Il y a actuellement 168 visiteurs
Jeudi 18 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Nation zoom [Résolu]

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Nation zoom [Résolu]

Message le 03 Jan 2014 11:30

Bonjour et bonne année à tous
J'ai changé de PC. J'ai un ACER "tout en un" windows8. J'ai ce Pc depuis un mois et j'ai déjà une m*****. J'ai voulu installer une mise à jour de java (certainement un fake) et je me retrouve maintenant avec une page d'accueil dont je n'arrive pas à me débarrasser. Cette page c'est Nation Zoom. J'ai bien sur essayé avec l'onglet options/page de démarrage... rien. J'ai passé un coup de Malewarebytes, d'ADW cleaner...rien n'y fait. Pouvez-vous m'aider ?
Merci
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 


Re: Nation zoom

Message le 03 Jan 2014 13:24

Bonjour, Bienvenue :)

Je vais te prendre en charge pour la désinfection. Il te suffira juste de te laisser guider par mes consignes, rien de plus :)
Pour commencer je voudrai que tu prennes connaissance de ces quelques "informations" s'il te plaît :


Image La désinfection doit être suivit jusqu'à la fin, même si tes problèmes ont "disparut".
Image La désinfection sera terminée quand tu verras ce message !
Image Je suis bénévole, je ne pourrai pas toujours de répondre de suite.

Image Les logiciels devront être lancés uniquement depuis ton bureau !
Image N'installe aucun logiciel durant la désinfection.
Image Si tu as des hésitations, des questions : demande moi.

Si tu as des questions sur les "informations" çi-dessus, je suis à l'écoutes :)

-----------------------------------------------------------------------------------------------

Pour commencer nous allons passer S_M :

  • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !

  • Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Note : Patiente le temps du scan

    Image

  • Héberge le contenu du rapport C:\Shortcut_Module_¤¤¤¤¤¤¤¤¤.txt

++ ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Nation zoom

Message le 03 Jan 2014 15:03

Merci de me prendre en charge mas je dois m'absenter jusque 19 heures. Je te rejoins dès mon retour. je dois également te dire que je suis aussi infecté par un teruc du même style, à savoir, MyPcBackup. A tout à l'heure et encore merci
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 03 Jan 2014 15:04

Aucun soucis nous allons réglé tes problèmes un par un, n'est crainte ;)

Aucun soucis à toute à l'heure ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Nation zoom

Message le 03 Jan 2014 19:32

Me revoilà. J'ai suivi le processus mais bizarrement le PC a redémarré de lui-même donc j'ai refait le scan avec Shortcut et dans C: j'ai 2 rapports 1 de 2ko et l'autre de 5ko. ..... !!!!! Autre chose quand j'ouvre internet ma page d'accueil (portail free) s'ouvre de nouveau normalement (j'ai essayé plusieurs fois) Nation zoom aurait-il été éliminé ????
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 03 Jan 2014 20:50

Bonsoir,

Nation zoom surement mais pas ces acolytes ;)

Raptor14 a écrit:

Image La désinfection doit être suivit jusqu'à la fin, même si tes problèmes ont "disparut".
Image La désinfection sera terminée quand tu verras ce message !




  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !

  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
    1. Choisis l'option Scanner
    2. Choisis l'option Nettoyer
  • Accepte l'avertissement en cliquant sur OK

    Image


  • Accepte les avertissements/informations en cliquant sur OK
  • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC

++
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Nation zoom

Message le 03 Jan 2014 21:12

# AdwCleaner v3.016 - Rapport créé le 03/01/2014 à 21:09:13
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : marc - MARC
# Exécuté depuis : C:\Users\marc\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : APNMCP
Service Supprimé : BackupStack

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\AskPartnerNetwork
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\QuickSet
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freesofttoday
Dossier Supprimé : C:\Program Files (x86)\AskPartnerNetwork
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Supprimé : C:\Program Files (x86)\fst_fr_35
Dossier Supprimé : C:\Users\marc\AppData\Local\fst_fr_35
Dossier Supprimé : C:\Users\marc\AppData\Roaming\Uniblue\SpeedUpMyPC
Dossier Supprimé : C:\Users\marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\marc\Desktop\MyPC Backup.lnk
Fichier Supprimé : C:\Windows\Tasks\SaveSense.job
Fichier Supprimé : C:\Windows\System32\Tasks\SaveSense

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\AskPartnerNetwork
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\Software\AskPartnerNetwork
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\marc\AppData\Roaming\Mozilla\Firefox\Profiles\9v9lgtfx.default-1388740794424\prefs.js ]


*************************

AdwCleaner[R0].txt - [3922 octets] - [03/01/2014 21:08:36]
AdwCleaner[S0].txt - [3233 octets] - [03/01/2014 21:09:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3293 octets] ##########
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 03 Jan 2014 23:07

Bonsoir,

Une chose que je ne t'ai pas précisé, héberge le rapport comme ceci stp : tutoriel-joindre-fichiers-vt-70896.html ;)

  • Télécharge MalwareBytes Anti-Malware
  • Installe le. Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"

  • Lance Malwarebytes' Anti-Malware.
  • Clic sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours"
  • Clic sur l'onglet "Recherche", coche "éxécuter un examen Rapide" puis clic sur Rechercher

    Image


  • A la fin de l'analyse, si MBAM n'a rien trouvé :
    • Clic sur OK, le rapport s'ouvre spontanément

  • Si des menaces ont été détectées :
    • Clic sur OK puis "Afficher les résultats"
    • Choisis l'option "Supprimer la sélection"
    • Si MBAM demande le redémarrage de Windows : Clic sur "Oui"
    • Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
    • Sinon le rapport s'ouvre automatiquement après la suppression
    • Poste le rapport dans ta prochaine réponse
    Image

Bonne nuit ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Nation zoom

Message le 04 Jan 2014 09:36

Bonjour, me revoilà. Hélas si le rapport s'affiche bien sur le bureau je n'arrive pas où le trouver. Je te l'envoie en copier/coller

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.04.02

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
marc :: MARC [administrateur]

04/01/2014 09:15:56
mbam-log-2014-01-04 (09-15-56).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 206296
Temps écoulé: 3 minute(s), 9 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 4
HKCR\AppID\{A2D3FB7A-6873-45E8-AF96-57092D721828} (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A2D3FB7A-6873-45E8-AF96-57092D721828} (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C} (PUP.Optional.WebSteroids.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Classes\AppID\DynConIE.DLL (PUP.Optional.DynConIE.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 04 Jan 2014 11:46

mbam-log-2013-12-09 (20-48-54).txt
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 04 Jan 2014 13:22

Bonjour,

Je voulais passé l'éponge mais au vu du rapport de MBAM je préfère m’assurer que ton PC soit propre :)

Nous allons faire un dernier scan qui amènera sur un script pour supprimer définitivement tout les restes ;)

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.

  • Installe le logiciel.

  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    1. Clique sur Configurer
    2. Clique sur la loupe (« Lancer le diagnostic »)
    3. Une message va apparaître, clique sur Oui

    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.


    Image
    Image


  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.

  • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


++ ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Nation zoom

Message le 04 Jan 2014 20:47

Edit EZ: Rapport mis en pièce jointe
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Dernière édition par EinsteinZero le 04 Jan 2014 21:10, édité 1 fois.
Raison: Mise en pièce jointe du rapport
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 04 Jan 2014 21:12

Bonsoir
j'ai mis le rapport en pièce jointe....

Raptor merci de mettre rapidement à jour ton canned speech :wink:
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 18291
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 

Re: Nation zoom

Message le 04 Jan 2014 21:57

J'ai du mal à suivre. De Raptor14 je passe à Einstein ?
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 04 Jan 2014 22:08

Bonsoir
non tu reste avec raptor14, j'ai simplement mis ton rapport en pièce jointe conformément au nouvelles règles....le petit soucis est que raptor14 a oublié de mettre à jour ça procédure et t'a dit d'héberger le rapport ce que nous ne voulons plus pour des raisons de confidentialité :wink:
donc même si la procédure contient, par erreur, une consigne d'hébergement cher sosvirus, cijoint ou autre, tu mets le rapport en pièce jointe, Merci :wink:
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 18291
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 

Suivante


Sujets similaires

Message [Résolu] comment utiliser opera
Bonjour J'ai installé opera, je n'arrive pas à le mettre en français ? Il y a aussi la page d'accueil qui me gêne, pleine de petites fenêtres qui ne m'intéressèrent pas. Merci
Réponses: 17

Message [Résolu] Impossible lancer Windows défender hors ligne WIN10
Salut à vous j'ai voulu lancer Windows Defender hors ligne et malgré plusieurs tentatives et démarrages, il ne se passe rien je suis allé sur mon disque dur C où est installé Windows Defender et puis sur offline j'ai cliqué sur en administrateur : OfflineScannerShellet voici le message Je précis ...
Réponses: 64

Message mot de pass [Résolu]
bonjour quand j'allume le pc il demande un mot de passe et option de connexion ..comment je peu supprimé ça pour que l'ordi s'allume sans cet option ...si y a moyen ça sera bien ps: installation Windows car j'ai remplacé mon DD par un SSD ce week-endmerci
Réponses: 23

Message [Résolu]Paramètrage de mon profil
Bonjour, Lorsque je veux ajouter une signature dans mon profil ==> Modifier la signature, la visualisation de celle-ci se fait bien mais lorsque je valide, rien apparait sous mes messages. Il y a t-il un temps de délai pour voir apparaitre ma signature en bas de mes messages (normalement cela do ...
Réponses: 4

Message [Résolu] Le fameux soucis du "voile blanc" sur un écran.
Bonjour/Bonsoir, je viens à vous aujourd'hui car j'ai acheter un écran LG 24M47VQ-P ( Je crois qu'il s'âgit la de la réph mais je ne suis pas sur ) et lorsque je le branche il fonctionne parfaitement cependant il y a une chose qui me dérange fortement c'est un voile blanc qui viens se mettre sur l'é ...
Réponses: 15

Message [résolu] (tout seul) traducteur google intrusif
Bonjour Dès que je navigue sur un site étranger, j'ai la traduction de google, je n'en veux pas, il y a moyen de s'en débarrasser ? Merciici :J'éditeOui déjà Je n'avais pas assez cherché, normalement, j'ai réussi :Comment désactiver le traducteur ?Activer ou désactiver la traductionSur votre ordin ...
Réponses: 5


Qui est en ligne

Utilisateurs parcourant ce forum: Bing [Bot] et 9 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.