Votre question
Résolu

Comment supprimer nation zoom sans connexion

Tags :
  • Nation-Zoom
  • Antivirus
  • Ordinateur
  • Windows
  • Adware
  • Internet
  • Norton
  • Connexion
  • Sécurité
Dernière réponse : dans Sécurité et virus
3 Juillet 2014 14:48:01

Impossible de connecter mon ordinateur à internet
Click droit sur icône ne donne rien
Anti virus Norton impossible à ouvrir
Donc impossible de supprimer nation zoom

Autres pages sur : supprimer nation zoom connexion

a c 1009 8 Sécurité
a c 273 2 Internet
a b 9 Windows
3 Juillet 2014 14:53:45

Bonjour quand même !


Ce sont des adwares/hijackers qui se sont installés avec ton consentement, en manquant de vigilance lors de l'installation d'applications sponsorisées, tu n'as pas décoché les sponsors proposés.


Nous allons commencer par établir un diagnostic pour cibler les éléments néfastes avec cet outil.
Tu télécharges l'outil depuis un autre PC sur une clé USB, puis tu transfères l'outil de la clé USB sur le Bureau du PC infecté.

---------------------------------------------------------------------------------------------

FRST :

  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau <-- Important

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports FRST.txt et Addition.txt

    Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

    @+
    m
    0
    l
    4 Juillet 2014 09:55:58

    Oui, désolée!
    Bonjour à toi ;) 

    Un grand merci pour ta réponse!
    Je vais tester ce matin et essayer de mettre en application tout ça!
    Bonne journée à toi:) 
    m
    0
    l
    Contenus similaires
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    4 Juillet 2014 10:21:16

    Bonjour,

    En attente donc des rapports demandés :) 
    m
    0
    l
    4 Juillet 2014 12:20:13

    Si tu pouvais m'expliquer comment te transmettre le rapport ce serait génial car je pensais pourvoir simplement le coller mais non, ça ne marche pas:( 

    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    4 Juillet 2014 12:26:31

    Re,

    C'est indiqué dans ma procédure, en rouge en plus, avec un lien explicatif ;) 

    Citation :
    Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    4 Juillet 2014 14:29:09

    Re,

    Il me manque le rapport FRST.txt.

    Tu peux aussi poster le lien s'il te plaî ?

    @+
    m
    0
    l
    4 Juillet 2014 14:41:30

    Le lien? Ben je te l'ai mis et c'est tout le rapport que j'ai eu quand j'ai scanné
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    4 Juillet 2014 14:43:15

    Re,

    Non, tu as posté le rapport Addition.txt, il me faut aussi le rapport FRST.txt qui devrait se trouver sur ton bureau.

    @+
    m
    0
    l
    4 Juillet 2014 15:11:29

    Ok, je regarde ça
    m
    0
    l
    4 Juillet 2014 15:16:28

    An error occurred.
    This file is forbidden for security reasons.

    Voilà la réponse lorsque j'ai voulu avoir le lien
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    4 Juillet 2014 16:19:31

    Re,


    Il faut être plus vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
    Stop la pub !
    Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !

    Tu appliques les procédures dans l'ordre où elles sont présentées.

    --------------------------------------------------------------------------------------------------------------

    Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

    Fast Browser Search
    Linkury Smartbar
    Linkury Smartbar Engine
    PlayBox Toolbar
    Re-Markable


    De même, désinstalle Windows Live Messenger (obsolète, a été remplacé par Skype)
    Désinstalle aussi les autres modules de la suite Windows Live que tu n'utilises pas, hormis Windows Live Mail si utilisé :
    Comment faire pour supprimer et réinstaller Windows Live

    Si un programme ne veut pas se désinstaller, tu passes au suivant.

    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      () C:\Program Files\Re-Markable\Re-MarkableBi161.exe
      () C:\Program Files\Re-Markable\Re-Markables.exe
      HKLM\...\Run: [mobilegeni daemon] => C:\Program Files\Mobogenie\DaemonProcess.exe
      HKU\S-1-5-21-1603184351-2112646521-1305690866-1000\...\Run: [Browser Infrastructure Helper] => C:\Users\bernard\AppData\Local\Smartbar\Application\Linkury.exe [20248 2013-04-07] (Smartbar)
      GroupPolicy: Group Policy on Chrome detected
      ProxyEnable: Internet Explorer proxy is enabled.
      ProxyServer: http=127.0.0.1:13912
      HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nationzoom.com/?type=hp&ts=1389712265&from=adks&uid=FUJITSUXMHZ2320BHXG2_K618T913GC5A
      HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com/?type=hp&ts=1389712265&from=adks&uid=FUJITSUXMHZ2320BHXG2_K618T913GC5A
      HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=7f7cf7f5-ac0b-49a8-9d63-6dbcd688554e&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate={installDate}
      HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=7f7cf7f5-ac0b-49a8-9d63-6dbcd688554e&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate={installDate}
      HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nationzoom.com/?type=hp&ts=1389712265&from=adks&uid=FUJITSUXMHZ2320BHXG2_K618T913GC5A
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com/?type=hp&ts=1389712265&from=adks&uid=FUJITSUXMHZ2320BHXG2_K618T913GC5A
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com/web/?type=ds&ts=1389712265&from=adks&uid=FUJITSUXMHZ2320BHXG2_K618T913GC5A&q={searchTerms}
      HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.nationzoom.com/web/?type=ds&ts=1389712265&from=adks&uid=FUJITSUXMHZ2320BHXG2_K618T913GC5A&q={searchTerms}
      StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.nationzoom.com/?type=sc&ts=1389712265&from=adks&uid=FUJITSUXMHZ2320BHXG2_K618T913GC5A
      SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.nationzoom.com/web/?type=ds&ts=1389712265&from=adks&uid=FUJITSUXMHZ2320BHXG2_K618T913GC5A&q={searchTerms}
      SearchScopes: HKLM - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com
      SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.nationzoom.com/web/?type=ds&ts=1389712265&from=adks&uid=FUJITSUXMHZ2320BHXG2_K618T913GC5A&q={searchTerms}
      SearchScopes: HKCU - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=7f7cf7f5-ac0b-49a8-9d63-6dbcd688554e&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate={installDate}
      SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=7f7cf7f5-ac0b-49a8-9d63-6dbcd688554e&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}&installDate={installDate}
      SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
      SearchScopes: HKCU - {5FF4A236-3AE1-4747-B3BE-C65A39970202} URL =
      SearchScopes: HKCU - {61B32A86-DAE6-4B41-A4AB-A2AA48FB0565} URL =
      SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
      SearchScopes: HKCU - {6CB84CB2-D1AE-4DE7-8CE9-6B1F23574394} URL =
      BHO: PlayBox Toolbar - {051FAA6D-9BA6-4908-AEDF-3DE85FC7E788} - C:\Program Files\PlayBox\playbox_toolbar.dll ()
      BHO: Linkury SmartbarEngine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - C:\Windows\system32\mscoree.dll (Microsoft Corporation)
      BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dll (Make The Web Better, LLC)
      BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll (MTWB)
      BHO: Fast Browser Search Toolbar Helper - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll No File
      Toolbar: HKLM - Fast Browser Search Toolbar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll No File
      Toolbar: HKLM - PlayBox Toolbar - {051FAA6D-9BA6-4908-AEDF-3DE85FC7E788} - C:\Program Files\PlayBox\playbox_toolbar.dll ()
      Toolbar: HKLM - Linkury Smartbar - {ae07101b-46d4-4a98-af68-0333ea26e113} - C:\Windows\system32\mscoree.dll (Microsoft Corporation)
      Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
      Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
      Toolbar: HKCU - Fast Browser Search Toolbar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll No File
      Toolbar: HKCU - No Name - {35065594-9169-4A34-B167-FC4865038E53} - No File
      Toolbar: HKCU - PlayBox Toolbar - {051FAA6D-9BA6-4908-AEDF-3DE85FC7E788} - C:\Program Files\PlayBox\playbox_toolbar.dll ()
      Handler: playboxchrome - {C1BF73FF-7720-4BA2-9BC7-E3D71BE96C45} - C:\Program Files\PlayBox\playbox_toolbar.dll ()
      FF HKLM\...\Firefox\Extensions: [Hotbar@Hotbar.com] - C:\Program Files\Hotbar\bin\11.0.175.0\firefox\extensions
      FF HKCU\...\Firefox\Extensions: [{45D0D948-5C54-422A-61E0-D12203006A8F}] - C:\Program Files\Re-Markable\161.xpi
      FF Extension: Re-Markable - C:\Program Files\Re-Markable\161.xpi [2014-05-13]
      CHR Extension: (Extended Protection) - C:\Users\bernard\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml [2014-01-14]
      CHR Extension: (Re-Markable) - C:\Users\bernard\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejdfidgapfiokiphmcjpmmjbdndepoja [2014-03-06]
      CHR Extension: (Re-Markable) - C:\Users\bernard\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdbcldbgcjaimnmapgccookfpcokbkoh [2014-05-13]
      CHR Extension: (Smart Display) - C:\Users\bernard\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa [2014-01-14]
      CHR HKLM\...\Chrome\Extension: [bjeikeheijdjdfjbmknpefojickbkmom] - C:\Program Files\OfferBox\OfferBoxChromeExtension.crx [2012-11-20]
      CHR HKLM\...\Chrome\Extension: [ihflimipbcaljfnojhhknppphnnciiif] - C:\Program Files\facemoods.com\facemoods\1.3.62.1\facemoods.crx [2014-01-14]
      CHR HKCU\...\Chrome\Extension: [amfclgbdpgndipgoegfpkkgobahigbcl] - C:\Users\bernard\AppData\Local\Smartbar/Application\1Extension.crx [2013-08-13]
      R2 Re-Markable; C:\Program Files\Re-Markable\Re-MarkableBi161.exe [143872 2014-05-13] () [File not signed]
      2014-07-04 10:06 - 2014-05-13 09:47 - 00000358 _____ () C:\Windows\Tasks\Re-Markable_wd.job
      2014-07-03 11:27 - 2014-05-13 09:46 - 00000000 ____D () C:\Program Files\Re-Markable
      C:\Program Files\Desk 365
      C:\Program Files\Mobogenie
      C:\Program Files\PlayBox
      C:\Program Files\SGPSA
      C:\Program Files\Fast Browser Search
      C:\Program Files\Hotbar
      C:\Program Files\facemoods.com
      C:\Program Files\OfferBox
      C:\ProgramData\BoxUpdChk
      C:\Users\bernard\AppData\Local\Smartbar
      C:\Users\Public\RemoveSGP0.exe
      Task: {296ECCEE-F94D-4B4A-A31C-93F5D0382A37} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files\Desk 365\desk365.exe
      Task: {4B1ABE58-0F52-4C87-BD81-40F0434F665E} - System32\Tasks\BoxSoftwareUpdate => C:\ProgramData\BoxUpdChk\updchk.exe [2013-08-16] ()
      Task: {A57EBB48-361E-4EB3-AA0B-2A1EE3724919} - System32\Tasks\Re-Markable_wd => C:\Program Files\Re-Markable\Re-Markables.exe [2014-05-13] ()
      Task: C:\Windows\Tasks\Re-Markable_wd.job => C:\Program Files\Re-Markable\Re-Markables.exe
      C:\Users\bernard\AppData\Local\Temp\ADBA_HiDefMedia-1.1.12-win32.exe
      C:\Users\bernard\AppData\Local\Temp\air271E.exe
      C:\Users\bernard\AppData\Local\Temp\airADB9.exe
      C:\Users\bernard\AppData\Local\Temp\airB6A1.exe
      C:\Users\bernard\AppData\Local\Temp\BoxoreInstaller.exe
      C:\Users\bernard\AppData\Local\Temp\GetCC.dll
      C:\Users\bernard\AppData\Local\Temp\installer.exe
      C:\Users\bernard\AppData\Local\Temp\la_logialert.exe
      C:\Users\bernard\AppData\Local\Temp\NEventMessages.dll
      C:\Users\bernard\AppData\Local\Temp\ose00000.exe
      C:\Users\bernard\AppData\Local\Temp\SendMsg.dll
      C:\Users\bernard\AppData\Local\Temp\System.Data.SQLite.dll
      C:\Users\bernard\AppData\Local\Temp\Unipack_Installer.exe
      C:\Users\bernard\AppData\Local\Temp\vbmz10.exe
      C:\Users\bernard\AppData\Local\Temp\{6E75D28C-C047-4370-B8FA-060C2100B054}-28.0.1500.72_chrome_installer.exe
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Scanner :

