Votre question
Résolu

Comment supprimer nation zoom

Tags :
  • Nation-Zoom
  • Adware
  • Sécurité
Dernière réponse : dans Sécurité et virus
5 Décembre 2013 16:04:03

AVANT PROPOS : Votre ordinateur est infecté par Nation Zoom ? Sachez que vous pouvez supprimer définitivement ce logiciel indésirable. Cliquez ici pour accéder au mode d'emploi !


Bonjour a tous

j' e voudrais savoir comment faire pour supprimer nation zoom svp?

merci d avance

Autres pages sur : supprimer nation zoom

a c 296 8 Sécurité
5 Décembre 2013 18:17:52

Bonjour,

  • Télécharge ZHPDiag (de Nicolas Coolman).

  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

  • Clique sur Configurer puis sur la loupe la plus à droite Diagnostic avec légitimes.

  • A la fenêtre Voulez-vous un rapport full options ?, clique sur Oui et patiente le temps du scan.

  • Une fois le scan terminé, un rapport est créé sur le Bureau.

  • Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
    m
    0
    l
    5 Décembre 2013 18:21:29

    bonjour et merci beaucoup.
    lorsque je veux télécharger windows bloque l installe?
    m
    0
    l
    Contenus similaires
    5 Décembre 2013 18:22:51

    c'est bon désolé il est télécharger
    m
    0
    l
    a c 296 8 Sécurité
    5 Décembre 2013 18:22:57

    Autorise-le.
    m
    0
    l
    5 Décembre 2013 18:35:57

    c est grave comme virus?
    m
    0
    l
    a c 296 8 Sécurité
    5 Décembre 2013 18:38:31

    Non, ne t'inquiète pas.

    J'ai vu d'autres choses à supprimer.

    • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

    • Une fois le scan terminé, choisis l'option "Nettoyer".

    • Redémarre le PC comme demandé puis poste le rapport. Il est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[S0].
    m
    0
    l
    5 Décembre 2013 18:42:41

    il me dit : en attente. veuillez décocher les éléments que vous ne souhaitez pas supprimer.
    je fais quoi?
    m
    0
    l
    a c 296 8 Sécurité
    5 Décembre 2013 18:45:43

    Laisse tout cocher et clique sur "Nettoyer".
    m
    0
    l
    5 Décembre 2013 18:48:33

    # AdwCleaner v3.014 - Rapport créé le 05/12/2013 à 18:47:13
    # Mis à jour le 01/12/2013 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : Waren_2 - WARANDPEACE
    # Exécuté depuis : C:\Users\Waren_2\Downloads\adwcleaner (1).exe
    # Option : Nettoyer

    ***** [ Services ] *****


    ***** [ Fichiers / Dossiers ] *****


    ***** [ Raccourcis ] *****


    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Search Protection]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16384


    -\\ Google Chrome v31.0.1650.57

    [ Fichier : C:\Users\Waren_2\AppData\Local\Google\Chrome\User Data\Default\preferences ]


    *************************

    AdwCleaner[R0].txt - [15423 octets] - [05/12/2013 15:57:11]
    AdwCleaner[R1].txt - [1663 octets] - [05/12/2013 18:39:34]
    AdwCleaner[S0].txt - [15115 octets] - [05/12/2013 15:57:34]
    AdwCleaner[S1].txt - [1471 octets] - [05/12/2013 18:47:13]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1531 octets] ##########
    m
    0
    l
    5 Décembre 2013 18:50:49

    # AdwCleaner v3.014 - Rapport créé le 05/12/2013 à 15:57:34
    # Mis à jour le 01/12/2013 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : Waren_2 - WARANDPEACE
    # Exécuté depuis : C:\Users\Waren_2\Downloads\AdwCleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****


    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
    Dossier Supprimé : C:\ProgramData\BoxUpdChk
    Dossier Supprimé : C:\ProgramData\DealPlyLive
    Dossier Supprimé : C:\ProgramData\DSearchLink
    Dossier Supprimé : C:\ProgramData\simplitec
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
    Dossier Supprimé : C:\Program Files (x86)\BonanzaDeals
    Dossier Supprimé : C:\Program Files (x86)\BonanzaDealsLive
    Dossier Supprimé : C:\Program Files (x86)\DealPly
    Dossier Supprimé : C:\Program Files (x86)\DealPlyLive
    Dossier Supprimé : C:\Program Files (x86)\myfree codec
    Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\Nosibay
    Dossier Supprimé : C:\Program Files (x86)\Searchprotect
    Dossier Supprimé : C:\Users\Waren_2\AppData\Local\DealPlyLive
    Dossier Supprimé : C:\Users\Waren_2\AppData\Local\lollipop
    Dossier Supprimé : C:\Users\Waren_2\AppData\Roaming\DealPly
    Dossier Supprimé : C:\Users\Waren_2\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Program Files (x86)\Software
    Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
    Fichier Supprimé : C:\Users\Waren_2\AppData\Local\Temp\Uninstall.exe
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-iminent.js
    Fichier Supprimé : C:\Users\Waren_2\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage
    Fichier Supprimé : C:\Users\Waren_2\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\Waren_2\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\BoxSoftwareUpdate
    Fichier Supprimé : C:\WINDOWS\Tasks\Dealply.job
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\Dealply
    Fichier Supprimé : C:\WINDOWS\Tasks\FoxTab.job
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\FoxTab
    Fichier Supprimé : C:\WINDOWS\Tasks\UpdaterEX.job
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\UpdaterEX

    ***** [ Raccourcis ] *****


    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ieadcoanfjloocmfafkebdnfefmohngj
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
    Clé Supprimée : HKLM\SOFTWARE\e55d6deb468ea40
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4277F7CF-0000-46CF-BA49-D624465C4BAB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\DealPlyLive
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
    Clé Supprimée : HKLM\Software\BonanzaDealsLive
    Clé Supprimée : HKLM\Software\Boxore
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\DealPlyLive
    Clé Supprimée : HKLM\Software\Delta
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\Software\Myfree Codec
    Clé Supprimée : HKLM\Software\SearchProtect
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16384


    -\\ Google Chrome v31.0.1650.57

    [ Fichier : C:\Users\Waren_2\AppData\Local\Google\Chrome\User Data\Default\preferences ]


    *************************

    AdwCleaner[R0].txt - [15423 octets] - [05/12/2013 15:57:11]
    AdwCleaner[S0].txt - [14789 octets] - [05/12/2013 15:57:34]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14850 octets] ##########
    m
    0
    l
    5 Décembre 2013 18:51:36

    Pardon je m' étais tromper de fichier...
    m
    0
    l
    a c 296 8 Sécurité
    5 Décembre 2013 18:55:03

    Ok, un nouveau rapport ZHPDiag s'il te plaît.

    Je vais être absent, je reviens tout à l'heure.
    m
    0
    l
    5 Décembre 2013 18:57:54

