Supprimer Edealspop
Résolu/Fermé
A voir également:
- Supprimer Edealspop
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Impossible de supprimer un fichier - Guide
- Supprimer edge - Guide
- Supprimer bing - Guide
15 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
16 oct. 2014 à 16:54
16 oct. 2014 à 16:54
Salut,
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Le fichier OTL:
http://pjjoint.malekal.com/files.php?id=20141016_g8p6x15u6p9
Le fichier Extra:
http://pjjoint.malekal.com/files.php?id=20141016_m12x15r14y11u6
Merci d'avance
http://pjjoint.malekal.com/files.php?id=20141016_g8p6x15u6p9
Le fichier Extra:
http://pjjoint.malekal.com/files.php?id=20141016_m12x15r14y11u6
Merci d'avance
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
Modifié par Malekal_morte- le 16/10/2014 à 18:23
Modifié par Malekal_morte- le 16/10/2014 à 18:23
https://forum.malekal.com/viewtopic.php?t=47404&start= <= note cette procédure pour supprimer les proxys car ça risque de couper internet.
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2014/10/13 11:01:30 | 000,068,096 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\AppClipboardDashboard\AppClipboardDashboard.exe -- (AppClipboardDashboard)
SRV - [2014/10/13 11:00:22 | 000,158,720 | ---- | M] () [Auto | Running] -- C:\Users\Julie\AppData\Local\FileRepositoryTrash\FileRepositoryTrash.exe -- (FileRepositoryTrash.exe)
[2014/10/16 16:35:46 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\iexplore
[2014/10/16 16:35:42 | 000,000,000 | ---D | C] -- C:\Users\Julie\AppData\Local\FileRepositoryTrash
[2014/10/14 00:04:30 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\AppClipboardDashboard
* poste le rapport ici
Redémarre l'ordinateur
Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2014/10/13 11:01:30 | 000,068,096 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\AppClipboardDashboard\AppClipboardDashboard.exe -- (AppClipboardDashboard)
SRV - [2014/10/13 11:00:22 | 000,158,720 | ---- | M] () [Auto | Running] -- C:\Users\Julie\AppData\Local\FileRepositoryTrash\FileRepositoryTrash.exe -- (FileRepositoryTrash.exe)
[2014/10/16 16:35:46 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\iexplore
[2014/10/16 16:35:42 | 000,000,000 | ---D | C] -- C:\Users\Julie\AppData\Local\FileRepositoryTrash
[2014/10/14 00:04:30 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\AppClipboardDashboard
* poste le rapport ici
Redémarre l'ordinateur
Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
========== OTL ==========
Error: Unable to stop service AppClipboardDashboard!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppClipboardDashboard deleted successfully.
C:\Windows\SysWOW64\AppClipboardDashboard\AppClipboardDashboard.exe moved successfully.
C:\Windows\SysWow64\iexplore folder moved successfully.
C:\Windows\SysWow64\AppClipboardDashboard folder moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 10162014_183737
Error: Unable to stop service AppClipboardDashboard!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppClipboardDashboard deleted successfully.
C:\Windows\SysWOW64\AppClipboardDashboard\AppClipboardDashboard.exe moved successfully.
C:\Windows\SysWow64\iexplore folder moved successfully.
C:\Windows\SysWow64\AppClipboardDashboard folder moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 10162014_183737
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
16 oct. 2014 à 19:35
16 oct. 2014 à 19:35
est-ce que la case proxy se recoche toute seule ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
16 oct. 2014 à 22:10
16 oct. 2014 à 22:10
Recommence la correction OTL, et regarde si l'option se remet toute seule.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
16 oct. 2014 à 22:44
16 oct. 2014 à 22:44
ok, télécharge unlocker : https://www.commentcamarche.net/telecharger/utilitaires/22737-unlocker/
(s'il te propose des programmes additionnels refuse).
Supprime ces deux dossiers avec Unlocker :
C:\Windows\SysWow64\AppClipboardDashboard
C:\Users\Julie\AppData\Local\FileRepositoryTrash
Redémarre l'ordinateur.
Supprime les raccourcis.
Vois ce que cela donne.
(s'il te propose des programmes additionnels refuse).
