Delta Search..
Résolu
FatPickles
Messages postés
70
Statut
Membre
-
juju666 Messages postés 38404 Statut Contributeur sécurité -
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonsoir,
J'ai un problème avec Google Chrome.
Depuis le téléchargement d'un programme, la page de démarrage de Google Chrome est devenue "delta search". Si je vous demande de l'aide c'est parce qu'après désinstallation du programme via le panneau de config, désinstallation de l'extension, 3 scan avec Adwcleaner (il me détecte et "supprime" l'adware a chaque fois... mais celui ci revient), 2 scan avec MBAM (il me l'a détecté la première fois mais pas la deuxième) et enfin désinstallation puis réinstallation de Chrome...
Rien a faire la page delta Search revient a chaque démarrage...j'aimerai savoir comment s'en débarrasser définitivement...
Merci de votre aide !
J'ai un problème avec Google Chrome.
Depuis le téléchargement d'un programme, la page de démarrage de Google Chrome est devenue "delta search". Si je vous demande de l'aide c'est parce qu'après désinstallation du programme via le panneau de config, désinstallation de l'extension, 3 scan avec Adwcleaner (il me détecte et "supprime" l'adware a chaque fois... mais celui ci revient), 2 scan avec MBAM (il me l'a détecté la première fois mais pas la deuxième) et enfin désinstallation puis réinstallation de Chrome...
Rien a faire la page delta Search revient a chaque démarrage...j'aimerai savoir comment s'en débarrasser définitivement...
Merci de votre aide !
A voir également:
- Delta Search..
- Spybot search and destroy - Télécharger - Antivirus & Antimalwares
- Www.google.com search video download - Télécharger - TV & Vidéo
- Search tool - Télécharger - Divers Web & Internet
- Search tool ip camera - Télécharger - Web & Internet
- Code wifi freebox delta - Forum Réseaux sociaux
61 réponses
ah merde oublié ça
M0 - MFSP: prefs.js [Maxime - y5wkg98q.default] http://www1.delta-search.com =>Toolbar.DeltaSearch
M2 - MFEP: prefs.js [Maxime - y5wkg98q.default\ffxtlbr@delta.com] [] Delta Toolbar v1.5.0 (..)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com =>Toolbar.DeltaSearch
M0 - MFSP: prefs.js [Maxime - y5wkg98q.default] http://www1.delta-search.com =>Toolbar.DeltaSearch
M2 - MFEP: prefs.js [Maxime - y5wkg98q.default\ffxtlbr@delta.com] [] Delta Toolbar v1.5.0 (..)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com =>Toolbar.DeltaSearch
M0 - MFSP: prefs.js [Maxime - y5wkg98q.default] http://www1.delta-search.com =>Toolbar.DeltaSearch
M2 - MFEP: prefs.js [Maxime - y5wkg98q.default\ffxtlbr@delta.com] [] Delta Toolbar v1.5.0 (..)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com =>Toolbar.DeltaSearch
EmptyTemp
SysRestore
oui copie tout ça comme taleur
M2 - MFEP: prefs.js [Maxime - y5wkg98q.default\ffxtlbr@delta.com] [] Delta Toolbar v1.5.0 (..)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com =>Toolbar.DeltaSearch
EmptyTemp
SysRestore
oui copie tout ça comme taleur
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre :
Run by Maxime at 14/04/2013 22:24:28
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)
Corbeille vidée
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: http://www1.delta-search.com
SUPPRIME Mozilla Pref: http://www1.delta-search.com
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\extensions\ffxtlbr@delta.com
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
1 : Fichier(s)
2 : Préférences navigateur
1 : Restauration Système
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/04/2013 21:02:49 [7475]
C:\ZHP\ZHPFix[R2].txt - 14/04/2013 22:24:28 [1176]
Le Probleme n'est toujours pas résolu... Mais sur le rapport il y a écrit "mozilla" mais moi j'utilise en priorité Chrome... Et le probleme est sur Chrome...