    je refait comme tout a l heure?
    m
    0
    l
    5 Décembre 2013 18:59:31

    a toute
    m
    0
    l
    a c 296 8 Sécurité
    5 Décembre 2013 20:59:01

    • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
      Script ZHPFix
      SysRestore
      ShortcutFix
      C:\Users\Waren_2\AppData\Local\Google\Chrome\User Data\Default\Preferences
      G2 - GCE: Preference [User Data\Default] [oejkcgajlodefenbbjdnaiahmbnnoole] Lavasoft NewTab v.0.14 (Désactivé)
      R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://securedsearch2.lavasoft.com
      R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.nationzoom.com
      R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.nationzoom.com
      R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com
      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com
      O4 - HKLM\..\Run: [UMonit64] . (.Pas de propriétaire - ChangeIcon MFC Application.) -- C:\Windows\SysWOW64\UMonit64.exe
      O4 - HKCU\..\Run: [Updater] . (.Updater - Updater service.) -- C:\ProgramData\Updater\updater.exe
      O4 - HKLM\..\Wow6432Node\Run: [Updater] . (.Updater - Updater service.) -- C:\ProgramData\Updater\Updater.exe
      O4 - HKUS\S-1-5-21-3560291855-117613692-2454949936-1037\..\Run: [Updater] . (.Updater - Updater service.) -- C:\ProgramData\Updater\updater.exe
      [MD5.00000000000000000000000000000000] [APT] [{E628A06D-4AC4-4B84-AEAA-FBD0BA6631C5}] (...) -- C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (.not file.) [0]
      O42 - Logiciel: Updater - (.Creative Island Media, LLC.) [HKLM][64Bits] -- {D54E3D9F-FEB8-4D2D-A138-B69A5C80080B}
      [HKCU\Software\AppDataLow\Software\DynConIE]
      [HKLM\Software\EnigmaSoftwareGroup]
      [HKLM\Software\Wow6432Node\nationzoomSoftware]
      [HKLM\Software\Wow6432Node\supWPM]
      O43 - CFD: 22/08/2013 - 23:18:17 - [0,109] ----D C:\ProgramData\InstallMate
      O43 - CFD: 04/12/2013 - 15:38:33 - [1,221] ----D C:\ProgramData\RHelpers
      O43 - CFD: 04/12/2013 - 15:38:33 - [1,674] ----D C:\ProgramData\Updater
      O43 - CFD: 05/12/2013 - 15:06:06 - [0] ----D C:\ProgramData\WPM
      O43 - CFD: 05/12/2013 - 16:31:58 - [0,014] ----D C:\Users\Waren_2\AppData\Roaming\SecureSearch
      O43 - CFD: 10/11/2013 - 23:06:40 - [0] ----D C:\Users\Waren_2\AppData\Local\Software
      O45 - LFCP:[MD5.5E52DB632E9848E03A26C0344A5D0E71] - 04/12/2013 - 15:38:41 ---A- - C:\Windows\Prefetch\WAJAM_INSTALL.EXE-BD2463CF.pf
      O45 - LFCP:[MD5.DE3618A19D75351A1D737C07BB9164FF] - 05/12/2013 - 15:02:31 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.EXE-7443F9D2.pf
      O45 - LFCP:[MD5.4B63E877B210D2B3A715C92927B42A3D] - 05/12/2013 - 15:02:34 ---A- - C:\Windows\Prefetch\TUGS_NATIONZOOM.EXE-1519E45F.pf
      O45 - LFCP:[MD5.3F874F81639B527601135BB98F5B0FB6] - 05/12/2013 - 15:02:35 ---A- - C:\Windows\Prefetch\STORIMBOSETUP.EXE-7D2C401F.pf
      O45 - LFCP:[MD5.7DD83F1195D8F4F3F8BFCC2B0BD44FD5] - 05/12/2013 - 15:02:41 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-F88995DF.pf
      O45 - LFCP:[MD5.1AB10FAA1F0273A2BA82E4E39FEA9107] - 05/12/2013 - 15:02:44 ---A- - C:\Windows\Prefetch\STORIMBO_SETUP.EXE-C527F845.pf
      O45 - LFCP:[MD5.A0FA7B219C0F881CCCB86A2C9D74AB66] - 05/12/2013 - 15:02:53 ---A- - C:\Windows\Prefetch\LOLLIPOPINSTALLER_14656.EXE-F5EB7005.pf
      O45 - LFCP:[MD5.93309CFF9AE2869AAF6B7CBC43749328] - 05/12/2013 - 15:02:55 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC-STANDALONE-SETUP.-1E54FE59.pf
      O45 - LFCP:[MD5.61F602E27ADFB255EA907A332DA27740] - 05/12/2013 - 15:02:55 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC-STANDALONE-SETUP.-20363E20.pf
      O45 - LFCP:[MD5.29A780D47B022ABBD05083087F8ECCFC] - 05/12/2013 - 15:03:07 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-0CB8C303.pf
      O45 - LFCP:[MD5.237DE50B20362860D82A14F3CC108ABF] - 05/12/2013 - 15:04:27 ---A- - C:\Windows\Prefetch\STORIMBOUNINSTALL.EXE-25EB08F5.pf
      O45 - LFCP:[MD5.4949130F4D8ED1A66B4A834386C0D3C8] - 05/12/2013 - 15:04:58 ---A- - C:\Windows\Prefetch\UPDATESTORIMBO.EXE-670D2862.pf
      O45 - LFCP:[MD5.4E4ECD63B6B3276ADAD9164D2ECD5D6C] - 05/12/2013 - 15:05:31 ---A- - C:\Windows\Prefetch\LOLLIPOP.EXE-15FF6F0B.pf
      O45 - LFCP:[MD5.B18074C700741A20C982D23D2609F638] - 05/12/2013 - 16:17:29 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-722F193F.pf
