Comment désinstaller Delta Search

Résolu/Fermé
pdebelle Messages postés 10 Date d'inscription jeudi 6 juin 2013 Statut Membre Dernière intervention 9 mars 2015 - Modifié par pdebelle le 6/06/2013 à 12:21
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 20 juin 2013 à 23:21
Bonjour,
Suite à un téléchargement le 5-6-2013 d'Adobe Reader V11 depuis le site 01net, j'ai récupéré un bandeau publicitaire dans mon navigateur Firefox.

J'ai déjà désinstallé 2 programmes non souhaités mais le bandeau publicitaire est toujours là.

J'ai suivi les conseils de https://www.malekal.com/reparer-firefox/?t=36057&start=
pour :
- vérifier mes extensions firefox
- supprimer le moteur de recherche Delta Search qui apparaît dans la barre de recherche. Mais à chaque reboot, il revient
- j'ai modifié les valeurs du paramètre browser.newtab.url en le renseignant avec la valeur about:blank

Mais lorsque je reboot le bandeau publicitaire est toujours présent

Je suis sous Windows 7 et j'utilise firefox V21 et plus rarement IE 9


J'ai suivi les conseils de Smart91 dans la discussion

https://forums.commentcamarche.net/forum/affich-27307353-supprimer-delta-search

sur le même sujet pour générer le rapport avec AdwCleaner V2.301 ci-dessous :

Merci par avance pour votre aide.

=========== Rapport AdwCleaner V2.301 ============

# AdwCleaner v2.301 - Rapport créé le 06/06/2013 à 11:53:43
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : pdebellemaniere - MINYA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\pdebellemaniere\Downloads\AdwCleaner-2.301.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Software
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\administrateur\AppData\Roaming\pdfforge
Dossier Présent : C:\Users\pdebellemaniere\AppData\Local\Wajam
Dossier Présent : C:\Users\pdebellemaniere\AppData\Roaming\Babylon
Fichier Présent : C:\Users\PDEBEL~1\AppData\Local\Temp\Uninstall.exe
Fichier Présent : C:\Users\pdebellemaniere\AppData\Roaming\Mozilla\Firefox\Profiles\5gh1ppih.default-1361342490204\bprotector_extensions.sqlite
Fichier Présent : C:\Users\pdebellemaniere\AppData\Roaming\Mozilla\Firefox\Profiles\5gh1ppih.default-1361342490204\bprotector_prefs.js
Fichier Présent : C:\Users\pdebellemaniere\AppData\Roaming\Mozilla\Firefox\Profiles\5gh1ppih.default-1361342490204\searchplugins\Babylon.xml
Fichier Présent : C:\Users\pdebellemaniere\AppData\Roaming\Mozilla\Firefox\Profiles\5gh1ppih.default-1361342490204\searchplugins\delta.xml

***** [Registre] *****

Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Présente : HKCU\Software\e0d8dae63db846
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
Clé Présente : HKLM\SOFTWARE\Wow6432Node\e0d8dae63db846
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKU\S-1-5-21-1551427948-2081085077-3177084354-1460\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=121845&tt=gc_&babsrc=HP_ss_din2g&mntrId=E6635487143CEF10
[HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page] = hxxp://search.babylon.com/?affID=121845&tt=gc_&babsrc=HP_ss_din2g&mntrId=E6635487143CEF10

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\pdebellemaniere\AppData\Roaming\Mozilla\Firefox\Profiles\5gh1ppih.default-1361342490204\prefs.js

Présente : user_pref("browser.search.order.1", "Delta Search");
Présente : user_pref("browser.search.selectedEngine", "Delta Search");
Présente : user_pref("extensions.delta.admin", false);
Présente : user_pref("extensions.delta.aflt", "babsst");
Présente : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Présente : user_pref("extensions.delta.autoRvrt", "false");
Présente : user_pref("extensions.delta.dfltLng", "en");
Présente : user_pref("extensions.delta.excTlbr", false);
Présente : user_pref("extensions.delta.ffxUnstlRst", true);
Présente : user_pref("extensions.delta.id", "e663b1d70000000000005487143cef10");
Présente : user_pref("extensions.delta.instlDay", "15860");
Présente : user_pref("extensions.delta.instlRef", "sst");
Présente : user_pref("extensions.delta.newTab", false);
Présente : user_pref("extensions.delta.prdct", "delta");
Présente : user_pref("extensions.delta.prtnrId", "delta");
Présente : user_pref("extensions.delta.rvrt", "false");
Présente : user_pref("extensions.delta.smplGrp", "none");
Présente : user_pref("extensions.delta.tlbrId", "base");
Présente : user_pref("extensions.delta.tlbrSrchUrl", "");
Présente : user_pref("extensions.delta.vrsn", "1.8.21.5");
Présente : user_pref("extensions.delta.vrsni", "1.8.21.5");
Présente : user_pref("extensions.delta.vrsnTs", "1.8.21.516:37:37");
Présente : user_pref("extensions.delta_i.babExt", "");
Présente : user_pref("extensions.delta_i.babTrack", "affID=121845&tt=gc_");
Présente : user_pref("extensions.delta_i.srcExt", "ss");