    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
      Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
    • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).txt


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    Fixlog
    AdwCleaner-Scanner


    @+
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    4 Juillet 2014 22:45:16

    Re,


    Redémarre le système si cela ne s'est pas fait automatiquement après le correctif FRST.

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Nettoyer :

    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil

    --------------------------------------------------------------------------------------------------------------

    Malwarebytes Anti-Malware :

    • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
    • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
    • Clique sur Terminer. Malwarebyte's s'ouvre
    • Dans Version de la base de données, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
    • Dans Paramètres, puis Détection et protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
    • Dans Examen, coche Examen "Menaces" puis clique sur Examiner maintenant
    • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
    • Patiente le temps de l'analyse
    • Pour supprimer les éléments détectés, clique sur Tout mettre en quarantaine
    • Si un redémarrage est demandé, clique sur Yes
    • Au redémarrage, relance Malwarebytes
    • Dans Historique, clique sur Journaux de l'application
    • Sélectionne le journal d'examen le plus récent, puis clique sur Afficher
    • Clique sur Exporter puis sur Fichier texte (*.txt)
    • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
      Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs


  • Tutoriel d'utilisation Malwarebytes en images

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    AdwCleaner-Nettoyer
    Malwarebytes


    Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?

    @+
    m
    0
    l
    5 Juillet 2014 11:02:14

    http://up.security-x.fr/file.php?h=R3990105b877050278e1...

    A chaque fois que je clique droit sur n'importe quel icône j'ai une fenêtre qui indique que Explorateur Windows a cessé de fonctionner et donc rien la fenêtre se ferme tous les icones du bureau disparaissent une fraction de seconde et ça redevient normal
    Et surtout je n'arrive toujours pas a connecter ce PC a internet, donc je fonctionne avec une clé comme tu me l'as dit mais bon, mise à jour mbam, ça va pas commode:( 

    Norton et Mbam, ça reste compatible?




    m
    0
    l
    5 Juillet 2014 11:04:33

    Parlé trop vite, connexion internet check!! Merciiiiiiii
    Je continue ...
    m
    0
    l
    5 Juillet 2014 11:29:04

    pas eu un redémarrage normal

    ecran noir longtemps et echec Windows suis en phase de réparation du démarrage :( 
    m
    0
    l
    5 Juillet 2014 11:31:03

    Il e demande si je veux restaurer l'ordi?
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    5 Juillet 2014 12:12:27

    Re,

    Si on restaure le système on retourne à un point antérieur, donc toute la désinfection est à recommencer, et le système était très infecté.

    Il ne te propose pas une réparation du démarrage par exemple ?

    Tu as tenté de redémarrer le système ?

    @+
    m
    0
    l
    5 Juillet 2014 12:46:27

    j'ai redémarré car impossible de rouvrir mb, pas de connexion ... et a chaque redémarrage, la même, écran noir, 15 ans ...Windows charge les fichiers...ordi n'a pas pu redémarrer ..réparation du démarrage ... .recherche des problèmes... et voulez vous restaurer le système?
    Je ne vais pas y arriver car à chaque fois mb disparaît et toujours infecté du coup:( 
    m
    0
    l
    5 Juillet 2014 13:02:10

    Windows ne peut pas réparer automatiquement cet ordinateur!
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    5 Juillet 2014 13:34:28

    Re,

    Laisse tomber Malwarebytes, il n'a détecté aucun élément.

    Le système semble endommagé.

    Nous allons contrôler le système avec FRST.

    Donc, tu relances FRST.exe par clic-droit -> Exécuter en tant qu'administrateur, coche la case Addition.txt, puis tu cliques sur le bouton Scan pour lancer une nouvelle analyse et tu postes les nouveaux rapports FRST.txt et Addition.txt.

    @+
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    5 Juillet 2014 17:14:17

    Re,

    Citation :
    Et pourtant il y avait au 1er scan 22 éléments détectés et mis en quarantaine et au 2ème 2.


    Il me faudrait ces rapports s'il te plaît.
    Pour récupérer les rapports -> http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/msg116398/#msg116398


    Pour les nouveaux rapports FRST, tu m'as bien posté le rapport Addition.txt, mais en 2ème rapport, tu as posté un rapport Shortcut que je n'ai pas demandé, c'est le nouveau rapport FRST.txt qu'il me faudrait.

    @+
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    5 Juillet 2014 17:20:14

    Re,

    Laisse tomber pour les nouveaux rapports FRST, il faut tout recommencer depuis le début.

    Par contre, avant de commencer, je voudrais bien les rapports Malwarebytes demandés (celui des 22 détections et celui des 2 détections).

    @+
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    6 Juillet 2014 21:36:36

    Bonjour,

    OK pour les rapports Malwarebytes.

    Comme je te le signalais, il fallait recommencer la procédure.
    Il te faut donc appliquer de nouveau les consignes indiquées dans ce message -> http://www.tomsguide.fr/forum/id-2951007/supprimer-nati...

    Sont donc attendus les rapports
    Fixlog
    AdwCleaner-Scanner


    @+
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    7 Juillet 2014 07:28:47

    Bonjour,

    Le rapport que Fixlog que tu as posté est celui du 04/07.

    Il faut appliquer le correctif de nouveau, c'est-à-dire créer de nouveau le fichier fixlist.txt, comme indiqué dans la procédure, puis lancer FRST et cliquer sur Fix, puis poster le nouveau rapport Fixlog.


    @+
    m
    0
    l
    7 Juillet 2014 19:36:49

    Pour info, j'ai eu une fenêtre Microsoft W indiquant que CLSched Module a cessé de fonctionner
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    7 Juillet 2014 19:57:53

    Re,

    Il me faudrait de nouveaux rapports FRST.

