Comment supprimer Delta Search

Résolu
Bonjour,

Quelqu'un peut il m'aider pour supprimer Delta Search de mon PC

30 réponses

Résumé de la discussion

Delta Search doit être supprimé d'un PC fonctionnant sous Windows 7 avec Chrome, en raison d'une infection potentielle et de la nécessité de nettoyer le navigateur et le système. Plusieurs éléments de réponse proposent des actions concrètes telles que fermer la fenêtre puis relancer le processus, effectuer un pré-scan et partager des rapports d'analyse pour évaluer l'étendue de l'infection. Des liens vers des rapports et des outils de nettoyage apparaissent dans les échanges, certains mentionnant des vérifications de contenu et des résultats partiels comme des espaces libérés. En cas de doute, les échanges évoquent la poursuite des analyses le lendemain, avec des rapports supplémentaires et des observations sur l'évolution du comportement du navigateur.

Bobot (l’IA à votre service)
  1. salut desinstalle-le via programmes et fonctionnalités

    ====

    Télécharge et enregistre ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
    1. # AdwCleaner v2.112 - Rapport créé le 23/02/2013 à 13:36:10
      # Mis à jour le 10/02/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Pascal - PACKARDBELL
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Pascal\Downloads\adwcleaner0.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Program Files (x86)\Conduit
      Dossier Présent : C:\Program Files (x86)\DealPly
      Dossier Présent : C:\Program Files (x86)\RechercherWeb Toolbar
      Dossier Présent : C:\ProgramData\Babylon
      Dossier Présent : C:\ProgramData\BrowserProtect
      Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly
      Dossier Présent : C:\ProgramData\Tarma Installer
      Dossier Présent : C:\Users\Pascal\AppData\Local\Conduit
      Dossier Présent : C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\Extensions\cgpnojibjokpoghebklhkdeijehkohhb
      Dossier Présent : C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
      Dossier Présent : C:\Users\Pascal\AppData\LocalLow\Conduit
      Dossier Présent : C:\Users\Pascal\AppData\LocalLow\Delta
      Dossier Présent : C:\Users\Pascal\AppData\LocalLow\Toolbar4
      Dossier Présent : C:\Users\Pascal\AppData\Roaming\Babylon
      Dossier Présent : C:\Users\Pascal\AppData\Roaming\DealPly
      Fichier Présent : C:\Users\Public\Desktop\eBay.lnk

      ***** [Registre] *****

      Clé Présente : HKCU\Software\{1CB94A15-4515-4A88-A296-36DDCA34AF50}
      Clé Présente : HKCU\Software\Conduit
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\DealPly
      Clé Présente : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
      Clé Présente : HKCU\Software\InstallCore
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8FFA7469-654F-423E-84FE-6A583CB1C284}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8FFA7469-654F-423E-84FE-6A583CB1C284}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      Clé Présente : HKCU\Software\5b578a8ab73eee10
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6AC63E17-B56A-4A89-A130-EEFF78EBCE4D}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
      Clé Présente : HKLM\Software\Babylon
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
      Clé Présente : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
      Clé Présente : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
      Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Présente : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
      Clé Présente : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
      Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
      Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
      Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
      Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
      Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
      Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
      Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbTask
      Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
      Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
      Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
      Clé Présente : HKLM\SOFTWARE\Classes\TBSB01555.IEToolbar
      Clé Présente : HKLM\SOFTWARE\Classes\TBSB01555.IEToolbar.1
      Clé Présente : HKLM\SOFTWARE\Classes\TBSB01555.TBSB01555
      Clé Présente : HKLM\SOFTWARE\Classes\TBSB01555.TBSB01555.3
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3106777
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01555
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01555.1
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
      Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
      Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
      Clé Présente : HKLM\Software\Conduit
      Clé Présente : HKLM\Software\DataMngr
      Clé Présente : HKLM\Software\DealPly
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\5b578a8ab73eee10
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8FFA7469-654F-423E-84FE-6A583CB1C284}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\cgpnojibjokpoghebklhkdeijehkohhb
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\RechercherWeb Toolbar
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
      Clé Présente : HKLM\SOFTWARE\Tarma Installer
      Clé Présente : HKU\S-1-5-21-320834630-1107054878-85199649-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : HKU\S-1-5-21-320834630-1107054878-85199649-1000\Software\Microsoft\Internet Explorer\SearchScopes\{6AC63E17-B56A-4A89-A130-EEFF78EBCE4D}
      Clé Présente : HKU\S-1-5-21-320834630-1107054878-85199649-1000\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
      Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{8FFA7469-654F-423E-84FE-6A583CB1C284}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16464

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v25.0.1364.97

      Fichier : C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Présente [l.1914] : homepage = "hxxp://isearch.babylon.com/?affID=120307&babsrc=HP_ss&mntrId=0adc322a0000000000001078d2df5cc1",
      Présente [l.2232] : urls_to_restore_on_startup = [ "hxxp://isearch.babylon.com/?affID=120307&babsrc=HP_ss&mntrId=0adc322a0000000000001078d2df5cc1" ]

      *************************

      AdwCleaner[R1].txt - [13023 octets] - [23/02/2013 13:36:10]

      ########## EOF - C:\AdwCleaner[R1].txt - [13084 octets] ##########
      0
      1. tu ne lis pas ce que j ecris
        0
        1. # AdwCleaner v2.112 - Rapport créé le 23/02/2013 à 14:44:35
          # Mis à jour le 10/02/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Pascal - PACKARDBELL
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Pascal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8639WWOW\adwcleaner0.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [Registre] *****

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16464

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Google Chrome v [Impossible d'obtenir la version]

          Fichier : C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\Preferences

          Supprimée [l.22] : icon_url = "hxxp://www.babylon.com/favicon.ico",
          Supprimée [l.25] : keyword = "babylon.com",
          Supprimée [l.28] : search_url = "hxxp://isearch.babylon.com/?q={searchTerms}&affID=120307&babsrc=SP_ss&mntrId=0a[...]

          *************************

          AdwCleaner[R1].txt - [13110 octets] - [23/02/2013 13:36:10]
          AdwCleaner[S1].txt - [12826 octets] - [23/02/2013 13:43:24]
          AdwCleaner[S2].txt - [1161 octets] - [23/02/2013 14:44:35]

          ########## EOF - C:\AdwCleaner[S2].txt - [1221 octets] ##########
          0
          1. Télécharge ici :OTL

            enregistre le sur ton Bureau.

            si tu as XP => double clique
            si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


            sur OTL.exe pour le lancer.

            => Clique ici pour voir la Configuration

            ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

            /md5start
            explorer.exe
            winlogon.exe
            wininit.exe
            volsnap.sys
            atapi.sys
            ndisuio.sys
            ndis.sys
            cdrom.sys
            i8042prt.sys
            iastor.sys
            net.exe
            tdx.sys
            netbt.sys
            afd.sys
            net1.exe
            Rundll32.exe
            /md5stop
            netsvcs
            safebootminimal
            safebootnetwork
            %systemroot%\system32\*.dll /lockedfiles
            %systemroot%\system32\*.exe /lockedfiles
            %systemroot%\system32\*.ini
            %systemroot%\Tasks\*.*
            %systemroot%\system32\Tasks\*.*
            %systemroot%\system32\drivers\*.sys /lockedfiles
            %systemroot%\System32\config\*.sav
            %systemroot%\system32\config\*.exe /s
            %systemroot%\system32\*.sys
            HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
            HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
            CREATERESTOREPOINT


            ▶ Clic sur Analyse.

            A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

            Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

            heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
            0
            1. on s'en occupera ulterieurement

              ==

              fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

              ▶ Télécharge ici :

              Malwarebytes

              ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

              relance malwarebytes en suivant scrupuleusement ces consignes :

              ! Déconnecte toi et ferme toutes applications en cours !

              ▶ Lance Malwarebyte's .

              Fais un examen dit "Complet" .

              ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
              ▶ à la fin tu cliques sur "résultat" .
              Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

              Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

              Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

              0
              1. Malwarebytes Anti-Malware 1.70.0.1100
                www.malwarebytes.org

                Version de la base de données: v2013.02.23.06

                Windows 7 Service Pack 1 x64 NTFS
                Internet Explorer 9.0.8112.16421
                Pascal :: PACKARDBELL [administrateur]

                23/02/2013 17:24:49
                mbam-log-2013-02-23 (17-24-49).txt

                Type d'examen: Examen complet (C:\|D:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 389502
                Temps écoulé: 38 minute(s), 37 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 2
                C:\$Recycle.Bin\S-1-5-21-320834630-1107054878-85199649-1000\$RJCRQZJ.exe (PUP.AdBundle) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Pascal\AppData\Local\Temp\ICReinstall_PDFCreatorSetup.exe (PUP.AdBundle) -> Mis en quarantaine et supprimé avec succès.

                (fin)
                0
                1. desactive la sandbox d'avast et refais OTL
                  0
                  1. tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

                    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

                    telecharge et enregistre Pre_Scan sur ton bureau :

                    http://www.archive-host.com (renommé winlogon)

                    ou

                    http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

                    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

                    si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

                    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
                    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
                    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

                    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

                    Laisse l'outil redemarrer ton pc.

                    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

                    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

                    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
                    0
                    1. Bonsoir,

                      D'après vous mon PC est encore infecté pour devoir effectuer toutes ces manoeuvres ? Car j'ai désinstallé et retéchargé Google Chrome et je ne suis plus dirigé sur le moteur de recherche Delta Search ?
                      Ou alors c'est pour s'assurer que mon PC est propre ?

                      Je continuerai les analyses demain et posterai les rapports,
                      En attendant bonne soirée et encore merci pour votre aide
                      0
                      1. la sandbox d'avast n'est pas desactivée........
                        0
                        1. Bonjour,

                          voilà le lien

                          http://cjoint.com/?CBzkMKlLExE
                          0
                          1. relance l outil clique sur diag et heberge le rapport pre_diag puis donne le lien
                            0
                            1. Faut il désactiver Avast avant de relancer l'outil ?
                              0
                              1. c'est preférable , et pour l utilisation de chaque outil d'ailleurs ainsi que la sandbox en permanence
                                0
                                1. Voilà le rapport pre-diag

                                  http://cjoint.com/?CBzljGQyeQy
                                  0
                                  • 1
                                  • 2