Fichier : C:\Users\administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\l1fc9nq1.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [7269 octets] - [06/06/2013 11:53:43]

########## EOF - U:\AdwCleaner[R1].txt - [7329 octets] ##########


=========== Fin du rapport AdwCleaner V2.301 ============
A voir également:

20 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 6/06/2013 à 12:39
Salut,

Évite de télécharger depuis Softonic et 01.net, ce sont des sources de
publicités et de problèmes..
Un peu de lecture : https://www.malekal.com/softonic-repack-de-logiciels-pups-lpis/
-------------------------------
Relance ADWCleaner, choisis "Suppression" puis poste le rapport stp

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
pdebelle Messages postés 10 Date d'inscription jeudi 6 juin 2013 Statut Membre Dernière intervention 9 mars 2015
6 juin 2013 à 13:04
Merci pour les recommandations de téléchargement (éviter Softonic et 01.net).

Finalement, après avoir terminé la mise en oeuvre des conseils de

https://www.malekal.com/reparer-firefox/?t=36057&start=

j'ai rebooté, et le bandeau publicitaire a disparu de ma page Google. Je peux considéré que mon problème est résolu.

Delta search apparaît encore dans la liste des moteurs de recherche de Firefox.
Si je le supprime, il revient après reboot. Mais c'est moins embêtant qu'un bandeau de pub.

J'ai quand même relancé ADWCleaner et choisi "Suppression"

Voici le rapport :

====== Rapport AdwCleaner V2.301 (AdwCleaner[S1]) =======

# AdwCleaner v2.301 - Rapport créé le 06/06/2013 à 12:55:28
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : pdebellemaniere - MINYA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\pdebellemaniere\Downloads\AdwCleaner-2.301.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\administrateur\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\pdebellemaniere\AppData\Local\Wajam
Dossier Supprimé : C:\Users\pdebellemaniere\AppData\Roaming\Babylon
Fichier Supprimé : C:\Users\PDEBEL~1\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\Users\pdebellemaniere\AppData\Roaming\Mozilla\Firefox\Profiles\5gh1ppih.default-1361342490204\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\pdebellemaniere\AppData\Roaming\Mozilla\Firefox\Profiles\5gh1ppih.default-1361342490204\bprotector_prefs.js
Fichier Supprimé : C:\Users\pdebellemaniere\AppData\Roaming\Mozilla\Firefox\Profiles\5gh1ppih.default-1361342490204\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\pdebellemaniere\AppData\Roaming\Mozilla\Firefox\Profiles\5gh1ppih.default-1361342490204\searchplugins\delta.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\e0d8dae63db846
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\e0d8dae63db846
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKU\S-1-5-21-1551427948-2081085077-3177084354-1460\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\pdebellemaniere\AppData\Roaming\Mozilla\Firefox\Profiles\5gh1ppih.default-1361342490204\prefs.js

C:\Users\pdebellemaniere\AppData\Roaming\Mozilla\Firefox\Profiles\5gh1ppih.default-1361342490204\user.js ... Supprimé !

Supprimée : user_pref("browser.search.order.1", "Delta Search");
Supprimée : user_pref("browser.search.selectedEngine", "Delta Search");
Supprimée : user_pref("extensions.delta.admin", false);
Supprimée : user_pref("extensions.delta.aflt", "babsst");
Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Supprimée : user_pref("extensions.delta.dfltLng", "en");
Supprimée : user_pref("extensions.delta.excTlbr", false);
Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Supprimée : user_pref("extensions.delta.id", "e663b1d70000000000005487143cef10");
Supprimée : user_pref("extensions.delta.instlDay", "15860");
Supprimée : user_pref("extensions.delta.instlRef", "sst");
Supprimée : user_pref("extensions.delta.newTab", false);
Supprimée : user_pref("extensions.delta.prdct", "delta");
Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Supprimée : user_pref("extensions.delta.rvrt", "false");
Supprimée : user_pref("extensions.delta.smplGrp", "none");
Supprimée : user_pref("extensions.delta.tlbrId", "base");
Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5");
Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5");
Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.516:37:37");
Supprimée : user_pref("extensions.delta_i.babExt", "");
Supprimée : user_pref("extensions.delta_i.babTrack", "affID=121845&tt=gc_");
Supprimée : user_pref("extensions.delta_i.srcExt", "ss");