    Donc, tu relances FRST.exe par clic-droit -> Exécuter en tant qu'administrateur, coche la case Addition.txt, puis tu cliques sur le bouton Scan pour lancer une nouvelle analyse et tu postes les nouveaux rapports FRST.txt et Addition.txt.

    @+
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    7 Juillet 2014 21:02:07

    Re,

    OK pour les rapports, on est venu à bout des éléments néfastes.

    Citation :
    j'ai eu une fenêtre Microsoft W indiquant que CLSched Module a cessé de fonctionner

    Ce module est lié à un produit CyberLink.
    Utilises-tu ces applications CyberLink pré-installées par HP ?


    Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?

    @+
    m
    0
    l
    7 Juillet 2014 21:40:00

    Déjà, il a bien redémarré ce soir! Pour info, j'ai viré Norton et ai mis sur le bureau Antivir

    Malheureusement, je n'arrive toujours a le connecter a internet! :(  Connexion du lieu où je suis est excellente, carte réseau ok a priori ! j'ai essayé de fouiner sur des forums mais rien trouvé de convaincant !

    Sinon pour CyberLink, non je n'ai rien utilisé ces jours ci!
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    8 Juillet 2014 07:08:17

    Bonjour,

    C'est en Wifi que tu n'arrives pas à te connecter ?
    Est-ce que la connexion s'établit en Ethernet ?

    @+
    m
    0
    l
    8 Juillet 2014 10:36:44

    Bonjour!
    Là où je suis wifi uniquement, pas
    possible de le tester en Ethernet!
    m
    0
    l
    8 Juillet 2014 10:41:20

    Redémarrage difficile ce matin, écran noir! récupération d'erreurs Windows, Windows n'a pas pu démarrer correctement :(  et là, il est en réparation du démarrage, une fois de plus et c'est souvent comme ça!
    Je pensais qu'on aurait réussi a solutionner ce problème du même coup mais non :( 
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    8 Juillet 2014 10:47:09

    Re,

    Ton système est mal en point !

    La réparation du démarrage est terminée, tu as accès à ta session ?

    @+
    m
    0
    l
    8 Juillet 2014 10:50:43

    C'est clair qu'il est mal en point!, y'a un bins quelque part!
    Non, toujours pas fini :( 
    Mais, on a réussi à le nettoyer de pas mal de choses, un grand merci pour ça!! :) 
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    8 Juillet 2014 10:57:44

    Re,

    Quand tu auras accès à ta session, applique la procédure qui suit :

    ---------------------------------------------------------------------------------------------

    Windows Repair :

    • Sur cette page Tweaking.com, télécharge la version portable Windows Repair et enregistre le fichier sur le Bureau
    • Décompresse le fichier tweaking.com_windows_repair_aio.zip (clic-droit -> Extraire tout)
    • Double-clique sur l'icône Repair_Windows.exe pour lancer l'outil
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur l'onglet Step 4 puis sur Do It et laisse l'outil procéder à la vérification et réparation des fichiers système

    • A la fin de l'analyse, referme Windows Repair et redémarre le PC

    • Au redémarrage, relance Windows Repair, clique sur l'onglet Start Repairs puis sur Start
    • L'outil propose la création d'un point de restauration, clique sur Oui pour la question Would you like to do both now ? et laisse l'outil travailler
    • Clique de nouveau sur Start et coche exactement les mêmes options indiquées ci-dessous

    • Ferme toutes les applications, y compris ton navigateur et clique sur Start
    • Laisse l'outil travailler et redémarre le PC si cela ne s'est pas fait automatiquement


  • Tutoriel d'utilisation Windows Repair en images

    ---------------------------------------------------------------------------------------------

    Tu signales quand c'est fait.

    @+
    m
    0
    l
    8 Juillet 2014 11:05:59

    L'outil de redémarrage ne peut pas réparer automatiquement!
    Envoyer des informations sur ce problème? Ben non, suis po connectée! alors ben "ne pas envoyer"

    Ah... ça y'est, session ouverte!
    m
    0
    l
    8 Juillet 2014 17:04:48

    C'est fait! il redémarre bien mieux déjà! quel bonheur!! :)  merci!
    m
    0
    l
    a c 1009 8 Sécurité
    a c 273 2 Internet
    a b 9 Windows
    8 Juillet 2014 17:48:58

    Re,

    Et toujours pas de connexion internet ?

    @+
    m
    0
    l
    8 Juillet 2014 17:58:57

    J'aurai tellement aimé te répondre oui! malheureusement, rien!
    m
    0
    l
        • 1 / 2
        • 2
        • Dernier
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS