Nationzoom
Résolu/Fermé
ponpon02
Messages postés
63
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
30 janvier 2015
-
15 févr. 2014 à 17:43
Utilisateur anonyme - 17 févr. 2014 à 21:31
Utilisateur anonyme - 17 févr. 2014 à 21:31
Bonjour,
comment virer nationzoom de mes moteurs de recherche
merci
comment virer nationzoom de mes moteurs de recherche
merci
10 réponses
Utilisateur anonyme
15 févr. 2014 à 18:49
15 févr. 2014 à 18:49
bonjour,
/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.
De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !
Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !
Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!
https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/
? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) :
https://toolslib.net
Lance le,
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message
/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.
De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !
Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !
Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!
https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/
? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) :
https://toolslib.net
Lance le,
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message
ponpon02
Messages postés
63
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
30 janvier 2015
16 févr. 2014 à 22:34
16 févr. 2014 à 22:34
voici le rapport que vous demandez
# AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 22:33:13
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : ChristelleP - CHRISTELLE
# Exécuté depuis : C:\Users\ChristelleP\Downloads\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16798
-\\ Mozilla Firefox v25.0.1 (fr)
[ Fichier : C:\Users\ChristelleP\AppData\Roaming\Mozilla\Firefox\Profiles\cfnk36o4.default-1392468096041\prefs.js ]
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Users\ChristelleP\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [13267 octets] - [10/12/2013 19:46:02]
AdwCleaner[R1].txt - [7639 octets] - [09/02/2014 10:19:27]
AdwCleaner[R2].txt - [1310 octets] - [09/02/2014 10:31:38]
AdwCleaner[R3].txt - [3143 octets] - [09/02/2014 11:11:59]
AdwCleaner[R4].txt - [1843 octets] - [15/02/2014 14:02:08]
AdwCleaner[R5].txt - [1554 octets] - [16/02/2014 10:45:29]
AdwCleaner[R6].txt - [1173 octets] - [16/02/2014 22:33:13]
AdwCleaner[S0].txt - [13107 octets] - [10/12/2013 19:46:32]
AdwCleaner[S1].txt - [7214 octets] - [09/02/2014 10:19:58]
AdwCleaner[S2].txt - [1372 octets] - [09/02/2014 10:32:05]
AdwCleaner[S3].txt - [3191 octets] - [09/02/2014 11:12:38]
AdwCleaner[S4].txt - [1866 octets] - [15/02/2014 14:02:49]
AdwCleaner[S5].txt - [1615 octets] - [16/02/2014 10:51:18]
########## EOF - C:\AdwCleaner\AdwCleaner[R6].txt - [1594 octets] ##########
# AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 22:33:13
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : ChristelleP - CHRISTELLE
# Exécuté depuis : C:\Users\ChristelleP\Downloads\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16798
-\\ Mozilla Firefox v25.0.1 (fr)
[ Fichier : C:\Users\ChristelleP\AppData\Roaming\Mozilla\Firefox\Profiles\cfnk36o4.default-1392468096041\prefs.js ]
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Users\ChristelleP\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [13267 octets] - [10/12/2013 19:46:02]
AdwCleaner[R1].txt - [7639 octets] - [09/02/2014 10:19:27]
AdwCleaner[R2].txt - [1310 octets] - [09/02/2014 10:31:38]
AdwCleaner[R3].txt - [3143 octets] - [09/02/2014 11:11:59]
AdwCleaner[R4].txt - [1843 octets] - [15/02/2014 14:02:08]
AdwCleaner[R5].txt - [1554 octets] - [16/02/2014 10:45:29]
AdwCleaner[R6].txt - [1173 octets] - [16/02/2014 22:33:13]
AdwCleaner[S0].txt - [13107 octets] - [10/12/2013 19:46:32]
