Virus PopDeals
Résolu
lekabilien
Messages postés
22215
Date d'inscription
Statut
Contributeur
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonsoir a tous
Avec quel logiciel gratuit me débarrasser de PopDeals ?
J'ai essayé avec MBAM, Avast et ADWCleaner mais rien a faire.
Merci d'avance.
Avec quel logiciel gratuit me débarrasser de PopDeals ?
J'ai essayé avec MBAM, Avast et ADWCleaner mais rien a faire.
Merci d'avance.
A voir également:
- Virus PopDeals
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Altruistic virus ✓ - Forum Antivirus
60 réponses
bonjour,
tout ce dont tu as besoin est indiqué sur ce poste :
https://forums.commentcamarche.net/forum/affich-31443195-virus-popdeals#21
tout ce dont tu as besoin est indiqué sur ce poste :
https://forums.commentcamarche.net/forum/affich-31443195-virus-popdeals#21
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
voici le rapport que j'ai. Apres, j'ai ZHPFix et ZHPQ_Files.txt- sur le bureau en +
voici le rapport que j'ai. Apres, j'ai ZHPFix et ZHPQ_Files.txt- sur le bureau en +
j'arrivais a m'aider avec mon iphone mais depuis ce matin j'ai page blanche sur CCM, rien ne se charge par cotre j'ai les alertes qui fonctionnent
le rapport s'appelle Zhpdiag.txt; il se trouve sur ton bureau !
ton lien est celui du Faq de CCM que je t'ai laissé pour l'utilisation de cjoint !
ton lien est celui du Faq de CCM que je t'ai laissé pour l'utilisation de cjoint !
Bonjour électricien et merci pour ce que tu fais pour moi.
Je t'ai envoyé le rapport hier soir, j'espère que c'est le bon cette fois ci,mais je crois que je l'avais pas mis la ou il fallait donc le revoici.
Une question, depuis hier je ne peux plus accéder a CCM sur mon iphone. Est-ce que j'aurais été bloqué ? Que je cesse au moins de trifouiller mon appareil.
Merci pour une réponse et merci pour tout
Bonne journée
Le lien a été créé: https://www.cjoint.com/c/EACj5JuR3N3
Je t'ai envoyé le rapport hier soir, j'espère que c'est le bon cette fois ci,mais je crois que je l'avais pas mis la ou il fallait donc le revoici.
Une question, depuis hier je ne peux plus accéder a CCM sur mon iphone. Est-ce que j'aurais été bloqué ? Que je cesse au moins de trifouiller mon appareil.
Merci pour une réponse et merci pour tout
Bonne journée
Le lien a été créé: https://www.cjoint.com/c/EACj5JuR3N3
bonjour,
je ne connais pas les produits appel, ais essaie de vider le cash du navigateur pour voir !
tu as avast et Microsoft Security Client, il y en a un à désinstaller !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
O39 - APT: AMELRI - (...) -- C:\Windows\Tasks\AMELRI.job [1342]
O39 - APT: AMELRI - (...) -- C:\Windows\System32\Tasks\AMELRI [1342]
O39 - APT: EI - (...) -- C:\Windows\Tasks\EI.job [1334]
O39 - APT: EI - (...) -- C:\Windows\System32\Tasks\EI [1334]
O39 - APT: JAUTBY - (...) -- C:\Windows\Tasks\JAUTBY.job [1342]
O39 - APT: JAUTBY - (...) -- C:\Windows\System32\Tasks\JAUTBY [1342]
O39 - APT: OIELWDEM - (...) -- C:\Windows\Tasks\OIELWDEM.job [1690]
O39 - APT: OIELWDEM - (...) -- C:\Windows\System32\Tasks\OIELWDEM [1690]
O39 - APT: UGRYD - (...) -- C:\Windows\Tasks\UGRYD.job [1340]
O39 - APT: UGRYD - (...) -- C:\Windows\System32\Tasks\UGRYD [1340]
[MD5.00000000000000000000000000000000] [APT] [AMELRI] (...) -- C:\Users\Ali\AppData\Roaming\AMELRI.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [EI] (...) -- C:\Users\Ali\AppData\Roaming\EI.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [JAUTBY] (...) -- C:\Users\Ali\AppData\Roaming\JAUTBY.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [OIELWDEM] (...) -- C:\Users\Ali\AppData\Roaming\OIELWDEM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [UGRYD] (...) -- C:\Users\Ali\AppData\Roaming\UGRYD.exe (.not file.) [0]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
je ne connais pas les produits appel, ais essaie de vider le cash du navigateur pour voir !
tu as avast et Microsoft Security Client, il y en a un à désinstaller !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
O39 - APT: AMELRI - (...) -- C:\Windows\Tasks\AMELRI.job [1342]
O39 - APT: AMELRI - (...) -- C:\Windows\System32\Tasks\AMELRI [1342]
O39 - APT: EI - (...) -- C:\Windows\Tasks\EI.job [1334]
O39 - APT: EI - (...) -- C:\Windows\System32\Tasks\EI [1334]
O39 - APT: JAUTBY - (...) -- C:\Windows\Tasks\JAUTBY.job [1342]
O39 - APT: JAUTBY - (...) -- C:\Windows\System32\Tasks\JAUTBY [1342]
O39 - APT: OIELWDEM - (...) -- C:\Windows\Tasks\OIELWDEM.job [1690]
O39 - APT: OIELWDEM - (...) -- C:\Windows\System32\Tasks\OIELWDEM [1690]
O39 - APT: UGRYD - (...) -- C:\Windows\Tasks\UGRYD.job [1340]
O39 - APT: UGRYD - (...) -- C:\Windows\System32\Tasks\UGRYD [1340]
[MD5.00000000000000000000000000000000] [APT] [AMELRI] (...) -- C:\Users\Ali\AppData\Roaming\AMELRI.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [EI] (...) -- C:\Users\Ali\AppData\Roaming\EI.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [JAUTBY] (...) -- C:\Users\Ali\AppData\Roaming\JAUTBY.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [OIELWDEM] (...) -- C:\Users\Ali\AppData\Roaming\OIELWDEM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [UGRYD] (...) -- C:\Users\Ali\AppData\Roaming\UGRYD.exe (.not file.) [0]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
Script Zhpfix
O39 - APT: AMELRI - (...) -- C:\Windows\Tasks\AMELRI.job [1342]
O39 - APT: AMELRI - (...) -- C:\Windows\System32\Tasks\AMELRI [1342]
O39 - APT: EI - (...) -- C:\Windows\Tasks\EI.job [1334]
O39 - APT: EI - (...) -- C:\Windows\System32\Tasks\EI [1334]
O39 - APT: JAUTBY - (...) -- C:\Windows\Tasks\JAUTBY.job [1342]
O39 - APT: JAUTBY - (...) -- C:\Windows\System32\Tasks\JAUTBY [1342]
O39 - APT: OIELWDEM - (...) -- C:\Windows\Tasks\OIELWDEM.job [1690]
O39 - APT: OIELWDEM - (...) -- C:\Windows\System32\Tasks\OIELWDEM [1690]
O39 - APT: UGRYD - (...) -- C:\Windows\Tasks\UGRYD.job [1340]
O39 - APT: UGRYD - (...) -- C:\Windows\System32\Tasks\UGRYD [1340]
[MD5.00000000000000000000000000000000] [APT] [AMELRI] (...) -- C:\Users\Ali\AppData\Roaming\AMELRI.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [EI] (...) -- C:\Users\Ali\AppData\Roaming\EI.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [JAUTBY] (...) -- C:\Users\Ali\AppData\Roaming\JAUTBY.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [OIELWDEM] (...) -- C:\Users\Ali\AppData\Roaming\OIELWDEM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [UGRYD] (...) -- C:\Users\Ali\AppData\Roaming\UGRYD.exe (.not file.) [0]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
Voici le rapport mais je crois que j'ai commis une erreur. il m'a demandé de redémarrer l'ordi...et le rapport a disparu. j'ai refais un deuxième passage....
O39 - APT: AMELRI - (...) -- C:\Windows\Tasks\AMELRI.job [1342]
O39 - APT: AMELRI - (...) -- C:\Windows\System32\Tasks\AMELRI [1342]
O39 - APT: EI - (...) -- C:\Windows\Tasks\EI.job [1334]
O39 - APT: EI - (...) -- C:\Windows\System32\Tasks\EI [1334]
O39 - APT: JAUTBY - (...) -- C:\Windows\Tasks\JAUTBY.job [1342]
O39 - APT: JAUTBY - (...) -- C:\Windows\System32\Tasks\JAUTBY [1342]
O39 - APT: OIELWDEM - (...) -- C:\Windows\Tasks\OIELWDEM.job [1690]
O39 - APT: OIELWDEM - (...) -- C:\Windows\System32\Tasks\OIELWDEM [1690]
O39 - APT: UGRYD - (...) -- C:\Windows\Tasks\UGRYD.job [1340]
O39 - APT: UGRYD - (...) -- C:\Windows\System32\Tasks\UGRYD [1340]
[MD5.00000000000000000000000000000000] [APT] [AMELRI] (...) -- C:\Users\Ali\AppData\Roaming\AMELRI.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [EI] (...) -- C:\Users\Ali\AppData\Roaming\EI.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [JAUTBY] (...) -- C:\Users\Ali\AppData\Roaming\JAUTBY.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [OIELWDEM] (...) -- C:\Users\Ali\AppData\Roaming\OIELWDEM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [UGRYD] (...) -- C:\Users\Ali\AppData\Roaming\UGRYD.exe (.not file.) [0]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
Voici le rapport mais je crois que j'ai commis une erreur. il m'a demandé de redémarrer l'ordi...et le rapport a disparu. j'ai refais un deuxième passage....
Fichier d'export Registre :
Run by Ali at 28/01/2015 15:50:30
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (4) (21 246 octets)
========== Tache planifiée ==========
SUPPRIMÉ: EI
SUPPRIMÉ: EI
SUPPRIMÉ: EI
SUPPRIMÉ: EI
========== Récapitulatif ==========
1 : Dossiers
1 : Fichiers
4 : Tache planifiée
End of clean in 00mn 05s
========== Chemin de fichier rapport ==========
C:\Users\Ali\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/01/2015 15:21:03 [1491]
C:\Users\Ali\AppData\Roaming\ZHP\ZHPFix[R2].txt - 28/01/2015 15:33:32 [917]
C:\Users\Ali\AppData\Roaming\ZHP\ZHPFix[R3].txt - 28/01/2015 15:50:33 [917]
Run by Ali at 28/01/2015 15:50:30
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (4) (21 246 octets)
========== Tache planifiée ==========
SUPPRIMÉ: EI
SUPPRIMÉ: EI
SUPPRIMÉ: EI
SUPPRIMÉ: EI
========== Récapitulatif ==========
1 : Dossiers
1 : Fichiers
4 : Tache planifiée
End of clean in 00mn 05s
========== Chemin de fichier rapport ==========
C:\Users\Ali\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/01/2015 15:21:03 [1491]
C:\Users\Ali\AppData\Roaming\ZHP\ZHPFix[R2].txt - 28/01/2015 15:33:32 [917]
C:\Users\Ali\AppData\Roaming\ZHP\ZHPFix[R3].txt - 28/01/2015 15:50:33 [917]
refais cette manipulation en entier, poste son rapport :
https://forums.commentcamarche.net/forum/affich-31443195-virus-popdeals?page=2#31
https://forums.commentcamarche.net/forum/affich-31443195-virus-popdeals?page=2#31
Bonsoir électricien, désolé j'ai m...é.
Tu veux dire, refaire lanalyse avec ZHPFix ou tout depuis le début depuis le premier jour.
Encore merci pour ta patience.
Tu veux dire, refaire lanalyse avec ZHPFix ou tout depuis le début depuis le premier jour.
Encore merci pour ta patience.
oui, s'il te plait !
tu n'as pas obligé de te connecter à CCM via ton portable, avec ton pc, tu ne risques rien :-)
tu n'as pas obligé de te connecter à CCM via ton portable, avec ton pc, tu ne risques rien :-)
Bonjour électricien.
je me connecte souvent avec iphone parce que juste pour m'informer, et c'est plus facile pour moi. le PC c'est pas mon truc, j'y vais en général pour nettoyer quelques fois car ma fille fais beaucoup de recherche sur internet pour ces études, sur sa session, avast n'arrête pas de bloquer des URL et je ne sais pas comment les supprimer.
je vais refaire tout depuis le début en espérant cette fois ci ne pas me tromper
je me connecte souvent avec iphone parce que juste pour m'informer, et c'est plus facile pour moi. le PC c'est pas mon truc, j'y vais en général pour nettoyer quelques fois car ma fille fais beaucoup de recherche sur internet pour ces études, sur sa session, avast n'arrête pas de bloquer des URL et je ne sais pas comment les supprimer.
je vais refaire tout depuis le début en espérant cette fois ci ne pas me tromper
Le lien a été créé: https://www.cjoint.com/c/EADqRx0yQpF
Rapport ZHPFIx.
Voila j'espère que cette fois je ne me suis pas tromper,car je te fais perdre ton temps et je m'en excuse.
iPhone j'ai vidé le cache comme tu me l'as dis et il fonctionne,merci. je suis souvent dessus car le pc je ne touche pas beaucoup, en plus il est dans la chambre a ma fille, alors je ne désire pas l'envahir.
Merci beaucoup électricien.
Rapport ZHPFIx.
Voila j'espère que cette fois je ne me suis pas tromper,car je te fais perdre ton temps et je m'en excuse.
iPhone j'ai vidé le cache comme tu me l'as dis et il fonctionne,merci. je suis souvent dessus car le pc je ne touche pas beaucoup, en plus il est dans la chambre a ma fille, alors je ne désire pas l'envahir.
Merci beaucoup électricien.
ok,
redémarre le pc pour terminer le nettoyage !
à lire avant de lancer l'installation de MBAM :
Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet paramètres, choisis la langue souhaitée
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,
Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)
puis sur "lancer l'examen"
. Le scan démarre.
il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.
redémarre le pc pour terminer le nettoyage !
à lire avant de lancer l'installation de MBAM :
Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet paramètres, choisis la langue souhaitée
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,
Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)
puis sur "lancer l'examen"
. Le scan démarre.
il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.