Supprime ces deux dossiers avec Unlocker :
C:\Windows\SysWow64\AppClipboardDashboard
C:\Users\Julie\AppData\Local\FileRepositoryTrash
Redémarre l'ordinateur.
Supprime les raccourcis.
Vois ce que cela donne.
Excuse moi d'être aussi boulette mais, comment j'utilise ce programme ? Je vois pas comment supprimer les dossier en question via ce programme.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
17 oct. 2014 à 08:49
17 oct. 2014 à 08:49
Soit par l'icone en bas à droite à côté de l'horloge
soit depuis le menu Démarrer / Tous les programmes.
Tu navigues dans les dossiers :
Mon Ordinateur => Disque C => Windows => SysWow64 => AppClipboardDashboard et ok
tu sélectionnes supprimer et OK.
Ne redémarre pas.
Recommence pour :
Mon Ordinateur => Disque C => Users => Julie => AppData => Local et sélectionnes FileRepositoryTrash
Tu mets sur supprimes et OK.
Redémarre l'ordinateur.
soit depuis le menu Démarrer / Tous les programmes.
Tu navigues dans les dossiers :
Mon Ordinateur => Disque C => Windows => SysWow64 => AppClipboardDashboard et ok
tu sélectionnes supprimer et OK.
Ne redémarre pas.
Recommence pour :
Mon Ordinateur => Disque C => Users => Julie => AppData => Local et sélectionnes FileRepositoryTrash
Tu mets sur supprimes et OK.
Redémarre l'ordinateur.
http://pjjoint.malekal.com/files.php?id=OTL_20141127_t6d12u5m15w5
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
27 nov. 2014 à 09:36
27 nov. 2014 à 09:36
Salut,
Ce n'est pas en balançant un rapport sans aucune forme de politesse que tu auras de l'aide.
Ce n'est pas en balançant un rapport sans aucune forme de politesse que tu auras de l'aide.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
Modifié par Malekal_morte- le 1/12/2014 à 07:23
Modifié par Malekal_morte- le 1/12/2014 à 07:23
Salut,
Fais un nettoyage AdwCleaner + Malwarebytes + FRST comme expliqué sur cette page : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Fais un nettoyage AdwCleaner + Malwarebytes + FRST comme expliqué sur cette page : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Bonjour,
J'ai exactement le même problème que Selli. J'ai voulu passer directement à l'étape avec Unlocker mais je n'ai pas les fichier que vous indiquez. J'ai donc télécharger OTL, copier/coller le script et cocher "tous les utilisateurs", les rapports sont les suivants:
-OTL :
http://pjjoint.malekal.com/files.php?id=20150123_j11w5x7q11j15
-Extras :
http://pjjoint.malekal.com/files.php?id=20150123_r14o9e12r6y8
J'ai ensuite suivi les étapes que vous avez précisé pour les proxy et OTL. La case proxy se recoche toute seule également et le rapport de OTL est le suivant :
========== OTL ==========
Error: No service named AppClipboardDashboard was found to stop!
Service\Driver key AppClipboardDashboard not found.
File C:\Windows\SysWOW64\AppClipboardDashboard\AppClipboardDashboard.exe not found.
Error: No service named FileRepositoryTrash.exe was found to stop!
Service\Driver key FileRepositoryTrash.exe not found.
File C:\Users\Julie\AppData\Local\FileRepositoryTrash\FileRepositoryTrash.exe not found.
Folder C:\Windows\SysWow64\iexplore\ not found.
Folder C:\Users\Julie\AppData\Local\FileRepositoryTrash\ not found.
Folder C:\Windows\SysWow64\AppClipboardDashboard\ not found.
OTL by OldTimer - Version 3.2.69.0 log created on 01232015_135126
J'espère que j'ai bien fait ce qu'il fallait dans les "règles",
Je vous remercie par avance.
Cordialement,
Xander
J'ai exactement le même problème que Selli. J'ai voulu passer directement à l'étape avec Unlocker mais je n'ai pas les fichier que vous indiquez. J'ai donc télécharger OTL, copier/coller le script et cocher "tous les utilisateurs", les rapports sont les suivants:
-OTL :
http://pjjoint.malekal.com/files.php?id=20150123_j11w5x7q11j15
-Extras :
http://pjjoint.malekal.com/files.php?id=20150123_r14o9e12r6y8
J'ai ensuite suivi les étapes que vous avez précisé pour les proxy et OTL. La case proxy se recoche toute seule également et le rapport de OTL est le suivant :
========== OTL ==========
Error: No service named AppClipboardDashboard was found to stop!
