Virus PopDeals

Résolu/Fermé
lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 - 26 janv. 2015 à 21:14
 Utilisateur anonyme - 3 févr. 2015 à 17:32
Bonsoir a tous
Avec quel logiciel gratuit me débarrasser de PopDeals ?
J'ai essayé avec MBAM, Avast et ADWCleaner mais rien a faire.
Merci d'avance.

60 réponses

lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 7
27 janv. 2015 à 18:39
0
Utilisateur anonyme
27 janv. 2015 à 18:41
heuu, ceci n'est pas le lien du rapport !



0
lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 7
27 janv. 2015 à 18:45
comment s'appelle ce rapport s'il te plait et bonjour avant tout
0
Utilisateur anonyme
27 janv. 2015 à 18:55
bonjour,

tout ce dont tu as besoin est indiqué sur ce poste :

https://forums.commentcamarche.net/forum/affich-31443195-virus-popdeals#21


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 7
27 janv. 2015 à 19:13
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


voici le rapport que j'ai. Apres, j'ai ZHPFix et ZHPQ_Files.txt- sur le bureau en +
0
lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 7
27 janv. 2015 à 19:16
j'arrivais a m'aider avec mon iphone mais depuis ce matin j'ai page blanche sur CCM, rien ne se charge par cotre j'ai les alertes qui fonctionnent
0
Utilisateur anonyme
27 janv. 2015 à 19:17
le rapport s'appelle Zhpdiag.txt; il se trouve sur ton bureau !

ton lien est celui du Faq de CCM que je t'ai laissé pour l'utilisation de cjoint !



0
lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 7
28 janv. 2015 à 09:59
Bonjour électricien et merci pour ce que tu fais pour moi.
Je t'ai envoyé le rapport hier soir, j'espère que c'est le bon cette fois ci,mais je crois que je l'avais pas mis la ou il fallait donc le revoici.
Une question, depuis hier je ne peux plus accéder a CCM sur mon iphone. Est-ce que j'aurais été bloqué ? Que je cesse au moins de trifouiller mon appareil.
Merci pour une réponse et merci pour tout

Bonne journée


Le lien a été créé: https://www.cjoint.com/c/EACj5JuR3N3
0
Utilisateur anonyme
28 janv. 2015 à 13:09
bonjour,

je ne connais pas les produits appel, ais essaie de vider le cash du navigateur pour voir !


tu as avast et Microsoft Security Client, il y en a un à désinstaller !




* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O39 - APT: AMELRI - (...) -- C:\Windows\Tasks\AMELRI.job [1342]
O39 - APT: AMELRI - (...) -- C:\Windows\System32\Tasks\AMELRI [1342]
O39 - APT: EI - (...) -- C:\Windows\Tasks\EI.job [1334]
O39 - APT: EI - (...) -- C:\Windows\System32\Tasks\EI [1334]
O39 - APT: JAUTBY - (...) -- C:\Windows\Tasks\JAUTBY.job [1342]
O39 - APT: JAUTBY - (...) -- C:\Windows\System32\Tasks\JAUTBY [1342]
O39 - APT: OIELWDEM - (...) -- C:\Windows\Tasks\OIELWDEM.job [1690]
O39 - APT: OIELWDEM - (...) -- C:\Windows\System32\Tasks\OIELWDEM [1690]
O39 - APT: UGRYD - (...) -- C:\Windows\Tasks\UGRYD.job [1340]
O39 - APT: UGRYD - (...) -- C:\Windows\System32\Tasks\UGRYD [1340]
[MD5.00000000000000000000000000000000] [APT] [AMELRI] (...) -- C:\Users\Ali\AppData\Roaming\AMELRI.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [EI] (...) -- C:\Users\Ali\AppData\Roaming\EI.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [JAUTBY] (...) -- C:\Users\Ali\AppData\Roaming\JAUTBY.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [OIELWDEM] (...) -- C:\Users\Ali\AppData\Roaming\OIELWDEM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [UGRYD] (...) -- C:\Users\Ali\AppData\Roaming\UGRYD.exe (.not file.) [0]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu

0
lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 7
28 janv. 2015 à 15:58
Script Zhpfix
O39 - APT: AMELRI - (...) -- C:\Windows\Tasks\AMELRI.job [1342]
O39 - APT: AMELRI - (...) -- C:\Windows\System32\Tasks\AMELRI [1342]
O39 - APT: EI - (...) -- C:\Windows\Tasks\EI.job [1334]
O39 - APT: EI - (...) -- C:\Windows\System32\Tasks\EI [1334]
O39 - APT: JAUTBY - (...) -- C:\Windows\Tasks\JAUTBY.job [1342]
O39 - APT: JAUTBY - (...) -- C:\Windows\System32\Tasks\JAUTBY [1342]
O39 - APT: OIELWDEM - (...) -- C:\Windows\Tasks\OIELWDEM.job [1690]
O39 - APT: OIELWDEM - (...) -- C:\Windows\System32\Tasks\OIELWDEM [1690]
O39 - APT: UGRYD - (...) -- C:\Windows\Tasks\UGRYD.job [1340]
O39 - APT: UGRYD - (...) -- C:\Windows\System32\Tasks\UGRYD [1340]
[MD5.00000000000000000000000000000000] [APT] [AMELRI] (...) -- C:\Users\Ali\AppData\Roaming\AMELRI.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [EI] (...) -- C:\Users\Ali\AppData\Roaming\EI.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [JAUTBY] (...) -- C:\Users\Ali\AppData\Roaming\JAUTBY.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [OIELWDEM] (...) -- C:\Users\Ali\AppData\Roaming\OIELWDEM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [UGRYD] (...) -- C:\Users\Ali\AppData\Roaming\UGRYD.exe (.not file.) [0]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid



Voici le rapport mais je crois que j'ai commis une erreur. il m'a demandé de redémarrer l'ordi...et le rapport a disparu. j'ai refais un deuxième passage....
0
lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 7
28 janv. 2015 à 17:36
Fichier d'export Registre :
Run by Ali at 28/01/2015 15:50:30
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (4) (21 246 octets)

========== Tache planifiée ==========
SUPPRIMÉ: EI
SUPPRIMÉ: EI
SUPPRIMÉ: EI
SUPPRIMÉ: EI


========== Récapitulatif ==========
1 : Dossiers
1 : Fichiers
4 : Tache planifiée


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\Users\Ali\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/01/2015 15:21:03 [1491]
C:\Users\Ali\AppData\Roaming\ZHP\ZHPFix[R2].txt - 28/01/2015 15:33:32 [917]
C:\Users\Ali\AppData\Roaming\ZHP\ZHPFix[R3].txt - 28/01/2015 15:50:33 [917]
0
Utilisateur anonyme
28 janv. 2015 à 20:18
refais cette manipulation en entier, poste son rapport :

https://forums.commentcamarche.net/forum/affich-31443195-virus-popdeals?page=2#31



0
lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 7
28 janv. 2015 à 20:34
Bonsoir électricien, désolé j'ai m...é.
Tu veux dire, refaire lanalyse avec ZHPFix ou tout depuis le début depuis le premier jour.
Encore merci pour ta patience.
0
Utilisateur anonyme
28 janv. 2015 à 23:24
oui, s'il te plait !

tu n'as pas obligé de te connecter à CCM via ton portable, avec ton pc, tu ne risques rien :-)


0
lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 7
29 janv. 2015 à 15:33
Bonjour électricien.
je me connecte souvent avec iphone parce que juste pour m'informer, et c'est plus facile pour moi. le PC c'est pas mon truc, j'y vais en général pour nettoyer quelques fois car ma fille fais beaucoup de recherche sur internet pour ces études, sur sa session, avast n'arrête pas de bloquer des URL et je ne sais pas comment les supprimer.
je vais refaire tout depuis le début en espérant cette fois ci ne pas me tromper
0
lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 7
29 janv. 2015 à 16:05
Le lien a été créé: https://www.cjoint.com/c/EADqniOzNaY

Rapport ZHPCleaner
0
lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 7
29 janv. 2015 à 16:25
Le lien a été créé: https://www.cjoint.com/c/EADqHOZVs6X

Rapport ZHPDiag
0
lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 7
29 janv. 2015 à 16:45
Le lien a été créé: https://www.cjoint.com/c/EADqRx0yQpF

Rapport ZHPFIx.

Voila j'espère que cette fois je ne me suis pas tromper,car je te fais perdre ton temps et je m'en excuse.

iPhone j'ai vidé le cache comme tu me l'as dis et il fonctionne,merci. je suis souvent dessus car le pc je ne touche pas beaucoup, en plus il est dans la chambre a ma fille, alors je ne désire pas l'envahir.

Merci beaucoup électricien.
0
Utilisateur anonyme
29 janv. 2015 à 19:16
ok,

redémarre le pc pour terminer le nettoyage !


à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !



/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

Dans l'onglet paramètres, choisis la langue souhaitée

. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.


0
lekabilien Messages postés 16179 Date d'inscription jeudi 18 décembre 2014 Statut Contributeur Dernière intervention 21 février 2020 7
29 janv. 2015 à 21:10
https://www.cjoint.com/c/EADvr3bQRFQ

Rapport MBAM
merci a toi
0