AdwCleaner[S1].txt - [7214 octets] - [09/02/2014 10:19:58]
AdwCleaner[S2].txt - [1372 octets] - [09/02/2014 10:32:05]
AdwCleaner[S3].txt - [3191 octets] - [09/02/2014 11:12:38]
AdwCleaner[S4].txt - [1866 octets] - [15/02/2014 14:02:49]
AdwCleaner[S5].txt - [1615 octets] - [16/02/2014 10:51:18]
########## EOF - C:\AdwCleaner\AdwCleaner[R6].txt - [1594 octets] ##########
Utilisateur anonyme
16 févr. 2014 à 22:53
16 févr. 2014 à 22:53
ok,
* Télécharge et enregistre ZHPDiag sur ton bureau :
http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
* Télécharge et enregistre ZHPDiag sur ton bureau :
http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
ponpon02
Messages postés
63
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
30 janvier 2015
17 févr. 2014 à 00:29
17 févr. 2014 à 00:29
salut
voici le lien et merci http://www.cjoint.com/confirm.php?cjoint=DBraAd4AF74
voici le lien et merci http://www.cjoint.com/confirm.php?cjoint=DBraAd4AF74
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
17 févr. 2014 à 07:15
17 févr. 2014 à 07:15
bonjour,
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
[MD5.90D787A2DF45B1E82C276DFD1A91AE61] - (...) -- C:\Users\ChristelleP\AppData\Roaming\cacaoweb\cacaoweb.exe [471552] [PID.4148]
G2 - GCE: Preference [User Data\Default] [gebbadcnkcgcfgpbmcdleckpejgopimf] cacaoweb v.1.18 (Activé)
G2 - GCE: Preference [User Data\Default] [jkmljihjgjdghdhggolmhbjekicljfci] VideoDownloadConverter v.5.82.3.25017, (Activé)
M2 - MFEP: prefs.js [ChristelleP - 4k9tbm8v.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.33 (..)
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://ww7.nationzoom.com
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://ww7.nationzoom.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://ww7.nationzoom.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://ww7.nationzoom.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com
O4 - GS\Desktop [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://ww7.nationzoom.com
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://ww7.nationzoom.com
O4 - GS\QuickLaunch [ChristelleP]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
O4 - GS\TaskBar [ChristelleP]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://ww7.nationzoom.com
O4 - GS\TaskBar [ChristelleP]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://ww7.nationzoom.com
O4 - GS\TaskBar [ChristelleP]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
O4 - GS\TaskBar [ChristelleP]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://ww7.nationzoom.com
O4 - GS\Program [ChristelleP]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
O4 - GS\SendTo [ChristelleP]: Desk 365.lnk . (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.)
O4 - GS\Desktop [ChristelleP]: ParetoLogic PC Health Advisor.lnk . (...) -- C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe (.not file.)
O4 - GS\Desktop [ChristelleP]: PC Health Kit.lnk . (...) -- C:\Program Files (x86)\PC Health Kit\PCHealthKit.exe (.not file.)
O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Users\ChristelleP\AppData\Roaming\cacaoweb\cacaoweb.exe
O4 - HKLM\..\Wow6432Node\Run: [mobilegeni daemon] . (...) -- C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
O4 - HKUS\S-1-5-21-2670673906-3291622294-3934787009-1001\..\Run: [cacaoweb] . (...) -- C:\Users\ChristelleP\AppData\Roaming\cacaoweb\cacaoweb.exe
O23 - Service: Optimizer Pro Crash Monitor (70e6ca8c) . (...) - C:\Program Files (x86)\optimi~1\OptProCrashSvc.dll (.not file.)
O23 - Service: iSafeService (iSafeService) . (...) - C:\Program Files (x86)\iSafe\iSafeSvc.exe (.not file.)
O23 - Service: Wpm Service (Wpm) . (.Cherished Technololgy LIMITED - WPM Service.) - C:\ProgramData\WPM\wprotectmanager.exe
O41 - Driver: (iSafeNetFilter) . (. - .) - C:\Program Files (x86)\iSafe\iSafeNetFilter.sys (.not file.)
O42 - Logiciel: WPM17.8.0.3159 - (.Cherished Technololgy LIMITED.) [HKLM][64Bits] -- WPM
O42 - Logiciel: YAC - (.ELEX DO BRASIL PARTICIPAÇÕES LTDA.) [HKLM][64Bits] -- iSafe =>Trojan.Trojan.Staser
O42 - Logiciel: fst_fr_27 - (.FREESOFTTODAY.) [HKLM][64Bits] -- fst_fr_27_is1
[HKCU\Software\cacaoweb]
[HKLM\Software\Wow6432Node\VBMZ]
[HKLM\Software\Wow6432Node\supWPM]
O43 - CFD: 10/12/2013 - 19:48:34 - [0,081] ----D C:\Program Files (x86)\iSafe
O43 - CFD: 16/02/2014 - 23:52:46 - [0,477] ----D C:\ProgramData\WPM
O43 - CFD: 16/02/2014 - 23:53:56 - [0,450] ----D C:\Users\ChristelleP\AppData\Roaming\cacaoweb
O43 - CFD: 10/12/2013 - 19:47:11 - [0] ----D C:\Users\ChristelleP\AppData\Roaming\isafe
O45 - LFCP:[MD5.4F06C2028C363DCC747F3B1BB538A3DB] - 01/02/2014 - 10:07:20 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-D2D9F9B9.pf
O45 - LFCP:[MD5.1CF6613F717170AF86E0DF1C98886CA1] - 05/02/2014 - 12:38:33 ---A- - C:\Windows\Prefetch\DESK365.EXE-6062C485.pf =>Hijacker.22Find
O45 - LFCP:[MD5.226C2C82998060BF3F5C7A5B19771922] - 05/02/2014 - 12:38:47 ---A- - C:\Windows\Prefetch\OPTPROREMINDER.EXE-EBA8C8D1.pf
O45 - LFCP:[MD5.E07EABFC09539E623B940B8398DA8811] - 09/02/2014 - 10:45:43 ---A- - C:\Windows\Prefetch\PARETOLOGIC PC HEALTH ADVISOR-36035C9E.pf
O45 - LFCP:[MD5.F37066E7145534BE3D7F517BBEF87B1B] - 17/02/2014 - 00:04:52 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-4F0F937C.pf
O45 - LFCP:[MD5.00E12B2793C833F49E2946E8CE7CAE22] - 19/01/2014 - 16:10:01 ---A- - C:\Windows\Prefetch\ILIVIDSETUP-R120-N-BC.EXE-060674BE.pf =>Adware.Bandoo
O61 - LFC: 17/02/2014 - 00:20:58 ---A- . (...) -- C:\Users\ChristelleP\AppData\Roaming\cacaoweb\npdfile.dat [55]
O61 - LFC: 17/02/2014 - 00:20:58 ---A- . (...) -- C:\Users\ChristelleP\AppData\Roaming\cacaoweb\storage.db [25]
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe" http://ww7.nationzoom.com
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://ww7.nationzoom.com
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com [MD5.90D787A2DF45B1E82C276DFD1A91AE61] [SPRF][17/02/2014] (...) -- C:\Users\ChristelleP\Desktop\cacaoweb.exe [471552]
O87 - FAEL: "TCP Query User{A2F069BF-B151-43E6-9EC4-22BBC42D5851}C:\users\christellep\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P6 - TRUE | .(...) -- C:\users\christellep\appdata\roaming\cacaoweb\cacaoweb.exe
SS - | Auto 10/07/1658 0 | (70e6ca8c) . (...) - C:\Program Files (x86)\optimi~1\OptProCrashSvc.dll
SS - | Auto 10/07/1658 0 | (iSafeService) . (...) - C:\Program Files (x86)\iSafe\iSafeSvc.exe
SR - | Auto 09/12/2013 499856 | (Wpm) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\WPM\wprotectmanager.exe
[HKLM\Software\Google\Chrome\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf]
[HKLM\Software\Google\Chrome\Extensions\jkmljihjgjdghdhggolmhbjekicljfci]
[HKLM\SYSTEM\CurrentControlSet\Services\70e6ca8c]
[HKLM\SYSTEM\CurrentControlSet\Services\iSafeService]
[HKLM\SYSTEM\CurrentControlSet\Services\Wpm]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iSafe]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_27_is1]
[HKCU\Software\cacaoweb] [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:cacaoweb
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:mobilegeni daemon
C:\Users\ChristelleP\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
C:\Users\ChristelleP\AppData\Local\Google\Chrome\User Data\Default\Extensions\jkmljihjgjdghdhggolmhbjekicljfci
C:\Users\ChristelleP\AppData\Roaming\Mozilla\Firefox\Profiles\4k9tbm8v.default\extensions\cacaoweb@cacaoweb.org
