Page 1 sur 1
[Résolu] Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 13:30
par crybylly.
Salut!!
Depuis la semaine dernière, en voulant installer un logiciel sur mon pc, "Nation Zoom" s'est installé sur mon pc sans que je le souhaite. Je constate dès que j'ouvre internet (que ce soit, internet explorer, chrome...) nation zoom se met à la place de mon moteur de recherche par défaut.
Je n'arrive pas à le supprimer malgré plusieurs tentatives en m'aidant des forums. Mon pc est un sony viao modèle SVE151D11M sous windows 7.
Merci d'avance.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 13:50
par 2011N2
Bonjour,
Pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations
ici).
Passe AdwCleaner et poste le rapport :
http://www.forum-entraide-informatique. ... -de-xplode
Puis passe SFTGC et poste le rapport hébergé :
http://www.forum-entraide-informatique. ... c-tutoriel
Gabriel.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 15:41
par crybylly
Spoiler: # AdwCleaner v3.015 - Rapport créé le 16/12/2013 à 15:36:15
# Mis à jour le 10/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Christophe - CHRISTOPHE-VAIO
# Exécuté depuis : C:\Users\Christophe\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\0\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
Fichier Supprimé : C:\Users\Christophe\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\0\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\0\user.js
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\Christophe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Christophe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKLM\Software\nationzoomSoftware
Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
Clé Supprimée : [x64] HKLM\SOFTWARE\Speedchecker Limited
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16428
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v
[ Fichier : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js ]
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1a=dsites1202cd=2XzuyEtN2Y1L1QzuzzyEyE0B0FyD0Dzy0Dzy0E0CtCyD0E0AtN0D0Tzu0SyBtCyDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P[...]
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [17460 octets] - [09/12/2013 19:38:35]
AdwCleaner[R1].txt - [1060 octets] - [09/12/2013 19:43:27]
AdwCleaner[R2].txt - [4651 octets] - [10/12/2013 19:24:17]
AdwCleaner[R3].txt - [1431 octets] - [10/12/2013 19:28:05]
AdwCleaner[R4].txt - [1422 octets] - [10/12/2013 19:36:22]
AdwCleaner[R5].txt - [1542 octets] - [10/12/2013 19:40:21]
AdwCleaner[R6].txt - [1606 octets] - [10/12/2013 20:58:29]
AdwCleaner[R7].txt - [1720 octets] - [10/12/2013 21:07:19]
AdwCleaner[R8].txt - [1780 octets] - [10/12/2013 21:08:23]
AdwCleaner[R9].txt - [7740 octets] - [16/12/2013 15:35:08]
AdwCleaner[S0].txt - [16398 octets] - [09/12/2013 19:39:10]
AdwCleaner[S1].txt - [1122 octets] - [09/12/2013 19:44:26]
AdwCleaner[S2].txt - [4271 octets] - [10/12/2013 19:25:25]
AdwCleaner[S3].txt - [1493 octets] - [10/12/2013 19:28:49]
AdwCleaner[S4].txt - [1483 octets] - [10/12/2013 19:37:10]
AdwCleaner[S5].txt - [1667 octets] - [10/12/2013 20:59:23]
AdwCleaner[S6].txt - [1841 octets] - [10/12/2013 21:09:00]
AdwCleaner[S7].txt - [5423 octets] - [16/12/2013 15:36:15]
########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [5483 octets] ##########
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 15:59
par 2011N2
Re,
Ok, passe à SFTGC.
Gabriel.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 16:13
par crybylly
C'est bon le virus a été supprimer. Il n'apparaît plus quand j'ouvre internet.
Merci bien en tout cas.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 16:16
par 2011N2
Re,
Il y a surement des restes de l'infection, tu ne souhaites pas continuer ?
Gabriel.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 17:58
par crybylly
Si tu penses qu'il y a surement des restes de l'infection, dit moi quoi faire alors !!
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 18:37
par 2011N2
Re,
Et bien poste-moi le rapport SFTGC (hébergé).
Gabriel.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 18:44
par crybylly
Spoiler: Rapport de SFTGC (Pierre13) du Lundi 16 Décembre 2013 à 18:43:29 version : 2.0.0.60
Mis à jour le 27/11/2013
Outil lancé en Mode normal et En tant qu'administrateur
Windows 7 Home Premium Service Pack 1 64 bits
Tool start in C:\Users\Christophe\Downloads
236 éléments supprimés = 111.16 Mo libérés. (39 s)
C:\Users\Christophe\AppData\Local\Temp\div2710.tmp
C:\Users\Christophe\AppData\Local\Temp\div2951.tmp
C:\Users\Christophe\AppData\Local\Temp\divF279.tmp
C:\Users\Christophe\AppData\Local\Temp\divF546.tmp
C:\Users\Christophe\AppData\Local\Temp\FXSAPIDebugLogFile.txt
C:\Users\Christophe\AppData\Local\Temp\jusched.log
C:\Users\Christophe\AppData\Local\Temp\Low
C:\Users\Christophe\AppData\Local\Temp\Microsoft .NET Framework 4 Client Profile Setup_20131216_160144370-MSI_netfx_Core_x64.msi.txt
C:\Users\Christophe\AppData\Local\Temp\Microsoft .NET Framework 4 Client Profile Setup_20131216_160144370.html
C:\Users\Christophe\AppData\Local\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319
C:\Users\Christophe\AppData\Local\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_20131216_160009060-MSI_netfx_CoreLP_x64.msi.txt
C:\Users\Christophe\AppData\Local\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_20131216_160009060.html
C:\Users\Christophe\AppData\Local\Temp\Microsoft .NET Framework Client Profile Language Pack Setup_4.0.30319
C:\Users\Christophe\AppData\Local\Temp\TWAIN.LOG
C:\Users\Christophe\AppData\Local\Temp\Twain001.Mtx
C:\Users\Christophe\AppData\Local\Temp\Twunk001.MTX
C:\Users\Christophe\AppData\Local\Temp\Twunk002.MTX
C:\Users\Christophe\AppData\Local\Temp\WPDNSE
C:\Users\Christophe\AppData\Local\Temp\_avast_
C:\Users\Christophe\AppData\Local\Temp\Low\JavaDeployReg.log
C:\Users\Christophe\AppData\Local\Temp\divF279.tmp\divF289.tmp
C:\Users\Christophe\AppData\Local\Temp\div2710.tmp\div2720.tmp
C:\Users\Christophe\AppData\Local\Temp\Adobe\Acrobat\10.0
C:\Users\Christophe\AppData\Local\Microsoft\Windows\History\desktop.ini
C:\Users\Christophe\AppData\Local\Microsoft\Windows\History\History.IE5\container.dat
C:\Users\Christophe\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012013121620131217
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Sqm
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Christophe\AppData\Roaming
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\59VVZAUY
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\container.dat
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\DJ390O7M
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\FWLBJKS0
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\U6Y03TM0
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\4A72F430-B40C-4D36-A068-CE33ADA5ADF9.dat
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\66EDA0C9-9C7D-4F60-AF56-7A8C8B56E453.dat
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\container.dat
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H1MWXUSA
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O62QTXUY
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P7MEBQHT
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U0IZSCJZ
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U0IZSCJZ\109[1]
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U0IZSCJZ\VersionSFT[1].txt
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P7MEBQHT\__utm[1].gif
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O62QTXUY\109[1]
C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H1MWXUSA\28016ffcbe8a1939af038a0db8cfb2f471a00311[1].htm
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\10 Accueil + PARCOURS PRO LT.lnk
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\3- Compétitivité internationale de l'entreprise en enjeux des RH.lnk
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\35 RHCC STRATEGIE RH process.lnk
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\4- Communication et gestion des conflits.lnk
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\40 La stratégie SWOT1.lnk
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\40 STRATEGIES GENERIQUES.lnk
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\Christophe.lnk
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\SFTGC.lnk
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\28c8b86deab549a1.customDestinations-ms
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\5d696d521de238c3.customDestinations-ms
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\ccc0fa1b9f86f7b3.customDestinations-ms
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\1b4dd67f29cb1962.automaticDestinations-ms
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\7e4dca80246863e3.automaticDestinations-ms
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\9b9cdc69c1c24e2b.automaticDestinations-ms
C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\ee462c3b81abb6f6.automaticDestinations-ms
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_13D04765184245BACBADE6B481C0B93F
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_A1FCA30AC310D8EAE948F012B2135AEE
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_F0ED2E2E4C18AF767323D306D9F72B9E
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\1DAF2884EC4DFA96BA4A58D4DBC9C406
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\23B523C9E7746F715D33C6527C18EB9D
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\3781B4A3713292956206932165FA4132_247C447D981AB87548C17087CA562739
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\4309200C3DBAD0F6F0DFACE9165FD092
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\49514950C94E8026A2B06312597DFF49_569BD946168DB279A65378F7D088CFD0
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\57C8EDB95DF3F0AD4EE2DC2B8CFD4157
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\6AA3321A15A787985201D7A6820782F0_0AB46376AFB6F40B0426680E3025D384
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\6AA3321A15A787985201D7A6820782F0_35BFA9D40D21E81B408449EB9D85CCA4
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\77EC63BDA74BD0D0E0426DC8F8008506
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_4D4E42909D43C82D97AF8DAB289FD6D7
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7D1F03728133589A90656A87E482B21F
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8059E9A0D314877E40FE93D8CCFB3C69_5927F1DC9C5417C4ABF0C42082AE1E3A
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8059E9A0D314877E40FE93D8CCFB3C69_C8D9A461C315DCDF182846484670124B
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8890A77645B73478F5B1DED18ACBF795_E1EDEF0C21AE75D448F7327475DF4C9E
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\AC9005F5466BD463DF06D711B370595F
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\BD8A14C7C024625432CC03FE72E47EF0_6FD1BEFD298F4FD3EE4B4EE2E6631CC7
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\BD8A14C7C024625432CC03FE72E47EF0_BC4EC46B2A6D9424FFBAF3A0C035586C
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D47DBD2F9E3365FBBE008D71FB06716F_D33192D58AA9CA2B9097E848E9FE86DE
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\FB788E090BC1F3AA2FBC9E8FB2859601
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_13D04765184245BACBADE6B481C0B93F
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_A1FCA30AC310D8EAE948F012B2135AEE
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_F0ED2E2E4C18AF767323D306D9F72B9E
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\1DAF2884EC4DFA96BA4A58D4DBC9C406
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\23B523C9E7746F715D33C6527C18EB9D
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\3781B4A3713292956206932165FA4132_247C447D981AB87548C17087CA562739
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\4309200C3DBAD0F6F0DFACE9165FD092
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\49514950C94E8026A2B06312597DFF49_569BD946168DB279A65378F7D088CFD0
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\57C8EDB95DF3F0AD4EE2DC2B8CFD4157
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\6AA3321A15A787985201D7A6820782F0_0AB46376AFB6F40B0426680E3025D384
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\6AA3321A15A787985201D7A6820782F0_35BFA9D40D21E81B408449EB9D85CCA4
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\77EC63BDA74BD0D0E0426DC8F8008506
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_4D4E42909D43C82D97AF8DAB289FD6D7
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7D1F03728133589A90656A87E482B21F
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8059E9A0D314877E40FE93D8CCFB3C69_5927F1DC9C5417C4ABF0C42082AE1E3A
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8059E9A0D314877E40FE93D8CCFB3C69_C8D9A461C315DCDF182846484670124B
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8890A77645B73478F5B1DED18ACBF795_E1EDEF0C21AE75D448F7327475DF4C9E
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\AC9005F5466BD463DF06D711B370595F
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\BD8A14C7C024625432CC03FE72E47EF0_6FD1BEFD298F4FD3EE4B4EE2E6631CC7
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\BD8A14C7C024625432CC03FE72E47EF0_BC4EC46B2A6D9424FFBAF3A0C035586C
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D47DBD2F9E3365FBBE008D71FB06716F_D33192D58AA9CA2B9097E848E9FE86DE
C:\Users\Christophe\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\FB788E090BC1F3AA2FBC9E8FB2859601
C:\Users\CHRIST~1\AppData\Local\Temp\Adobe\Acrobat
C:\Windows\TEMP\fwtsqmfile00.sqm
C:\Windows\TEMP\fwtsqmfile01.sqm
C:\Windows\TEMP\MpCmdRun.log
C:\Windows\TEMP\avast_ash\Adobe AIR
C:\Windows\TEMP\avast_ash\Adobe AIR\AdobeAIRInstaller.exe
C:\Windows\Prefetch\ACRORD32.EXE-56554EBE.pf
C:\Windows\Prefetch\ACTIVATION.EXE-240EAB86.pf
C:\Windows\Prefetch\AgAppLaunch.db
C:\Windows\Prefetch\AgCx_SC1.db
C:\Windows\Prefetch\AgCx_SC1.db.trx
C:\Windows\Prefetch\AgGlFaultHistory.db
C:\Windows\Prefetch\AgGlFgAppHistory.db
C:\Windows\Prefetch\AgGlGlobalHistory.db
C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-4135280347-2455303026-1482309011-1000.db
C:\Windows\Prefetch\AgGlUAD_S-1-5-21-4135280347-2455303026-1482309011-1000.db
C:\Windows\Prefetch\AgRobust.db
C:\Windows\Prefetch\AITAGENT.EXE-08FB63FE.pf
C:\Windows\Prefetch\AUDIODG.EXE-AB22E9A6.pf
C:\Windows\Prefetch\AVASTEMUPDATE.EXE-BE6307C0.pf
C:\Windows\Prefetch\AVBUGREPORT.EXE-90230411.pf
C:\Windows\Prefetch\BTHSAMPPALSERVICE.EXE-9B525A31.pf
C:\Windows\Prefetch\BTHSSECURITYMGR.EXE-18131CCB.pf
C:\Windows\Prefetch\CCLEANER64.EXE-4469D777.pf
C:\Windows\Prefetch\CHROME.EXE-5349D2D7.pf
C:\Windows\Prefetch\CONHOST.EXE-0C6456FB.pf
C:\Windows\Prefetch\CONSENT.EXE-40419367.pf
C:\Windows\Prefetch\CSC.EXE-0E09149C.pf
C:\Windows\Prefetch\CSC.EXE-F8803EEA.pf
C:\Windows\Prefetch\CVTRES.EXE-CB8485B0.pf
C:\Windows\Prefetch\CVTRES.EXE-F4BA0E72.pf
C:\Windows\Prefetch\DEFRAG.EXE-3D9E8D72.pf
C:\Windows\Prefetch\DIV2720.TMP-545554FB.pf
C:\Windows\Prefetch\DIVF289.TMP-C14AFFE7.pf
C:\Windows\Prefetch\DIVXSETUP.EXE-AB923D0A.pf
C:\Windows\Prefetch\DLLHOST.EXE-2A3B6D36.pf
C:\Windows\Prefetch\DLLHOST.EXE-2E02FDCA.pf
C:\Windows\Prefetch\DLLHOST.EXE-4B6CB38A.pf
C:\Windows\Prefetch\DLLHOST.EXE-6389524F.pf
C:\Windows\Prefetch\DLLHOST.EXE-6CCFE7C9.pf
C:\Windows\Prefetch\DLLHOST.EXE-6D8A88AD.pf
C:\Windows\Prefetch\DLLHOST.EXE-851C5C91.pf
C:\Windows\Prefetch\DLLHOST.EXE-960426D8.pf
C:\Windows\Prefetch\DLLHOST.EXE-D9DCD0F3.pf
C:\Windows\Prefetch\DTLITE.EXE-F2B47E43.pf
C:\Windows\Prefetch\FLASHPLAYERUPDATESERVICE.EXE-0129C0B2.pf
C:\Windows\Prefetch\GOOGLEUPDATE.EXE-0E1E7B82.pf
C:\Windows\Prefetch\IASTORDATAMGRSVC.EXE-C93872B4.pf
C:\Windows\Prefetch\IASTORICON.EXE-1AEFF90D.pf
C:\Windows\Prefetch\IEXPLORE.EXE-058FE8F5.pf
C:\Windows\Prefetch\IEXPLORE.EXE-A033F7A0.pf
C:\Windows\Prefetch\IGFXSRVC.EXE-C5618119.pf
C:\Windows\Prefetch\INSTUP.EXE-DCA24DB4.pf
C:\Windows\Prefetch\INTERNETWRAPPER.EXE-D4EC69B8.pf
C:\Windows\Prefetch\Layout.ini
C:\Windows\Prefetch\LISTENER.EXE-DC284414.pf
C:\Windows\Prefetch\LMS.EXE-E687E9C2.pf
C:\Windows\Prefetch\MPCMDRUN.EXE-2C9109F9.pf
C:\Windows\Prefetch\MSCORSVW.EXE-16B291C4.pf
C:\Windows\Prefetch\MSCORSVW.EXE-596EFD11.pf
C:\Windows\Prefetch\MSCORSVW.EXE-8CE1A322.pf
C:\Windows\Prefetch\MSCORSVW.EXE-E33FEBB3.pf
C:\Windows\Prefetch\MSIEXEC.EXE-8FFB1633.pf
C:\Windows\Prefetch\MSIEXEC.EXE-CDBFC0F7.pf
C:\Windows\Prefetch\NGEN.EXE-4A8DA13E.pf
C:\Windows\Prefetch\NGEN.EXE-734C6620.pf
C:\Windows\Prefetch\NGEN.EXE-9B4B780D.pf
C:\Windows\Prefetch\NGEN.EXE-C40A3CEF.pf
C:\Windows\Prefetch\NOTEPAD.EXE-C5670914.pf
C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf
C:\Windows\Prefetch\PfSvPerfStats.bin
C:\Windows\Prefetch\PING.EXE-4A8A6853.pf
C:\Windows\Prefetch\PRINTISOLATIONHOST.EXE-3DD89C8E.pf
C:\Windows\Prefetch\ReadyBoot
C:\Windows\Prefetch\RUNDLL32.EXE-0D53616E.pf
C:\Windows\Prefetch\RUNDLL32.EXE-31898C74.pf
C:\Windows\Prefetch\RUNDLL32.EXE-51CCB287.pf
C:\Windows\Prefetch\RUNDLL32.EXE-6FD72002.pf
C:\Windows\Prefetch\RUNDLL32.EXE-F05DBB7C.pf
C:\Windows\Prefetch\RUNDLL32.EXE-F7A8E47C.pf
C:\Windows\Prefetch\RUNONCE.EXE-FB4EF753.pf
C:\Windows\Prefetch\SDIAGNHOST.EXE-B3171AA1.pf
C:\Windows\Prefetch\SEARCHFILTERHOST.EXE-44162447.pf
C:\Windows\Prefetch\SEARCHINDEXER.EXE-1CF42BC6.pf
C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE-69C456C3.pf
C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE-9FED59A7.pf
C:\Windows\Prefetch\SETUP.EXE-6FCA0D89.pf
C:\Windows\Prefetch\SETUP.EXE-FBF5EB75.pf
C:\Windows\Prefetch\SFTGC (1).EXE-1D6A067B.pf
C:\Windows\Prefetch\SPPSVC.EXE-96070FE0.pf
C:\Windows\Prefetch\SVCHOST.EXE-67EC2DA7.pf
C:\Windows\Prefetch\SVCHOST.EXE-6A249820.pf
C:\Windows\Prefetch\SVCHOST.EXE-6E1A6101.pf
C:\Windows\Prefetch\SVCHOST.EXE-B597A9D1.pf
C:\Windows\Prefetch\SVCHOST.EXE-CFE81CB7.pf
C:\Windows\Prefetch\SVCHOST.EXE-F31BDE28.pf
C:\Windows\Prefetch\TASKENG.EXE-35FA9C06.pf
C:\Windows\Prefetch\TASKHOST.EXE-A0F5E092.pf
C:\Windows\Prefetch\TRUSTEDINSTALLER.EXE-766EFF52.pf
C:\Windows\Prefetch\UCAMMONITOR.EXE-C92C4283.pf
C:\Windows\Prefetch\UI0DETECT.EXE-97E69F68.pf
C:\Windows\Prefetch\UNLODCTR.EXE-81DC9A3C.pf
C:\Windows\Prefetch\UNLODCTR.EXE-D291CC60.pf
C:\Windows\Prefetch\UNS.EXE-40FB88B6.pf
C:\Windows\Prefetch\VAIOCARE.EXE-06FE67A0.pf
C:\Windows\Prefetch\VAIOSHELL.EXE-8B85A3E1.pf
C:\Windows\Prefetch\VCADMIN.EXE-AE617BE8.pf
C:\Windows\Prefetch\VCAGENT.EXE-99920ED6.pf
C:\Windows\Prefetch\VCGU.EXE-868BBCBF.pf
C:\Windows\Prefetch\VCSERVICE.EXE-13D30248.pf
C:\Windows\Prefetch\VCSYSTEMTRAY.EXE-9E70A9A4.pf
C:\Windows\Prefetch\VESSHELLEXEPROXY.EXE-44BF3926.pf
C:\Windows\Prefetch\VIM.EXE-D4892AE9.pf
C:\Windows\Prefetch\VSSVC.EXE-6C8F0C66.pf
C:\Windows\Prefetch\VUAGENT.EXE-D2800248.pf
C:\Windows\Prefetch\W32TM.EXE-C4E0F88E.pf
C:\Windows\Prefetch\WBCBATTERYCARE.EXE-36E48586.pf
C:\Windows\Prefetch\WERFAULT.EXE-661188F3.pf
C:\Windows\Prefetch\WERMGR.EXE-F439C551.pf
C:\Windows\Prefetch\WMIADAP.EXE-BB21CD77.pf
C:\Windows\Prefetch\WMIPRVSE.EXE-E8B8DD29.pf
C:\Windows\Prefetch\WMPNSCFG.EXE-18FC9E64.pf
C:\Windows\Prefetch\ReadyBoot\Trace1.fx
C:\Windows\Prefetch\ReadyBoot\Trace2.fx
Corbeille vidée.
Fin du rapport.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 18:56
par 2011N2
Re,
Fallait l'héberger, mais bon pas grave...
Fais un diagnostic de ton PC avec ZHPDiag et poste le lien du rapport hébergé sur cjoint :
http://www.forum-entraide-informatique. ... g-tutoriel
Gabriel.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 19:00
par crybylly
ok je fais ça: mais je t'avoue que je comprends quand tu dis "héberger"; ça consiste en quoi en fait?
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 19:04
par 2011N2
Re,
Sur cjoint comme ceci :
http://www.forum-entraide-informatique. ... m-tutoriel
C'est indiqué à la fin des tutoriels SFTGC et ZHPDiag.
Gabriel.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 19:13
par crybylly
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 19:17
par 2011N2
Re,
Ok bien.
Fais ZHPFix comme
ceci avec
ces lignes, et poste le rapport.
Gabriel.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 20:00
par crybylly
Désolé mais j'arrive pas à faire la dernière manip' ....:-s
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 20:10
par 2011N2
Pourquoi ?
Tu bloques où ?
Gabriel.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 20:19
par crybylly
Le transfert des données de ZHP diag à ZHP fix: il
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 20:21
par 2011N2
Re,
Ouvre ce lien :
https://dl.dropboxusercontent.com/u/328 ... ybylly.txt
Tu copies tout ce qu'il y a dedans.
Tu vas dans ZHPFix, tu cliques sur Importer puis sur Go.
Gabriel.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 20:26
par crybylly
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 20:34
par 2011N2
Re,
Parfait.
Fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport :
http://www.forum-entraide-informatique. ... m-tutoriel
Après, on finalisera.
Gabriel.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 22:00
par crybylly
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 22:17
par 2011N2
Re,
On finalise.
Voici la procédure :
http://www.forum-entraide-informatique. ... nalisation
Tiens moi au courant de ton avancée au fur et à mesure.
Gabriel.
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 23:03
par crybylly
J'ai fait les différentes étapes de la finalisation.
Merci beaucoup en tout cas: tu m'auras résolu au moins un problème. Mon pc est clean maintenant
Crybylly
Suppression virus "Nation Zoom"
Posté : lun. 16 déc. 2013 23:59
par 2011N2
Re,
Je t'en prie.
As-tu les rapports Delfix et Security Check ?
Gabriel.
Suppression virus "Nation Zoom"
Posté : mar. 17 déc. 2013 11:55
par crybylly
Non, je les ai pas..
Suppression virus "Nation Zoom"
Posté : mar. 17 déc. 2013 18:06
par 2011N2
Bonsoir,
Pas très grave.
As-tu des questions ou je peux clore ce sujet ?
Gabriel.
Suppression virus "Nation Zoom"
Posté : mar. 17 déc. 2013 18:25
par crybylly
Je sais pas si c'est l'endroit pour en parler mais j'ai poster un autre sujet hier dans la catégorie pilotes mais personnes je ne m'a répondu encore. Je voudrais savoir la raison. Si c'est parce que je me suis trompé de catégorie ou bien une autre raison....le souci est que j'ai un problème de connexion wifi!!!
Suppression virus "Nation Zoom"
Posté : mar. 17 déc. 2013 18:28
par 2011N2
Bonsoir,
Je t'ai répondu.
Gabriel.
Suppression virus "Nation Zoom"
Posté : lun. 30 déc. 2013 10:35
par roro04
Sujet Résolu