2011-05-06] ()
      S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2012-06-22] ()
      2013-10-17 22:15 - 2013-10-17 22:15 - 00002242 _____ C:\Users\helsa\Desktop\SpyHunter.lnk
      2013-10-17 22:15 - 2013-10-17 22:15 - 00000000 ____D C:\Users\helsa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
      2013-10-17 22:14 - 2013-10-17 22:16 - 00000000 ____D C:\sh4ldr
      2013-10-17 22:14 - 2013-10-17 22:14 - 00000000 ____D C:\Program Files\Enigma Software Group
      2013-10-17 22:11 - 2013-10-17 22:11 - 00000000 ____D C:\Program Files\Common Files\Wise Installation Wizard
      2013-10-17 22:09 - 2013-10-17 22:09 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\helsa\Downloads\SpyHunter-Installer.exe
      2013-10-13 01:02 - 2013-10-14 10:49 - 00001880 _____ C:\Users\helsa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lollipop.lnk
      2013-10-12 22:41 - 2013-10-17 21:58 - 00000000 ____D C:\ProgramData\eSafe
      2013-10-12 22:39 - 2013-10-18 19:02 - 00001296 _____ C:\windows\Tasks\LyricsViewer-2-updater.job
      2013-10-12 22:39 - 2013-10-18 19:02 - 00001100 _____ C:\windows\Tasks\LyricsViewer-2-enabler.job
      2013-10-12 22:38 - 2013-10-18 19:02 - 00001826 _____ C:\windows\Tasks\LyricsViewer-2-firefoxinstaller.job
      2013-10-12 22:38 - 2013-10-17 21:45 - 00000000 ____D C:\Program Files\LyricsViewer-2
      2013-10-12 22:31 - 2013-10-12 22:32 - 00230144 _____ C:\Users\helsa\Desktop\setup.exe
      2013-10-12 21:31 - 2013-10-13 21:32 - 00000000 ____D C:\ProgramData\BoxUpdChk
      2013-10-12 21:30 - 2013-10-17 21:54 - 00000000 ____D C:\Users\helsa\AppData\Roaming\Systweak
      2013-10-12 21:30 - 2013-10-12 21:31 - 00001045 _____ C:\Users\helsa\Desktop\MyPC Backup.lnk
      2013-10-12 21:30 - 2013-10-12 21:31 - 00000000 ____D C:\Program Files\MyPC Backup
      2013-10-12 21:30 - 2013-10-12 21:30 - 00000000 ____D C:\Users\helsa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
      2013-10-12 21:29 - 2013-06-19 17:27 - 00018776 _____ (Systweak Inc., (www.systweak.com)) C:\windows\system32\roboot.exe
      2013-10-12 21:27 - 2013-10-17 23:38 - 00000000 ____D C:\Program Files\Software
      2013-10-12 21:27 - 2013-10-14 10:50 - 00000000 ____D C:\Users\helsa\AppData\Local\Lollipop
      2013-10-12 21:27 - 2013-10-12 21:27 - 00000000 ____D C:\Users\helsa\AppData\Local\Software
      2013-10-12 21:27 - 2013-10-12 21:27 - 00000000 ____D C:\ProgramData\Babylon
      2013-10-12 21:27 - 2013-10-12 21:27 - 00000000 ____D C:\Program Files\PricePeep
      C:\Users\helsa\AppData\Local\Temp\7za.exe
      C:\Users\helsa\AppData\Local\Temp\BackupSetup.exe
      C:\Users\helsa\AppData\Local\Temp\BingBarSetup-Partner.exe
      C:\Users\helsa\AppData\Local\Temp\BoxoreInstaller.exe
      C:\Users\helsa\AppData\Local\Temp\CleanSchedule.exe
      C:\Users\helsa\AppData\Local\Temp\conduitinstaller.exe
      C:\Users\helsa\AppData\Local\Temp\FlashPlayerUpdate.exe
      C:\Users\helsa\AppData\Local\Temp\fp_pl_pfs_installer.exe
      C:\Users\helsa\AppData\Local\Temp\ICReinstall_Teardrops_On_My_Guitar_(Instrumental).mp3.exe
      C:\Users\helsa\AppData\Local\Temp\install_flashplayer11x32_mssd_aaa_aih.exe
      C:\Users\helsa\AppData\Local\Temp\Java.exe
      C:\Users\helsa\AppData\Local\Temp\mpsetup.exe
      C:\Users\helsa\AppData\Local\Temp\MyBabylonTB.exe
      C:\Users\helsa\AppData\Local\Temp\pricepeep_1.exe
      C:\Users\helsa\AppData\Local\Temp\push.exe
      C:\Users\helsa\AppData\Local\Temp\Setup.exe
      C:\Users\helsa\AppData\Local\Temp\SHSetup.exe
      C:\Users\helsa\AppData\Local\Temp\SkypeSetup.exe
      C:\Users\helsa\AppData\Local\Temp\switchsetup.exe
      C:\Users\helsa\AppData\Local\Temp\uninst.exe
      C:\Users\helsa\AppData\Local\Temp\uninst1.exe
      C:\Users\helsa\AppData\Local\Temp\vcredist_x86.exe
      C:\Users\helsa\AppData\Local\Temp\wpsetup.exe
      end
    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Suppression :
    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).tx t

    Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    ---------------------------------------------------------------------------------------------

    TFC - Nettoyage des fichiers temporaires :
    • Télécharge TFC de OldTimer et enregistre-le sur ton Bureau
    • Ferme toutes les applications en cours
    • Double-clique sur TFC.exe sur ton Bureau
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
    • Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports :
    Fixlog
    AdwCleaner


    @+
    Je suis Paris !

  5. A voir en vidéo sur Futura
  6. #5
    Nailpolish

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Oui c'est noté, merci!
    C'est fait, les rapports en PJ (Désolée ça a pris un peu de temps)
    Fichiers attachés Fichiers attachés

  7. #6
    chantal11

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Bonjour,

    Comment se comporte le système maintenant ?
    Plus de fenêtres publicitaires ?


    Nous allons vérifier les extensions sensibles aux failles de sécurité.

    ---------------------------------------------------------------------------------------------

    SX Check&Update :
    • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur SXCU.exe pour lancer l'application
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Au menu principal, clique sur le bouton Rapport
    • Poste le rapport_SX.txt dans ta prochaine réponse.

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXCU.exe est sûr)

    ---------------------------------------------------------------------------------------------


    Est attendu le rapport SXCU

    @+
    Je suis Paris !

  8. #7
    Nailpolish

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Bonjour,

    Oui merci plus de pubs!!
    Cependant, ma page d'accueil est toujours bloquée startqone8.com alors que je l'ai déjà changé plusieurs fois et ai même réinitialisé firefox. Le système est toujours un peu lent aussi sinon.
    Le rapport en PJ.
    Merci.
    Fichiers attachés Fichiers attachés

  9. #8
    chantal11

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Re,

    OK pour le rapport SXCU, tout est à jour.


    Cependant, ma page d'accueil est toujours bloquée startqone8.com alors que je l'ai déjà changé plusieurs fois et ai même réinitialisé firefox.
    Nous allons passer cet outil :

    ---------------------------------------------------------------------------------------------

    Shortcut Cleaner :

    • Télécharge Shortcut Cleaner de Grinler et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône sc-cleaner.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Une invite de commandes s'ouvre, laisser l'outil travailler
    • A la fin de l'analyse et nettoyage, valider par OK le message d'information
    • Le rapport sc-cleaner.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.
      Le rapport est enregistré sur le Bureau

      Tutoriel d'utilisation Shortcut Cleaner en images

    ---------------------------------------------------------------------------------------------

    Est attendu le rapport sc-cleaner

    @+
    Je suis Paris !

  10. #9
    Nailpolish

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    C'est fait!
    En PJ le rapport.
    Fichiers attachés Fichiers attachés

  11. #10
    chantal11

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Re,

    Donc, non, pas de raccourci Firefox qui aurait été détourné.

    Poste un nouveau rapport FRST s'il te plaît.

    @+
    Je suis Paris !

  12. #11
    Nailpolish

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Re,
    Voici le rapport. Désolée j'avais pas vu ta réponse!
    Fichiers attachés Fichiers attachés

  13. #12
    chantal11

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Re,

    Aucune trace de startqone8.com dans le rapport.

    Nous allons faire une recherche plus ciblée.

    ---------------------------------------------------------------------------------------------

    SystemLook :
    • Télécharge SystemLook de jpshortstuff et enregistre-le sur ton Bureau
    • Double-clique sur SystemLook.exe sur ton Bureau
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie-colle dans le cadre principal :

      Code:
      :regfind
      qone8
      startqone8.com
      
      :folderfind
      *qone8*
      
      :filefind
      *qone8*
    • Clique sur Look et patiente le temps de la recherche
    • Clique sur Exit pour refermer l'outil
    • Poste le rapport SystemLook.txt qui s'affiche dans ta prochaine réponse
      Le rapport SystemLook.txt est enregistré sur le Bureau.

    ---------------------------------------------------------------------------------------------

    Est attendu le rapport SystemLook.

    @+
    Je suis Paris !

  14. #13
    Nailpolish

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Le voici. En fait j'ai attendu longtemps alors qu'il fallait juste clicker sur exit comme tu l'as dit
    Fichiers attachés Fichiers attachés

  15. #14
    chantal11

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Bonjour,

    Nous allons appliquer un nouveau correctif avec FRST.

    ---------------------------------------------------------------------------------------------

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\
    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      Code:
      start
      Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes" /v DoNotAskAgain /f 
      Reg: reg delete "HKEY_USERS\S-1-5-21-3101594506-4248310904-250478768-1000\Software\Microsoft\Internet Explorer\SearchScopes" /v DoNotAskAgain /f
      end
    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    Est attendu le nouveau rapport Fixlog

    @+
    Je suis Paris !

  16. #15
    chantal11

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Bonjour,

    Des difficultés pour appliquer les dernières consignes ?

    @+
    Je suis Paris !

  17. #16
    Nailpolish

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Bonsoir,

    Vraiment navrée de ne te répondre que maintenant!
    Je t'envoie le rapport ci-joint.
    Fichiers attachés Fichiers attachés

  18. #17
    chantal11

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Bonjour,

    OK pour le rapport Fixlog.

    Toujours des soucis avec startqone8.com ?

    Si tout va bien maintenant, nous pourrons ensuite finaliser la désinfection avec les dernières procédures.

    @+
    Je suis Paris !

  19. #18
    Nailpolish

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Coucou,

    Oui, il est toujours là à chaque fois que je redémarre firefox...

  20. #19
    chantal11

    Re : Mon netbook est infecté par lollipop.exe et lyricsviewer.exe, aidez-moi svp!

    Bonjour,

    Oui, il est toujours là à chaque fois que je redémarre firefox...
    Supprime la version AdwCleaner que tu avais enregistré et télécharge la dernière version pour refaire une analyse.

    ---------------------------------------------------------------------------------------------

    AdwCleaner - Recherche :
    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
    • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).tx t

    Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    ---------------------------------------------------------------------------------------------

    Junkware Removal Tool :
    • Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône JRT.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • L'application se lance, appuyer sur une touche pour continuer
    • L'outil sauvegarde le Registre avec Erunt
    • Laisser l'outil analyser le système
    • A la fin du scan, un rapport JRT.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.
      Le rapport est enregistré sur le Bureau

      Tutoriel d'utilisation Junkware Removal Tool en images

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports :
    AdwCleaner-Recherche
    JRT


    @+
    Je suis Paris !

Discussions similaires

  1. Mon PC est infecté aidez moi
    Par invite788af750 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 21/08/2011, 23h39
  2. Je suis infecté aidez moi svp
    Par inviteea733264 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 2
    Dernier message: 06/04/2008, 14h47
  3. aidez moi je suis infecté
    Par invite3438be2b dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 11
    Dernier message: 22/03/2008, 13h25
  4. ordinateur infecté aidez moi svp
    Par invite0f2ad81c dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 2
    Dernier message: 08/03/2008, 11h48
  5. aidez-moi je suis infecté par TSPY_AGENT.TQ
    Par compnoob dans le forum Internet - Réseau - Sécurité générale
    Réponses: 40
    Dernier message: 07/07/2006, 16h31
Découvrez nos comparatifs produits sur l'informatique et les technologies.