Fichier : C:\Users\administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\l1fc9nq1.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [7360 octets] - [06/06/2013 11:53:43]
AdwCleaner[S1].txt - [6982 octets] - [06/06/2013 12:55:29]

########## EOF - U:\AdwCleaner[S1].txt - [7042 octets] ##########



===== Fin du Rapport AdwCleaner V2.301 (AdwCleaner[S1]) =======
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2013 à 15:48
D'accord!
On continue alors..
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>

@+

0
pdebelle Messages postés 10 Date d'inscription jeudi 6 juin 2013 Statut Membre Dernière intervention 9 mars 2015
6 juin 2013 à 18:05
Le rapport ZHPDiag est sur

https://forums-fec.be/upload/www/?a=d&i=8224734480
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2013 à 21:39
Bonsoir,
1/
* Télécharge Rsthosts
* Lance le ainsi
* Utilisateurs Windows XP => double clique >>sur RstHosts .exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur RstHosts .exe .
* Appuie sur Restaurer.
* Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
* Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt)

2/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").




[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
M3 - MFPP: Plugins - [pdebellemaniere] -- C:\Users\pdebellemaniere\AppData\Roaming\Mozilla\Firefox\Profiles\5gh1ppih.default-1361342490204\searchplugins\babylon.xml
O23 - Service: BrowserDefendert (BrowserDefendert) . (...) - C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
[HKCU\Software\BabSolution]
[HKCU\Software\e0d8dae63db846]
O43 - CFD: 20/02/2013 - 07:31:43 - [0,010] ----D C:\ProgramData\E66EF09F5383B1D70000E66E0A3ABB49
O43 - CFD: 19/10/2012 - 23:57:04 - [0] ----D C:\ProgramData\Software
O43 - CFD: 19/10/2012 - 22:46:02 - [0] ----D C:\Users\pdebellemaniere\AppData\Local\Software
O64 - Services: CurCS - ??\??\???? - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Delta Search) - http://www.delta-search.com
[MD5.0985D6AFDFC3F0C21E743EDACBA283D4] [SPRF][05/06/2013] (...) -- C:\Users\pdebellemaniere\AppData\Local\Temp\ExchangePerflog_8484fa313841d8b9cfcccd43.dat [28]
[MD5.89505DACB8B6A97A448F3409DAB18BCD] [SPRF][20/05/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\pdebellemaniere\AppData\Local\Temp\uninst1.exe [395248]
[MD5.225CCDCFE5625795647043679CB77112] [SPRF][04/02/2013] (...) -- C:\Users\pdebellemaniere\AppData\Local\Temp\wajam_install.exe [417256]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] => Infection BT (PUP.ClaroSearch)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings] => Infection PUP (PUP.BProtector)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\ProgramData\Software
C:\ProgramData\BrowserDefender
C:\Users\pdebellemaniere\AppData\Local\Software
C:\Users\pdebellemaniere\AppData\Local\Temp\uninst1.exe
C:\Users\pdebellemaniere\AppData\Local\Temp\wajam_install.exe

EmptyCLSID
EmptyFlash
EmptyTemp



=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.

=========================================

Aide : <<< ZHPFix ICI >>>

3/
* Télécharge sur le bureau RogueKiller (par tigzy)

https://www.luanagames.com/index.fr.html


* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours

* Lance RogueKiller.exe

Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

* Laisse le prescan se terminer, clique sur Scan

* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

@+
0
pdebelle Messages postés 10 Date d'inscription jeudi 6 juin 2013 Statut Membre Dernière intervention 9 mars 2015
7 juin 2013 à 08:15
Bonjour
Merci pour votre message

J'ai exécuté rsthosts et cliqué sur 'Restaurer'. Après le message "Fichier Host restauré avec succès', j'ai cliqué sur 'Créer un rapport' , mais j'obtiens le message d'erreur suivant.

https://forums-fec.be/upload/www/?a=d&i=6027644218

Il n'y a pas de rapport à la racine du disque dur.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 juin 2013 à 08:30
Bonjour,

Ce n'est pas un problème, tu peux passer aux procédures qui

suivent (2/ et 3/)

0
pdebelle Messages postés 10 Date d'inscription jeudi 6 juin 2013 Statut Membre Dernière intervention 9 mars 2015
7 juin 2013 à 09:51
Voici les 2 rapports

https://forums-fec.be/upload/www/?a=d&i=4495211868

https://forums-fec.be/upload/www/?a=d&i=1009273914
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 juin 2013 à 09:58
On continue alors :

Relance RogueKiller, clique sur "Suppression" puis poste le rapport stp

@+
0
pdebelle Messages postés 10 Date d'inscription jeudi 6 juin 2013 Statut Membre Dernière intervention 9 mars 2015
7 juin 2013 à 10:20
Voici le rapport RogueKiller après suppression
https://forums-fec.be/upload/www/?a=d&i=3358362934
0
Bonjour,
J'ai fait un scan complet avec Malwarebytes. Aucun problème détecté

Voici le rapport Malwarebytes
https://forums-fec.be/upload/www/?a=d&i=3826656327
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 juin 2013 à 17:26
Salut,
Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

@+
0
Salut,
Voici le rapport ZHPDiag
https://forums-fec.be/upload/www/?a=d&i=0166108595
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 juin 2013 à 14:54
Bonjour,
1/
Supprime stp ce fichier : C:\__sauvegarde clé USB Bleue\__copie partielle du dossier Softs\__Adobe Acrobat 7.0 Professional\CRACK\KEYGEN.EXE.0.AVB
Tu peux lire : les dangers des cracks

2/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").




[HKCU\Software\CA2080A]
O64 - Services: CurCS - ??\??\???? - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD
[MD5.0985D6AFDFC3F0C21E743EDACBA283D4] [SPRF][11/06/2013] (...) -- C:\Users\pdebellemaniere\AppData\Local\Temp\ExchangePerflog_8484fa313841d8b9cfcccd43.dat [28]


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.

=========================================

Aide : <<< ZHPFix ICI >>>

3/
Comment fonctionne ton PC maintenant ?

0
Salut,
voici le rapport
https://forums-fec.be/upload/www/?a=d&i=6242336082

Concernant le fonctionnement de mon PC.
Le problème du bandeau publicitaire était déjà résolu (post 6 juin 2013 à 13:04).

Delta search apparaît toujours dans la liste des moteurs de recherche de Firefox.
Si je le supprime, il revient après reboot, mais c'est moins embêtant qu'un bandeau de pub.

Peux tu m'expliquer en quelques mots en quoi consistait ta procédure avec ADWCleaner puis ZHPDiag puis Rsthosts puis ZHPFix puis RogueKiller.

Merci par avance
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 juin 2013 à 08:48
Bonjour,
1/
Supprime les extensions inutiles de ton navigateur .
Aide :
* Google chrome
* Firefox
* Internet explorer
Après suppression, redémarre ton navigateur et tiens moi au courant ...

2/
Peux tu m'expliquer en quelques mots en quoi consistait ta procédure avec ADWCleaner puis ZHPDiag puis Rsthosts puis ZHPFix puis RogueKiller

Adwcleaner ==>anti adwares
ZHPDiag ==>outil de diagnostique
Rsthost ==>Restaurer le fichier host
ZHPFix ==>fixer des lignes néfastes
RogueKiller ==> anti rogue
--------------------
Si tu es intéressé tu peux faire une formation dans le domaine Virus/sécurité

@+
0
Il n'y avait pas d'extension dans mes 2 navigateurs.

En revanche, le moteur de recherche 'Delta Search' apparaissait toujours dans la barre de recherche.

J'ai suivi les conseils de
http://www.malekal.com/2011/08/15/desinstaller-un-programme-et-extensions-firefox/ pour supprimer le moteur 'Delta Search' de la barre de recherche.

J'ai rebooté et maintenant il a bien disparu de la barre de recherche.

Je considère que mon problème est résolu.

A moins que tu n'aies encore d'autres vérifications à me faire exécuter, comment puis signaler dans ce forum que mon sujet est RESOLU.

Comment puis je te remercier pour ta patience et le temps que tu as consacré à mon problème ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 juin 2013 à 11:14
D'accord!
Juste pour finir :
Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage
 
Suppression des outils de désinfections:
Télecharge Delfix sur ton bureau :

<<< ICI >>> ou <<< ICI >>>

* Coche la case suivante :

=> Supprimer les outils de désinfection (coché par défaut)

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport 
 
===========================================     	
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
 Vacciner les supports amovibles :  :

*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.

===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
0
Bonjour,

désolé de ne pas t'avoir tenu au courant plus tôt. J'ai terminé ta dernière procédure avec succès.

Comment puis je te remercier pour ta patience et le temps que tu as consacré à mon problème ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 juin 2013 à 23:21
Bonsoir,
De rien! :-)
Sois prudent et bon surf..

Bonne nuit
0