      O45 - LFCP:[MD5.E98B50F7945D9738AC954A82419E75E9] - 05/12/2013 - 16:17:55 ---A- - C:\Windows\Prefetch\SHSETUP.EXE-3DB4535F.pf
      O45 - LFCP:[MD5.0F8F38DE921DFA6EE7CE7B711A9A62BE] - 05/12/2013 - 16:18:01 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA32.EXE-D2810134.pf
      O45 - LFCP:[MD5.35716DFEC36FF8966C433C063C0F53BF] - 05/12/2013 - 16:18:04 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA33.EXE-E5D6BBB9.pf
      O45 - LFCP:[MD5.B9D5E1BC19A65B134FACB8206EF21D75] - 05/12/2013 - 16:18:06 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA34.EXE-F92C763E.pf
      O45 - LFCP:[MD5.6678BDB01CE3D9787EEEC3EDC587A8B1] - 05/12/2013 - 16:20:52 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-FAC67AFB.pf
      O45 - LFCP:[MD5.42145FE137C9A38B8ED4758495A30527] - 05/12/2013 - 16:27:25 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA31.EXE-BF2B46AF.pf
      O45 - LFCP:[MD5.FE4D24A128D87803E006D3BC0D1A4AC3] - 05/12/2013 - 16:27:42 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA37.EXE-332DA5CD.pf
      O45 - LFCP:[MD5.3FC4B5F453074C7FA3A0DE2B04350AF1] - 05/12/2013 - 16:32:30 ---A- - C:\Windows\Prefetch\SEARCHPROTECTION.EXE-934058FF.pf
      O45 - LFCP:[MD5.A1B09ACF211BE303D4AD21F0457EAA3B] - 05/12/2013 - 16:56:03 ---A- - C:\Windows\Prefetch\TOOLBAR CLEANER UNINSTALL.EXE-7973BE9B.pf
      O45 - LFCP:[MD5.60ADBE6EF3459765F7FFA6150A828342] - 05/12/2013 - 16:56:08 ---A- - C:\Windows\Prefetch\BU_.EXE-2F088C6C.pf
      O45 - LFCP:[MD5.B203B0394CF1EA848352243D50FADE1C] - 05/12/2013 - 17:20:29 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER (1).EXE-0F07FE41.pf
      O45 - LFCP:[MD5.C49971973ACFA7E4910354B404DEDC8C] - 10/11/2013 - 23:14:22 ---A- - C:\Windows\Prefetch\DEALPLYUPDATEVER.EXE-4A748DDA.pf
      O45 - LFCP:[MD5.303CFB3182EFCD306D706BE89B31E085] - 28/11/2013 - 16:25:13 ---A- - C:\Windows\Prefetch\WAJAM_DOWNLOAD.EXE-8851CA25.pf
      O45 - LFCP:[MD5.DB560BFD395CBB65A26109A71D478DD8] - 05/12/2013 - 16:24:47 ---A- - C:\Windows\Prefetch\UMONIT64.EXE-B1BDA406.pf
      O45 - LFCP:[MD5.F097AA5C7C47E6B6D0A05092F9747FA2] - 21/11/2013 - 21:03:57 ---A- - C:\Windows\Prefetch\UMONIT64.EXE-5443C91C.pf
      O61 - LFC: 05/12/2013 - 18:58:35 ---A- . (...) -- C:\Users\Waren_2\AppData\Local\Google\Chrome\User Data\Save Default\Local Storage\chrome-extension_fnopmpmeehlabkfhidnechiihgpfoaif_0.localstorage [3072]
      O61 - LFC: 05/12/2013 - 18:58:35 ---A- . (...) -- C:\Users\Waren_2\AppData\Local\Google\Chrome\User Data\Save Default\Local Storage\chrome-extension_fnopmpmeehlabkfhidnechiihgpfoaif_0.localstorage-journal [3608]
      O61 - LFC: 05/12/2013 - 18:58:40 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Waren_2\Downloads\SpyHunter-Installer (1).exe [728960]
      O61 - LFC: 05/12/2013 - 18:58:40 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Waren_2\Downloads\SpyHunter-Installer.exe [728960]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6c97a91e-4524-4019-86af-2aa2d567bf5c}] =>Toolbar.AdAware
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
      [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\oejkcgajlodefenbbjdnaiahmbnnoole]
      [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
      O61 - LFC: 05/12/2013 - 18:58:40 ---A- . (.Safer-Networking Ltd..) -- C:\Users\Waren_2\Downloads\spybotsd-2.1.21-SR2 (1).exe [37672592]
      O61 - LFC: 05/12/2013 - 18:58:40 ---A- . (.Safer-Networking Ltd..) -- C:\Users\Waren_2\Downloads\spybotsd-2.1.21-SR2 (2).exe [37672592]
      O61 - LFC: 05/12/2013 - 18:58:40 ---A- . (.Safer-Networking Ltd..) -- C:\Users\Waren_2\Downloads\spybotsd-2.1.21-SR2.exe [37672592]
      O45 - LFCP:[MD5.8C284DF5AD0B9D3650A4864CB14DD29B] - 05/12/2013 - 16:33:55 ---A- - C:\Windows\Prefetch\SPYBOTSD-2.1.21-SR2 (1).EXE-B2E1129F.pf
      O45 - LFCP:[MD5.A35DB8053E4EEE265BD93935D43F0BCE] - 05/12/2013 - 16:36:19 ---A- - C:\Windows\Prefetch\SPYBOTSD-2.1.21-SR2 (2).EXE-185383DC.pf
      O61 - LFC: 05/12/2013 - 18:58:40 ---A- . (...) -- C:\Users\Waren_2\Downloads\Adaware_Installer.exe [1723528]
      O43 - CFD: 05/12/2013 - 16:56:01 - [0] ----D C:\Program Files (x86)\Lavasoft
      O43 - CFD: 05/12/2013 - 16:30:44 - [1,839] ----D C:\ProgramData\Lavasoft
      O43 - CFD: 05/12/2013 - 16:47:46 - [0,001] ----D C:\Users\Waren_2\AppData\Roaming\LavasoftStatistics
      OPT:O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.nationzoom.com
      EmptyFlash
      EmptyTemp

    • Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

    • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

    • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

    • Une fois terminé, copie-colle le rapport dans ton prochain message.
    m
    0
    l
    5 Décembre 2013 21:05:09

    Voici
    Rapport de ZHPFix 2013.12.1.2 par Nicolas Coolman, Update du 01/12/2013
    Fichier d'export Registre :
    Run by Waren_2 at 05/12/2013 21:03:34
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

    Corbeille vidée (00mn 04s)
    Réparation des raccourcis navigateur

    ========== Logiciels ==========
    ABSENT Uninstall Process: c:\programdata\updater\uninstall.exe

    ========== Clés du Registre ==========
    SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{D54E3D9F-FEB8-4D2D-A138-B69A5C80080B}]
    SUPPRIMÉ: HKCU\Software\AppDataLow\Software\DynConIE
    SUPPRIMÉ:* HKLM\Software\EnigmaSoftwareGroup
    SUPPRIMÉ: HKLM\Software\Wow6432Node\nationzoomSoftware
    SUPPRIMÉ: HKLM\Software\Wow6432Node\supWPM
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6c97a91e-4524-4019-86af-2aa2d567bf5c}
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    SUPPRIMÉ: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\oejkcgajlodefenbbjdnaiahmbnnoole
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

    ========== Valeurs du Registre ==========
    SUPPRIMÉ RunValue: UMonit64

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
    SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
    SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page
    SUPPRIMÉ: R1 Search Page =
    SUPPRIMÉ: StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.nationzoom.com

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide
    SUPPRIMÉS Flash Cookies (0)
    SUPPRIMÉS Temporaires Windows (320)

    ========== Fichiers ==========
    SUPPRIMÉ: c:\users\waren_2\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk ((http://www.nationzoom.com/?type=sc&ts=1386252149&from=t...))
    CRÉÉ: C:\Users\Waren_2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    SUPPRIMÉ: c:\users\waren_2\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk ((http://www.nationzoom.com/?type=sc&ts=1386252149&from=t...))
    CRÉÉ: C:\Users\Waren_2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    SUPPRIMÉ: c:\users\waren_2\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk ((http://www.nationzoom.com/?type=sc&ts=1386252149&from=t...))
    CRÉÉ: C:\Users\Waren_2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    SUPPRIMÉ: c:\users\waren_2\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk ((http://www.nationzoom.com/?type=sc&ts=1386252149&from=t...))
    CRÉÉ: C:\Users\Waren_2\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    SUPPRIMÉ: C:\Users\Waren_2\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIMÉ Redémarrage: c:\windows\syswow64\umonit64.exe
    SUPPRIMÉ: c:\windows\prefetch\wajam_install.exe-bd2463cf.pf
    SUPPRIMÉ: c:\windows\prefetch\storimbosetup.exe-7d2c401f.pf
    SUPPRIMÉ: c:\windows\prefetch\speedupmypc.tmp-f88995df.pf
    SUPPRIMÉ: c:\windows\prefetch\storimbo_setup.exe-c527f845.pf
    SUPPRIMÉ: c:\windows\prefetch\speedupmypc-standalone-setup.-1e54fe59.pf
    SUPPRIMÉ: c:\windows\prefetch\lollipop.exe-15ff6f0b.pf
    SUPPRIMÉ: c:\windows\prefetch\spyhunter-installer.exe-722f193f.pf
    SUPPRIMÉ: c:\windows\prefetch\shsetup.exe-3db4535f.pf
    SUPPRIMÉ: c:\windows\prefetch\spyhunter4.exe-fac67afb.pf
    SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla31.exe-bf2b46af.pf
    SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla37.exe-332da5cd.pf
    SUPPRIMÉ: c:\windows\prefetch\toolbar cleaner uninstall.exe-7973be9b.pf
    SUPPRIMÉ: c:\windows\prefetch\spyhunter-installer (1).exe-0f07fe41.pf
    SUPPRIMÉ: c:\windows\prefetch\umonit64.exe-b1bda406.pf
    SUPPRIMÉ: c:\windows\prefetch\umonit64.exe-5443c91c.pf
    SUPPRIMÉ: c:\users\waren_2\appdata\local\google\chrome\user data\save default\local storage\chrome-extension_fnopmpmeehlabkfhidnechiihgpfoaif_0.localstorage
    SUPPRIMÉ: c:\users\waren_2\appdata\local\google\chrome\user data\save default\local storage\chrome-extension_fnopmpmeehlabkfhidnechiihgpfoaif_0.localstorage-journal
    SUPPRIMÉ: c:\users\waren_2\downloads\spyhunter-installer (1).exe
    SUPPRIMÉ: c:\users\waren_2\downloads\spyhunter-installer.exe
    SUPPRIMÉ: c:\users\waren_2\downloads\spybotsd-2.1.21-sr2 (1).exe
    SUPPRIMÉ: c:\users\waren_2\downloads\spybotsd-2.1.21-sr2.exe
    SUPPRIMÉ: c:\users\waren_2\downloads\adaware_installer.exe
    SUPPRIMÉS Flash Cookies (0) (0 octets)
    SUPPRIMÉS Temporaires Windows (1066) (280 041 323 octets)

    ========== Tache planifiée ==========
    SUPPRIMÉ: {E628A06D-4AC4-4B84-AEAA-FBD0BA6631C5}

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès


    ========== Récapitulatif ==========
    11 : Clés du Registre
    1 : Valeurs du Registre
    5 : Eléments de donnée du Registre
    3 : Dossiers
    34 : Fichiers
    1 : Logiciels
    1 : Tache planifiée
    1 : Restauration Système


    End of clean in 00mn 39s

    ========== Chemin de fichier rapport ==========
    C:\Users\Waren_2\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/12/2013 21:03:39 [5837]
    m
    0
    l
    5 Décembre 2013 21:06:28

    je sais pas ou ca en est mais en rouvrant google chrome la page d acceuil Nation zoom n ' était plus la
    m
    0
    l
    5 Décembre 2013 21:11:08

    du coup je me demande pourquoi mon anti virus avast n a pas detecté nation zoom.
    en tout cas merci beaucoup d avoir pris le temps de resoudre mon probleme. C'est vraiment sympas
    m
    0
    l
    5 Décembre 2013 21:16:25

