Nationzoom bloque mon ordi ?

Résolu
Bonjour,
depuis hier impossible d'utiliser mon ordi ma page d'accueil Google est transformée en Nationzoom et impossible d'ouvrir un site. Pour accéder à CCM j'ai ouvert mon ordi en mode sans echec. J'ai téléchargé Malwares, fais la suppression d'éléments indésirables mais je reste bloquée.
Besoin d'aide SVP merci.

9 réponses

  1. Alors il me reste à te remercier pour ton aide, bon weekend ;)
    0
    1. Bonjour,

      à priori cela m'a l'air de fonctionner, au demarrage de mon ordi je retrouve ma page google, j'ai l'impression d'avoir éradiquer Nation zoom...?
      qu'en penses-tu en voyant les rapports postés ?
      Merci bon aprem.
      0
      1. voici un autre rapport
        # AdwCleaner v3.016 - Rapport créé le 10/01/2014 à 17:32:41
        # Mis à jour le 23/12/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Administrateur - AMNOUCHE-PC
        # Exécuté depuis : C:\Users\Administrateur\Downloads\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        Service Supprimé : BitGuard

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\BitGuard
        Dossier Supprimé : C:\ProgramData\BoxUpdChk
        Dossier Supprimé : C:\ProgramData\DSearchLink
        Dossier Supprimé : C:\Program Files (x86)\i-beta.com
        Dossier Supprimé : C:\Program Files (x86)\Iminent
        Dossier Supprimé : C:\Users\Amnouche\AppData\Local\lollipop
        Dossier Supprimé : C:\Users\Amnouche\AppData\Local\Mobogenie
        Dossier Supprimé : C:\Users\Amnouche\AppData\LocalLow\Delta
        Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\blekko
        Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\iSafe
        Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\Nosibay
        Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\SeeSimilar
        Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
        Dossier Supprimé : C:\Users\Amnouche\Documents\Mobogenie
        Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\Extensions\plugin@i-beta.com
        Dossier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\Extensions\webbooster@iminent.com
        Dossier Supprimé : C:\Users\Amnouche\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
        Dossier Supprimé : C:\Users\Amnouche\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
        Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
        Fichier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
        Fichier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\bprotector_extensions.sqlite
        Fichier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\bprotector_prefs.js
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\adawaretb.xml
        Fichier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\searchplugins\Babylon.xml
        Fichier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\searchplugins\holasearch.xml
        Fichier Supprimé : C:\Users\Amnouche\AppData\Roaming\Mozilla\Firefox\Profiles\e1kahpbq.default\user.js
        Fichier Supprimé : C:\Users\Amnouche\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
        Fichier Supprimé : C:\Users\Amnouche\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
        Fichier Supprimé : C:\Users\Amnouche\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
        Fichier Supprimé : C:\Windows\System32\Tasks\BoxSoftwareUpdate

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
        Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
        Clé Supprimée : HKCU\Software\d0d888b639b942
        Clé Supprimée : HKLM\SOFTWARE\d0d888b639b942
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{DED2E6B6-D56B-4CCB-89B1-CD99F8B4FC4D}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DED2E6B6-D56B-4CCB-89B1-CD99F8B4FC4D}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DED2E6B6-D56B-4CCB-89B1-CD99F8B4FC4D}
        Clé Supprimée : HKCU\Software\Nosibay
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\Software\Delta
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
        Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271832~1.68\{c16c1~1\loader.dll
        Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v10.0.9200.16576

        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

        *************************

        AdwCleaner[R0].txt - [9074 octets] - [10/01/2014 17:31:28]
        AdwCleaner[S0].txt - [8347 octets] - [10/01/2014 17:32:41]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8407 octets] ##########
        0
        1. voici le rapport
          Malwarebytes Anti-Malware (Essai) 1.75.0.1300
          www.malwarebytes.org

          Version de la base de données: v2014.01.10.05

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 10.0.9200.16576
          Administrateur :: AMNOUCHE-PC [administrateur]

          Protection: Activé

          10/01/2014 16:42:16
          mbam-log-2014-01-10 (16-42-16).txt

          Type d'examen: Examen complet (C:\|D:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 369667
          Temps écoulé: 44 minute(s), 51 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)

          Mais je l'avais déjà fait avant de poster sur CCM....
          Pour ce soir je suis obligée d'arrêter ma démarche car je vais bosser.
          La suite demain après midi..
          Merci de prendre du temps pour m'aider et bonne soirée.
          0
          1. Bon je coince déjà lorsque je clique sur le lien de Shortcut_Module la page net ne s'ouvre pas !!
            Dois-je faire les manip en mode sans echec ?
            0
            1. Passe le ;)
              0
          2. Bonsoir,

            Fait ceci et poste les rapports stp :
            ~ http://www.sosvirus.net/nation-zoom-nation-zoom-t5167.html#p20850

            ++
            1
            1. Bonjour,

              Je vais te prendre en charge ;)
              0