Se connecter / S'enregistrer
Votre question

Je déteste NATION ZOOM !!!!!

Tags :
  • Désinstaller
  • nation zoom
  • Google Chrome
  • Sécurité
  • Adware
Dernière réponse : dans Sécurité et virus
10 Janvier 2014 20:58:45

Bonjour hyunkel30, je te demande cela à toi car j'ai vu tes réponses à ce propos et je l'ai trouve super bien ! Voici mon problème :

J'ai eu NationZoom je ne sais pas où (ce pu**** de virus)... Mais le problème est qu'Adwcleaner n'a pas réussi à le désinstaller ! J'ai voulu désinstaller et réinstaller Google Chrome mais ça a réapparu... Pourrais-tu m'aider ?

Merci d'avance !

Autres pages sur : deteste nation zoom

a c 547 8 Sécurité
12 Janvier 2014 10:56:16

Bonjour,

Nous allons regarder cela.

à faire :

1) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Rapport.
  • Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.

    ~~~~~~~~~~

    2) Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

    Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.

    Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
    • Clique sur le bouton Scan.
    • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
    • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).


  • Poste les deux rapports générés.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    ~~~~~~~~~~

    m
    0
    l
    12 Janvier 2014 14:57:55

    Voici les 3 rapports :

    Adwcleaner : http://up.security-x.fr/file.php?h=Rb7a26bb15d0d4d54654...

    FRST.txt : http://up.security-x.fr/file.php?h=R237979a3725a73a7257...

    Addition.txt : http://up.security-x.fr/file.php?h=R0a1fd77e63ea846c134...

    Merci de ta réponse !

    PS : J'ai déjà utilisé plusieurs fois Adwcleaner comme tu auras pû le remarquer, mais le seul virus qui est resté est NationZoom... J'ai eu beau chercher moi-même de fond en comble de mon ordi, je n'ai jamais trouvé ce qui restaure à chaque fois cette page à l'accueil...
    Aurais-tu une astuce, ou un endroit où vont se loger systématiquement/souvent ces espèces de virus ?? Juste histoire de mieux connaître et de ne pas tout le temps avoir besoin d'un logiciel... (je m'y connais un peu)
    m
    0
    l
    Contenus similaires
    a c 547 8 Sécurité
    12 Janvier 2014 17:02:17

    Re,

    Citation :
    Aurais-tu une astuce, ou un endroit où vont se loger systématiquement/souvent ces espèces de virus ?? Juste histoire de mieux connaître et de ne pas tout le temps avoir besoin d'un logiciel... (je m'y connais un peu)


    Chaque infection a ses spécificités, il n'y a pas d'endroit miracle ;) 
    Seul l'expérience et l'entrainement permet de repérer et chercher.
    Ici l'outil n'est qu'un support, c'est moi qui vais analyser et dire quoi supprimer ;) 

    ~~~~~~~~~~~~~~~~

    Tu as deux antivirus actif sur ce PC : Microsoft Security Essentials et Avast! Pro Antivirus
    En plus d'être totalement inutile (la preuve, tu es là ...), cela peut provoquer des ralentissements et des plantage (conflits)
    Désinstalle l'un de ces deux antivirus


    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - Dropbox (sauf réelle utilité, souvent installé sans consentement en sponsor)
    -McAfee Security Scan Plus (Inutile, installé sans consentement en sponsor)
    - TuneUp Utilities 2014 (peu ou pas utile, et prend des ressources pour rien)

    - Software Version Updater (lié à un adware)

    ~~~~~~~~~~~~~~~~~~~~~~~~~~

    2) /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      (Crawler.com) C:\Program Files (x86)\PcFix\PCFixTray.exe
      () C:\Users\Corentin\AppData\Local\Temp\iswizard05\dwm.exe

      Task: {0C19A582-3CFA-4652-8067-53708F422488} - System32\Tasks\PcFixTray => C:\Program Files (x86)\PcFix\PCFixTray.exe [2013-12-22] (Crawler.com)
      C:\Program Files (x86)\PcFix
      Task: {7AF9DD9D-473F-4761-831D-E910240E3988} - System32\Tasks\AmiUpdXp => C:\Users\Corentin\AppData\Local\SwvUpdater\Updater.exe [2014-01-04] (Amonetizé Ltd) <==== ATTENTION
      C:\Users\Corentin\AppData\Local\SwvUpdater
      Task: {D6E032ED-BB27-411D-9301-C44EDBFD0A57} - \YourFile Update No Task File
      Task: {E09F4225-7D84-4530-A38F-938D5ACAB90C} - \GoforFilesUpdate No Task File
      Task: {E135A69A-BD7E-4062-874E-702D3C9ED76C} - \BoxSoftwareUpdate No Task File
      Task: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\Corentin\AppData\Local\SwvUpdater\Updater.exe <==== ATTENTION
      C:\Users\Corentin\AppData\Local\Temp\iswizard05
      HKCU\...\Run: [tsiVideo] - C:\Windows\SysWOW64\rundll32.exe C:\Users\Corentin\AppData\Local\Temp\\mdi064.dll,runme <===== ATTENTION
      HKCU\...\Winlogon: [Shell] expstart.exe [925184 2013-12-27] () <==== ATTENTION
      URLSearchHook: HKCU - (No Name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - No File
      URLSearchHook: HKCU - (No Name) - {cdf97ee2-ded0-4369-835e-99dd08225fa5} - No File
      URLSearchHook: HKCU - (No Name) - {cfcb809c-3a22-4616-a916-6c007bd9d920} - No File
      SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
      SearchScopes: HKCU - {E82FA735-08F6-44B7-8787-F776BE94F6CF} URL =
      SearchScopes: HKCU - {E931062D-37F9-44EB-9FE9-AB314A964171} URL =
      BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.)
      BHO-x32: net_plugin.antivirus.antivirus - {d92408c7-5ec8-49c6-80d3-3e288000606e} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation)
      Toolbar: HKLM - No Name - !{5018CFD2-804D-4C99-9F81-25EAEA2769DE} - No File
      Toolbar: HKLM - No Name - !{8FFA7469-654F-423E-84FE-6A583CB1C284} - No File
      Toolbar: HKLM - No Name - !{977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No File
      Toolbar: HKLM - No Name - !{98889811-442D-49dd-99D7-DC866BE87DBC} - No File
      Toolbar: HKLM - No Name - !{F9639E4A-801B-4843-AEE3-03D9DA199E77} - No File
      Toolbar: HKLM-x32 - No Name - {cdf97ee2-ded0-4369-835e-99dd08225fa5} - No File
      Toolbar: HKLM-x32 - No Name - !{5018CFD2-804D-4C99-9F81-25EAEA2769DE} - No File
      Toolbar: HKLM-x32 - No Name - !{8FFA7469-654F-423E-84FE-6A583CB1C284} - No File
      Toolbar: HKLM-x32 - No Name - !{977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No File
      Toolbar: HKLM-x32 - No Name - !{98889811-442D-49dd-99D7-DC866BE87DBC} - No File
      Toolbar: HKLM-x32 - No Name - !{F9639E4A-801B-4843-AEE3-03D9DA199E77} - No File
      Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
      Toolbar: HKCU - No Name - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - No File
      Toolbar: HKCU - No Name - {CDF97EE2-DED0-4369-835E-99DD08225FA5} - No File
      CHR HKCU\...\Chrome\Extension: [ccbgjfdieajmokelnlapbedknchgenne] - C:\Users\FAMILLE GIRARD\AppData\Local\CRE\ccbgjfdieajmokelnlapbedknchgenne.crx
      CHR HKCU\...\Chrome\Extension: [gijllgkkonhcdgklhffbpgbllneeblnh] - C:\Users\FAMILLE GIRARD\AppData\Local\CRE\gijllgkkonhcdgklhffbpgbllneeblnh.crx
      CHR HKLM-x32\...\Chrome\Extension: [ccbgjfdieajmokelnlapbedknchgenne] - C:\Users\FAMILLE GIRARD\AppData\Local\CRE\ccbgjfdieajmokelnlapbedknchgenne.crx
      CHR HKLM-x32\...\Chrome\Extension: [gijllgkkonhcdgklhffbpgbllneeblnh] - C:\Users\FAMILLE GIRARD\AppData\Local\CRE\gijllgkkonhcdgklhffbpgbllneeblnh.crx
      C:\Users\FAMILLE GIRARD\AppData\Local\CRE
      2014-01-04 21:52 - 2014-01-04 21:52 - 00000000 ____D C:\Windows\System32\Tasks\Safer-Networking
      2014-01-04 21:30 - 2014-01-10 18:58 - 00000380 _____ C:\Windows\Tasks\AmiUpdXp.job
      2014-01-04 21:30 - 2014-01-04 21:30 - 00003418 _____ C:\Windows\System32\Tasks\AmiUpdXp
      2014-01-04 21:30 - 2014-01-04 21:30 - 00000000 ____D C:\Users\Corentin\AppData\Local\SwvUpdater
      2014-01-04 21:12 - 2014-01-04 21:52 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
      2013-12-30 23:23 - 2013-12-30 23:23 - 00000000 ____D C:\Users\Corentin\AppData\Roaming\newnext.me
      2013-12-30 23:23 - 2013-12-30 23:23 - 00000000 ____D C:\Users\Corentin\AppData\Local\genienext
      2013-12-22 20:34 - 2013-12-22 20:36 - 00000000 ___DC C:\Program Files (x86)\PcFix
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ~~~~~~~~~~~~~~~~

    3) Relance Adwcleaner :

    /!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Nettoyer.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.

    ~~~~~~~~~~~~~~

    4) Télécharge Shortcut Cleaner (de Grinler) sur ton Bureau

    /!\ Ferme toutes les applications, y compris ton navigateur

    • Double-clique sur sc-cleaner.exe pour lancer l'outil
      (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
    • Une invite de commandes s'ouvre, laisse l'outil travailler
    • A la fin de l'analyse et nettoyage, valide par OK le message d'information
    • Le rapport sc-cleaner.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.
      Info : Le rapport est enregistré sur le Bureau

      Tutoriel d'utilisation Shortcut Cleaner en images


  • :jap: 
    m
    0
    l
    13 Janvier 2014 20:34:53

    Merci beaucoup, j'essaierai ça plus tard car j'ai des devoirs... Je te répondrai plus tard, mais en tous cas merci de tes réponses ! Il faut le dire et te récompenser de ton travail ! ;) 
    m
    0
    l
    a c 547 8 Sécurité
    15 Janvier 2014 17:12:12

    Re, ;) 

    Il me manque le rapport de FRST avec le Fixlog.txt

    Dis-moi ensuite si nationzoom est encore présent, et si oui, avec quel navigateur, et comment tu lances le navigateur en question.

    :jap: 
    m
    0
    l
    a c 547 8 Sécurité
    16 Janvier 2014 21:51:12

    Re,

    Est-ce que tu pourrais arrêter de sélectionner "Meilleure réponse" s'il te plait ;) 
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS