Un envahisseur nation zoom

Résolu
pic pic Messages postés 11 Statut Membre -  
 Utilisateur anonyme -
Bonjour

Nation zoom s'est installé sur le pc , pas moyen de le désisntaller
j'ai fait tourner
AVAST
CCLEANER
MALWAREBYTES
ADWCLEANER
supprimé tous les programmes qui me paraissaient s'être installés en mm temps
j'ai fait un scan ZHPFix
je vous joins le fichier

Merci de votre aide par avance
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131210_r10h9g6f5t9

34 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    Bonjour

    Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=

    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    -----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
    Attention - : il faut nettoyer les raccourcis (icônes) de lancement des navigateurs WEB.
    Faire un clic droit sur les icônes de raccourcis de lancement des navigateurs puis propriétés.
    Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

    @+
    0
  2. pic pic Messages postés 11 Statut Membre
     
    merci pour la réponse

    je suis sous IE , fais la procédure conseillé
    le probléme n'est pas résolu par contre pleins de site indésirables ce sont installés que j'ai désisntallé
    modifié la page de démarrage

    je ne trouve pas de solution à part le porter chez un dépanneur

    plutôt découragé

    merci de ton aide , tu as affaire à un sous doué .......hihihi
    0
  3. Utilisateur anonyme
     
    Re

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    Re

    Poste moi un rapport d'Adwcleaner option nettoyer

    Ensuite tu procèdes de même avec Malwaresbytes;un rapport après suppression

    Merci

    @+
    0
  6. Utilisateur anonyme
     
    Re

    Poste moi un nouveau rapport ZHPDiag;merci

    @+
    0
  7. Utilisateur anonyme
     
    Bonjour

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    Script ZHPFix
    ShortcutFix
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.nationzoom.com
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com
    O4 - GS\QuickLaunch [Utilisateur]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://ww7.nationzoom.com
    O4 - GS\QuickLaunch [Utilisateur]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
    O4 - GS\TaskBar [Utilisateur]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://ww7.nationzoom.com
    O4 - GS\TaskBar [Utilisateur]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
    O4 - GS\Program [Utilisateur]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
    O4 - GS\SystemTools [Utilisateur]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
    O4 - HKLM\..\Run: [MapsGalaxy Home Page Guard 64 bit] C:\Program Files (x86)\MAPSGA~2\bar\1.bin\AppIntegrator64.exe (.not file.)
    O4 - HKLM\..\Wow6432Node\Run: [GPUTemp] . (...) -- C:\Users\Utilisateur\AppData\Local\Temp\GPUTemp.exe
    [HKLM\Software\Wow6432Node\VBMZ]
    [HKLM\Software\Wow6432Node\supWPM]
    O43 - CFD: 10/12/2013 - 13:06:27 - [0] ----D C:\ProgramData\RHelpers
    O43 - CFD: 10/12/2013 - 13:06:27 - [1,215] ----D C:\ProgramData\Updater
    O43 - CFD: 08/12/2013 - 09:31:11 - [0] ----D C:\ProgramData\WPM
    O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://ww7.nationzoom.com
    [MD5.883DFC791AAF1298FCFC2BCF5471BBFC] [SPRF][09/12/2013] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\SHSetup.exe [46777424]
    [MD5.E8F99CDD55A6114AB934C8B49BF0C9FC] [SPRF][13/11/2013] (...) -- C:\Users\Utilisateur\AppData\LocalLow\SkwConfig.bin [7436]
    O87 - FAEL: "{D6DC70C0-B92E-4D51-B5A7-52143F4668A8}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
    O87 - FAEL: "{F3D5051E-213A-4492-9E32-080FA9C7C0FC}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
    O87 - FAEL: "{7306078A-C31B-4186-98DD-5992D42ED9FF}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    O87 - FAEL: "{739502C3-1947-4967-9171-AEE6660F24E9}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    O87 - FAEL: "{7EC6B3AD-3FC6-4203-BACA-6889108C9376}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
    O87 - FAEL: "{18567E7A-2E95-4189-AC8B-67F88DCDEDAE}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\430E8DB44F0E90547A3564A7E858C48D]
    [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPlyUpdate]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
    [HKLM\Software\Classes\Interface\{09B8C335-1622-42C7-8650-A79D56551343}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
    [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7E7F552EF334C802D75A55F0F6344722]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:MapsGalaxy Home Page Guard 64 bit
    C:\ProgramData\RHelpers
    C:\ProgramData\Updater
    C:\ProgramData\WPM
    C:\ProgramData\Software
    C:\Users\Utilisateur\AppData\Local\Software
    [HKLM\Software\Wow6432Node\supWPM]
    C:\Users\Utilisateur\AppData\Local\Temp\SHSetup.exe
    O23 - Service: AnySend (AnySendService) . (...) - C:\Program Files (x86)\AnySend\AnySendSVC.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{5B8E803F-DD85-44F2-9107-6A70F47056FE}] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\IncrediMail_MediaBar_2.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{98B713CF-9A90-454E-A7EF-40AE0DB262B3}] (...) -- C:\Program Files (x86)\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\Setup.exe (.not file.) [0]
    [MD5.28FC891FBC5BBBB31667417AB87D8D17] [SPRF][01/12/2013] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\Quarantine.exe [355227]
    O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
    O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} Clé orpheline
    O4 - GS\Desktop [Public]: WiseConvert.lnk . (.wiseconvert.com - Wise Convert.) -- C:\Program Files (x86)\WiseConvert\WiseConvert\wise-convert.exe
    O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-21-696471778-3740885481-1472409230-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll (.not file.)
    O42 - Logiciel: WiseConvert - (.WiseConvert.) [HKLM][64Bits] -- WiseConvert
    O43 - CFD: 10/12/2013 - 11:21:33 - [1,295] ----D C:\Program Files (x86)\WiseConvert
    SS - | Disabled 10/07/1658 0 | (vToolbarUpdater) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\10.0.6\ToolbarUpdater.exe
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert]
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}]
    [HKLM\Software\Wow6432Node\VBMZ]
    [HKLM\Software\Classes\IncrediSpooler.DeltaSync]
    [HKLM\Software\Classes\IncrediSpooler.DeltaSync.1]
    [HKLM\Software\Wow6432Node\Classes\IncrediSpooler.DeltaSync]
    [HKLM\Software\Wow6432Node\Classes\IncrediSpooler.DeltaSync.1]
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg
    C:\Program Files (x86)\WiseConvert
    C:\Users\Utilisateur\AppData\LocalLow\pandasecuritytb
    C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

    FirewallRAZ
    Emptytemp
    EmptyCLSID

    --------------------------------------------------------------------------------------------
    Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

    * Clique sur le bouton GO pour lancer le nettoyage.

    -> laisse travailler l'outil et ne touche à rien ...
    -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier :
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
    )

    @+
    0
  8. Utilisateur anonyme
     
    Re

    As tu noté une amélioration?

    @+
    0
  9. pic pic Messages postés 11 Statut Membre
     
    il semblerait que nation zoom est disparu
    par contre je ne peux plus voir les vidéos sur youtube
    il me marque indisponible ,et je ne peux pas installer adobe flash player

    vous êtes tous d'une aide très précieuse sur le forum
    amicalement
    0
  10. Utilisateur anonyme
     
    Re

    Adobe flash reader est intégré à Chrome !
    Tente une réinstallation de Chrome

    Cela fonctionne si tu utilises Internet Explorer?

    @+
    0
  11. pic pic
     
    j'ai désinstallé et réinstallé google chrome , le pb n'est pas résolu
    à l'ouverture des vidéos le message

    cette vidéo est actuellement indisponible

    si je t'ennuie avec tous mes pbs dis le moi

    merci encore
    amicalement
    0
    1. Utilisateur anonyme
       
      c'est que cette vidéo est indisponible.
      As tu essayé avec Internet Explorer?
      0
  12. pic pic Messages postés 11 Statut Membre
     
    bonjour

    les vidéos de youtube sont lisibles sur le portable de ma femme pas sur le mien (pc de bureau )

    j'ai déisntallé Google chrome et ne peut réinstallé flash player
    le msg est

    unable to load application configuration

    en cherchant je n'ai aucune trace de ce programme

    merci encore de ta patience
    0
  13. pic pic Messages postés 11 Statut Membre
     
    en passant par le lien que tu m'as donné il ne veut pas télécharger le mm
    message
    0
  14. Utilisateur anonyme
     
    Re

    Poste moi un nouveau rapport ZHPDiag;merci

    @+
    0
  15. Utilisateur anonyme
     
    Re

    Regarde dans la rubrique programmes et fonctionnalités du panneau de configuration.

    Adobe Flash Player 11 ActiveX doit y être présent

    @+
    0
  • 1
  • 2