Nation Zoom

Résolu
Bonjour,

Comment supprimer Nation Zoom installé malencontreusement !! ??
Merci à vous


Isabel

41 réponses

Résumé de la discussion

Suppression de Nation Zoom installé malencontreusement sur Windows XP et Chrome, avec une série de conseils et de tutoriels axés sur la désinfection et la vérification du système. Plusieurs méthodes sont proposées, notamment l’exécution d’outils de sécurité (Malwarebytes, AdwCleaner), l’utilisation de Delfix et JRT, et le passage par un diagnostic du disque via chkdsk. Des guides partagés incluent des liens vers des rapports d’analyse, des instructions pour désinstaller des extensions navigateur et des étapes pour nettoyer les dossiers et les paramètres système. En cas de besoin, des vérifications complémentaires des extensions Chrome et Firefox sont proposées et il est précisé que la désinfection peut nécessiter plusieurs passes et redémarrages pour éliminer totalement les éléments indésirables.

Bobot (l’IA à votre service)
  1. bonjour,

    Tu as des adwares fais ce qui suit, dans l'ordre

    1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

    ==>Tutoriel :=> ICI JRT

    ==> Aide JRT ici <==

    0
    1. Bonjour voici le rapport, merci à toi de m'aider.

      --AdwCleaner v3.017 - Rapport créé le 24/01/2014 à 06:21:20
      # Mis à jour le 12/01/2014 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : Compaq_Propriétaire - NOM-EB85C523610
      # Exécuté depuis : C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610\Mes documents\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\NCH Software
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\WPM
      Dossier Supprimé : C:\Program Files\Desk 365
      Dossier Supprimé : C:\Program Files\myfree codec
      Dossier Supprimé : C:\Program Files\MyPC Backup
      Dossier Supprimé : C:\Program Files\NCH Software
      Dossier Supprimé : C:\Program Files\Fichiers communs\337
      Dossier Supprimé : C:\DOCUME~1\COMPAQ~1.NOM\LOCALS~1\Temp\Desk365
      Dossier Supprimé : C:\Program Files\Software
      Fichier Supprimé : C:\alotserviceruntime.log

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BF0118D4-63FF-4138-9327-F3028FB1A578}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0EEDB912-C5FA-486F-8334-57288578C627}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0EEDB912-C5FA-486F-8334-57288578C627}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BF0118D4-63FF-4138-9327-F3028FB1A578}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0EEDB912-C5FA-486F-8334-57288578C627}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7ABE12CA-E995-4AB4-9A4E-EF8820A20182}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AFB904C4-C255-4540-B97E-A75A34F1FFB0}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A531D99C-5A22-449B-83DA-872725C6D0ED}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C04B7D22-5AEC-4561-8F49-27F6269208F6}
      Clé Supprimée : HKCU\Software\Ask&Record
      Clé Supprimée : HKCU\Software\dsiteproducts
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\ImInstaller
      Clé Supprimée : HKCU\Software\jZip
      Clé Supprimée : HKCU\Software\SmartBar
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\ImInstaller
      Clé Supprimée : HKLM\Software\jZipSRTB
      Clé Supprimée : HKLM\Software\SimplyGen
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PriceGong
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~1\Search
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - Toolbar\Datamngr\mgrldr.dll
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v8.0.6001.18702

      -\\ Google Chrome v32.0.1700.76

      *************************

      AdwCleaner[R0].txt - [6131 octets] - [24/01/2014 06:19:36]
      AdwCleaner[S0].txt - [6008 octets] - [24/01/2014 06:21:20]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6068 octets] ##########
      Isabel
      0
      1. Voici le rapport de ad ccleaner, merci à toi de m'aider
        0
        1. Bonjour,
          Le téléchargement JRT ne fonctionne pas pas plus que le lien direct alors que faire avec cette barre d'outil Nation Zoom dont je ne peux plus me débarrasser ? Merci à toi
          0
          1. Re,

            pas grave pour JRT :)

            Ensuite Fais ceci ==>

            3)Télécharge =>> Malwarebytes'Antimalwares
            Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
            La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

            ***Attention le scan peut durer assez longtemps environ 2h voire plus...***

            =>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

            => Fais une analyse complète en cliquant sur Exécuter un examen complet
            Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
            L'analyse peut durer un certain temps

            Lorsque l'analyse est terminée,

            => clique sur OK puis sur Afficher les résultats


            ***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


            Le bloc-note va s'ouvrir qui contiendra un rapport
            Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