C:\Program Files (x86)\iSafe
C:\ProgramData\WPM
C:\Users\ChristelleP\AppData\Roaming\cacaoweb
C:\Users\ChristelleP\AppData\Roaming\isafe
C:\Users\ChristelleP\AppData\Roaming\cacaoweb\cacaoweb.exe
[HKLM\Software\Wow6432Node\supWPM]
C:\Users\ChristelleP\Desktop\cacaoweb.exe
C:\Users\ChristelleP\Downloads\cacaoweb.exe
M0 - MFSP: prefs.js [ChristelleP - 4k9tbm8v.default] http://www.gnoosi.net O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O45 - LFCP:[MD5.01C31A366D2239638397CD230A2653D6] - 01/02/2014 - 10:52:07 ---A- - C:\Windows\Prefetch\SOFTONICDOWNLOADER_POUR_AVANT-982B0C90.pf
O69 - SBI: SearchScopes [HKCU] {abcbed3e-c4c8-4657-8096-4a7a8f258437} [DefaultScope] - (Gnoosi) - http://www.gnoosi.net
O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com
[HKLM\Software\Wow6432Node\VBMZ]
C:\Users\ChristelleP\AppData\Local\Temp\SearchProtectINT.exe
O51 - MPSK:{f19eac43-d9c6-11e2-be72-806e6f6e6963}\AutoRun\command. (...) -- E:\setup.exe (.not file.)
Firewallraz
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
[MD5.90D787A2DF45B1E82C276DFD1A91AE61] - (...) -- C:\Users\ChristelleP\AppData\Roaming\cacaoweb\cacaoweb.exe [471552] [PID.4148]
G2 - GCE: Preference [User Data\Default] [gebbadcnkcgcfgpbmcdleckpejgopimf] cacaoweb v.1.18 (Activé)
G2 - GCE: Preference [User Data\Default] [jkmljihjgjdghdhggolmhbjekicljfci] VideoDownloadConverter v.5.82.3.25017, (Activé)
M2 - MFEP: prefs.js [ChristelleP - 4k9tbm8v.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.33 (..)
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://ww7.nationzoom.com
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://ww7.nationzoom.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://ww7.nationzoom.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://ww7.nationzoom.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com
O4 - GS\Desktop [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://ww7.nationzoom.com
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://ww7.nationzoom.com
O4 - GS\QuickLaunch [ChristelleP]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
O4 - GS\TaskBar [ChristelleP]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://ww7.nationzoom.com
O4 - GS\TaskBar [ChristelleP]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://ww7.nationzoom.com
O4 - GS\TaskBar [ChristelleP]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
O4 - GS\TaskBar [ChristelleP]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://ww7.nationzoom.com
O4 - GS\Program [ChristelleP]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
O4 - GS\SendTo [ChristelleP]: Desk 365.lnk . (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.)
O4 - GS\Desktop [ChristelleP]: ParetoLogic PC Health Advisor.lnk . (...) -- C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe (.not file.)
O4 - GS\Desktop [ChristelleP]: PC Health Kit.lnk . (...) -- C:\Program Files (x86)\PC Health Kit\PCHealthKit.exe (.not file.)
O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Users\ChristelleP\AppData\Roaming\cacaoweb\cacaoweb.exe
O4 - HKLM\..\Wow6432Node\Run: [mobilegeni daemon] . (...) -- C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
O4 - HKUS\S-1-5-21-2670673906-3291622294-3934787009-1001\..\Run: [cacaoweb] . (...) -- C:\Users\ChristelleP\AppData\Roaming\cacaoweb\cacaoweb.exe
O23 - Service: Optimizer Pro Crash Monitor (70e6ca8c) . (...) - C:\Program Files (x86)\optimi~1\OptProCrashSvc.dll (.not file.)
O23 - Service: iSafeService (iSafeService) . (...) - C:\Program Files (x86)\iSafe\iSafeSvc.exe (.not file.)
O23 - Service: Wpm Service (Wpm) . (.Cherished Technololgy LIMITED - WPM Service.) - C:\ProgramData\WPM\wprotectmanager.exe
O41 - Driver: (iSafeNetFilter) . (. - .) - C:\Program Files (x86)\iSafe\iSafeNetFilter.sys (.not file.)
O42 - Logiciel: WPM17.8.0.3159 - (.Cherished Technololgy LIMITED.) [HKLM][64Bits] -- WPM
O42 - Logiciel: YAC - (.ELEX DO BRASIL PARTICIPAÇÕES LTDA.) [HKLM][64Bits] -- iSafe =>Trojan.Trojan.Staser
O42 - Logiciel: fst_fr_27 - (.FREESOFTTODAY.) [HKLM][64Bits] -- fst_fr_27_is1
[HKCU\Software\cacaoweb]
[HKLM\Software\Wow6432Node\VBMZ]
[HKLM\Software\Wow6432Node\supWPM]
O43 - CFD: 10/12/2013 - 19:48:34 - [0,081] ----D C:\Program Files (x86)\iSafe
O43 - CFD: 16/02/2014 - 23:52:46 - [0,477] ----D C:\ProgramData\WPM
O43 - CFD: 16/02/2014 - 23:53:56 - [0,450] ----D C:\Users\ChristelleP\AppData\Roaming\cacaoweb
O43 - CFD: 10/12/2013 - 19:47:11 - [0] ----D C:\Users\ChristelleP\AppData\Roaming\isafe
O45 - LFCP:[MD5.4F06C2028C363DCC747F3B1BB538A3DB] - 01/02/2014 - 10:07:20 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-D2D9F9B9.pf
O45 - LFCP:[MD5.1CF6613F717170AF86E0DF1C98886CA1] - 05/02/2014 - 12:38:33 ---A- - C:\Windows\Prefetch\DESK365.EXE-6062C485.pf =>Hijacker.22Find
O45 - LFCP:[MD5.226C2C82998060BF3F5C7A5B19771922] - 05/02/2014 - 12:38:47 ---A- - C:\Windows\Prefetch\OPTPROREMINDER.EXE-EBA8C8D1.pf
O45 - LFCP:[MD5.E07EABFC09539E623B940B8398DA8811] - 09/02/2014 - 10:45:43 ---A- - C:\Windows\Prefetch\PARETOLOGIC PC HEALTH ADVISOR-36035C9E.pf
O45 - LFCP:[MD5.F37066E7145534BE3D7F517BBEF87B1B] - 17/02/2014 - 00:04:52 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-4F0F937C.pf
O45 - LFCP:[MD5.00E12B2793C833F49E2946E8CE7CAE22] - 19/01/2014 - 16:10:01 ---A- - C:\Windows\Prefetch\ILIVIDSETUP-R120-N-BC.EXE-060674BE.pf =>Adware.Bandoo
O61 - LFC: 17/02/2014 - 00:20:58 ---A- . (...) -- C:\Users\ChristelleP\AppData\Roaming\cacaoweb\npdfile.dat [55]
O61 - LFC: 17/02/2014 - 00:20:58 ---A- . (...) -- C:\Users\ChristelleP\AppData\Roaming\cacaoweb\storage.db [25]
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe" http://ww7.nationzoom.com
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://ww7.nationzoom.com
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com [MD5.90D787A2DF45B1E82C276DFD1A91AE61] [SPRF][17/02/2014] (...) -- C:\Users\ChristelleP\Desktop\cacaoweb.exe [471552]
O87 - FAEL: "TCP Query User{A2F069BF-B151-43E6-9EC4-22BBC42D5851}C:\users\christellep\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P6 - TRUE | .(...) -- C:\users\christellep\appdata\roaming\cacaoweb\cacaoweb.exe
SS - | Auto 10/07/1658 0 | (70e6ca8c) . (...) - C:\Program Files (x86)\optimi~1\OptProCrashSvc.dll
SS - | Auto 10/07/1658 0 | (iSafeService) . (...) - C:\Program Files (x86)\iSafe\iSafeSvc.exe
SR - | Auto 09/12/2013 499856 | (Wpm) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\WPM\wprotectmanager.exe
[HKLM\Software\Google\Chrome\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf]
[HKLM\Software\Google\Chrome\Extensions\jkmljihjgjdghdhggolmhbjekicljfci]
[HKLM\SYSTEM\CurrentControlSet\Services\70e6ca8c]
[HKLM\SYSTEM\CurrentControlSet\Services\iSafeService]
