FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
Avatar du membre
par invictus
#86709
Bonjour,
Je suis un nouveau venu dans ce forum. A première vue je me suis trompé pour poser ma première question. Veuillez accepter mes excuses. En fait, j'ai le même problème que beaucoup d'autres avec "nation zoom. com". Je n'arrive pas à m'en défaire malgré toutes mes tentatives avec: CCleaner, AdvCleaner, Malware bytes, ZHpDiag.En plus depuis sa venue "internet explorer ne fonctionne plus. je ne peux pas le désinstaller. En cliquant sur l'icône de bureau c'est google qui apparaît. Il est pourtant présent dans "programmes files". J'aimerai faire un peu de ménage avant que d'autres problèmes surgissent. Merci d'avance pour votre aide
par Dori@n
#86716
Bonjour,

Télécharges Junkware Removal Tool (le téléchargement va débuter automatiquement)
Enregistres le sur le bureau.
Fermes toutes les applications en cours.
Lances le (Sous Windows Vista / 7 ou 8, faites clic droit = Exécuter en tant qu'administrateur)
Une fois le logiciel ouvert, appuyes sur la touche Entrée.
Patientes le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberges-le sur http://www.cjoint.com/ et postes le lien obtenu dans ta prochaine réponse.

================

Puis passe cet outil :

http://www.forum-entraide-informatique. ... e-tutoriel
par Dori@n
#86858
Re,

Moi c'est @ng3l et non pas Ng31

Donne moi le rapport Shortcut_module stp.

================
  • Télécharge SFTGC.exe : http://www.archive-host.com/link/646ee8 ... 933f83.exe
  • Enregistre le fichier sur le bureau.
  • Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
  • Pour lancer le nettoyage, il suffit de cliquer sur Go.
  • À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le comme ceci.

================

Puis fais moi ça comme ça :


On va faire un diagnostic de ton PC pour plus de renseignements ==
par Dori@n
#87028
Re,

Pour mon pseudo, ce n'est pas un 1 mais un l


Je ne peux plus ouvrir tes liens, ils sont obsolètes recommence l'hébergement stp
par Dori@n
#87526
Bonjour,

Tu n'as pas fait shortcut_module ?

http://www.forum-entraide-informatique. ... e-tutoriel


=================


Désinstalle McAfee Security Scan Plus v3.0.318.3, Bubble Dock, PC Speed Maximizer v3.2, SpeedMaxPc,


=================
  • Télécharge sur le bureau RogueKiller (par tigzy).
  • Clique sur l'icône RogueKiller qui correspond à ta version de Windows (64 bits ou non) pour télécharger RogueKiller.
  • Quitte tous les programmes en cours.
  • Lance RogueKiller.exe
  • Attends la fin du Prescan...
  • Clique sur Scan.
  • À la fin du scan, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.
Aide en vidéo : http://www.youtube.com/watch?v=YuwS6dMA ... e=youtu.be
Avatar du membre
par invictus
#87761
Bonsoir,
1- lien de shortcut: http://www.cjoint.com/?0LEr7KXXZRF
2- j'ai désinstallé Mcfee avec CCleaner
3- le Rapport de RogueKiller
RogueKiller V8.8.0 [Dec 27 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://www.adlice.com

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : user [Droits d'admin]
Mode : Recherche -- Date : 12/30/2013 18:33:18
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) - TROUVÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD10 EADS-65M2BX SCSI Disk Device +++++
--- User ---
[MBR] fed7d33014a43fc5caa5e16865a24ab6
[BSP] 0d64bf8519cb367701427bcf44b2431b : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 941855 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1929125888 | Size: 11912 Mo
User = LL1 ... OK!
Error reading LL2 MBR! ([0x1] Fonction incorrecte. )

Termine :

