Enlever delta search

Résolu
Bonjour,

Je ne parviens pas à supprimer delta search , de plus j ai un message d'erreur au demarrage du PC et je ne sais a quoi cela correspond (l'exception unknown software exception (0xc0000417) s'est produite dans l'application à l'emplacement 0x733e7256)

help me please.

40 réponses

Résumé de la discussion

Problème rencontré : suppression de Delta Search et message d’erreur au démarrage, l’exception inconnue 0xc0000417 s’étant produite dans l’application à l’emplacement 0x733e7256, thème récurrent sur les postes infectés. Des solutions proposées utilisent AdwCleaner en mode administrateur, puis réinitialisent les paramètres des navigateurs et désactivent les extensions indésirables; des guides dédiés couvrent Internet Explorer, Firefox et Google Chrome. Si le problème persiste, d’autres outils comme RogueKiller et CCleaner peuvent être réutilisés, des mises à jour ou réinstallations de Java étant aussi recommandées; enfin, vérifier d’éventuels restes dans ProgramData et Program Files.

Bobot (l’IA à votre service)
  1. salut

    pour ton problème, fais ceci

    télécharge adwcleaner sur ton bureau

    le lien https://toolslib.net

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    choisis le mode suppression

    le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

    poste le rapport via 1 copier/coller

    ensuite fais ceci

    Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche :https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    dis moi quand c'est fait

    @+

    1
    1. re

      relance adwcleaner et choisis désinstaller

      as-tu reparamétré tes navigateurs?

      as-tu encore des soucis?

      @+
      1
      1. Re,

        # AdwCleaner v2.300 - Rapport créé le 15/05/2013 à 08:56:26
        # Mis à jour le 28/04/2013 par Xplode
        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
        # Nom d'utilisateur : bambyegypt - PC-DE-BAMBYEGYP
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\bambyegypt\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files\Complitly
        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\InstallMate
        Dossier Supprimé : C:\ProgramData\SoftSafe
        Dossier Supprimé : C:\Users\bambyegypt\AppData\Local\PackageAware
        Dossier Supprimé : C:\Users\bambyegypt\AppData\Roaming\Babylon
        Dossier Supprimé : C:\Users\bambyegypt\AppData\Roaming\cacaoweb
        Dossier Supprimé : C:\Users\bambyegypt\AppData\Roaming\DealPly
        Dossier Supprimé : C:\Users\bambyegypt\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Facemoi
        Fichier Supprimé : C:\user.js

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\Alexa Internet
        Clé Supprimée : HKCU\Software\BabylonToolbar
        Clé Supprimée : HKCU\Software\cacaoweb
        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\DataMngr_Toolbar
        Clé Supprimée : HKCU\Software\InstallCore
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Amazon Browser Bar
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKLM\SOFTWARE\52538ddfb434ba49
        Clé Supprimée : HKLM\Software\Babylon
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BHO.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dbknnmebcajacipdbplichlbfjbjamlf
        Clé Supprimée : HKLM\Software\InstallCore
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
        Clé Supprimée : HKLM\Software\SimplyGen

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16476

        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?affID=121845&tt=gc_150213_alt&babsrc=HP_ss&mntrId=9EC6001E9034E94E --> hxxp://www.google.com

        -\\ Google Chrome v26.0.1410.64

        Fichier : C:\Users\bambyegypt\AppData\Local\Google\Chrome\User Data\Default\Preferences

        Supprimée [l.2188] : homepage = "hxxp://www1.delta-search.com/?affID=121845&tt=gc_150213_alt&babsrc=HP_ss&mntrId=9EC6[...]
        Supprimée [l.2683] : urls_to_restore_on_startup = [ "hxxp://www1.delta-search.com/?affID=121845&tt=gc_150213_alt&b[...]

        *************************

        AdwCleaner[S1].txt - [5035 octets] - [15/05/2013 08:56:26]

        ########## EOF - C:\AdwCleaner[S1].txt - [5095 octets] ##########
        0
        1. Re,

          J'ai désinstallé adwcleaner tout à l'air ok, merci.

          J'ai tjs le message d'erreur indiqué dans le premier post au démarrage du pc,

          à quoi cela correspond ?

          Cdt,
          0
          1. Re,

            l'exception unknown software exception (0xc0000417) s'est produite dans l'application à l'emplacement 0x733e7256)

            Cdt,
            0
            1. Re,

              La derniere MAJ datait du 12/05/13 et j ai ce message depuis un moment.

              Oui j aimerai faire un diag.

