Supprimer Edealspop

Résolu/Fermé
Selli - Modifié par Selli le 16/10/2014 à 16:50
 chalouire07 - 30 oct. 2015 à 10:58
Bonjour,

Depuis l'installation d'un plu-gin permettant les vidéoconférence avec google +, je me retrouve avec des pubs d'Edealspop assez chiante.
J'ai trouver le programme dans "désinstaller les programmes" de windows, je l'ai donc désinstaller, j'ai fais CCleaner, ADW, Spybot et Antymalware mais rien y fait, c'est toujours là et je sais plus quoi faire pour me débarrasser de ce truc.

J'ai aussi désinstaller et réinstalle firefox, réinitialiser firefox.

Que faire de plus ?

A voir également:

15 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 oct. 2014 à 16:54
Salut,


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



1
Lien communiqué après depot du rapport :
http://pjjoint.malekal.com/files.php?id=20150210_h9v8g12r6g7
0
Salut j'ai exactement le même problème on peut m'aider svp
0
Le fichier OTL:
http://pjjoint.malekal.com/files.php?id=20141016_g8p6x15u6p9

Le fichier Extra:
http://pjjoint.malekal.com/files.php?id=20141016_m12x15r14y11u6

Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 16/10/2014 à 18:23
https://forum.malekal.com/viewtopic.php?t=47404&start= <= note cette procédure pour supprimer les proxys car ça risque de couper internet.


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
SRV - [2014/10/13 11:01:30 | 000,068,096 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\AppClipboardDashboard\AppClipboardDashboard.exe -- (AppClipboardDashboard)
SRV - [2014/10/13 11:00:22 | 000,158,720 | ---- | M] () [Auto | Running] -- C:\Users\Julie\AppData\Local\FileRepositoryTrash\FileRepositoryTrash.exe -- (FileRepositoryTrash.exe)
[2014/10/16 16:35:46 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\iexplore
[2014/10/16 16:35:42 | 000,000,000 | ---D | C] -- C:\Users\Julie\AppData\Local\FileRepositoryTrash
[2014/10/14 00:04:30 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\AppClipboardDashboard


* poste le rapport ici


Redémarre l'ordinateur


Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
========== OTL ==========
Error: Unable to stop service AppClipboardDashboard!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppClipboardDashboard deleted successfully.
C:\Windows\SysWOW64\AppClipboardDashboard\AppClipboardDashboard.exe moved successfully.
C:\Windows\SysWow64\iexplore folder moved successfully.
C:\Windows\SysWow64\AppClipboardDashboard folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 10162014_183737
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 oct. 2014 à 19:35
est-ce que la case proxy se recoche toute seule ?
0
Effectivement, elle s'est recoché toute seule
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 oct. 2014 à 22:10
Recommence la correction OTL, et regarde si l'option se remet toute seule.
0
Oui elle s'est encore remise toute seule
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 oct. 2014 à 22:44
ok, télécharge unlocker : https://www.commentcamarche.net/telecharger/utilitaires/22737-unlocker/

(s'il te propose des programmes additionnels refuse).

Supprime ces deux dossiers avec Unlocker :
C:\Windows\SysWow64\AppClipboardDashboard
C:\Users\Julie\AppData\Local\FileRepositoryTrash

Redémarre l'ordinateur.

Supprime les raccourcis.

Vois ce que cela donne.
0
Excuse moi d'être aussi boulette mais, comment j'utilise ce programme ? Je vois pas comment supprimer les dossier en question via ce programme.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
17 oct. 2014 à 08:49
Soit par l'icone en bas à droite à côté de l'horloge
soit depuis le menu Démarrer / Tous les programmes.

Tu navigues dans les dossiers :
Mon Ordinateur => Disque C => Windows => SysWow64 => AppClipboardDashboard et ok
tu sélectionnes supprimer et OK.
Ne redémarre pas.

Recommence pour :
Mon Ordinateur => Disque C => Users => Julie => AppData => Local et sélectionnes FileRepositoryTrash
Tu mets sur supprimes et OK.

