Infecté par Delta Search (ou autre...)

Résolu
Bonjour à tous,

Depuis que j'ai malencontreusement installé un logiciel depuis la plate-forme de téléchargement 1net.com, je suis infesté de cochonneries dont je suis bien en peine de me débarrasser. La plus visible s'appelle Delta Search. Malgré tous mes efforts, le scanner par Adcleaner, MalwareBytes, je ne parviens pas à éradiquer ces fichiers qui ralentissent considérablement mon ordinateur et donnent lieu à de légers freezes de l'image franchement incommodants.

Pourriez-vous me venir en aide pour supprimer ces malwares ?

46 réponses

Résumé de la discussion

Suite à l’installation d’un logiciel téléchargé via 1net.com, le système Windows 7 avec Chrome 25 est infesté par Delta Search et d’autres cochonneries ralentissant l’ordinateur et provoquant des freezes. Plusieurs conseils préconisent une mise à jour de l’antivirus et l’exécution d’un scan complet, l’utilisation d’outils comme ZHPDiag et l’échange de rapports pour identifier les éléments indésirables. Avast signale des menaces telles que Win32:Adware-gen et HTML:Ransom-D[Trj], avec des conseils de quarantaine et de suppression des fichiers concernés, notamment des chemins comme C:\Users\Ludovic\Downloads\NaughtyAmerica_-05.14.exe et C:\Windows\SysWOW64\XSrvSetup.exe. En cas d’obstacles, la discussion privilégie la vérification des noms et chemins de fichiers et la relance d’un scan rapide ou l’analyse des résultats via VirusTotal pour éviter une réinfection.

Bobot (l’IA à votre service)
  1. bonjour,

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur le tourne vis, sélectionne tous les modules.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


    1
    1. vous pouvez par exemple essayer une restauration du système

      cordialement stan
      0
      1. Contributeur sécurité
        bonne idée mais la restauration peut être infecté aussi
        0
        1. Merci de ton aide électricien.

          J'ai bien lancé le logiciel, mais lorsque je lance le scan (icône "loupe"), arrivé à environ 50 %, un message s'affiche :

          ZHPDIag : ZHPDIag.exe - Pas de disque

          Il n'y a pas de disque dans le lecteur. Insérez un disque dans le lecteur F:.


          J'ai le choix entre annuler, recommencer et continuer. Quoi que je choisisse, le programme plante.
          0
          1. heuuu,

            clique sur le tourne vis, décoche la case du module O45 et O61,

            relance le pour voir

            0
            1. Ca a de nouveau bloqué à 50%. Mais en tapant sur "Echap" de dépit, le processus a repris. :)

              Voici le lien :
              http://cjoint.com/?CCckXHVe8KC

              Merci d'avance
              0
              1. ok,

                ta version de windows a été modifiée, elle est non officielle !

                ton pc est blindé d'adwares et logiciel pup !

                il y a ce fichier qui est étrange :

                C:\Windows\SysWOW64\XSrvSetup.exe

                Rends toi sur l'un des sites ci-dessous :

                * Rends-toi sur cette page :
                https://www.virustotal.com/gui/
                * Clique sur "Choose File"
                * Vas sur ton disque chercher ce fichier à cet emplacement :

                C:\Windows\SysWOW64\XSrvSetup.exe

                un rapport va s'élaborer ligne à ligne
                attends un peu, il doit comprendre la taille du fichier envoyé
                une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.

                0
                1. ok, merci

                  /!\ Attention :
                  de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

                  De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !


                  ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

                  http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

                  Lance le,

                  clique sur rechercher et poste son rapport.

                  0
                  1. Je fais plutôt attention en général. Mais s'agissant de 01net, j'avoue avoir été un peu naïf, je faisais confiance à ce site, va savoir pourquoi. Toutefois, lors de l'installation du logiciel qui m'intéressais, j'avais pris soin de tout refuser et décocher. Malgré tout, Delta Search s'est installé et Dieu sait quelles autres choses.

