Comment supprimer Nation Zoom??

kokunok Messages postés 2 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
je suis nouveau sur ce forum et je dois vous dire que j'ai peu de connaissances en informatique.
Ce matin, en visitant un site de suivi de vols en ligne une page, avec le fameux "Java" qui doit être mis à jour, s'est ouverte. Et comme je suis un peu nul je me suis dit que Java c'est un logiciel à qui on peu faire confiance, faut-il encore que ce soit vraiment java.
Donc je me suis rendu compte que ce n'était pas java au bout de quelques minutes. J'ai essayé de le supprimer moi-même dans les paramètres de chrome, mais rien à faire. Malwarebytes n'a rien donné non plus à part de retrouver quelques vers.
En plus, il télécharge d'autres logiciels et les installe sans que je puisse faire quelque chose, d'ailleurs ces logiciels me proposent de télécharger des anti-virus. lol
J'ai déjà un peu regardé sur le site et je me suis rendu compte que je ne pourrais pas le supprimer sans un guide.
Aidez-moi, s'il vous plaît. :)

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :
    ======
    Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

    et enfin et surtout :
    =====================
    il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
    Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
    Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

    0
  2. kokunok Messages postés 2 Statut Membre
     
    voila le ce que donne le scan

    # AdwCleaner v3.016 - Rapport créé le 24/12/2013 à 12:12:55
    # Mis à jour le 23/12/2013 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : kokunok - IGOR
    # Exécuté depuis : C:\Users\kokunok\Downloads\adwcleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    Service Présent : BackupStack

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\Users\kokunok\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
    Dossier Présent : C:\Users\kokunok\AppData\Local\Google\Chrome\User Data\Default\Extensions\hhlmghjmomaoodfgjeikphfdljhpcpkl
    Dossier Présent C:\Program Files (x86)\MyPC Backup
    Dossier Présent C:\Program Files (x86)\Plus-HD-1.3
    Dossier Présent C:\Program Files (x86)\Uniblue\SpeedUpMyPC
    Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue\SpeedUpMyPC
    Dossier Présent C:\ProgramData\WPM
    Dossier Présent C:\Users\kokunok\AppData\LocalLow\Plus-HD-1.3
    Dossier Présent C:\Users\kokunok\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
    Dossier Présent C:\Users\kokunok\AppData\Roaming\Uniblue\SpeedUpMyPC
    Fichier Présent : C:\Users\kokunok\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
    Fichier Présent : C:\Users\kokunok\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
    Fichier Présent : C:\Users\kokunok\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
    Fichier Présent : C:\Users\kokunok\Desktop\MyPC Backup.lnk
    Fichier Présent : C:\Users\Public\Desktop\speedupmypc.lnk
    Fichier Présent : C:\WINDOWS\System32\Tasks\Plus-HD-1.3-chromeinstaller
    Fichier Présent : C:\WINDOWS\System32\Tasks\Plus-HD-1.3-codedownloader
    Fichier Présent : C:\WINDOWS\System32\Tasks\Plus-HD-1.3-enabler
    Fichier Présent : C:\WINDOWS\System32\Tasks\Plus-HD-1.3-firefoxinstaller
    Fichier Présent : C:\WINDOWS\System32\Tasks\Plus-HD-1.3-updater
    Fichier Présent : C:\WINDOWS\System32\Tasks\SpeedUpMyPC
    Fichier Présent : C:\WINDOWS\System32\Tasks\spmonitor
    Fichier Présent : C:\WINDOWS\Tasks\Plus-HD-1.3-chromeinstaller.job
    Fichier Présent : C:\WINDOWS\Tasks\Plus-HD-1.3-codedownloader.job
    Fichier Présent : C:\WINDOWS\Tasks\Plus-HD-1.3-enabler.job
    Fichier Présent : C:\WINDOWS\Tasks\Plus-HD-1.3-firefoxinstaller.job
    Fichier Présent : C:\WINDOWS\Tasks\Plus-HD-1.3-updater.job
    Fichier Présent : C:\WINDOWS\Tasks\SpeedUpMyPC.job
    Fichier Présent : C:\WINDOWS\Tasks\spmonitor.job

    ***** [ Raccourcis ] *****

    Raccourci Présent : C:\Users\Public\Desktop\Google Chrome.lnk ( hxxp://www.nationzoom.com/?type=sc&ts=1387880281&from=tugs&uid=WDCXWD10SPCX-80HWST0_WD-WX61A634064540645 )
    Raccourci Présent : C:\Users\kokunok\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.nationzoom.com/?type=sc&ts=1387880281&from=tugs&uid=WDCXWD10SPCX-80HWST0_WD-WX61A634064540645 )
    Raccourci Présent : C:\Users\kokunok\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( hxxp://www.nationzoom.com/?type=sc&ts=1387880281&from=tugs&uid=WDCXWD10SPCX-80HWST0_WD-WX61A634064540645 )
    Raccourci Présent : C:\Users\kokunok\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.nationzoom.com/?type=sc&ts=1387880281&from=tugs&uid=WDCXWD10SPCX-80HWST0_WD-WX61A634064540645 )
    Raccourci Présent : C:\Users\kokunok\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk ( hxxp://www.nationzoom.com/?type=sc&ts=1387880281&from=tugs&uid=WDCXWD10SPCX-80HWST0_WD-WX61A634064540645 )
    Raccourci Présent : C:\Users\kokunok\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ( hxxp://www.nationzoom.com/?type=sc&ts=1387880281&from=tugs&uid=WDCXWD10SPCX-80HWST0_WD-WX61A634064540645 )

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Présente : HKCU\Software\AppDataLow\Software\Plus-HD-1.3
    Clé Présente : HKCU\Software\Classes\Applications\lollipop.exe
    Clé Présente : HKCU\Software\installedbrowserextensions
    Clé Présente : HKCU\Software\lollipop
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311121157}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311121157}
    Clé Présente : [x64] HKCU\Software\installedbrowserextensions
    Clé Présente : [x64] HKCU\Software\lollipop
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110311121157}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322122257}
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0031257.BHO
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0031257.BHO.1
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0031257.Sandbox
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0031257.Sandbox.1
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355125557}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366126657}
    Clé Présente : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344124457}
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{03233996-e558-4d61-8fe9-f78a0681c2ab}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{03233996-e558-4d61-8fe9-f78a0681c2ab}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{03233996-e558-4d61-8fe9-f78a0681c2ab}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0f0950f2-c579-421c-b3e6-fdd160069dc0}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0f0950f2-c579-421c-b3e6-fdd160069dc0}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0f0950f2-c579-421c-b3e6-fdd160069dc0}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{41acc445-2f06-45e8-9825-86f00d87f227}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{41acc445-2f06-45e8-9825-86f00d87f227}
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    fais bien le nettoyage sur AdwCleaner :)
    0