[HKLM\SYSTEM\CurrentControlSet\Services\Wpm]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iSafe]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_27_is1]
[HKCU\Software\cacaoweb] [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:cacaoweb
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:mobilegeni daemon
C:\Users\ChristelleP\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
C:\Users\ChristelleP\AppData\Local\Google\Chrome\User Data\Default\Extensions\jkmljihjgjdghdhggolmhbjekicljfci
C:\Users\ChristelleP\AppData\Roaming\Mozilla\Firefox\Profiles\4k9tbm8v.default\extensions\cacaoweb@cacaoweb.org
C:\Program Files (x86)\iSafe
C:\ProgramData\WPM
C:\Users\ChristelleP\AppData\Roaming\cacaoweb
C:\Users\ChristelleP\AppData\Roaming\isafe
C:\Users\ChristelleP\AppData\Roaming\cacaoweb\cacaoweb.exe
[HKLM\Software\Wow6432Node\supWPM]
C:\Users\ChristelleP\Desktop\cacaoweb.exe
C:\Users\ChristelleP\Downloads\cacaoweb.exe
M0 - MFSP: prefs.js [ChristelleP - 4k9tbm8v.default] http://www.gnoosi.net O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O45 - LFCP:[MD5.01C31A366D2239638397CD230A2653D6] - 01/02/2014 - 10:52:07 ---A- - C:\Windows\Prefetch\SOFTONICDOWNLOADER_POUR_AVANT-982B0C90.pf
O69 - SBI: SearchScopes [HKCU] {abcbed3e-c4c8-4657-8096-4a7a8f258437} [DefaultScope] - (Gnoosi) - http://www.gnoosi.net
O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com
[HKLM\Software\Wow6432Node\VBMZ]
C:\Users\ChristelleP\AppData\Local\Temp\SearchProtectINT.exe
O51 - MPSK:{f19eac43-d9c6-11e2-be72-806e6f6e6963}\AutoRun\command. (...) -- E:\setup.exe (.not file.)
Firewallraz
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
ponpon02
Messages postés
63
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
30 janvier 2015
17 févr. 2014 à 14:18
17 févr. 2014 à 14:18
bonjour
voici l'autre rapport
http://www.cjoint.com/confirm.php?cjoint=DBroqQqy8ws
voici l'autre rapport
http://www.cjoint.com/confirm.php?cjoint=DBroqQqy8ws
ponpon02
Messages postés
63
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
30 janvier 2015
17 févr. 2014 à 18:41
17 févr. 2014 à 18:41
bonjour
merci electricien 69
je n'ai plus nationzoom
un autre sevice serait'il possible
j'ai perdu un logiciel de comptabilite'je ne sais pas comment) comment faire pour le retrouver merci
merci electricien 69
je n'ai plus nationzoom
un autre sevice serait'il possible
j'ai perdu un logiciel de comptabilite'je ne sais pas comment) comment faire pour le retrouver merci
ponpon02
Messages postés
63
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
30 janvier 2015
17 févr. 2014 à 21:26
17 févr. 2014 à 21:26
encore merci
ciel compta
ciel compta
Utilisateur anonyme
17 févr. 2014 à 21:31
17 févr. 2014 à 21:31
la seule trace que je trouve est là :
C:\Program Files (x86)\Ciel\Devis factures\WDF.exe
il se lance au démarrage du pc, il ne s'est pas effacé pendant le nettoyage !
si tu ne le trouve pas / plus, il va falloir el réinstaller !
C:\Program Files (x86)\Ciel\Devis factures\WDF.exe
il se lance au démarrage du pc, il ne s'est pas effacé pendant le nettoyage !
si tu ne le trouve pas / plus, il va falloir el réinstaller !