Service\Driver key AppClipboardDashboard not found.
File C:\Windows\SysWOW64\AppClipboardDashboard\AppClipboardDashboard.exe not found.
Error: No service named FileRepositoryTrash.exe was found to stop!
Service\Driver key FileRepositoryTrash.exe not found.
File C:\Users\Julie\AppData\Local\FileRepositoryTrash\FileRepositoryTrash.exe not found.
Folder C:\Windows\SysWow64\iexplore\ not found.
Folder C:\Users\Julie\AppData\Local\FileRepositoryTrash\ not found.
Folder C:\Windows\SysWow64\AppClipboardDashboard\ not found.
OTL by OldTimer - Version 3.2.69.0 log created on 01232015_135126
J'espère que j'ai bien fait ce qu'il fallait dans les "règles",
Je vous remercie par avance.
Cordialement,
Xander
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
23 janv. 2015 à 14:01
23 janv. 2015 à 14:01
Salut,
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Xander
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 janv. 2015 à 14:22
23 janv. 2015 à 14:22
Merci pour cette réponse rapide, tu déchires. Les trois rapports sont les suivants :
-Addition :
http://pjjoint.malekal.com/files.php?id=20150123_k9b13w11r5u10
-FRST :
http://pjjoint.malekal.com/files.php?id=20150123_8m5g8r1111
-Shortcut :
http://pjjoint.malekal.com/files.php?id=20150123_o14o7r12i5s13
Encore merci de prendre du temps pour ça ;)
-Addition :
http://pjjoint.malekal.com/files.php?id=20150123_k9b13w11r5u10
-FRST :
http://pjjoint.malekal.com/files.php?id=20150123_8m5g8r1111
-Shortcut :
http://pjjoint.malekal.com/files.php?id=20150123_o14o7r12i5s13
Encore merci de prendre du temps pour ça ;)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
23 janv. 2015 à 16:22
23 janv. 2015 à 16:22
Note cette procédure pour supprimer les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
ProxyEnable: [S-1-5-21-2208615590-798010856-61351104-1001] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-2208615590-798010856-61351104-1001] => http=127.0.0.1:10274 [Attention - Possible Proxy Malicieux]
R2 midimapnetbridgeClient.exe; C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\midimapnetbridgeClient.exe [209408 2015-01-22] () [File not signed]
R2 rasmbmgradvapiDrv; C:\WINDOWS\SysWOW64\rasmbmgradvapiDrv\rasmbmgradvapiDrv.exe [69120 2014-11-04] () [File not signed]
2015-01-22 22:21 - 2015-01-22 22:27 - 00000000 ____D () C:\Users\XanDer\AppData\Local\midimapnetbridgeClient
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Si tu ne peux plus surfer, suis la procédure notée pour supprimer les proxys.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
ProxyEnable: [S-1-5-21-2208615590-798010856-61351104-1001] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-2208615590-798010856-61351104-1001] => http=127.0.0.1:10274 [Attention - Possible Proxy Malicieux]
R2 midimapnetbridgeClient.exe; C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\midimapnetbridgeClient.exe [209408 2015-01-22] () [File not signed]
R2 rasmbmgradvapiDrv; C:\WINDOWS\SysWOW64\rasmbmgradvapiDrv\rasmbmgradvapiDrv.exe [69120 2014-11-04] () [File not signed]
2015-01-22 22:21 - 2015-01-22 22:27 - 00000000 ____D () C:\Users\XanDer\AppData\Local\midimapnetbridgeClient
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Si tu ne peux plus surfer, suis la procédure notée pour supprimer les proxys.