Redémarre l'ordinateur.
0
http://pjjoint.malekal.com/files.php?id=OTL_20141127_t6d12u5m15w5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
27 nov. 2014 à 09:36
Salut,

Ce n'est pas en balançant un rapport sans aucune forme de politesse que tu auras de l'aide.
0
Salut,

Je suis désolé, je ne suis pas habitué avec les Forums et je suis loin d'être un As de l'informatique!
Si tu peux m'aider avec mon problème cela serais très apprécié! Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 1/12/2014 à 07:23
Salut,

Fais un nettoyage AdwCleaner + Malwarebytes + FRST comme expliqué sur cette page : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
0
ok merci! j'essaye ca!
0
voici les liens après avoir fait l'analyse FRST:

http://pjjoint.malekal.com/files.php?id=FRST_20141201_l7b6i9o10r5

http://pjjoint.malekal.com/files.php?id=20141201_d8w5i12s12b7

http://pjjoint.malekal.com/files.php?id=20141201_w14s14q12n10c12

Encore merci, très apprécié!
0
Bonjour,

J'ai exactement le même problème que Selli. J'ai voulu passer directement à l'étape avec Unlocker mais je n'ai pas les fichier que vous indiquez. J'ai donc télécharger OTL, copier/coller le script et cocher "tous les utilisateurs", les rapports sont les suivants:

-OTL :
http://pjjoint.malekal.com/files.php?id=20150123_j11w5x7q11j15
-Extras :
http://pjjoint.malekal.com/files.php?id=20150123_r14o9e12r6y8


J'ai ensuite suivi les étapes que vous avez précisé pour les proxy et OTL. La case proxy se recoche toute seule également et le rapport de OTL est le suivant :

========== OTL ==========
Error: No service named AppClipboardDashboard was found to stop!
Service\Driver key AppClipboardDashboard not found.
File C:\Windows\SysWOW64\AppClipboardDashboard\AppClipboardDashboard.exe not found.
Error: No service named FileRepositoryTrash.exe was found to stop!
Service\Driver key FileRepositoryTrash.exe not found.
File C:\Users\Julie\AppData\Local\FileRepositoryTrash\FileRepositoryTrash.exe not found.
Folder C:\Windows\SysWow64\iexplore\ not found.
Folder C:\Users\Julie\AppData\Local\FileRepositoryTrash\ not found.
Folder C:\Windows\SysWow64\AppClipboardDashboard\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 01232015_135126


J'espère que j'ai bien fait ce qu'il fallait dans les "règles",

Je vous remercie par avance.
Cordialement,

Xander
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
23 janv. 2015 à 14:01
Salut,

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
0
Xander > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
23 janv. 2015 à 14:22
Merci pour cette réponse rapide, tu déchires. Les trois rapports sont les suivants :

-Addition :
http://pjjoint.malekal.com/files.php?id=20150123_k9b13w11r5u10

-FRST :
http://pjjoint.malekal.com/files.php?id=20150123_8m5g8r1111

-Shortcut :
http://pjjoint.malekal.com/files.php?id=20150123_o14o7r12i5s13

Encore merci de prendre du temps pour ça ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
23 janv. 2015 à 16:22
Note cette procédure pour supprimer les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


ProxyEnable: [S-1-5-21-2208615590-798010856-61351104-1001] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-2208615590-798010856-61351104-1001] => http=127.0.0.1:10274 [Attention - Possible Proxy Malicieux]
R2 midimapnetbridgeClient.exe; C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\midimapnetbridgeClient.exe [209408 2015-01-22] () [File not signed]
R2 rasmbmgradvapiDrv; C:\WINDOWS\SysWOW64\rasmbmgradvapiDrv\rasmbmgradvapiDrv.exe [69120 2014-11-04] () [File not signed]
2015-01-22 22:21 - 2015-01-22 22:27 - 00000000 ____D () C:\Users\XanDer\AppData\Local\midimapnetbridgeClient


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

Si tu ne peux plus surfer, suis la procédure notée pour supprimer les proxys.

0
J'ai tout fait comme tu m'as indiqué et voici le rapport :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-01-2015
Ran by XanDer at 2015-01-23 16:45:59 Run:1
Running from C:\Users\XanDer\Desktop
Loaded Profiles: XanDer (Available profiles: XanDer)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
ProxyEnable: [S-1-5-21-2208615590-798010856-61351104-1001] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-2208615590-798010856-61351104-1001] => http=127.0.0.1:10274 [Attention - Possible Proxy Malicieux]
R2 midimapnetbridgeClient.exe; C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\midimapnetbridgeClient.exe [209408 2015-01-22] () [File not signed]
R2 rasmbmgradvapiDrv; C:\WINDOWS\SysWOW64\rasmbmgradvapiDrv\rasmbmgradvapiDrv.exe [69120 2014-11-04] () [File not signed]
2015-01-22 22:21 - 2015-01-22 22:27 - 00000000 ____D () C:\Users\XanDer\AppData\Local\midimapnetbridgeClient
*****************

HKU\S-1-5-21-2208615590-798010856-61351104-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\S-1-5-21-2208615590-798010856-61351104-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
midimapnetbridgeClient.exe => Unable to stop service
midimapnetbridgeClient.exe => Service deleted successfully.
rasmbmgradvapiDrv => Unable to stop service
rasmbmgradvapiDrv => Service deleted successfully.

"C:\Users\XanDer\AppData\Local\midimapnetbridgeClient" directory move:

C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\midimapnetbridgeClient.exe => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\msvcp100.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\msvcr100.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\ocrprivacyRecovery.exe => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\qjson0.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\QtCore4.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\QtNetwork4.dll => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\SrDt.exe => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\service\midimapnetbridgeClient.exe-(PID-1868)-1060093\midimapnetbridgeClient.exe-(PID-1868).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\service\midimapnetbridgeClient.exe-(PID-1868)-1060093\RogueKiller.exe-(PID-2372).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\desktop\ocrprivacyRecovery.exe-(PID-760)-563890\ocrprivacyRecovery.exe-(PID-760).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\desktop\ocrprivacyRecovery.exe-(PID-760)-563890\taskkill.exe-(PID-3856).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\desktop\ocrprivacyRecovery.exe-(PID-1464)-1060968\ocrprivacyRecovery.exe-(PID-1464).dmp => Moved successfully.
C:\Users\XanDer\AppData\Local\midimapnetbridgeClient\desktop\ocrprivacyRecovery.exe-(PID-1464)-1060968\RogueKiller.exe-(PID-2372).dmp => Moved successfully.
Could not move "C:\Users\XanDer\AppData\Local\midimapnetbridgeClient" directory. => Scheduled to move on reboot.


=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-01-23 16:48:16)<=

C:\Users\XanDer\AppData\Local\midimapnetbridgeClient => Is moved successfully.

==== End of Fixlog 16:48:16 ====


J'ai bien l'impression que tu as résolu mon problème, il me semble plus voir de publicité edeals que ce soit sur CCM ou même sur leboncoin :)
0
En tout cas, vu qu'il me semble que le problème est résolu, je tiens à te remercier infiniment ;)

Mais je voulais savoir comment c'est possible sachant que je n'avais jamais rien eu de tel avant et que je n'ai rien changé à mon PC :s Ca serait en téléchargent un film ou autre? ou j'ai chopé ça sur un site?

Encore merci, ça change la vie :)
bonne soirée
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
23 janv. 2015 à 17:38
Tu as installé un programme qui en refourgue d'autres.
Certainement une fausse mise à jour Flash ou Java.

~~

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Ok. Je ferais plus attention maintenant, mais en un an, je n'avais jamais rien choper sur ce PC. j'ai l'antivirus de W8, CCeaner, malwarebite, Adwcleaner et RogueKiller que je fais tourné environ une fois par semaine. Enfin bref, saleté de logiciel malicieux ^^

Encore merci, Respect éternel sur toi et toute ta famille,

Bonne soirée
0
SARAHm94 Messages postés 10 Date d'inscription dimanche 1 février 2015 Statut Membre Dernière intervention 1 février 2015
1 févr. 2015 à 15:03
Bonjour,
Je suis polluée par Edealspop et je n'arrive pas à m'en débarrasser malgré CCLEANER et MalwareBytes.
Pire. Depuis que j'ai utilisé ces deux nettoyeurs, les pages internet se chargent lentement.
Je viens de lancer une analyse OTL via OLDTIMER.

Merci de bien vouloir m'aider. J'utilise cet ordinateur pour mon travail et démarcher mes clients.
Sarah.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 févr. 2015 à 16:55
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
0
SARAHm94 Messages postés 10 Date d'inscription dimanche 1 février 2015 Statut Membre Dernière intervention 1 février 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
1 févr. 2015 à 17:14
Rapports FRST/ADDITION/SHORTCUT envoyés via PIJOINT.
0
SARAHm94 Messages postés 10 Date d'inscription dimanche 1 février 2015 Statut Membre Dernière intervention 1 février 2015
1 févr. 2015 à 17:36
Comment récupérer les liens ?
Je n'ai pas "Chemin de fichier à soumettre" (comme sur la vidéo de présentation de pijoint) afin d'obtenir le lien à vous transmettre..
Merci de votre retour.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 févr. 2015 à 17:37
il faut donner les liens ici.
0
SARAHm94 Messages postés 10 Date d'inscription dimanche 1 février 2015 Statut Membre Dernière intervention 1 février 2015
1 févr. 2015 à 17:39
0
SARAHm94 Messages postés 10 Date d'inscription dimanche 1 février 2015 Statut Membre Dernière intervention 1 février 2015
1 févr. 2015 à 17:07
Bonjour,

Merci d'accepter de m'aider. J'ai le rapport du scan OTL si cela peut vous intéresser.
0
Bonjour,

moi aussi je suis infesté par ce prog eDealpop suite maj d'un plugin firefox.

Je viens de lancer le prog FRST64 et voici les 3 fichiers txt :

Addition.txt : http://pjjoint.malekal.com/files.php?id=20150207_y9u13u14o13c11

Frst.txt : http://pjjoint.malekal.com/files.php?id=20150207_h9p5h6k9z5

Shortcut.txt : http://pjjoint.malekal.com/files.php?id=20150207_y6b6z5q15q5

Merci de vos aides.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
7 févr. 2015 à 10:27
0
Effectivement, mais comme je pensais qu'il pouvait exister une manipulation qui aurait pu m'éviter de désinstaller et réinstaller firefox... comme tu l'as proposé plus haut.

Cdlt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
7 févr. 2015 à 10:56
Je t'ai répondu sur mon fofo.
0
Bonjour, j'ai un souci du même type. J'aurais vraiment besoin de votre aide s'il vous plait, je ne m'en sors pas..

Voici le lien que j'ai obtenu avec OTL:
http://pjjoint.malekal.com/files.php?id=20150211_b15m8f15p9k11

Merci d'avance.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
12 févr. 2015 à 08:27
Salut,

OTL est obsolète :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
0
chalouire07
30 oct. 2015 à 10:58
Bonjour,
Sous XP, je n'arrivais pas à supprimer edealpop dans program files. Ne connaissant rien en informatique, j'ai tenté avec succès de le déplacer dans un DD de stockage et je l'ai glissé dans la corbeille. Malheureusement il réapparaissait dans program files 1 ou 2 minutes après. J'ai alors, réitéré très rapidement l'opération, vidé la corbeille et redémarré mon PC. Depuis une semaine plus de problème.Voila, est-ce une solution?..Un coup de bol?...
l'avenir me le dira.
Bonne journée.
0