Bonne soirée et bon réveillon.
par Dori@n
#87821
Re,
  • Quitte tous les programmes en cours.
  • Relance RogueKiller.exe.
  • Attends la fin du Prescan...
  • Clique sur Scan.
  • À la fin du scan, clique sur Suppression.
  • Patiente...
  • À la fin de la suppression, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.
Aide en vidéo : http://www.youtube.com/watch?v=v83OWU-F ... e=youtu.be

Canned speech issu de FEI : http://www.forum-entraide-informatique.com/
Avatar du membre
par invictus
#87835
re,
2ème rapport:
RogueKiller V8.8.0 [Dec 27 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://www.adlice.com

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : user [Droits d'admin]
Mode : Suppression -- Date : 12/30/2013 21:41:55
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) - SUPPRIMÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) - SUPPRIMÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD10 EADS-65M2BX SCSI Disk Device +++++
--- User ---
[MBR] fed7d33014a43fc5caa5e16865a24ab6
[BSP] 0d64bf8519cb367701427bcf44b2431b : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 941855 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1929125888 | Size: 11912 Mo
User = LL1 ... OK!
Error reading LL2 MBR! ([0x1] Fonction incorrecte. )

Termine :
RKreport[0]_S_12302013_183318.txt;RKreport[0]_S_12302013_214133.txt
par Dori@n
#87865
  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/13dc/CLEwKIyWngj_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
Avatar du membre
par invictus
#87891
re,
je suis coincé. Dans ZHPFix, quand je clique sur importer rien ne vient, sur Go également.Pour voir apparaître les lignes je dois cliquer sur coller. Mais là je ne vois pas de oui. Je dois
certainement mal mis prendre
par Dori@n
#87894
Re,

Tu ouvres le lien que je t'ai donné, tu sélectionnes toutes les lignes, clic droit puis copier.
Tu ouvres ZhpFix, cliques sur Importer, clic droit dans la partie vide puis coller.

etc.....
Avatar du membre
par invictus
#87905
OK
Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by user at 30/12/2013 23:42:01
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 07s)

========== Logiciels ==========
ABSENT Uninstall Process: c:\program files (x86)\speedmaxpc\speedmaxpc\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\pc speed maximizer\unins000.exe
ABSENT Uninstall Process: c:\program files (x86)\re-markit\uninstall.exe
ABSENT Uninstall Process: c:\programdata\wpm\wprotectmanager.exe

========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{D894938C-8EE1-4854-9254-8F9AEF2BFE46}]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\50bacd1f-bdde-4438-88e7-724189aa3d49]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WPM]
SUPPRIMÉ: HKCU\Software\SpeedMaxPc
SUPPRIMÉ: HKLM\Software\Wow6432Node\SpeedMaxPc
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Re_markit
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\175C300D9A9FB725484BA7DCEE4B56B8
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6F43FA474FCAC834C9E7AF30706BE054
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484
SUPPRIMÉ: HKCU\Software\Microsoft\IClaroDirectory
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc

========== Valeurs du Registre ==========
SUPPRIMÉ: {0735E94B-9A8D-4205-A3BD-FC3C1DBB2FE6}
SUPPRIMÉ: {9C3980CF-5346-4A7A-96FA-27ABEFA17068}

========== Dossiers ==========
SUPPRIMÉ: C:\Users\user\AppData\Local\{40D6AC43-1023-481E-A0FF-CEF4FB77FAD8}
SUPPRIMÉ: C:\Users\user\AppData\Local\{60679D01-DC0E-4B9B-A9F6-9905C3C9DA86}
SUPPRIMÉ: C:\Users\user\AppData\Local\{9FF45E87-9D24-4976-92DD-B4244AB6AFE6}
SUPPRIMÉ: C:\Users\user\AppData\Local\{C600823C-2821-4908-869B-14F04AF5EEDC}

========== Fichiers ==========
SUPPRIMÉ: c:\windows\tasks\speedmaxpc registration3.job
SUPPRIMÉ: c:\windows\tasks\speedmaxpc update3.job
SUPPRIMÉ: c:\windows\tasks\speedmaxpc.job
SUPPRIMÉ: C:\Windows\Installer\77d68d.msi
SUPPRIMÉS Temporaires Windows (25) (4 610 440 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: SpeedMaxPc
SUPPRIMÉ: SpeedMaxPc
SUPPRIMÉ: SpeedMaxPc
SUPPRIMÉ: SpeedMaxPc Update3
SUPPRIMÉ: Start Registry Reviver
SUPPRIMÉ: Express Files Updater
SUPPRIMÉ: File Helper

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
20 : Clés du Registre
2 : Valeurs du Registre
4 : Dossiers
6 : Fichiers
4 : Logiciels
7 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 14s

========== Chemin de fichier rapport ==========
C:\Users\user\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/12/2013 23:42:09 [4106]
Avatar du membre
par invictus
#87919
Re,

le lien:http://cjoint.com/?0LFaypGSYq7

Je ne vais pas te tenir ici toute la nuit. J'ai déjà vu quand cliquant sur google le méchant "Nation Zoom" n’apparaissait plus.
Merci pour ton aide tés efficace. Je crois que le plus gros du travail est fait. S'il y a un reste, il peut attendre demain ou plus tard. Encore merci.
par Dori@n
#87933
Re,

Tu peux me faire le zhpdiag comme ça:


  • Ouvre ZHPDiag (icône parchemin) puis clique sur Configurer.
  • Dans les icônes qui apparaissent en bas, clique sur la loupe la plus à droite (Diagnostic avec légitimes). Dans la fenêtre qui apparaît demandant un rapport avec full options, clique sur Oui, puis patiente le temps du scan.
  • Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
    http://www.cjoint.com
Avatar du membre
par invictus
#87976
re,
Pour le moment tout est rentré dans l'ordre. Je ne vois plus "Nation zoom". Hier après midi plus rien ne fonctionnait , ça ramait de partout, je ne pouvais même plus avoir de contact avec toi. J'ai du redémarrer plusieurs fois l'ordinateur. Quand je vois tout ce qui a été supprimé au cours des scans effectués, je suis surpris.
Donc pour le moment tout va bien. Je serai dans l'avenir plus attentif. Pourtant je ne suis pas un dingue du téléchargement et d'habitude je fais attention. Juste avant mon problème j'ai télécharger "inPixio Photo Clip".Est-ce là que je me suis fait piéger?
Je veux te dire un grand MERCI. Sans ton aide je crois que je ne m'en serai pas sorti tout seul. Merci à ceux qui comme toi aident les personnes sans compétences informatiques particulières; C'est mon cas. Excuse moi d'avoir involontairement écorné ton pseudo.
Je te souhaite, ainsi qu'à toute l'équipe d'entraide informatique, mes meilleurs vœux de bonne et heureuse année 2014.
par Dori@n
#90475
Image Bonjour,

Le sujet est à présent résolu, nous nous chargeons donc de le mettre en résolu et nous le verrouillons.
Vous pouvez si vous le souhaitez, mettre en valeur les messages ayant résolu votre problème comme ceci : http://www.forum-entraide-informatique. ... onse-utile

Cela permettra une meilleure visibilité du sujet pour les autres utilisateurs ayant le même souci.

Si le forum vous a aider dans la résolution de votre problème et que vous souhaitez le remercier, vous avez la possibilité de faire un don afin de l'encourager dans ses démarches en cliquant sur le bouton suivant :

Image


Vous pouvez aussi suivre FEI sur Facebook en cliquant sur J'aime ci-dessous :



Merci d'avance,
À bientôt sur FEI !
Hot gam for all!

If you hesitate where you can learn about the game[…]

Pub intempestives

Hello Vous n' avez qu'un seul navigateur, je vo[…]

cashed casino

J'aime vraiment jouer en ligne en France - cashed[…]

gioco

L’emozione di giocare a poker online con sol[…]