Il y a actuellement 233 visiteurs
Samedi 23 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Nation zoom [Résolu]

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Nation zoom [Résolu]

Message le 03 Jan 2014 11:30

Bonjour et bonne année à tous
J'ai changé de PC. J'ai un ACER "tout en un" windows8. J'ai ce Pc depuis un mois et j'ai déjà une m*****. J'ai voulu installer une mise à jour de java (certainement un fake) et je me retrouve maintenant avec une page d'accueil dont je n'arrive pas à me débarrasser. Cette page c'est Nation Zoom. J'ai bien sur essayé avec l'onglet options/page de démarrage... rien. J'ai passé un coup de Malewarebytes, d'ADW cleaner...rien n'y fait. Pouvez-vous m'aider ?
Merci
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 


Re: Nation zoom

Message le 03 Jan 2014 13:24

Bonjour, Bienvenue :)

Je vais te prendre en charge pour la désinfection. Il te suffira juste de te laisser guider par mes consignes, rien de plus :)
Pour commencer je voudrai que tu prennes connaissance de ces quelques "informations" s'il te plaît :


Image La désinfection doit être suivit jusqu'à la fin, même si tes problèmes ont "disparut".
Image La désinfection sera terminée quand tu verras ce message !
Image Je suis bénévole, je ne pourrai pas toujours de répondre de suite.

Image Les logiciels devront être lancés uniquement depuis ton bureau !
Image N'installe aucun logiciel durant la désinfection.
Image Si tu as des hésitations, des questions : demande moi.

Si tu as des questions sur les "informations" çi-dessus, je suis à l'écoutes :)

-----------------------------------------------------------------------------------------------

Pour commencer nous allons passer S_M :

  • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !

  • Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Note : Patiente le temps du scan

    Image

  • Héberge le contenu du rapport C:\Shortcut_Module_¤¤¤¤¤¤¤¤¤.txt

++ ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Nation zoom

Message le 03 Jan 2014 15:03

Merci de me prendre en charge mas je dois m'absenter jusque 19 heures. Je te rejoins dès mon retour. je dois également te dire que je suis aussi infecté par un teruc du même style, à savoir, MyPcBackup. A tout à l'heure et encore merci
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 03 Jan 2014 15:04

Aucun soucis nous allons réglé tes problèmes un par un, n'est crainte ;)

Aucun soucis à toute à l'heure ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Nation zoom

Message le 03 Jan 2014 19:32

Me revoilà. J'ai suivi le processus mais bizarrement le PC a redémarré de lui-même donc j'ai refait le scan avec Shortcut et dans C: j'ai 2 rapports 1 de 2ko et l'autre de 5ko. ..... !!!!! Autre chose quand j'ouvre internet ma page d'accueil (portail free) s'ouvre de nouveau normalement (j'ai essayé plusieurs fois) Nation zoom aurait-il été éliminé ????
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 03 Jan 2014 20:50

Bonsoir,

Nation zoom surement mais pas ces acolytes ;)

Raptor14 a écrit:

Image La désinfection doit être suivit jusqu'à la fin, même si tes problèmes ont "disparut".
Image La désinfection sera terminée quand tu verras ce message !




  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !

  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
    1. Choisis l'option Scanner
    2. Choisis l'option Nettoyer
  • Accepte l'avertissement en cliquant sur OK

    Image


  • Accepte les avertissements/informations en cliquant sur OK
  • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC

++
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Nation zoom

Message le 03 Jan 2014 21:12

# AdwCleaner v3.016 - Rapport créé le 03/01/2014 à 21:09:13
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : marc - MARC
# Exécuté depuis : C:\Users\marc\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : APNMCP
Service Supprimé : BackupStack

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\AskPartnerNetwork
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\QuickSet
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freesofttoday
Dossier Supprimé : C:\Program Files (x86)\AskPartnerNetwork
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Supprimé : C:\Program Files (x86)\fst_fr_35
Dossier Supprimé : C:\Users\marc\AppData\Local\fst_fr_35
Dossier Supprimé : C:\Users\marc\AppData\Roaming\Uniblue\SpeedUpMyPC
Dossier Supprimé : C:\Users\marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\marc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\marc\Desktop\MyPC Backup.lnk
Fichier Supprimé : C:\Windows\Tasks\SaveSense.job
Fichier Supprimé : C:\Windows\System32\Tasks\SaveSense

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\AskPartnerNetwork
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\Software\AskPartnerNetwork
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\marc\AppData\Roaming\Mozilla\Firefox\Profiles\9v9lgtfx.default-1388740794424\prefs.js ]


*************************

AdwCleaner[R0].txt - [3922 octets] - [03/01/2014 21:08:36]
AdwCleaner[S0].txt - [3233 octets] - [03/01/2014 21:09:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3293 octets] ##########
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 03 Jan 2014 23:07

Bonsoir,

Une chose que je ne t'ai pas précisé, héberge le rapport comme ceci stp : tutoriel-joindre-fichiers-vt-70896.html ;)

  • Télécharge MalwareBytes Anti-Malware
  • Installe le. Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"

  • Lance Malwarebytes' Anti-Malware.
  • Clic sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours"
  • Clic sur l'onglet "Recherche", coche "éxécuter un examen Rapide" puis clic sur Rechercher

    Image


  • A la fin de l'analyse, si MBAM n'a rien trouvé :
    • Clic sur OK, le rapport s'ouvre spontanément

  • Si des menaces ont été détectées :
    • Clic sur OK puis "Afficher les résultats"
    • Choisis l'option "Supprimer la sélection"
    • Si MBAM demande le redémarrage de Windows : Clic sur "Oui"
    • Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
    • Sinon le rapport s'ouvre automatiquement après la suppression
    • Poste le rapport dans ta prochaine réponse
    Image

Bonne nuit ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Nation zoom

Message le 04 Jan 2014 09:36

Bonjour, me revoilà. Hélas si le rapport s'affiche bien sur le bureau je n'arrive pas où le trouver. Je te l'envoie en copier/coller

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.04.02

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
marc :: MARC [administrateur]

04/01/2014 09:15:56
mbam-log-2014-01-04 (09-15-56).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 206296
Temps écoulé: 3 minute(s), 9 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 4
HKCR\AppID\{A2D3FB7A-6873-45E8-AF96-57092D721828} (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A2D3FB7A-6873-45E8-AF96-57092D721828} (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C} (PUP.Optional.WebSteroids.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Classes\AppID\DynConIE.DLL (PUP.Optional.DynConIE.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 04 Jan 2014 11:46

mbam-log-2013-12-09 (20-48-54).txt
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 04 Jan 2014 13:22

Bonjour,

Je voulais passé l'éponge mais au vu du rapport de MBAM je préfère m’assurer que ton PC soit propre :)

Nous allons faire un dernier scan qui amènera sur un script pour supprimer définitivement tout les restes ;)

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.

  • Installe le logiciel.

  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    1. Clique sur Configurer
    2. Clique sur la loupe (« Lancer le diagnostic »)
    3. Une message va apparaître, clique sur Oui

    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.


    Image
    Image


  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.

  • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


++ ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Nation zoom

Message le 04 Jan 2014 20:47

Edit EZ: Rapport mis en pièce jointe
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Dernière édition par EinsteinZero le 04 Jan 2014 21:10, édité 1 fois.
Raison: Mise en pièce jointe du rapport
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 04 Jan 2014 21:12

Bonsoir
j'ai mis le rapport en pièce jointe....

Raptor merci de mettre rapidement à jour ton canned speech :wink:
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 18409
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 

Re: Nation zoom

Message le 04 Jan 2014 21:57

J'ai du mal à suivre. De Raptor14 je passe à Einstein ?
marcus62630
Sous Expert(e)
Sous Expert(e)
 
Messages: 74
Inscription: 23 Jan 2010 10:33
 

Re: Nation zoom

Message le 04 Jan 2014 22:08

Bonsoir
non tu reste avec raptor14, j'ai simplement mis ton rapport en pièce jointe conformément au nouvelles règles....le petit soucis est que raptor14 a oublié de mettre à jour ça procédure et t'a dit d'héberger le rapport ce que nous ne voulons plus pour des raisons de confidentialité :wink:
donc même si la procédure contient, par erreur, une consigne d'hébergement cher sosvirus, cijoint ou autre, tu mets le rapport en pièce jointe, Merci :wink:
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 18409
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 

Suivante


Sujets similaires

Message [résolu] Appels indésirables
Bonsoir? J'ai besoin d'aide, je n'en peux plus, mon portable est sur liste rouge, j'ai plusieurs appels par jour, d'un cabinet de santé, "santénéa", ils demandent à parler à ma femme, qui est décédée en octobre 2022, je ne comprends pas le lien entre mon numéro de portable et ma femme. ? J ...
Réponses: 27

Message [Résolu] Récupération du dual boot
Bonjour,Pourriez-vous m'aider à remettre le dual boot" sur un pc portable HP modèle G7 1235 SF" qui a Windows 10 et Ubuntu 24.04 que j'ai installé dans " l'espace libre" du disque dur mais au démarrage c'est Ubuntu qui est démarre directement, comment faire ?J'aurai voulu garder ...
Réponses: 13

Message [résolu] Inscris à l'insu de mon plein gré
Bonjour J'ai un souci, qui m'énerve vraiment, ma fille m'a réglé une smart TV, pour que le Chromecast intégré fonctionne elle m'a créé un compte sur google. Presque sur chaque site, j'ai ceci :Sur le site TV loisir, je n'ai pas fait exprès, j'ai cliqué sur ok, au lieu de la croix, ça m'a créé un com ...
Réponses: 3

Message Partition inutilisée [Résolu]
Bonjour à tous !J'ai encore des lacunes (normal vu mon âge....):Après avoir fait du ménage sur mon disque SSD, il y reste Win 8 et Ubuntu 22.04 plus une partition de 6 Go que je voudrais utiliser pour y stocker des sauvegardes non critiques.Elle est nommée "Lost+found"Je ne peux pas avoir ...
Réponses: 3

Message [résolu] C'est le bazar sur mon bureau
Bonjour Quand je veux héberger une image ou autre chose de mon bureau, j'ai ça, maisquescequecestdoncquetoutcestmachins? Merci
Réponses: 8

Message [RÉSOLU] Vidéos invisibles avec Firefox dans un forum
Bonjour à tous.Je ne sais pas si je suis au bon endroit pour poser ma question; ce sous répertoire me semblait le plus approprié.Je fréquente un forum depuis de nombreuses années et je constate que les vidéos postées dans les messages ne s'affichent plus avec Firefox. Quand je regarde le détail des ...
Réponses: 5


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 10 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.