    C'est finis? Ou il y a encore des trucs à régler?
    m
    0
    l
    5 Décembre 2013 21:26:27

    tout de suite
    merci pour le lien
    m
    0
    l
    5 Décembre 2013 21:51:50

    Y a t il d' autre manip à faire pour supprimer d' autre "virus"?
    m
    0
    l
    a c 296 8 Sécurité
    5 Décembre 2013 21:54:20

    C'est beaucoup mieux mais Nation Zoom apparaît encore dans les paramètres d'Internet Explorer.

    • Télécharge MiniRegTool64.zip (de Farbar) sur ton Bureau.

    • Fais un clic-droit dessus, choisis Extraire tout... puis le bouton Extraire.

    • Lance l'outil MiniRegTool64.exe contenu dans le dossier extrait.
      (Sous Windows Vista/7/8, clic droit sur MiniRegTool64 > Exécuter en tant qu'administrateur)

    • Valide l'avertissement.

    • Copie-colle le texte ci-dessous dans le cadre de MiniRegTool64 :


      nationzoom
      UMonit64


    • Coche le bouton Search.

    • Clique sur le bouton Go.

    • Valide l'avertissement avec Ok.

    • Poste le contenu dans ta prochaine réponse.
    m
    0
    l
    5 Décembre 2013 22:04:17

    j crois que j ai fait une boulette j ai pas executer en tant qu administrateur...
    m
    0
    l
    5 Décembre 2013 22:11:34

    c' est normal qu il mette si longtemps a chercher?
    m
    0
    l
    5 Décembre 2013 22:25:49

    MiniRegTool64 by Farbar Version:18-06-2013
    Ran by Waren_2 (administrator) on 2013-12-05 at 21:59:11

    ==========================================
    Search Result For: "nationzoom"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="http://www.nationzoom.com/?type=hp&ts=1386252149&from=t..."
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
    "Search Page"="http://www.nationzoom.com/web/?type=ds&ts=1386252149&fr...{searchTerms}"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]
    "Default_Search_URL"="http://www.nationzoom.com/web/?type=ds&ts=1386252149&fr...{searchTerms}"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="http://www.nationzoom.com/?type=hp&ts=1386252149&from=t..."
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]
    "Start Page"="http://www.nationzoom.com/?type=hp&ts=1386252149&from=t..."
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]
    "Search Page"="http://www.nationzoom.com/web/?type=ds&ts=1386252149&fr...{searchTerms}"
    ==========================================
    Search Result For: "UMonit64"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]
    "UMonit64"="0x020000000000000000000000"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]
    "UMonit64"="0x020000000000000000000000"
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager]
    "PendingFileRenameOperations"="\??\C:\Users\Waren_2\AppData\Local\Temp\~nsu.tmp\Au_.exe

    \??\C:\Users\Waren_2\AppData\Local\Temp\~nsu.tmp

    \??\C:\Users\Waren_2\AppData\Local\Temp\nsh26E6.tmp\Helper.dll

    \??\C:\Users\Waren_2\AppData\Local\Temp\nsh26E6.tmp\

    \??\c:\windows\syswow64\umonit64.exe
    \??\C:\Users\Waren_2\AppData\Roaming\ZHP\Quarantine\umonit64.exe.VIR"
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
    "PendingFileRenameOperations"="\??\C:\Users\Waren_2\AppData\Local\Temp\~nsu.tmp\Au_.exe

    \??\C:\Users\Waren_2\AppData\Local\Temp\~nsu.tmp

    \??\C:\Users\Waren_2\AppData\Local\Temp\nsh26E6.tmp\Helper.dll

    \??\C:\Users\Waren_2\AppData\Local\Temp\nsh26E6.tmp\

    \??\c:\windows\syswow64\umonit64.exe
    \??\C:\Users\Waren_2\AppData\Roaming\ZHP\Quarantine\umonit64.exe.VIR"