                    Voici le rapport :

                    # AdwCleaner v2.002 - Rapport créé le 02/03/2013 à 11:23:13
                    # Mis à jour le 16/09/2012 par Xplode
                    # Système d'exploitation : Windows 7 Ultimate (64 bits)
                    # Nom d'utilisateur : Ludovic - LUDOVIC-PC
                    # Mode de démarrage : Normal
                    # Exécuté depuis : C:\Users\Ludovic\Desktop\adwcleaner.exe
                    # Option [Recherche]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    Dossier Présent : C:\Program Files\Web Assistant
                    Dossier Présent : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd

                    ***** [Registre] *****

                    Clé Présente : HKCU\Software\DataMngr_Toolbar

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v8.0.7600.16385

                    [OK] Le registre ne contient aucune entrée illégitime.

                    -\\ Google Chrome v25.0.1364.97

                    Fichier : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Preferences

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    *************************

                    AdwCleaner[R1].txt - [31749 octets] - [17/09/2012 20:36:36]
                    AdwCleaner[R2].txt - [31810 octets] - [17/09/2012 20:37:16]
                    AdwCleaner[S1].txt - [32091 octets] - [17/09/2012 20:38:12]
                    AdwCleaner[R3].txt - [1060 octets] - [17/09/2012 20:51:38]
                    AdwCleaner[S2].txt - [1123 octets] - [17/09/2012 20:51:58]
                    AdwCleaner[R4].txt - [1182 octets] - [17/09/2012 20:56:01]
                    AdwCleaner[R5].txt - [1242 octets] - [18/09/2012 18:16:10]
                    AdwCleaner[R6].txt - [3314 octets] - [24/02/2013 08:17:12]
                    AdwCleaner[R7].txt - [3374 octets] - [24/02/2013 08:17:38]
                    AdwCleaner[S3].txt - [3446 octets] - [24/02/2013 08:18:06]
                    AdwCleaner[R8].txt - [1902 octets] - [24/02/2013 08:40:01]
                    AdwCleaner[R9].txt - [1855 octets] - [26/02/2013 07:22:14]
                    AdwCleaner[S4].txt - [1715 octets] - [26/02/2013 07:22:32]
                    AdwCleaner[R10].txt - [3103 octets] - [01/03/2013 09:58:32]
                    AdwCleaner[S5].txt - [3140 octets] - [01/03/2013 09:59:07]
                    AdwCleaner[R11].txt - [1877 octets] - [02/03/2013 11:23:13]

                    ########## EOF - C:\AdwCleaner[R11].txt - [1938 octets] ##########
                    0
                    1. désinstalle cetet version d'ADWC, elle n'est pas à jour !

                      # AdwCleaner v2.002 - Rapport créé le 02/03/2013 à 11:23:13

                      on est à la version 2.113 !

                      retélécharge le depuis le lien que je t'ai envoyé un peu plus haut, lance la recherche

                      poste son rapport

                      0
                      1. Mes confuses. Effectivement, le rapport est du coup plus long.

                        # AdwCleaner v2.113 - Rapport créé le 02/03/2013 à 11:52:06
                        # Mis à jour le 23/02/2013 par Xplode
                        # Système d'exploitation : Windows 7 Ultimate (64 bits)
                        # Nom d'utilisateur : Ludovic - LUDOVIC-PC
                        # Mode de démarrage : Normal
                        # Exécuté depuis : C:\Users\Ludovic\Downloads\adwcleaner.exe
                        # Option [Recherche]

                        ***** [Services] *****

                        Présent : IB Updater Updater

                        ***** [Fichiers / Dossiers] *****

                        Dossier Présent : C:\Program Files (x86)\1ClickDownload
                        Dossier Présent : C:\Program Files (x86)\Perion
                        Dossier Présent : C:\Program Files\IB Updater
                        Dossier Présent : C:\Program Files\Web Assistant
                        Dossier Présent : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
                        Dossier Présent : C:\Users\Ludovic\AppData\LocalLow\Delta
                        Dossier Présent : C:\Users\Ludovic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
                        Dossier Présent : C:\Windows\Installer\{89601BB9-C8C0-493D-9912-AD7F51A918A3}
                        Fichier Présent : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage
                        Fichier Présent : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
                        Fichier Présent : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
                        Fichier Présent : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal

                        ***** [Registre] *****

                        Clé Présente : HKCU\Software\1ClickDownload
                        Clé Présente : HKCU\Software\DataMngr_Toolbar
                        Clé Présente : HKCU\Software\InstallCore
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                        Clé Présente : HKCU\Software\d5388dfe168b848
                        Clé Présente : HKLM\Software\AedgePerformanceBCN
                        Clé Présente : HKLM\SOFTWARE\Classes\1ClicktorrentFile
                        Clé Présente : HKLM\SOFTWARE\Classes\1ClicktorrentFile1
                        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                        Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
                        Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
                        Clé Présente : HKLM\Software\Classes\Installer\Features\9BB106980C8CD3949921DAF7159A813A
                        Clé Présente : HKLM\Software\Classes\Installer\Products\95FA1DD41215F1249BD2EEFBF30243A5
                        Clé Présente : HKLM\Software\Classes\Installer\Products\9BB106980C8CD3949921DAF7159A813A
                        Clé Présente : HKLM\SOFTWARE\Classes\oneclick
                        Clé Présente : HKLM\SOFTWARE\Classes\oneclickmg
                        Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Vid-Saver_RASAPI32
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Vid-Saver_RASMANCS
                        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                        Clé Présente : HKLM\SOFTWARE\Wow6432Node\d5388dfe168b848
                        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
                        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
                        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Avast_is1
                        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Maj_is1
                        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\UpdatePCTuto_is1
                        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
                        Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
                        Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v8.0.7600.16766

                        [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=119531&babsrc=HP_ss&mntrId=fef6edd90000000000001c6f6542d247

                        -\\ Google Chrome v25.0.1364.97

                        Fichier : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Preferences

                        Présente [l.2896] : urls_to_restore_on_startup = [ "hxxp://www.google.com/", "hxxp://www.delta-search.com/?affID=119531&babsrc=HP_ss&mntrId=fef6edd90000000000001c6f6542d247" ]

                        *************************

                        AdwCleaner[R10].txt - [3103 octets] - [01/03/2013 09:58:32]
                        AdwCleaner[R11].txt - [2008 octets] - [02/03/2013 11:23:13]
                        AdwCleaner[R12].txt - [6384 octets] - [02/03/2013 11:51:56]
                        AdwCleaner[R13].txt - [5475 octets] - [02/03/2013 11:52:06]
                        AdwCleaner[R1].txt - [31749 octets] - [17/09/2012 20:36:36]
                        AdwCleaner[R2].txt - [31810 octets] - [17/09/2012 20:37:16]
                        AdwCleaner[R3].txt - [1060 octets] - [17/09/2012 20:51:38]
                        AdwCleaner[R4].txt - [1182 octets] - [17/09/2012 20:56:01]
                        AdwCleaner[R5].txt - [1242 octets] - [18/09/2012 18:16:10]
                        AdwCleaner[R6].txt - [3314 octets] - [24/02/2013 08:17:12]
                        AdwCleaner[R7].txt - [3374 octets] - [24/02/2013 08:17:38]
                        AdwCleaner[R8].txt - [1902 octets] - [24/02/2013 08:40:01]
                        AdwCleaner[R9].txt - [1855 octets] - [26/02/2013 07:22:14]
                        AdwCleaner[S1].txt - [32091 octets] - [17/09/2012 20:38:12]
                        AdwCleaner[S2].txt - [1123 octets] - [17/09/2012 20:51:58]
                        AdwCleaner[S3].txt - [3446 octets] - [24/02/2013 08:18:06]
                        AdwCleaner[S4].txt - [1715 octets] - [26/02/2013 07:22:32]
                        AdwCleaner[S5].txt - [3140 octets] - [01/03/2013 09:59:07]

                        ########## EOF - C:\AdwCleaner[R13].txt - [6379 octets] ##########
                        0
                        1. super,

                          relance ADWC, clique sur Supprimer,

                          poste son rapport après le redémarrage du pc

                          0
                          1. Voilà :

                            # AdwCleaner v2.113 - Rapport créé le 02/03/2013 à 12:10:18
                            # Mis à jour le 23/02/2013 par Xplode
                            # Système d'exploitation : Windows 7 Ultimate (64 bits)
                            # Nom d'utilisateur : Ludovic - LUDOVIC-PC
                            # Mode de démarrage : Normal
                            # Exécuté depuis : C:\Users\Ludovic\Desktop\adwcleaner.exe
                            # Option [Suppression]

                            ***** [Services] *****

                            Arrêté & Supprimé : IB Updater Updater

                            ***** [Fichiers / Dossiers] *****

                            Dossier Supprimé : C:\Program Files (x86)\1ClickDownload
                            Dossier Supprimé : C:\Program Files (x86)\Perion
                            Dossier Supprimé : C:\Program Files\IB Updater
                            Dossier Supprimé : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
                            Dossier Supprimé : C:\Users\Ludovic\AppData\LocalLow\Delta
                            Dossier Supprimé : C:\Users\Ludovic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
                            Dossier Supprimé : C:\Windows\Installer\{89601BB9-C8C0-493D-9912-AD7F51A918A3}
                            Fichier Supprimé : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage
                            Fichier Supprimé : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
                            Fichier Supprimé : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
                            Fichier Supprimé : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
                            Supprimé au redémarrage : C:\Program Files\Web Assistant

                            ***** [Registre] *****

                            Clé Supprimée : HKCU\Software\1ClickDownload
                            Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                            Clé Supprimée : HKCU\Software\InstallCore
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                            Clé Supprimée : HKCU\Software\d5388dfe168b848
                            Clé Supprimée : HKLM\Software\AedgePerformanceBCN
                            Clé Supprimée : HKLM\SOFTWARE\Classes\1ClicktorrentFile
                            Clé Supprimée : HKLM\SOFTWARE\Classes\1ClicktorrentFile1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
                            Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
                            Clé Supprimée : HKLM\Software\Classes\Installer\Features\9BB106980C8CD3949921DAF7159A813A
                            Clé Supprimée : HKLM\Software\Classes\Installer\Products\95FA1DD41215F1249BD2EEFBF30243A5
                            Clé Supprimée : HKLM\Software\Classes\Installer\Products\9BB106980C8CD3949921DAF7159A813A
                            Clé Supprimée : HKLM\SOFTWARE\Classes\oneclick
                            Clé Supprimée : HKLM\SOFTWARE\Classes\oneclickmg
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Vid-Saver_RASAPI32
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Vid-Saver_RASMANCS
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\d5388dfe168b848
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Avast_is1
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Maj_is1
                            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\UpdatePCTuto_is1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
                            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
                            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]

                            ***** [Navigateurs] *****

                            -\\ Internet Explorer v8.0.7600.16766

                            Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=119531&babsrc=HP_ss&mntrId=fef6edd90000000000001c6f6542d247 --> hxxp://www.google.com

                            -\\ Google Chrome v25.0.1364.97

                            Fichier : C:\Users\Ludovic\AppData\Local\Google\Chrome\User Data\Default\Preferences

                            Supprimée [l.2896] : urls_to_restore_on_startup = [ "hxxp://www.google.com/", "hxxp://www.delta-search.com/?affID=[...]

                            *************************

                            AdwCleaner[R10].txt - [3103 octets] - [01/03/2013 09:58:32]
                            AdwCleaner[R11].txt - [2008 octets] - [02/03/2013 11:23:13]
                            AdwCleaner[R12].txt - [6384 octets] - [02/03/2013 11:51:56]
                            AdwCleaner[R13].txt - [6445 octets] - [02/03/2013 11:52:06]
                            AdwCleaner[R14].txt - [6504 octets] - [02/03/2013 12:09:59]
                            AdwCleaner[R1].txt - [31749 octets] - [17/09/2012 20:36:36]
                            AdwCleaner[R2].txt - [31810 octets] - [17/09/2012 20:37:16]
                            AdwCleaner[R3].txt - [1060 octets] - [17/09/2012 20:51:38]
                            AdwCleaner[R4].txt - [1182 octets] - [17/09/2012 20:56:01]
                            AdwCleaner[R5].txt - [1242 octets] - [18/09/2012 18:16:10]
                            AdwCleaner[R6].txt - [3314 octets] - [24/02/2013 08:17:12]
                            AdwCleaner[R7].txt - [3374 octets] - [24/02/2013 08:17:38]
                            AdwCleaner[R8].txt - [1902 octets] - [24/02/2013 08:40:01]
                            AdwCleaner[R9].txt - [1855 octets] - [26/02/2013 07:22:14]
                            AdwCleaner[S1].txt - [32091 octets] - [17/09/2012 20:38:12]
                            AdwCleaner[S2].txt - [1123 octets] - [17/09/2012 20:51:58]
                            AdwCleaner[S3].txt - [3446 octets] - [24/02/2013 08:18:06]
                            AdwCleaner[S4].txt - [1715 octets] - [26/02/2013 07:22:32]
                            AdwCleaner[S5].txt - [3140 octets] - [01/03/2013 09:59:07]
                            AdwCleaner[S6].txt - [6490 octets] - [02/03/2013 12:10:18]

                            ########## EOF - C:\AdwCleaner[S6].txt - [6550 octets] ##########
                            0
                            1. super,

                              relance ADWC, clique sur désinstaller,

                              relance zhpdiag :

                              /!\Utilisateur de Vista, Seven et W8 :

                              * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                              * Clique sur le tourne vis, sélectionne tous les modules.

                              * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                              * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                              * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                              https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                              0
                              1. Désolé pour l'attente.

                                Le lien : http://cjoint.com/?CCco6FKktNA
                                0
                                1. attention au p2p !

                                  installe la dernière version de java depuis son site dédié !

                                  fais les mises à jour de windows !!!

                                  * /!\ Avertissement /!\,
                                  * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

                                  * Lance ZHPFix via le raccourci sur ton Bureau

                                  /!\Utilisateur de Vista, Seven et W8 :

                                  * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                                  ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :

                                  http://cjoint.com/data/0CcqQ37WA1Z.htm

                                  ----------------------------------------------------------
                                  * Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

                                  - Clique sur le bouton « GO » pour lancer le nettoyage,
                                  - confirme le nettoyage
                                  - Copie/colle la totalité du rapport dans ta prochaine réponse
                                  Tuto :

                                  http://www.premiumorange.com/zeb-help-process/zhpfix.html

                                  pour poster le rapport, il faut passer par Cjoint !!!

                                  0
                                  1. super,

                                    tu as déjà MBAM sur ton pc : Malwarebytes' Anti-Malware

                                    lance le,

                                    /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                                    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                                    . Une fois la mise à jour terminé
                                    . rend-toi dans l'onglet, Recherche
                                    . Sélectionnes Exécuter un examen complet
                                    . Cliques sur Rechercher
                                    . Le scan démarre.
                                    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                    . Cliques sur Ok pour poursuivre.
                                    . Si des malwares ont été détectés, cliques sur Afficher les résultats
                                    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                                    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                    . rends toi dans l'onglet rapport/log
                                    . tu cliques dessus pour l'afficher une fois affiché
                                    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                                    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                    . Tu cliques droit dans le cadre de la réponse et coller
                                    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                                    Si tu as besoin d'aide regarde ce tutoriel :
                                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                    0
                                    1. Electricien,

                                      Voici le rapport (a priori, il n'y a rien à signaler) :

                                      Malwarebytes Anti-Malware 1.70.0.1100
                                      www.malwarebytes.org

                                      Version de la base de données: v2013.03.02.12

                                      Windows 7 x64 NTFS
                                      Internet Explorer 8.0.7600.16385
                                      Ludovic :: LUDOVIC-PC [administrateur]

                                      02/03/2013 21:03:02
                                      mbam-log-2013-03-02 (21-03-02).txt

                                      Type d'examen: Examen complet (C:\|E:\|)
                                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                      Options d'examen désactivées: P2P
                                      Elément(s) analysé(s): 380355
                                      Temps écoulé: 2 heure(s), 13 minute(s), 29 seconde(s)

                                      Processus mémoire détecté(s): 0
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire détecté(s): 0
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre détectée(s): 0
                                      (Aucun élément nuisible détecté)

                                      Valeur(s) du Registre détectée(s): 0
                                      (Aucun élément nuisible détecté)

                                      Elément(s) de données du Registre détecté(s): 0
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) détecté(s): 0
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) détecté(s): 0
                                      (Aucun élément nuisible détecté)

                                      (fin)
                                      0
                                      • 1
                                      • 2
                                      • 3