              Merci
              0
              1. re

                perso, je ne raffole pas d'antivir a cause de la toolbar ask

                si tu veux changer d'AV dis le moi

                pour le zhpdiag, fais ceci

                télécharge zhpdiag sur ton bureau (outil de diagnostic)

                le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

                utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

                pour lancer le scan clique sur le 2ème bouton en haut a gauche

                le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

                poste le rapport via ce lien https://www.cjoint.com/
                0
                1. re

                  regarde ceci

                  http://rue-du-montceau.pagesperso-orange.fr/tuto_cjoint.html

                  @+
                  0
                  1. re

                    je regarde le rapport et je reviens

                    @+
                    0
                    1. re

                      désinstalle ceci Java 7 Update 15 via programmes et fonctionnalités du panneau de configuration et télécharge la dernière version ici https://www.java.com/fr/

                      ensuite fais ceci

                      Télécharge roguekiller sur ton bureau

                      ps: tu dois prendre le 32 bits, regarde l'image

                      Le lien https://www.luanagames.com/index.fr.html

                      Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

                      Quitte tous tes programmes en cours

                      Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)

                      Laisse faire le prescan
                      Clique sur scan

                      Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt

                      Poste le rapport via 1 copier/coller

                      @+

                      0
                      1. re,

                        J ai ce message d erreur apres avoir installé java

                        Getdefaultbrowsererror:2
                        0
                        1. re

                          et java pas installé? tu as bien désinstallé l'ancienne version? Java 7 Update 15

                          fais le scan avec roguekiller, on verra ensuite pour java

                          @+
                          0
                          1. Re,

                            Java 7 Update 15 est bien désinstallé, en revanche je vois java (TM)6 update 27 et java 7 update 21.

                            Je fais le scan.

                            Merci
                            0
                            1. re

                              désinstalle encore celui-ci (TM)6 update 27 et garde celui-ci, c'est la dernière version

                              ensuite fais le scan avec roguekiller

                              merci

                              @+
                              0
                              1. Re,

                                Voici le rapport:

                                RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
                                mail : tigzyRK<at>gmail<dot>com
                                Remontees : https://www.luanagames.com/index.fr.html
                                Site Web : https://www.luanagames.com/index.fr.html
                                Blog : http://tigzyrk.blogspot.com/

                                Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
                                Demarrage : Mode normal
                                Utilisateur : bambyegypt [Droits d'admin]
                                Mode : Recherche -- Date : 15/05/2013 15:03:29
                                | ARK || FAK || MBR |

                                ¤¤¤ Processus malicieux : 0 ¤¤¤

                                ¤¤¤ Entrees de registre : 5 ¤¤¤
                                [TASK][SUSP PATH] Dealply.job : C:\Users\BAMBYE~1\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE /Check [x] -> TROUVÉ
                                [TASK][SUSP PATH] DealPly : C:\Users\BAMBYE~1\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE /Check [x] -> TROUVÉ
                                [HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
                                [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                                [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                                ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                                ¤¤¤ Driver : [CHARGE] ¤¤¤
                                SSDT[75] : NtCreateSection @ 0x8243EFA5 -> HOOKED (Unknown @ 0x8EA5D61E)
                                SSDT[289] : NtSetContextThread @ 0x824A025F -> HOOKED (Unknown @ 0x8EA5D623)
                                SSDT[334] : NtTerminateProcess @ 0x823FE173 -> HOOKED (Unknown @ 0x8EA5D5BF)
                                S_SSDT[573] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x8EA5D628)
                                S_SSDT[576] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x8EA5D62D)

                                ¤¤¤ Fichier HOSTS: ¤¤¤
                                --> C:\Windows\system32\drivers\etc\hosts

                                127.0.0.1 localhost

                                ¤¤¤ MBR Verif: ¤¤¤

                                +++++ PhysicalDrive0: WDC WD50 00AAKS-65A7B SCSI Disk Device +++++
                                --- User ---
                                [MBR] 06b0405efd698dae28a2d0b5b550d2bf
                                [BSP] cbe1a3892920c024e3e7b9efc684338e : MBR Code unknown
                                Partition table:
                                0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 466018 Mo
                                1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 954405585 | Size: 10919 Mo
                                User = LL1 ... OK!
                                Error reading LL2 MBR!

                                +++++ PhysicalDrive1: HP Photosmart C5180 USB Device +++++
                                Error reading User MBR!
                                User = LL1 ... OK!
                                Error reading LL2 MBR!

                                Termine : << RKreport[1]_S_15052013_150329.txt >>
                                RKreport[1]_S_15052013_150329.txt
                                0
                                1. re

                                  relance roguekiller et clique sur suppression (a droite) et poste le rapport

                                  merci

                                  @+
                                  0
                                  • 1
                                  • 2