Virus sur mon ordi perso de l'aide svp merci

Résolu/Fermé
youlinho Messages postés 231 Date d'inscription lundi 8 septembre 2008 Statut Membre Dernière intervention 14 août 2018 - 16 févr. 2013 à 21:25
 Utilisateur anonyme - 17 févr. 2013 à 08:33
Bonjour,

mon ordi rame depuis quelque jour et j'ai delta search que je n'arrive pas a virer aidez moi svp c mon pc perso


A voir également:

10 réponses

Utilisateur anonyme
16 févr. 2013 à 21:26
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche , clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre le en mode normal.
- AdwCleaner s'ouvrira normalement , avec comme seul choix possible[Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

@+
0
youlinho Messages postés 231 Date d'inscription lundi 8 septembre 2008 Statut Membre Dernière intervention 14 août 2018 12
16 févr. 2013 à 21:36
# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 21:29:30
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : julien LEFEBVRE - LEFEBVRE-XDXEWZ
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\julien LEFEBVRE\Mes documents\Téléchargements\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BrowserProtect
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
Dossier Supprimé : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\kqrwah2w.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Fichier Supprimé : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\searchplugins\BrowserProtect.xml
Fichier Supprimé : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\searchplugins\delta.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask.com.tmp
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\f6d8dab66de844
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\f6d8dab66de844
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2F603A45-D956-496B-81B5-50D782424976}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
Clé Supprimée : HKLM\Software\Tarma Installer

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.2 (fr)

Fichier : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\prefs.js

C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\user.js ... Supprimé !

Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntr[...]
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119370&babsrc[...]

Fichier : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\kqrwah2w.default\prefs.js

C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\kqrwah2w.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R2].txt - [4035 octets] - [16/02/2013 21:27:55]
AdwCleaner[R3].txt - [4095 octets] - [16/02/2013 21:29:02]
AdwCleaner[S2].txt - [4156 octets] - [16/02/2013 21:29:30]

########## EOF - C:\AdwCleaner[S2].txt - [4216 octets] ##########
0
Utilisateur anonyme
16 févr. 2013 à 21:39
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
youlinho Messages postés 231 Date d'inscription lundi 8 septembre 2008 Statut Membre Dernière intervention 14 août 2018 12
17 févr. 2013 à 08:08
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.16.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
julien LEFEBVRE :: LEFEBVRE-XDXEWZ [administrateur]

16/02/2013 21:45:16
mbam-log-2013-02-16 (21-45-16).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 268222
Temps écoulé: 2 heure(s), 37 minute(s), 28 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 févr. 2013 à 08:09
Bonjour

As tu noté une amélioration?

@+
0
youlinho Messages postés 231 Date d'inscription lundi 8 septembre 2008 Statut Membre Dernière intervention 14 août 2018 12
Modifié par youlinho le 17/02/2013 à 08:13
bonjour,

pour l'instant, c'est tres bien, mais quand je fais un spybot il trouve des trucs que je n'arrive pas virer il y a facebook messenger
0
Utilisateur anonyme
17 févr. 2013 à 08:16
Re

Désinstalle Spybot S&D, ce logiciel est obsolète
Utilise à la place Malwaresbytes

Désactive le module Tea Timer
Dé-vaccine
Désinstalle


@+
0
youlinho Messages postés 231 Date d'inscription lundi 8 septembre 2008 Statut Membre Dernière intervention 14 août 2018 12
17 févr. 2013 à 08:20
c'est fait
0
Utilisateur anonyme
17 févr. 2013 à 08:23
Re

je te propose donc de mettre ce sujet en résolu

@+
0
youlinho Messages postés 231 Date d'inscription lundi 8 septembre 2008 Statut Membre Dernière intervention 14 août 2018 12
17 févr. 2013 à 08:33
ok un grand merci a toi et desole de t'avoir déranger
0
Utilisateur anonyme
17 févr. 2013 à 08:33
Tu ne m'as pas dérangé
0