Votre question
Résolu

Supprimer Nation zoom

Tags :
  • Navigateurs
  • Nation-Zoom
  • Adware
  • Sécurité
Dernière réponse : dans Sécurité et virus
14 Décembre 2013 17:45:11

AVANT PROPOS : Votre ordinateur est infecté par Nation Zoom ? Sachez que vous pouvez supprimer définitivement ce logiciel indésirable. Cliquez ici pour accéder au mode d'emploi !


Bonjour,

Comme beaucoup ici, j'ai malencontreusement téléchargé nationzoom (sous windows 8) qui apparait désormais sur tous mes navigateurs Internet (google chrome, IE10 et firefox) J'ai essayé de m'en débarrasser avec CCleaner puis malewarebytes mais aucun effet, j'ai toujours Nationzom quand j'ouvre n'importe lequel de mes navigateurs. J'ai également désinstallé tout ce que je pouvais dans mes programmes. J'ajoute que je ne suis vraiment pas une pro de l'informatique et que je n'en maîtrise pas vraiment le vocabulaire. Je remercie d'avance la personne qui pourra m'aider.

Alguebrune

Autres pages sur : supprimer nation zoom

a b 8 Sécurité
14 Décembre 2013 20:48:33

Bienvenue sur tom's guide.

1. Télécharge la version de l'outil Farbar Recovery Scan Tool (de Farbar) compatible avec ton système sur ton Bureau.

Comment savoir quelle version (32 bits ou 64 bits) est exécutée sur mon système ?

  • Double-clique sur l'outil pour le lancer.
  • Clique sur Yes pour accepter le disclamer.
  • Clique sur le bouton Scan.
  • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt.


  • 2. Poste les deux rapports générés.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    A+
    m
    0
    l
    Contenus similaires
    a b 8 Sécurité
    14 Décembre 2013 21:25:51

    De rien.

    Ton second lien n'aboutit pas sur le rapport.
    Héberge à nouveau le fichier addition.txt afin que je puisse le consulter.


    A +
    m
    0
    l

    Meilleure solution

    a b 8 Sécurité
    14 Décembre 2013 22:16:44

    Nickel :) 

    Il faut être vigilant quand on installe un programme, faire attention aux conditions d'utilisation et aux cases pré-cochées.
    Refuser les diverses barres d'outils ou moteurs de recherches proposés : PUP / Logiciels potentiellement indésirables

    Attention, SpyHunter est un logiciel à éviter, il est distribué par les faux blogs de sécurité :
    http://forum.malekal.com/faux-blogs-securite-spyhunter-...

    Je ne le vois plus dans la liste de programmes installés, si c'est tout de même le cas : désinstalle le.

    1. Correctif FRST

    Crée un point de restauration manuel avant d'appliquer le correctif : Tutoriel en images

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      Task: {D79154CC-BF1D-4E48-92D5-93EC00E39FCC} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
      Task: {D9F2BA33-9238-4B8E-8C83-065A3BFB3110} - System32\Tasks\BoxSoftwareUpdate => C:\ProgramData\BoxUpdChk\updchk.exe [2013-08-16] () <==== ATTENTION
      Task: {DEFA9AF4-01A4-4F13-971D-4A50CBDBD688} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files (x86)\Desk 365\desk365.exe <==== ATTENTION
      HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com/?type=hp&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com/web/?type=ds&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ&q={searchTerms}
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com/?type=hp&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ
      HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nationzoom.com/?type=hp&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ
      HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.nationzoom.com/web/?type=ds&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ&q={searchTerms}
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com/web/?type=ds&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ&q={searchTerms}
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com/?type=hp&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.nationzoom.com/?type=hp&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.nationzoom.com/web/?type=ds&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ&q={searchTerms}
      SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.nationzoom.com/web/?type=ds&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ&q={searchTerms}
      SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.nationzoom.com/web/?type=ds&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ&q={searchTerms}
      SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.nationzoom.com/web/?type=ds&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ&q={searchTerms}
      SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.nationzoom.com/web/?type=ds&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ&q={searchTerms}
      SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.nationzoom.com/web/?type=ds&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ&q={searchTerms}
      SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.nationzoom.com/web/?type=ds&ts=1387026803&from=adks&uid=ST1000DM003-1CH162_S1D9AVEQXXXXS1D9AVEQ&q={searchTerms}
      FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\nationzoom.xml
      R3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
      R4 EsgScanner; system32\DRIVERS\EsgScanner.sys [x]
      2013-12-14 16:45 - 2013-12-14 16:45 - 00003314 _____ C:\Windows\System32\Tasks\SpyHunter4Startup
      2013-12-14 16:45 - 2013-12-14 16:45 - 00000000 ____D C:\Program Files\Enigma Software Group
      2013-12-14 16:43 - 2013-12-14 16:43 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\ANNE\Downloads\SpyHunter-Installer.exe
      2013-12-14 14:30 - 2013-12-14 14:33 - 00000000 ____D C:\Program Files (x86)\WinZipper
      2013-12-14 14:30 - 2013-12-14 14:30 - 00000000 ____D C:\Windows\system32\log
      2013-12-14 14:30 - 2013-12-14 14:30 - 00000000 ____D C:\Users\ANNE\AppData\Roaming\WinZipper
      2013-12-14 14:30 - 2013-12-14 14:30 - 00000000 ____D C:\Users\ANNE\AppData\Roaming\iSafe
      2013-12-14 14:16 - 2013-12-14 14:32 - 00000000 ____D C:\Users\ANNE\AppData\Local\VisualBeeExe
      2013-12-14 14:15 - 2013-12-14 14:16 - 00000000 ____D C:\ProgramData\VisualBee
      2013-12-14 14:15 - 2013-12-14 14:15 - 00003284 _____ C:\Windows\System32\Tasks\BoxSoftwareUpdate
      2013-12-14 14:15 - 2013-12-14 14:15 - 00001220 _____ C:\Users\ANNE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Create Amazing Presentations.lnk
      2013-12-14 14:15 - 2013-12-14 14:15 - 00000000 ____D C:\Users\ANNE\AppData\Local\emaze
      2013-12-14 14:15 - 2013-12-14 14:15 - 00000000 ____D C:\ProgramData\BoxUpdChk
      2013-12-14 14:14 - 2013-12-14 15:19 - 00000000 ____D C:\Program Files (x86)\Software
      2013-12-14 14:14 - 2013-12-14 14:14 - 00000000 ____D C:\Users\ANNE\AppData\Local\Software
      2013-12-14 14:13 - 2013-12-14 14:33 - 00000000 ____D C:\ProgramData\WPM
      2013-12-14 14:13 - 2013-12-14 14:30 - 00000000 ____D C:\Program Files (x86)\Desk 365
      2013-12-14 14:13 - 2013-12-14 14:14 - 00000000 ____D C:\Users\ANNE\AppData\Roaming\Desk 365
      2013-12-14 14:11 - 2013-12-14 14:11 - 02274088 _____ (Premium Installer ) C:\Users\ANNE\Downloads\Setup (1).exe
      C:\Users\ANNE\AppData\Local\Temp\BoxoreInstaller.exe
      C:\Users\ANNE\AppData\Local\Temp\plus-hd-2-5.exe
      C:\Users\ANNE\AppData\Local\Temp\SendMsg.dll
      C:\Users\ANNE\AppData\Local\Temp\SHSetup.exe
      end


    • Enregistre le fichier sur ton Bureau sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • 2. Télécharge Shortcut Cleaner de Grinler et enregistre le fichier sur ton Bureau.
    • Ferme toutes les applications, y compris ton navigateur
    • Sous XP double-clic sur l'icône pour lancer l'outil.
    • Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    • Au menu principal, clique sur Scanner
    • Une invite de commandes s'ouvre, laisser l'outil travailler.
    • A la fin de l'analyse et du nettoyage, valide par OK.
    • Le rapport sc-cleaner.txt s'ouvre.

  • Le rapport est enregistré sur le Bureau

    Tutoriel d'utilisation Shortcut Cleaner en images


    3. Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau.

    • Ferme toutes les applications, y compris ton navigateur
    • Sous XP double-clic sur l'icône pour lancer l'outil.
    • Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes.
    • Patiente le temps de l'analyse et valide le message d'informations.
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse.

      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt

  • Tutoriel d'utilisation AdwCleaner en images


    4. Poste les liens des 3 rapports obtenus.

    A +
  • [/list]
    partage
    14 Décembre 2013 23:18:18

    J'ai eu peur en lisant tout ce qu'il fallait faire mais, si d'autres aussi peu doués que moi en informatique me lisent, tout est bien expliqué et, au final, c'est assez simple !! Alors un grand merci pour ce partage de compétences et le travail que je t'ai donné. Si d'aucuns ont le même problème que moi, n'hésitez pas à demander de l'aide. Tout est redevenu normal !!!
    Je te poste comme convenu les 3 rapports et j'en profite pour te remercier chaleureusement. Quand je vois tout ce qu'il a fallu faire pour nettoyer l'ordi (surtout demander de l'aide à un pro), je me dis que je serai vachement plus vigilante la prochaine fois que je téléchargerai quelque chose !

    http://up.security-x.fr/file.php?h=R1eff53493c476dc452c...
    http://up.security-x.fr/file.php?h=Re77b2bb71268024ec2a...
    http://up.security-x.fr/file.php?h=R64b3e190e474696c1f0...

    Très bonne soirée à toi

    Anne

    m
    0
    l
    a b 8 Sécurité
    14 Décembre 2013 23:43:30

    ok,

    Pour terminer :

    • Sur cette page, télécharge DelFix de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
    • Sous XP double-clic sur l'icône pour lancer l'outil.
    • Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    • Sur le menu principal, coche uniquement les options :
      - Supprimer les outils de désinfection
      - Purger la restauration système

    • Clique ensuite sur Exécuter et laisse l'outil travailler, un rapport DelFix.txt s'ouvre montrant les actions effectuées.


  • == == == == == == == == == == MISES A JOUR == == == == == == == == == ==


    Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour :

    Maintenir Java, Adobe Reader et le player Flash à jour

    ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

    !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

    Désinstalle les anciennes versions de Java si tu en as encore installées.


    == == == == == == == == == == == == == == == == == == == == == ==

    Prévention & Protection : comment sécuriser son ordinateur

    La sécurité de son PC, c'est quoi ?

    == == == == == == == == == == == == == == == == == == == == == ==


    Tu peux passer ce sujet en Résolu en cliquant sur le bouton Sélectionner comme meilleure solution (en bas d'une de mes réponses), ton sujet sera alors automatiquement marqué comme Résolu.
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS