Retirer programme zombie invasion windows 8

Bonjour,

Je suis agacée de ne pas réussir à désinstaller le programme de ZOMBIE INVASION...

Une fenêtre de mon antivirus NORTON me signale qu'un fichier est suspect et qu'il est mis en quarantaine.

Une autre fenêtre indique NSIS ERROR "Error launching installer"

D'où vient ce programme que je n'ai pas autorisé à installer ?
Et comment m'en débarrasser ?

Merci à tous ceux qui pourront m'aider.

5 réponses

  1. Salut élo , ont va essayez de désinfecter tout ça.
    ça va prendre un peu de temps.

    Commencez par télécharger Adwcleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    Une fois installé , lancer le , faite un scan , et cliquer sur "nettoyé" une fois le scan terminé.
    L'ordinateur redémarrera. Un fichier texte va s'ouvir c'est le rapport , envoyer le moi ici.

    Ensuite téléchargez et installez le logiciel Malwaresbytes anti malwares :

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    Faite un scan , là ça serra beaucoup plus long , tout dépend de votre ordinateur... Une fois terminé , un fichier texte devrai s'ouvrir envoyer le moi et mettais tout en quarantaine , l'ordinateur devrai aussi redémarrer.
    1
    1. Pourquoi faire un scan et le reste alors que mon antivirus a déjà mis ces fichiers en quarantaine mais je n'arrive pas à supprimer le programme ?
      0
      1. Bonjour,

        Si tu n'acceptes pas de suivre les conseils...pourquoi poser la question ?
        0
        1. est -ce que c'est un forum philosophique ? car en attendant ta remarque très "pertinente" n'a résolu aucun problème. Merci pour ton ironie qui reflète tout à fait ta personnalité.
          0
      2. Bien , parce que Norton ne suffira absolument pas à désinfecter l'ordinateur.
        Je te conseillerai d'ailleur de le désinstaller proprement , puis d'installer un autre antivirus plus leger et plus éfficace.
        Tu as Avira antivir qui à sa version gratuite et efficace.

        Mais d'abord il vaut mieux suivre ce que je t'es dit , si tu veux bien :)
        0
        1. Merci. Et bien je teste tes premières indications... mes questions restent légitimes : je ne suis ni novice ni expérimentée. Je te tiens informé de la suite.
          0
        2. Et bien voici le rapport adwcleaner :

          # AdwCleaner v4.109 - Rapport créé le 29/01/2015 à 11:08:11
          # Mis à jour le 24/01/2015 par Xplode
          # Database : 2015-01-26.1 [Live]
          # Système d'exploitation : Windows 8.1 (64 bits)
          # Nom d'utilisateur : EloGreg - ELOGREGFAMILY
          # Exécuté depuis : C:\Users\EloGreg\Downloads\AdwCleaner-4.109.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          [#] Service Supprimé : TTNFD

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\ZombieInvasion
          Dossier Supprimé : C:\ProgramData\374311380
          Dossier Supprimé : C:\ProgramData\Browser
          Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
          Dossier Supprimé : C:\ProgramData\ZombieInvasion
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
          Dossier Supprimé : C:\Program Files (x86)\globalUpdate
          Dossier Supprimé : C:\Program Files (x86)\predm
          Dossier Supprimé : C:\Program Files (x86)\RCP
          Dossier Supprimé : C:\Program Files\TotalSystemCare
          Dossier Supprimé : C:\Users\elodi_000\AppData\Local\ZombieInvasion
          Dossier Supprimé : C:\Users\EloGreg\AppData\Local\globalUpdate
          Dossier Supprimé : C:\Users\EloGreg\AppData\Local\speed browser
          Dossier Supprimé : C:\Users\EloGreg\AppData\Local\MySearchs
          Dossier Supprimé : C:\Users\EloGreg\AppData\Local\ZombieInvasion
          Dossier Supprimé : C:\Users\EloGreg\AppData\Local\Doctor_PC
          Dossier Supprimé : C:\Users\EloGreg\AppData\Roaming\ap_logs
          Dossier Supprimé : C:\Users\EloGreg\AppData\Roaming\Nosibay
          Dossier Supprimé : C:\Users\EloGreg\AppData\Roaming\Store
          Dossier Supprimé : C:\Users\EloGreg\AppData\Roaming\Systweak
          Dossier Supprimé : C:\Users\elodi_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
          Fichier Supprimé : C:\END
          Fichier Supprimé : C:\Windows\Reimage.ini
          Fichier Supprimé : C:\Windows\System32\roboot64.exe
          Fichier Supprimé : C:\Users\EloGreg\AppData\Roaming\aps.uninstall.scan.results
          Fichier Supprimé : C:\Users\EloGreg\AppData\Roaming\Bubble Dock.boostrap.log
          Fichier Supprimé : C:\Users\EloGreg\AppData\Roaming\WindApp.boostrap.log
          Fichier Supprimé : C:\Users\EloGreg\AppData\Roaming\Bubble Dock.installation.log
          Fichier Supprimé : C:\Users\EloGreg\AppData\Roaming\WindApp.installation.log
          Fichier Supprimé : C:\Users\EloGreg\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speed browser.lnk
          Fichier Supprimé : C:\Users\elodi_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
          Fichier Supprimé : C:\Users\EloGreg\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
          Fichier Supprimé : C:\Users\elodi_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
          Fichier Supprimé : C:\Users\EloGreg\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
          Fichier Supprimé : C:\Users\EloGreg\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
          Fichier Supprimé : C:\Users\EloGreg\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
          Fichier Supprimé : C:\Users\EloGreg\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
          Fichier Supprimé : C:\Users\EloGreg\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

          ***** [ Tâches planifiées ] *****

          Tâche Supprimée : LaunchSignup
          Tâche Supprimée : WSE_Astromenda
          Tâche Supprimée : DoctorPC_Popup
          Tâche Supprimée : DoctorPC_Start

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
          Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
          Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
          Clé Supprimée : HKCU\Software\Classes\pokki
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
          Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
          Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          Clé Supprimée : HKCU\Software\1ClickDownload
          Clé Supprimée : HKCU\Software\Driver Pro
          Clé Supprimée : HKCU\Software\GlobalUpdate
          Clé Supprimée : HKCU\Software\InstallCore
          Clé Supprimée : HKCU\Software\Nosibay
          Clé Supprimée : HKCU\Software\Pokki
          Clé Supprimée : HKCU\Software\Store
          Clé Supprimée : HKCU\Software\SupHpUISoft
          Clé Supprimée : HKCU\Software\systweak
          Clé Supprimée : HKCU\Software\TutoTag
          Clé Supprimée : HKCU\Software\Reimage
          Clé Supprimée : HKCU\Software\StormWatchApp
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
          Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
          Clé Supprimée : HKCU\Software\AppDataLow\Software\TheBestDeals
          Clé Supprimée : HKLM\SOFTWARE\Boxore
          Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
          Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
          Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
          Clé Supprimée : HKLM\SOFTWARE\SupDp
          Clé Supprimée : HKLM\SOFTWARE\SupTab
          Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
          Clé Supprimée : HKLM\SOFTWARE\systweak
          Clé Supprimée : HKLM\SOFTWARE\Tutorials
          Clé Supprimée : HKLM\SOFTWARE\XTRM Group Ltd.
          Clé Supprimée : HKLM\SOFTWARE\TermTutor
          Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
          Clé Supprimée : [x64] HKLM\SOFTWARE\Reimage
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v11.0.9600.17416

          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

          -\\ Mozilla Firefox v

          [ym35advr.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://tikotin.com");

          -\\ Google Chrome v40.0.2214.93

          [C:\Users\EloGreg\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJ_CN_Cx0CEU0CaKL3exWO-f4aizrFsKxNEg7JT1-yCxZS_1xsNZSa-Hyy5no-X-Mk3cc-UYmS8u_kfa7wQ1LEMcEF7rGjgHq8SaQ79HeAWHeFGB23DKuiLjsD2-FqT3Wa8ILKHCPChwcaBt68oWFrKA,,&q={searchTerms}

          *************************

          AdwCleaner[R0].txt - [12871 octets] - [29/01/2015 11:06:00]
          AdwCleaner[S0].txt - [9884 octets] - [29/01/2015 11:08:11]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9944 octets] ##########
          0
        3. @Elo__GregEn revanche, pas de rapport pour Malwarebytes !
          0
        4. un grand merci J_O_J_O car it's good for me... par contre j'aimerais comprendre pourquoi un antivirus tel que Norton ne peut pas exécuter les mêmes performances ? histoire de mieux comprendre et de m'expérimentée encore un peu plus ;)
          0
      3. Contributeur sécurité
        Il faudrait établir aussi un diagnostic...
        0