J'ai tout fait comme tu m'as indiqué et voici le rapport :
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-01-2015
Ran by XanDer at 2015-01-23 16:45:59 Run:1
Running from C:\Users\XanDer\Desktop
Loaded Profiles: XanDer (Available profiles: XanDer)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
ProxyEnable: [S-1-5-21-2208615590-798010856-61351104-1001] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-2208615590-798010856-61351104-1001] => http=127.0.0.1:10274 [Attention - Possible Proxy Malicieux]
R2 midimapnetbridgeClient.exe; C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\midimapnetbridgeClient.exe [209408 2015-01-22] () [File not signed]
R2 rasmbmgradvapiDrv; C:\WINDOWS\SysWOW64\rasmbmgradvapiDrv\rasmbmgradvapiDrv.exe [69120 2014-11-04] () [File not signed]
2015-01-22 22:21 - 2015-01-22 22:27 - 00000000 ____D () C:\Users\XanDer\AppData\Local\midimapnetbridgeClient
*****************
HKU\S-1-5-21-2208615590-798010856-61351104-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\S-1-5-21-2208615590-798010856-61351104-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
midimapnetbridgeClient.exe => Unable to stop service
midimapnetbridgeClient.exe => Service deleted successfully.
rasmbmgradvapiDrv => Unable to stop service
rasmbmgradvapiDrv => Service deleted successfully.
"C:\Users\XanDer\AppData\Local\midimapnetbridgeClient" directory move:
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\midimapnetbridgeClient.exe => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\msvcp100.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\msvcr100.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\ocrprivacyRecovery.exe => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\qjson0.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\QtCore4.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\QtNetwork4.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\SrDt.exe => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\service\midimapnetbridgeClient.exe-(PID-1868)-1060093\midimapnetbridgeClient.exe-(PID-1868).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\service\midimapnetbridgeClient.exe-(PID-1868)-1060093\RogueKiller.exe-(PID-2372).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\desktop\ocrprivacyRecovery.exe-(PID-760)-563890\ocrprivacyRecovery.exe-(PID-760).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\desktop\ocrprivacyRecovery.exe-(PID-760)-563890\taskkill.exe-(PID-3856).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\desktop\ocrprivacyRecovery.exe-(PID-1464)-1060968\ocrprivacyRecovery.exe-(PID-1464).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\desktop\ocrprivacyRecovery.exe-(PID-1464)-1060968\RogueKiller.exe-(PID-2372).dmp => Moved successfully.
Could not move "C:\Users\XanDer\AppData\Local\midimapnetbridgeClient" directory. => Scheduled to move on reboot.
=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-01-23 16:48:16)<=
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient => Is moved successfully.
==== End of Fixlog 16:48:16 ====
J'ai bien l'impression que tu as résolu mon problème, il me semble plus voir de publicité edeals que ce soit sur CCM ou même sur leboncoin :)
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-01-2015
Ran by XanDer at 2015-01-23 16:45:59 Run:1
Running from C:\Users\XanDer\Desktop
Loaded Profiles: XanDer (Available profiles: XanDer)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
ProxyEnable: [S-1-5-21-2208615590-798010856-61351104-1001] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-2208615590-798010856-61351104-1001] => http=127.0.0.1:10274 [Attention - Possible Proxy Malicieux]
R2 midimapnetbridgeClient.exe; C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\midimapnetbridgeClient.exe [209408 2015-01-22] () [File not signed]
R2 rasmbmgradvapiDrv; C:\WINDOWS\SysWOW64\rasmbmgradvapiDrv\rasmbmgradvapiDrv.exe [69120 2014-11-04] () [File not signed]
2015-01-22 22:21 - 2015-01-22 22:27 - 00000000 ____D () C:\Users\XanDer\AppData\Local\midimapnetbridgeClient
*****************
HKU\S-1-5-21-2208615590-798010856-61351104-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\S-1-5-21-2208615590-798010856-61351104-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
midimapnetbridgeClient.exe => Unable to stop service
midimapnetbridgeClient.exe => Service deleted successfully.
rasmbmgradvapiDrv => Unable to stop service
rasmbmgradvapiDrv => Service deleted successfully.