            /!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

            pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

            =>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
            https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
            (Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)

            puis fais ceci =>

            Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
            Internet Explorer et modules complémentaires / moteurs de recherche

            tu vas réinitialiser internet-explorer =>
            https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

            tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html ou ici => https://www.malekal.com/reparer-firefox/?t=36057&start=

            Puis tu vas faire pareil pour Chrome même si tu ne t'en sers pas ! : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html ou ici => https://www.malekal.com/reparer-google-chrome/?t=35837&start=

            3) ==> puis faire un clic droit sur les icônes de raccourcis de lancement des navigateurs puis "propriétés"
            dans "cible", à la fin, une adresse http a été ajoutée (même chose pour Firefox et Chrome exemple dans l'image ici) => https://www.cjoint.com/c/CJpkgE5ob7X pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http seulement celui-ci.

            ____________________________________________________________

            Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
            Donne la liste.

            Sur Firefox : Menu Outils / Modules complémentaires
            Onglet Extension.
            Donne la liste.

            Ensuite tu me dis s'il y a toujours des soucis.

            Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés *** Contributrice sécurité ***
            0
            1. Bonsoir, voici le rapport. Merci
              0
              1. tu à Reparamètres tes navigateurs WEB ?

                et aussi =>

                Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
                Donne la liste.

                Sur Firefox : Menu Outils / Modules complémentaires
                Onglet Extension.
                Donne la liste.

                Ensuite tu me dis s'il y a toujours des soucis.
                0
                1. Non je n'ai rien paramétré car j'ignore comment faire.
                  Vérificateurs de messages goggle et Whot sont les seules extentions.

                  Que dois je faire ?
                  0
                  1. Non je n'ai rien paramétré car j'ignore comment faire.
                    ok on va faire avec un outils ;)

                    fais ceci ==> Shortcut_Module
                    0
                    1. Re, cela ne fonctionne pas. La petite fenêtre d'analyse s'ouvre et se referme aussitôt.
                      0
                      1. RE, à nouveau ce matin après analyse
                        0
                        1. Re,

                          ok

                          Scan ZHPDiag :

                          Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

                          Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

                          Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
                          Laissez vous guider lors de l'installation en laissant les réglages par défaut,

                          ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

                          Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

                          Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

                          Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

                          Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

                          L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

                          A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

                          ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/ si le premier lien ne marche pas ici => http://pjjoint.malekal.com/ ==> Pour t'aider <==

                          clic ici tutorial zhpdiag

                          Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

                          0
                          1. re, j'ai envoyé le rapport sur http:cjoint.com, merci de m'aider.
                            0
                            1. faut me donne le lien pour voire le rapport !

                              ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/ si le premier lien ne marche pas ici => http://pjjoint.malekal.com/ ==> Pour t'aider <==

                              0
                              1. \\ Récapitulatif des détections trouvées sur votre station
                                ~ http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit =>Toolbar.Conduit
                                ~ http://nicolascoolman.webs.com/apps/blog/show/28801930-riskware-movly =>Riskware.Movly
                                ~ http://nicolascoolman.webs.com/apps/blog/show/32771797-trojan-staser =>Trojan.Staser
                                ~ http://nicolascoolman.webs.com/apps/blog/show/26627369-toolbar-babylon =>PUP.Babylon
                                ~ http://nicolascoolman.webs.com/apps/blog/show/29956939-usp-pccleaner =>USP.PCCleaner
                                ~ http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore =>Adware.Boxore
                                ~ MSI: 6 link(s) detected in 00mn 31s

                                Voici la fin du rapport car je ne peux envoyer l'intégralité. Est-ce suffisant ? Merci
                                0
                                1. Utilisation de l'outil ZHPFix :

                                  puis fais ceci =>

                                  >>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<

                                  => Copie tout le texte existant dans le fichier hébergé :
                                  <<< ouvre le fiches ICI >>> https://pjjoint.malekal.com/files.php?read=20140125_m11b5h14d9k9 (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

                                  => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
                                  (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                                  => Une fois ZHPFix ouvert

                                  => clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

                                  clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données

                                  ==> laisse travailler l'outil et ne touche à rien ...

                                  ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                                  le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .

                                  ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
                                  ==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

                                  ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

                                  Redémarre le PC et poste le rapport stp.

                                  tuto ici ==> ZHPFi

                                  ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider
                                  0
                                  1. Impossible d'utiliser l'outil ZHPFix :
                                    Message d'erreur suivant : Cette application n'a pu démarrer car Framedyn.dll est introuvable. La réinstallation de cette application peut corriger le problème.

                                    J'ai tenter l'installation mais elle est payante !!!
                                    Que dois je faire ?
                                    Merci

                                    0
                                    • 1
                                    • 2
                                    • 3