Virus nation zoom [Résolu/Fermé]

Signaler
Messages postés
25
Date d'inscription
lundi 2 décembre 2013
Statut
Membre
Dernière intervention
5 décembre 2013
-
 LululaMenace -
Bonjour à tous,
j'ai choppé le virus nation zoom sur mon pc.
comment le désinstaller ?
je suis débutant en informatique
merci de votre aide

49 réponses


bonjour,

est ce que tu as accès à ton bureau ?


Messages postés
25
Date d'inscription
lundi 2 décembre 2013
Statut
Membre
Dernière intervention
5 décembre 2013

Slt électricien 69,
oui j'ai accès au bureau

ok,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

Messages postés
25
Date d'inscription
lundi 2 décembre 2013
Statut
Membre
Dernière intervention
5 décembre 2013

Merci,
voilà le lien, j'espère que c'est bon

https://www.cjoint.com/c/CLcuVsWQH3Z

désinstalle Speedmypc et Macafric scan plus !

/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/




? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Lance le,

clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message



Messages postés
25
Date d'inscription
lundi 2 décembre 2013
Statut
Membre
Dernière intervention
5 décembre 2013

J'ai pas trouvé macafric à désinstaller...
ci-après le rapport

# AdwCleaner v3.014 - Rapport créé le 02/12/2013 à 21:40:57
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Doudou - PC-DOUDOU
# Exécuté depuis : C:\Users\Doudou\Downloads\adwcleaner(1).exe
# Option : Scanner

***** [ Services ] *****

Service Présent : Update Storimbo

***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Program Files (x86)\MyPC Backup
Dossier Présent C:\Program Files (x86)\Storimbo
Dossier Présent C:\Users\Doudou\AppData\Local\lollipop

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\lollipop
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DDAC750C-59DA-4BB6-9EE7-EAD55EBE0B64}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DDAC750C-59DA-4BB6-9EE7-EAD55EBE0B64}
Clé Présente : HKCU\Software\Storimbo
Clé Présente : [x64] HKCU\Software\lollipop
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : [x64] HKCU\Software\Storimbo
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DDAC750C-59DA-4BB6-9EE7-EAD55EBE0B64}
Clé Présente : HKLM\SOFTWARE\Classes\speedupmypc
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DDAC750C-59DA-4BB6-9EE7-EAD55EBE0B64}
Clé Présente : HKLM\Software\Storimbo
Clé Présente : HKLM\Software\Uniblue
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Storimbo

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\Doudou\AppData\Roaming\Mozilla\Firefox\Profiles\rq3lpixd.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [2520 octets] - [02/12/2013 21:40:57]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2580 octets] ##########

Macafric = macafee scan plus !


relance ADWC, clique sur Nettoyer,

poste son rapport après le redémarrage du pc !


Messages postés
25
Date d'inscription
lundi 2 décembre 2013
Statut
Membre
Dernière intervention
5 décembre 2013

salut électricien,
voilà le rapport, pour info quel anti virus puis je mettre sur mon PC, gratuit.

# AdwCleaner v3.014 - Rapport créé le 03/12/2013 à 09:52:53
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Doudou - PC-DOUDOU
# Exécuté depuis : C:\Users\Doudou\Downloads\adwcleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Users\Doudou\AppData\Local\lollipop

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DDAC750C-59DA-4BB6-9EE7-EAD55EBE0B64}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DDAC750C-59DA-4BB6-9EE7-EAD55EBE0B64}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKLM\Software\Uniblue

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\Doudou\AppData\Roaming\Mozilla\Firefox\Profiles\rq3lpixd.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [2684 octets] - [02/12/2013 21:40:57]
AdwCleaner[S0].txt - [1773 octets] - [03/12/2013 09:52:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1833 octets] ##########

pour le moment, tu as Macafee, mais on verra à la fin, on ne remplace pas un antivirus du moment ou le pc est infecté !


relance ADWc, clique sur désinstaller,


remets moi un nouveau rapport de zhpdiag pour voir ou s'en est !


je pense qu'ADWc n'a pas détecté nationzoom, je ferais le nécessaire auprès de qui a le droit :-)

@ +

Messages postés
25
Date d'inscription
lundi 2 décembre 2013
Statut
Membre
Dernière intervention
5 décembre 2013

voilà le lien, je crois que j'ai désinstaller macafee tt à l'heure


https://www.cjoint.com/c/CLdmHR8SFqJ
Messages postés
274
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
31 juillet 2019
9
Bonjour,

Je me permet une intrusion dans ce post pour demander de l'aide à Electricien69. Je crois que je ne peux pas t'envoyer de MP. Si tu es d'accord voici mon 1er problème :

https://forums.commentcamarche.net/forum/affich-29208026-probleme-mots-soulignes-en-vert-lenteur

Et suite à toutes ces manips, voici le 2ème problème :

https://forums.commentcamarche.net/forum/affich-29226982-windows-xp-ne-se-lance-plus

Tu as déjà dépanné le pc portable du fistion :) dans la Loire

Merci de ton aide si tu peux

Désolé à Doodmasta de venir polluer ton post

@ yonce :

je regarde ton poste dés que possible :D

@ Doudmasta :

* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://ww7.nationzoom.com
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://ww7.nationzoom.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com
O4 - GS\QuickLaunch [Doudou]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
O4 - GS\Program [Doudou]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
O45 - LFCP:[MD5.DBB71271E25B26320DF487819064B925] - 02/12/2013 - 15:00:44 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-91C22D17.pf
O45 - LFCP:[MD5.BEB33537B3828B02FB1DD51F3598F99B] - 02/12/2013 - 15:01:51 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC-STANDALONE-SETUP.-992FEDDB.pf
O45 - LFCP:[MD5.B166177A06DB0DA13D437216269A3DA7] - 02/12/2013 - 21:36:35 ---A- - C:\Windows\Prefetch\LOLLIPOP.EXE-20BECB1B.pf
O45 - LFCP:[MD5.0DDDCBDC5AB673C861D51EE15754208C] - 03/12/2013 - 09:51:34 ---A- - C:\Windows\Prefetch\UTILSTORIMBO.EXE-81291C30.pf
O45 - LFCP:[MD5.4AC58F84ED59D072CC0CFFEA48A212F6] - 03/12/2013 - 09:51:39 ---A- - C:\Windows\Prefetch\UPDATESTORIMBO.EXE-2D2E5F18.pf
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
ShortcutFix
Emptytemp
EmptyClsid



----------------------------------------------------------


- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

Messages postés
25
Date d'inscription
lundi 2 décembre 2013
Statut
Membre
Dernière intervention
5 décembre 2013


super,

redémarre ton pc et regarde voir si tu as encore nationzoom !

est ce que tu connais ce logiciel :

Cherished Technololgy LIMITED - WPM ???

je n'ai rien trouvé là dessus, en plus, il est installé sur ton pc et se lance au démarrage !


Messages postés
25
Date d'inscription
lundi 2 décembre 2013
Statut
Membre
Dernière intervention
5 décembre 2013

non je ne connais pas
je redémarre le PC

après le redémarrage, passe ceci :

* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
O23 - Service: Wpm Service (Wpm) . (.Cherished Technololgy LIMITED - WPM Service.) - C:\ProgramData\WPM\wprotectmanager.exe
O42 - Logiciel: WPM17.8.0.3159 - (.Cherished Technololgy LIMITED.) [HKLM][64Bits] -- WPM
[HKLM\Software\Wow6432Node\supWPM]
O43 - CFD: 02/12/2013 - 15:01:06 - [0,477] ----D C:\ProgramData\WPM
SR - | Auto 02/12/2013 499856 | (Wpm) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\WPM\wprotectmanager.exe
Emptytemp
EmptyClsid



----------------------------------------------------------


- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm


Messages postés
25
Date d'inscription
lundi 2 décembre 2013
Statut
Membre
Dernière intervention
5 décembre 2013


super,

as tu encore nation zoom sur tes navigateurs ?


Messages postés
25
Date d'inscription
lundi 2 décembre 2013
Statut
Membre
Dernière intervention
5 décembre 2013

il y a un ptit souci,
quand je ferme mes pages web et j en ouvre une nouvelle, ça revient sur celles que je viens de fermer
pourquoi

sur quel navigateur ?