    ==== End of Search ====
    m
    0
    l
    5 Décembre 2013 22:26:12

    voila
    m
    0
    l
    a c 296 8 Sécurité
    5 Décembre 2013 22:39:45

    Je te réponds demain, bonne nuit ;) 
    m
    0
    l
    5 Décembre 2013 22:40:50

    ca marche bonne nuit a toi aussi et merci encore
    m
    0
    l
    a c 296 8 Sécurité
    6 Décembre 2013 01:58:05

    Réutilise ZHPFix avec le texte suivant et poste le rapport :

    Script ZHPFix
    SysRestore
    O61 - LFC: 05/12/2013 - 21:26:25 ---A- . (...) -- C:\Users\Waren_2\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igjjkeeamkpihpncmmbgdkhdnjpcfmfb_0.localstorage [334848]
    O61 - LFC: 05/12/2013 - 21:26:25 ---A- . (...) -- C:\Users\Waren_2\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igjjkeeamkpihpncmmbgdkhdnjpcfmfb_0.localstorage-journal [16384]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]:"Default_Page_URL"="http://google.fr"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]:"Search Page"="http://google.fr"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]:"Default_Search_URL"="http://google.fr"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]:"Default_Page_URL"="http://google.fr"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]:"Start Page"="http://google.fr"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]:"Search Page"="http://google.fr"
    EmptyFlash
    EmptyTemp
    m
    0
    l
    6 Décembre 2013 13:26:22

    Bonjour;
    voila le rapport
    Rapport de ZHPFix 2013.12.1.2 par Nicolas Coolman, Update du 01/12/2013
    Fichier d'export Registre :
    Run by Waren_2 at 06/12/2013 13:25:23
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

    Corbeille vidée (00mn 01s)

    ========== Dossiers ==========
    SUPPRIMÉS Flash Cookies (0)
    SUPPRIMÉS Temporaires Windows (5)

    ========== Fichiers ==========
    SUPPRIMÉ: c:\users\waren_2\appdata\local\google\chrome\user data\default\local storage\chrome-extension_igjjkeeamkpihpncmmbgdkhdnjpcfmfb_0.localstorage
    SUPPRIMÉ: c:\users\waren_2\appdata\local\google\chrome\user data\default\local storage\chrome-extension_igjjkeeamkpihpncmmbgdkhdnjpcfmfb_0.localstorage-journal
    SUPPRIMÉS Flash Cookies (0) (0 octets)
    SUPPRIMÉS Temporaires Windows (8) (7 047 196 octets)

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès


    ========== Récapitulatif ==========
    2 : Dossiers
    4 : Fichiers
    1 : Restauration Système


    End of clean in 00mn 01s

    ========== Chemin de fichier rapport ==========
    C:\Users\Waren_2\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/12/2013 21:03:39 [5919]
    C:\Users\Waren_2\AppData\Roaming\ZHP\ZHPFix[R2].txt - 06/12/2013 13:25:24 [1160]
    m
    0
    l
    a c 296 8 Sécurité
    6 Décembre 2013 13:43:00

    Un (dernier) rapport ZHPDiag ;) 
    m
    0
    l
    6 Décembre 2013 13:52:33

    ok
    m
    0
    l
    6 Décembre 2013 15:20:21

    oui
    m
    0
    l
    6 Décembre 2013 15:21:04

    il me dit que ce ne st pas compatible avec mon systeme d exploitation
    m
    0
    l
    6 Décembre 2013 15:23:53

    c'est peut etre parce que je navigue avec google chrome
    m
    0
    l
    6 Décembre 2013 15:56:17

    Ok désolé je m y attelle sur le champs
    m
    0
    l
    6 Décembre 2013 16:04:02

    ca y est
    m
    0
    l
    a c 296 8 Sécurité
    6 Décembre 2013 16:12:44

    Il reste à voir avec un rapport ZHPDiag si la manip' a fonctionné.
    m
    0
    l
    a c 296 8 Sécurité
    6 Décembre 2013 16:52:40

    Toujours pas :/ 

    • Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

      Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

    • Ferme toutes les applications en cours.
    • Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
    • Coche la case Addition.txt.
    • Clique sur Scan.
    • Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
    • Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
    m
    0
    l
        • 1 / 2
        • 2
        • Dernier
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS