Nationzoom bloque mon ordi ?

Résolu
Bonjour,
depuis hier impossible d'utiliser mon ordi ma page d'accueil Google est transformée en Nationzoom et impossible d'ouvrir un site. Pour accéder à CCM j'ai ouvert mon ordi en mode sans echec. J'ai téléchargé Malwares, fais la suppression d'éléments indésirables mais je reste bloquée.
Besoin d'aide SVP merci.

9 réponses

  1. Bonsoir,

    Fait ceci et poste les rapports stp :
    ~ http://www.sosvirus.net/nation-zoom-nation-zoom-t5167.html#p20850

    ++
    1
    1. Bonjour,

      Je vais te prendre en charge ;)
      0
      1. Bon je coince déjà lorsque je clique sur le lien de Shortcut_Module la page net ne s'ouvre pas !!
        Dois-je faire les manip en mode sans echec ?
        0
        1. Passe le ;)
          0
      2. voici le rapport
        Malwarebytes Anti-Malware (Essai) 1.75.0.1300
        www.malwarebytes.org

        Version de la base de données: v2014.01.10.05

        Windows 7 Service Pack 1 x64 NTFS
        Internet Explorer 10.0.9200.16576
        Administrateur :: AMNOUCHE-PC [administrateur]

        Protection: Activé

        10/01/2014 16:42:16
        mbam-log-2014-01-10 (16-42-16).txt

        Type d'examen: Examen complet (C:\|D:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 369667
        Temps écoulé: 44 minute(s), 51 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        (fin)

        Mais je l'avais déjà fait avant de poster sur CCM....
        Pour ce soir je suis obligée d'arrêter ma démarche car je vais bosser.
        La suite demain après midi..
        Merci de prendre du temps pour m'aider et bonne soirée.
        0
        1. voici un autre rapport
          # AdwCleaner v3.016 - Rapport créé le 10/01/2014 à 17:32:41
          # Mis à jour le 23/12/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Administrateur - AMNOUCHE-PC
          # Exécuté depuis : C:\Users\Administrateur\Downloads\adwcleaner.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          Service Supprimé : BitGuard

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\ProgramData\Babylon
          Dossier Supprimé : C:\ProgramData\BitGuard
          Dossier Supprimé : C:\ProgramData\BoxUpdChk
          Dossier Supprimé : C:\ProgramData\DSearchLink
          Dossier Supprimé : C:\Program Files (x86)\i-beta.com
          Dossier Supprimé : C:\Program Files (x86)\Iminent
          Dossier Supprimé : C:\Users\Amnouche\AppData\Local\lollipop
          Dossier Supprimé : C:\Users\Amnouche\AppData\Local\Mobogenie
          Dossier Supprimé : C:\Users\Amnouche\AppData\LocalLow\Delta
          Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\blekko
          Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\iSafe
          Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\Nosibay
          Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\SeeSimilar
          Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
          Dossier Supprimé : C:\Users\Amnouche\Documents\Mobogenie
          Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\Extensions\plugin@i-beta.com
          Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\Extensions\webbooster@iminent.com
          Dossier Supprimé : C:\Users\Amnouche\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
          Dossier Supprimé : C:\Users\Amnouche\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
          Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
          Fichier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
          Fichier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\bprotector_extensions.sqlite
          Fichier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\bprotector_prefs.js
          Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\adawaretb.xml
          Fichier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\searchplugins\Babylon.xml
          Fichier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\searchplugins\holasearch.xml
          Fichier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\user.js
          Fichier Supprimé : C:\Users\Amnouche\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
          Fichier Supprimé : C:\Users\Amnouche\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
          Fichier Supprimé : C:\Users\Amnouche\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
          Fichier Supprimé : C:\Windows\System32\Tasks\BoxSoftwareUpdate

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
          Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
          Clé Supprimée : HKCU\Software\d0d888b639b942
          Clé Supprimée : HKLM\SOFTWARE\d0d888b639b942
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{DED2E6B6-D56B-4CCB-89B1-CD99F8B4FC4D}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DED2E6B6-D56B-4CCB-89B1-CD99F8B4FC4D}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DED2E6B6-D56B-4CCB-89B1-CD99F8B4FC4D}
          Clé Supprimée : HKCU\Software\Nosibay
          Clé Supprimée : HKLM\Software\DataMngr
          Clé Supprimée : HKLM\Software\Delta
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
          Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271832~1.68\{c16c1~1\loader.dll
          Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v10.0.9200.16576

          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

          *************************

          AdwCleaner[R0].txt - [9074 octets] - [10/01/2014 17:31:28]
          AdwCleaner[S0].txt - [8347 octets] - [10/01/2014 17:32:41]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8407 octets] ##########
          0
          1. Bonjour,

            à priori cela m'a l'air de fonctionner, au demarrage de mon ordi je retrouve ma page google, j'ai l'impression d'avoir éradiquer Nation zoom...?
            qu'en penses-tu en voyant les rapports postés ?
            Merci bon aprem.
            0
            1. Alors il me reste à te remercier pour ton aide, bon weekend ;)
              0