"C:\Users\XanDer\AppData\Local\midimapnetbridgeClient" directory move:
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\midimapnetbridgeClient.exe => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\msvcp100.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\msvcr100.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\ocrprivacyRecovery.exe => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\qjson0.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\QtCore4.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\QtNetwork4.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\SrDt.exe => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\service\midimapnetbridgeClient.exe-(PID-1868)-1060093\midimapnetbridgeClient.exe-(PID-1868).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\service\midimapnetbridgeClient.exe-(PID-1868)-1060093\RogueKiller.exe-(PID-2372).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\desktop\ocrprivacyRecovery.exe-(PID-760)-563890\ocrprivacyRecovery.exe-(PID-760).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\desktop\ocrprivacyRecovery.exe-(PID-760)-563890\taskkill.exe-(PID-3856).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\desktop\ocrprivacyRecovery.exe-(PID-1464)-1060968\ocrprivacyRecovery.exe-(PID-1464).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\desktop\ocrprivacyRecovery.exe-(PID-1464)-1060968\RogueKiller.exe-(PID-2372).dmp => Moved successfully.
Could not move "C:\Users\XanDer\AppData\Local\midimapnetbridgeClient" directory. => Scheduled to move on reboot.
=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-01-23 16:48:16)<=
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient => Is moved successfully.
==== End of Fixlog 16:48:16 ====
J'ai bien l'impression que tu as résolu mon problème, il me semble plus voir de publicité edeals que ce soit sur CCM ou même sur leboncoin :)
En tout cas, vu qu'il me semble que le problème est résolu, je tiens à te remercier infiniment ;)
Mais je voulais savoir comment c'est possible sachant que je n'avais jamais rien eu de tel avant et que je n'ai rien changé à mon PC :s Ca serait en téléchargent un film ou autre? ou j'ai chopé ça sur un site?
Encore merci, ça change la vie :)
bonne soirée
Mais je voulais savoir comment c'est possible sachant que je n'avais jamais rien eu de tel avant et que je n'ai rien changé à mon PC :s Ca serait en téléchargent un film ou autre? ou j'ai chopé ça sur un site?
Encore merci, ça change la vie :)
bonne soirée
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
23 janv. 2015 à 17:38
23 janv. 2015 à 17:38
Tu as installé un programme qui en refourgue d'autres.
Certainement une fausse mise à jour Flash ou Java.
~~
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Certainement une fausse mise à jour Flash ou Java.
~~
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Ok. Je ferais plus attention maintenant, mais en un an, je n'avais jamais rien choper sur ce PC. j'ai l'antivirus de W8, CCeaner, malwarebite, Adwcleaner et RogueKiller que je fais tourné environ une fois par semaine. Enfin bref, saleté de logiciel malicieux ^^
Encore merci, Respect éternel sur toi et toute ta famille,
Bonne soirée
Encore merci, Respect éternel sur toi et toute ta famille,
Bonne soirée
SARAHm94
Messages postés
10
Date d'inscription
dimanche 1 février 2015
Statut
Membre
Dernière intervention
1 février 2015
1 févr. 2015 à 15:03
1 févr. 2015 à 15:03
Bonjour,
Je suis polluée par Edealspop et je n'arrive pas à m'en débarrasser malgré CCLEANER et MalwareBytes.
Pire. Depuis que j'ai utilisé ces deux nettoyeurs, les pages internet se chargent lentement.
Je viens de lancer une analyse OTL via OLDTIMER.
Merci de bien vouloir m'aider. J'utilise cet ordinateur pour mon travail et démarcher mes clients.
Sarah.
Je suis polluée par Edealspop et je n'arrive pas à m'en débarrasser malgré CCLEANER et MalwareBytes.
Pire. Depuis que j'ai utilisé ces deux nettoyeurs, les pages internet se chargent lentement.
Je viens de lancer une analyse OTL via OLDTIMER.
Merci de bien vouloir m'aider. J'utilise cet ordinateur pour mon travail et démarcher mes clients.
Sarah.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
1 févr. 2015 à 16:55
1 févr. 2015 à 16:55
Salut,
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
SARAHm94
Messages postés
10
Date d'inscription
dimanche 1 février 2015
Statut
Membre
Dernière intervention
1 février 2015
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
1 févr. 2015 à 17:14
1 févr. 2015 à 17:14
Rapports FRST/ADDITION/SHORTCUT envoyés via PIJOINT.
SARAHm94
Messages postés
10
Date d'inscription
dimanche 1 février 2015
Statut
Membre
Dernière intervention
1 février 2015
1 févr. 2015 à 17:36
1 févr. 2015 à 17:36
Comment récupérer les liens ?
Je n'ai pas "Chemin de fichier à soumettre" (comme sur la vidéo de présentation de pijoint) afin d'obtenir le lien à vous transmettre..
Merci de votre retour.
Je n'ai pas "Chemin de fichier à soumettre" (comme sur la vidéo de présentation de pijoint) afin d'obtenir le lien à vous transmettre..
Merci de votre retour.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
1 févr. 2015 à 17:37
1 févr. 2015 à 17:37
il faut donner les liens ici.
SARAHm94
Messages postés
10
Date d'inscription
dimanche 1 février 2015
Statut
Membre
Dernière intervention
1 février 2015
1 févr. 2015 à 17:39
1 févr. 2015 à 17:39
SARAHm94
Messages postés
10
Date d'inscription
dimanche 1 février 2015
Statut
Membre
Dernière intervention
1 février 2015
1 févr. 2015 à 17:07
1 févr. 2015 à 17:07
Bonjour,
Merci d'accepter de m'aider. J'ai le rapport du scan OTL si cela peut vous intéresser.
Merci d'accepter de m'aider. J'ai le rapport du scan OTL si cela peut vous intéresser.
Bonjour,
moi aussi je suis infesté par ce prog eDealpop suite maj d'un plugin firefox.
Je viens de lancer le prog FRST64 et voici les 3 fichiers txt :
Addition.txt : http://pjjoint.malekal.com/files.php?id=20150207_y9u13u14o13c11
Frst.txt : http://pjjoint.malekal.com/files.php?id=20150207_h9p5h6k9z5
Shortcut.txt : http://pjjoint.malekal.com/files.php?id=20150207_y6b6z5q15q5
Merci de vos aides.
moi aussi je suis infesté par ce prog eDealpop suite maj d'un plugin firefox.
Je viens de lancer le prog FRST64 et voici les 3 fichiers txt :
Addition.txt : http://pjjoint.malekal.com/files.php?id=20150207_y9u13u14o13c11
Frst.txt : http://pjjoint.malekal.com/files.php?id=20150207_h9p5h6k9z5
Shortcut.txt : http://pjjoint.malekal.com/files.php?id=20150207_y6b6z5q15q5
Merci de vos aides.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
7 févr. 2015 à 10:27
7 févr. 2015 à 10:27
Déjà pris en charge là : https://forums.commentcamarche.net/forum/affich-31513961-supprimer-edealpop
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
7 févr. 2015 à 10:56
7 févr. 2015 à 10:56
Je t'ai répondu sur mon fofo.
Bonjour, j'ai un souci du même type. J'aurais vraiment besoin de votre aide s'il vous plait, je ne m'en sors pas..
Voici le lien que j'ai obtenu avec OTL:
http://pjjoint.malekal.com/files.php?id=20150211_b15m8f15p9k11
Merci d'avance.
Voici le lien que j'ai obtenu avec OTL:
http://pjjoint.malekal.com/files.php?id=20150211_b15m8f15p9k11
Merci d'avance.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
12 févr. 2015 à 08:27
12 févr. 2015 à 08:27
Salut,
OTL est obsolète :
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
OTL est obsolète :
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Bonjour,
Sous XP, je n'arrivais pas à supprimer edealpop dans program files. Ne connaissant rien en informatique, j'ai tenté avec succès de le déplacer dans un DD de stockage et je l'ai glissé dans la corbeille. Malheureusement il réapparaissait dans program files 1 ou 2 minutes après. J'ai alors, réitéré très rapidement l'opération, vidé la corbeille et redémarré mon PC. Depuis une semaine plus de problème.Voila, est-ce une solution?..Un coup de bol?...
l'avenir me le dira.
Bonne journée.
Sous XP, je n'arrivais pas à supprimer edealpop dans program files. Ne connaissant rien en informatique, j'ai tenté avec succès de le déplacer dans un DD de stockage et je l'ai glissé dans la corbeille. Malheureusement il réapparaissait dans program files 1 ou 2 minutes après. J'ai alors, réitéré très rapidement l'opération, vidé la corbeille et redémarré mon PC. Depuis une semaine plus de problème.Voila, est-ce une solution?..Un coup de bol?...
l'avenir me le dira.
Bonne journée.
10 févr. 2015 à 16:41
http://pjjoint.malekal.com/files.php?id=20150210_h9v8g12r6g7
9 mars 2015 à 00:14