Fichier d'export Registre :
Run by Maxime at 14/04/2013 22:24:28
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)
Corbeille vidée
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: http://www1.delta-search.com
SUPPRIME Mozilla Pref: http://www1.delta-search.com
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\extensions\ffxtlbr@delta.com
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
1 : Fichier(s)
2 : Préférences navigateur
1 : Restauration Système
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/04/2013 21:02:49 [7475]
C:\ZHP\ZHPFix[R2].txt - 14/04/2013 22:24:28 [1176]
Le Probleme n'est toujours pas résolu... Mais sur le rapport il y a écrit "mozilla" mais moi j'utilise en priorité Chrome... Et le probleme est sur Chrome...
tu as vu le message de juju ici
https://forums.commentcamarche.net/forum/affich-27593715-delta-search?page=2#23
https://forums.commentcamarche.net/forum/affich-27593715-delta-search?page=2#23
tu as vu ceci aussi moi je vois plus de traces
https://www.malekal.com/reparer-google-chrome/?t=35837&start=
ou alors juju au secours :DDD
https://www.malekal.com/reparer-google-chrome/?t=35837&start=
ou alors juju au secours :DDD
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Oui j'ai regardé mais les instruction ne correspondent pas a ce qu'affiche ma version de Chrome donc c'est compliqué de trouver quoi faire...
attends j'ai fait nimp taleur
il reste encore plein de traces
pourtant ils étaient pas sur ton 1er rapport
il reste encore plein de traces
pourtant ils étaient pas sur ton 1er rapport
Re
Donc une fois la synchro désactivée
Repasse un coup d'adwcleaner en suppression et poste le rapport
Donc une fois la synchro désactivée
Repasse un coup d'adwcleaner en suppression et poste le rapport
SysRestore
[HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] =>Toolbar.Babylon
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
[HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
[HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escort.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escortapp.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escorteng.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\esrv.EXE] =>Toolbar.Babylon
[HKLM\Software\Classes\escort.escortIEPane] =>PUP.Funmoods
[HKLM\Software\Classes\escort.escortIEPane.1] =>PUP.Funmoods
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph] =>PUP.SpecialSavings
[HKCU\Software\BabylonToolbar] =>Toolbar.Babylon
[HKCU\Software\DataMngr] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\DataMngr] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\Prod.cap] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller] =>Adware.MegaSearch
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}] =>PUP.BProtector
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}] =>Toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\delta.deltaappCore] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltaappCore.1] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltadskBnd] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltadskBnd.1] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\ESRV.EXE] =>Adware.Facemoods
[HKLM\Software\Classes\delta.deltaHlpr] =>toolbar.DeltaSearch
[HKLM\Software\Classes\delta.deltaHlpr.1] =>toolbar.DeltaSearch
[HKLM\Software\Classes\esrv.deltaESrvc] =>toolbar.DeltaSearch
[HKLM\Software\Classes\esrv.deltaESrvc.1] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\delta.deltaappCore] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\delta.deltaappCore.1] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\delta.deltadskBnd] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\delta.deltadskBnd.1] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\delta.deltaHlpr] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\delta.deltaHlpr.1] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\esrv.deltaESrvc] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\esrv.deltaESrvc.1] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\escort.escortIEPane] =>PUP.Funmoods
[HKLM\Software\Wow6432Node\Classes\escort.escortIEPane.1] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escort.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escortApp.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escortEng.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escorTlbr.DLL] =>PUP.Funmoods
[HKCU\Software\Mozilla\Firefox\Extensions]:{0F827075-B026-42F3-885D-98981EE7B1AE} =>Toolbar.Babylon
C:\ProgramData\Babylon =>Toolbar.Babylon
C:\Users\Maxime\AppData\Roaming\Babylon =>Toolbar.Babylon
C:\Users\Maxime\AppData\Roaming\BabSolution =>Hijacker.BabSolution
C:\Users\Maxime\AppData\Local\Bundled software uninstaller =>Adware.MegaSearch
C:\Users\Maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph =>Adware.GamePlayLabs
C:\Users\Maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde =>Toolbar.DeltaSearch
C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\Extensions\ffxtlbr@babylon.com =>Toolbar.Babylon
C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\Extensions\ffxtlbr@delta.com =>PUP.Funmoods
C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\bprotector_extensions.sqlite =>PUP.BProtector
C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\bprotector_prefs.js =>PUP.BProtector
[HKCU\Software\5f4d8d9b539e942] =>Toolbar.Babylon^
[HKCU\Software\5f4d8d9b539e942]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
[HKCU\Software\5f4d8d9b539e942]:version="2.6.1125.80"
[HKLM\Software\Wow6432Node\14919ea49a8f3b4aa3cf1058d9a64cec] => Clé orpheline
[HKLM\Software\Wow6432Node\5f4d8d9b539e942] =>Toolbar.Babylon^
[HKLM\Software\Wow6432Node\5f4d8d9b539e942]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
[HKLM\Software\Wow6432Node\5f4d8d9b539e942]:version="2.6.1125.80"
EmptyTemp
EmptyCLSID
FirewallRaz
met tout ça dans fix
ça devrait aller mieux la
Un ascenseur bondé sentira toujours différemment pour un nain
[HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] =>Toolbar.Babylon
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
[HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
[HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escort.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escortapp.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\escorteng.dll] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\esrv.EXE] =>Toolbar.Babylon
[HKLM\Software\Classes\escort.escortIEPane] =>PUP.Funmoods
[HKLM\Software\Classes\escort.escortIEPane.1] =>PUP.Funmoods
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph] =>PUP.SpecialSavings
[HKCU\Software\BabylonToolbar] =>Toolbar.Babylon
[HKCU\Software\DataMngr] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\DataMngr] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\Prod.cap] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller] =>Adware.MegaSearch
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}] =>PUP.BProtector
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}] =>Toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\delta.deltaappCore] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltaappCore.1] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltadskBnd] =>PUP.Funmoods
[HKLM\Software\Classes\delta.deltadskBnd.1] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\ESRV.EXE] =>Adware.Facemoods
[HKLM\Software\Classes\delta.deltaHlpr] =>toolbar.DeltaSearch
[HKLM\Software\Classes\delta.deltaHlpr.1] =>toolbar.DeltaSearch
[HKLM\Software\Classes\esrv.deltaESrvc] =>toolbar.DeltaSearch
[HKLM\Software\Classes\esrv.deltaESrvc.1] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\delta.deltaappCore] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\delta.deltaappCore.1] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\delta.deltadskBnd] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\delta.deltadskBnd.1] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\delta.deltaHlpr] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\delta.deltaHlpr.1] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\esrv.deltaESrvc] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\esrv.deltaESrvc.1] =>toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\escort.escortIEPane] =>PUP.Funmoods
[HKLM\Software\Wow6432Node\Classes\escort.escortIEPane.1] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escort.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escortApp.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escortEng.DLL] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\escorTlbr.DLL] =>PUP.Funmoods
[HKCU\Software\Mozilla\Firefox\Extensions]:{0F827075-B026-42F3-885D-98981EE7B1AE} =>Toolbar.Babylon
C:\ProgramData\Babylon =>Toolbar.Babylon
C:\Users\Maxime\AppData\Roaming\Babylon =>Toolbar.Babylon
C:\Users\Maxime\AppData\Roaming\BabSolution =>Hijacker.BabSolution
C:\Users\Maxime\AppData\Local\Bundled software uninstaller =>Adware.MegaSearch
C:\Users\Maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph =>Adware.GamePlayLabs
C:\Users\Maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde =>Toolbar.DeltaSearch
C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\Extensions\ffxtlbr@babylon.com =>Toolbar.Babylon
C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\Extensions\ffxtlbr@delta.com =>PUP.Funmoods
C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\bprotector_extensions.sqlite =>PUP.BProtector
C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\bprotector_prefs.js =>PUP.BProtector
[HKCU\Software\5f4d8d9b539e942] =>Toolbar.Babylon^
[HKCU\Software\5f4d8d9b539e942]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
[HKCU\Software\5f4d8d9b539e942]:version="2.6.1125.80"
[HKLM\Software\Wow6432Node\14919ea49a8f3b4aa3cf1058d9a64cec] => Clé orpheline
[HKLM\Software\Wow6432Node\5f4d8d9b539e942] =>Toolbar.Babylon^
[HKLM\Software\Wow6432Node\5f4d8d9b539e942]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
[HKLM\Software\Wow6432Node\5f4d8d9b539e942]:version="2.6.1125.80"
EmptyTemp
EmptyCLSID
FirewallRaz
met tout ça dans fix
ça devrait aller mieux la
Un ascenseur bondé sentira toujours différemment pour un nain
Je teste ce que me dit JuJu d'abord ^^
Adwcleaner me donne
# AdwCleaner v2.200 - Rapport créé le 14/04/2013 à 22:49:18
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Maxime - MAXORDI
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Maxime\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : BrowserProtect
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16537
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v19.0.2 (fr)
Fichier : C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\prefs.js
C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\user.js ... Supprimé !
Supprimée : user_pref("browser.search.selectedEngine", "Delta Search");
Supprimée : /*user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?affID=119816&babsrc=NT_ss&mntrId=42[...]
Supprimée : /*user_pref("browser.startup.homepage", "hxxp://www1.delta-search.com/?affID=119816&babsrc=HP_ss&mnt[...]
-\\ Google Chrome v26.0.1410.64
Fichier : C:\Users\Maxime\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.2785] : urls_to_restore_on_startup = [ "hxxp://www1.delta-search.com/?affID=121845&babsrc=HP_ss&mntrI[...]
*************************
AdwCleaner[R4].txt - [1909 octets] - [31/03/2013 20:17:12]
AdwCleaner[R5].txt - [5500 octets] - [14/04/2013 19:15:02]
AdwCleaner[R6].txt - [1436 octets] - [14/04/2013 20:01:37]
AdwCleaner[R7].txt - [1615 octets] - [14/04/2013 20:25:22]
AdwCleaner[R8].txt - [1735 octets] - [14/04/2013 21:06:52]
AdwCleaner[R9].txt - [2257 octets] - [14/04/2013 22:47:30]
AdwCleaner[S10].txt - [1747 octets] - [14/04/2013 22:49:18]
AdwCleaner[S4].txt - [1981 octets] - [31/03/2013 20:17:21]
AdwCleaner[S5].txt - [378 octets] - [14/04/2013 19:15:47]
AdwCleaner[S6].txt - [5605 octets] - [14/04/2013 19:17:24]
AdwCleaner[S7].txt - [334 octets] - [14/04/2013 20:03:02]
AdwCleaner[S8].txt - [1542 octets] - [14/04/2013 20:03:09]
AdwCleaner[S9].txt - [1662 octets] - [14/04/2013 20:25:56]
########## EOF - C:\AdwCleaner[S10].txt - [2166 octets] ##########
Adwcleaner me donne
# AdwCleaner v2.200 - Rapport créé le 14/04/2013 à 22:49:18
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Maxime - MAXORDI
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Maxime\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : BrowserProtect
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16537
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v19.0.2 (fr)
Fichier : C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\prefs.js
C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\y5wkg98q.default\user.js ... Supprimé !
Supprimée : user_pref("browser.search.selectedEngine", "Delta Search");
Supprimée : /*user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?affID=119816&babsrc=NT_ss&mntrId=42[...]
Supprimée : /*user_pref("browser.startup.homepage", "hxxp://www1.delta-search.com/?affID=119816&babsrc=HP_ss&mnt[...]
-\\ Google Chrome v26.0.1410.64
Fichier : C:\Users\Maxime\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.2785] : urls_to_restore_on_startup = [ "hxxp://www1.delta-search.com/?affID=121845&babsrc=HP_ss&mntrI[...]
*************************
AdwCleaner[R4].txt - [1909 octets] - [31/03/2013 20:17:12]
AdwCleaner[R5].txt - [5500 octets] - [14/04/2013 19:15:02]
AdwCleaner[R6].txt - [1436 octets] - [14/04/2013 20:01:37]
AdwCleaner[R7].txt - [1615 octets] - [14/04/2013 20:25:22]
AdwCleaner[R8].txt - [1735 octets] - [14/04/2013 21:06:52]
AdwCleaner[R9].txt - [2257 octets] - [14/04/2013 22:47:30]
AdwCleaner[S10].txt - [1747 octets] - [14/04/2013 22:49:18]
AdwCleaner[S4].txt - [1981 octets] - [31/03/2013 20:17:21]
AdwCleaner[S5].txt - [378 octets] - [14/04/2013 19:15:47]
AdwCleaner[S6].txt - [5605 octets] - [14/04/2013 19:17:24]
AdwCleaner[S7].txt - [334 octets] - [14/04/2013 20:03:02]
AdwCleaner[S8].txt - [1542 octets] - [14/04/2013 20:03:09]
AdwCleaner[S9].txt - [1662 octets] - [14/04/2013 20:25:56]
########## EOF - C:\AdwCleaner[S10].txt - [2166 octets] ##########
browser protect ...
Supprimée [l.2785] : urls_to_restore_on_startup = [ "hxxp://www1.delta-search.com/?affID=121845&babsrc=HP_ss&mntrI[...]
normalement si la synchro est arrêtée ça doit être bon il reviendra plus
Supprimée [l.2785] : urls_to_restore_on_startup = [ "hxxp://www1.delta-search.com/?affID=121845&babsrc=HP_ss&mntrI[...]
normalement si la synchro est arrêtée ça doit être bon il reviendra plus
t'as vu tout ce que j'ai oublié aussi
pas étonnant https://forums.commentcamarche.net/forum/affich-27593715-delta-search?page=2#39
pas étonnant https://forums.commentcamarche.net/forum/affich-27593715-delta-search?page=2#39
attends quand même juju c'est lui l'expert
Un ascenseur bondé sentira toujours différemment pour un nain
Un ascenseur bondé sentira toujours différemment pour un nain
J'ai une connexion en mousse ce soir, et des problèmes avec skype, un peu de patience :)
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox
▶ Quand la fenêtre apparaît, sous Rapport en haut à droite, coche "Rapport minimal", ainsi que "Tous les utilisateurs"
Sous Registre: standard coche Tous.
Coche les cases à coté de Recherche Lop et Recherche Purity.
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox
▶ Quand la fenêtre apparaît, sous Rapport en haut à droite, coche "Rapport minimal", ainsi que "Tous les utilisateurs"
Sous Registre: standard coche Tous.
Coche les cases à coté de Recherche Lop et Recherche Purity.
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
fichier OTL https://forums-fec.be/upload/www/?a=d&i=3863730083
fichier Etras https://forums-fec.be/upload/www/?a=d&i=5712717509
fichier Etras https://forums-fec.be/upload/www/?a=d&i=5712717509
Relance OTL.
Sous personnalisation colle ça :
:instructions
:OTL
FF - prefs.js..browser.search.selectedEngine: "Delta Search"
FF - prefs.js..browser.startup.homepage: "http://www1.delta-search.com/?affID=119816&babsrc=HP_ss&mntrId=42608C89A505B59D"*/
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261125~1.80\{c16c1~1\browse~1.dll) - File not found
[2013/04/14 21:55:57 | 000,000,000 | ---D | C] -- C:\ProgramData\BrowserProtect
[2013/04/14 17:57:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BrOwwse2Saavei
:Commands
[EMPTYTEMP]
Click correction et poste le rapport
.::. Contributeur Sécurité .::.
Sous personnalisation colle ça :
:instructions
:OTL
FF - prefs.js..browser.search.selectedEngine: "Delta Search"
FF - prefs.js..browser.startup.homepage: "http://www1.delta-search.com/?affID=119816&babsrc=HP_ss&mntrId=42608C89A505B59D"*/
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261125~1.80\{c16c1~1\browse~1.dll) - File not found
[2013/04/14 21:55:57 | 000,000,000 | ---D | C] -- C:\ProgramData\BrowserProtect
[2013/04/14 17:57:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BrOwwse2Saavei
:Commands
[EMPTYTEMP]
Click correction et poste le rapport
.::. Contributeur Sécurité .::.
All processes killed
Error: Unable to interpret <:instructions > in the current context!
========== OTL ==========
Prefs.js: "Delta Search" => Toolbar.DeltaSearch* removed from browser.search.selectedEngine
Prefs.js: "http://www1.delta-search.com/?affID=119816&babsrc=HP_ss&mntrId=42608C89A505B59D"*/ removed from browser.startup.homepage
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~3\browse~1\261125~1.80\{c16c1~1\browse~1.dll deleted successfully.
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\content folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1125.80 folder moved successfully.
C:\ProgramData\BrowserProtect folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BrOwwse2Saavei folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Maxime
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 5184674 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 5654503 bytes
->Google Chrome cache emptied: 341174080 bytes
->Flash cache emptied: 923 bytes
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 66914 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 280238 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 336,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 04142013_234858
Files\Folders moved on Reboot...
C:\Users\Maxime\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Error: Unable to interpret <:instructions > in the current context!
========== OTL ==========
Prefs.js: "Delta Search" => Toolbar.DeltaSearch* removed from browser.search.selectedEngine
Prefs.js: "http://www1.delta-search.com/?affID=119816&babsrc=HP_ss&mntrId=42608C89A505B59D"*/ removed from browser.startup.homepage
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~3\browse~1\261125~1.80\{c16c1~1\browse~1.dll deleted successfully.
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\content folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\components folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} folder moved successfully.
C:\ProgramData\BrowserProtect\2.6.1125.80 folder moved successfully.
C:\ProgramData\BrowserProtect folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BrOwwse2Saavei folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Maxime
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 5184674 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 5654503 bytes
->Google Chrome cache emptied: 341174080 bytes
->Flash cache emptied: 923 bytes
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 66914 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 280238 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 336,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 04142013_234858
Files\Folders moved on Reboot...
C:\Users\Maxime\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...