Un envahisseur nation zoom

Résolu
pic pic Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour

Nation zoom s'est installé sur le pc , pas moyen de le désisntaller
j'ai fait tourner
AVAST
CCLEANER
MALWAREBYTES
ADWCLEANER
supprimé tous les programmes qui me paraissaient s'être installés en mm temps
j'ai fait un scan ZHPFix
je vous joins le fichier

Merci de votre aide par avance
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131210_r10h9g6f5t9
A voir également:

34 réponses

Utilisateur anonyme
 
Bonjour

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=

* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Attention - : il faut nettoyer les raccourcis (icônes) de lancement des navigateurs WEB.
Faire un clic droit sur les icônes de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.


@+
0
pic pic Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
merci pour la réponse

je suis sous IE , fais la procédure conseillé
le probléme n'est pas résolu par contre pleins de site indésirables ce sont installés que j'ai désisntallé
modifié la page de démarrage

je ne trouve pas de solution à part le porter chez un dépanneur

plutôt découragé

merci de ton aide , tu as affaire à un sous doué .......hihihi
0
Utilisateur anonyme
 
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
pic pic Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

Poste moi un rapport d'Adwcleaner option nettoyer

Ensuite tu procèdes de même avec Malwaresbytes;un rapport après suppression

Merci

@+
0
pic pic Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Re

Poste moi un nouveau rapport ZHPDiag;merci

@+
0
pic pic Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Bonjour

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
ShortcutFix
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com
O4 - GS\QuickLaunch [Utilisateur]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://ww7.nationzoom.com
O4 - GS\QuickLaunch [Utilisateur]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
O4 - GS\TaskBar [Utilisateur]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://ww7.nationzoom.com
O4 - GS\TaskBar [Utilisateur]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
O4 - GS\Program [Utilisateur]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
O4 - GS\SystemTools [Utilisateur]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
O4 - HKLM\..\Run: [MapsGalaxy Home Page Guard 64 bit] C:\Program Files (x86)\MAPSGA~2\bar\1.bin\AppIntegrator64.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [GPUTemp] . (...) -- C:\Users\Utilisateur\AppData\Local\Temp\GPUTemp.exe
[HKLM\Software\Wow6432Node\VBMZ]
[HKLM\Software\Wow6432Node\supWPM]
O43 - CFD: 10/12/2013 - 13:06:27 - [0] ----D C:\ProgramData\RHelpers
O43 - CFD: 10/12/2013 - 13:06:27 - [1,215] ----D C:\ProgramData\Updater
O43 - CFD: 08/12/2013 - 09:31:11 - [0] ----D C:\ProgramData\WPM
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://ww7.nationzoom.com
[MD5.883DFC791AAF1298FCFC2BCF5471BBFC] [SPRF][09/12/2013] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\SHSetup.exe [46777424]
[MD5.E8F99CDD55A6114AB934C8B49BF0C9FC] [SPRF][13/11/2013] (...) -- C:\Users\Utilisateur\AppData\LocalLow\SkwConfig.bin [7436]
O87 - FAEL: "{D6DC70C0-B92E-4D51-B5A7-52143F4668A8}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: "{F3D5051E-213A-4492-9E32-080FA9C7C0FC}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: "{7306078A-C31B-4186-98DD-5992D42ED9FF}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{739502C3-1947-4967-9171-AEE6660F24E9}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{7EC6B3AD-3FC6-4203-BACA-6889108C9376}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
O87 - FAEL: "{18567E7A-2E95-4189-AC8B-67F88DCDEDAE}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\430E8DB44F0E90547A3564A7E858C48D]
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPlyUpdate]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
[HKLM\Software\Classes\Interface\{09B8C335-1622-42C7-8650-A79D56551343}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7E7F552EF334C802D75A55F0F6344722]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:MapsGalaxy Home Page Guard 64 bit
C:\ProgramData\RHelpers
C:\ProgramData\Updater
C:\ProgramData\WPM
C:\ProgramData\Software
C:\Users\Utilisateur\AppData\Local\Software
[HKLM\Software\Wow6432Node\supWPM]
C:\Users\Utilisateur\AppData\Local\Temp\SHSetup.exe
O23 - Service: AnySend (AnySendService) . (...) - C:\Program Files (x86)\AnySend\AnySendSVC.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5B8E803F-DD85-44F2-9107-6A70F47056FE}] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\IncrediMail_MediaBar_2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{98B713CF-9A90-454E-A7EF-40AE0DB262B3}] (...) -- C:\Program Files (x86)\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\Setup.exe (.not file.) [0]
[MD5.28FC891FBC5BBBB31667417AB87D8D17] [SPRF][01/12/2013] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\Quarantine.exe [355227]
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} Clé orpheline
O4 - GS\Desktop [Public]: WiseConvert.lnk . (.wiseconvert.com - Wise Convert.) -- C:\Program Files (x86)\WiseConvert\WiseConvert\wise-convert.exe
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-21-696471778-3740885481-1472409230-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll (.not file.)
O42 - Logiciel: WiseConvert - (.WiseConvert.) [HKLM][64Bits] -- WiseConvert
O43 - CFD: 10/12/2013 - 11:21:33 - [1,295] ----D C:\Program Files (x86)\WiseConvert
SS - | Disabled 10/07/1658 0 | (vToolbarUpdater) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\10.0.6\ToolbarUpdater.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}]
[HKLM\Software\Wow6432Node\VBMZ]
[HKLM\Software\Classes\IncrediSpooler.DeltaSync]
[HKLM\Software\Classes\IncrediSpooler.DeltaSync.1]
[HKLM\Software\Wow6432Node\Classes\IncrediSpooler.DeltaSync]
[HKLM\Software\Wow6432Node\Classes\IncrediSpooler.DeltaSync.1]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg
C:\Program Files (x86)\WiseConvert
C:\Users\Utilisateur\AppData\LocalLow\pandasecuritytb
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe


FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0
pic pic Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
ci joint rapport ZHD Fix
https://pjjoint.malekal.com/files.php?id=20131211_m13f14c5n11d5
merci merci merci
0
Utilisateur anonyme
 
Re

As tu noté une amélioration?

@+
0
pic pic Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
il semblerait que nation zoom est disparu
par contre je ne peux plus voir les vidéos sur youtube
il me marque indisponible ,et je ne peux pas installer adobe flash player


vous êtes tous d'une aide très précieuse sur le forum
amicalement
0
Utilisateur anonyme
 
Re

Adobe flash reader est intégré à Chrome !
Tente une réinstallation de Chrome

Cela fonctionne si tu utilises Internet Explorer?

@+
0
pic pic
 
j'ai désinstallé et réinstallé google chrome , le pb n'est pas résolu
à l'ouverture des vidéos le message

cette vidéo est actuellement indisponible

si je t'ennuie avec tous mes pbs dis le moi

merci encore
amicalement
0
Utilisateur anonyme
 
c'est que cette vidéo est indisponible.
As tu essayé avec Internet Explorer?
0
pic pic Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour

les vidéos de youtube sont lisibles sur le portable de ma femme pas sur le mien (pc de bureau )

j'ai déisntallé Google chrome et ne peut réinstallé flash player
le msg est

unable to load application configuration

en cherchant je n'ai aucune trace de ce programme

merci encore de ta patience
0
Utilisateur anonyme
 
Bonjour

Pour télécharger cela se passe ici:
https://get.adobe.com/flashplayer/?loc=fr

décoche l'offre falcultatif :McAfee Sécurity Scan

@+
0
pic pic Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
en passant par le lien que tu m'as donné il ne veut pas télécharger le mm
message
0
Utilisateur anonyme
 
Re

Poste moi un nouveau rapport ZHPDiag;merci

@+
0
pic pic Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Re

Regarde dans la rubrique programmes et fonctionnalités du panneau de configuration.

Adobe Flash Player 11 ActiveX doit y être présent

@+
0