Virus sur mon ordi perso de l'aide svp merci

Résolu
youlinho Messages postés 231 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

mon ordi rame depuis quelque jour et j'ai delta search que je n'arrive pas a virer aidez moi svp c mon pc perso


A voir également:

10 réponses

Utilisateur anonyme
 
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche , clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre le en mode normal.
- AdwCleaner s'ouvrira normalement , avec comme seul choix possible[Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

@+
0
youlinho Messages postés 231 Date d'inscription   Statut Membre Dernière intervention   12
 
# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 21:29:30
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : julien LEFEBVRE - LEFEBVRE-XDXEWZ
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\julien LEFEBVRE\Mes documents\Téléchargements\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BrowserProtect
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
Dossier Supprimé : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\kqrwah2w.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Fichier Supprimé : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\searchplugins\BrowserProtect.xml
Fichier Supprimé : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\searchplugins\delta.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask.com.tmp
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\f6d8dab66de844
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\f6d8dab66de844
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2F603A45-D956-496B-81B5-50D782424976}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B85C4CB2-B352-4BD8-818C-BCE353599107}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
Clé Supprimée : HKLM\Software\Tarma Installer

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.2 (fr)

Fichier : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\prefs.js

C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\fb0qumel.default\user.js ... Supprimé !

Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntr[...]
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119370&babsrc[...]

Fichier : C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\kqrwah2w.default\prefs.js

C:\Documents and Settings\julien LEFEBVRE\Application Data\Mozilla\Firefox\Profiles\kqrwah2w.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R2].txt - [4035 octets] - [16/02/2013 21:27:55]
AdwCleaner[R3].txt - [4095 octets] - [16/02/2013 21:29:02]
AdwCleaner[S2].txt - [4156 octets] - [16/02/2013 21:29:30]

########## EOF - C:\AdwCleaner[S2].txt - [4216 octets] ##########
0
Utilisateur anonyme
 
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
youlinho Messages postés 231 Date d'inscription   Statut Membre Dernière intervention   12
 
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.16.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
julien LEFEBVRE :: LEFEBVRE-XDXEWZ [administrateur]

16/02/2013 21:45:16
mbam-log-2013-02-16 (21-45-16).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 268222
Temps écoulé: 2 heure(s), 37 minute(s), 28 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bonjour

As tu noté une amélioration?

@+
0
youlinho Messages postés 231 Date d'inscription   Statut Membre Dernière intervention   12
 
bonjour,

pour l'instant, c'est tres bien, mais quand je fais un spybot il trouve des trucs que je n'arrive pas virer il y a facebook messenger
0
Utilisateur anonyme
 
Re

Désinstalle Spybot S&D, ce logiciel est obsolète
Utilise à la place Malwaresbytes

Désactive le module Tea Timer
Dé-vaccine
Désinstalle


@+
0
youlinho Messages postés 231 Date d'inscription   Statut Membre Dernière intervention   12
 
c'est fait
0
Utilisateur anonyme
 
Re

je te propose donc de mettre ce sujet en résolu

@+
0
youlinho Messages postés 231 Date d'inscription   Statut Membre Dernière intervention   12
 
ok un grand merci a toi et desole de t'avoir déranger
0
Utilisateur anonyme
 
Tu ne m'as pas dérangé
0