Delta

Résolu
Bonjour,

j'ai delta en tant que moteur de recherche et il ne se désinstalle pas et j'ai aussi beaucoup de fenêtres publicitaires. Pouvez vous m'aider? Merci d'avance

38 réponses

Résumé de la discussion

Delta est décrit comme un moteur de recherche compromis par une infection qui l’impose comme moteur et affiche de nombreuses publicités, on cherche comment le désinstaller et reprendre Google. Plusieurs recommandations proposent des outils de nettoyage, notamment AdwCleaner et Ad-remover, avec instruction d’exécuter, de supprimer les éléments indésirables et de poster le rapport généré pour vérification. Des retours indiquent des résultats partiels: suppression de logiciels et modifications du navigateur, mais des publicités persistent et Delta demeure en page d’accueil, Google restant affiché dans les nouveaux onglets. D'autres méthodes complémentaires incluent la vérification des extensions du navigateur, la restauration des paramètres par défaut et l’analyse du fichier hosts afin d’éliminer toute redirection persistante.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    ▶ Télécharge ici: AdwCleaner (de Xplode)

    ▶ Lance-le

    ▶ Clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
    1. # AdwCleaner v2.303 - Rapport créé le 17/06/2013 à 21:35:21
      # Mis à jour le 08/06/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : User - USER-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\User\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      Arrêté & Supprimé : SProtection
      Arrêté & Supprimé : WebCake Desktop Updater

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
      Dossier Supprimé : C:\Program Files (x86)\HappyLyrics
      Dossier Supprimé : C:\Program Files (x86)\Iminent
      Dossier Supprimé : C:\Program Files (x86)\WebCake
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\Iminent
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent
      Dossier Supprimé : C:\ProgramData\Tarma Installer
      Dossier Supprimé : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
      Dossier Supprimé : C:\Windows\Installer\{7F1E694F-1880-4D5F-BD27-A0D0A5379864}
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-iminent.js
      Fichier Supprimé : C:\Windows\Tasks\AmiUpdXp.job

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\BabSolution
      Clé Supprimée : HKCU\Software\BI
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\delta LTD
      Clé Supprimée : HKCU\Software\Iminent
      Clé Supprimée : HKCU\Software\lollipop
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.DownloadArgs
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.LinkToPromoteArgs
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.RawDataArgs
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.TinyUrlArgs
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.ViralLinkArgs
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ClientCallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ContractBase
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GameOverCallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetCreditCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableResult
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.InstallationContextResult
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LogoutCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MyAccountCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PlayContentCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PostContentCallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.SetVariableCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.TestContentCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WarmUpCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WelcomeCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerCommand
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerResult
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightContent
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightUri
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.MediatorServiceProxy
      Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandle.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandler
      Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
      Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
      Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler
      Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler.1
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\F496E1F70881F5D4DB720A0D5A738946
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\F496E1F70881F5D4DB720A0D5A738946
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd
      Clé Supprimée : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
      Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
      Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\Iminent
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
      Clé Supprimée : HKLM\Software\Umbrella
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5e6da8dbd69ba48
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{01A602A0-D0B9-445B-8081-719E4177C4A7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02C9C7B0-C7C8-4AAC-A9E4-55295BF60F8F}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0398B101-6DA7-473F-A290-17D2FBC88CC0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0CC36196-8589-4B80-A771-D659411D7F90}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{143D96F9-EB64-48B3-B192-91C2C41A1F43}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{14F7D91F-F669-45C9-9F42-BACBFDB86EAD}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{187A6488-6E71-4A2A-B118-7BEFBFE58257}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{26C9BBE4-6D45-4AB6-A5B4-E068C9F5EF6D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2D065204-A024-4C39-8A38-EE7078EC7ACF}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{30F5476C-677B-4DB0-B397-51F5BFD86840}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{351798B1-C1D2-45AB-92B4-4D6C2D6AB5AF}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3AEA1BEF-6195-46F4-ACA2-0ED14F7EFA1B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3D7F9AC3-BAC3-4E51-81D7-D121D79E550A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4498C5E9-93C6-4142-B6BE-F0C6DC48B77A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{492A108F-51D0-4BD8-899D-AD4AB2893064}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{60893E02-2E5B-43F9-A93A-BAD60C2DF6EF}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6D39931F-451E-4BDD-BAF4-37FB96DBBA5D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{76C684D2-C35D-4284-976A-D862F53ADB81}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{79EF3691-EC1A-4705-A01A-D2E36EC11758}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82F41418-8E64-47EB-A7F1-4702A974D289}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{85D920CE-63A7-46DC-8992-41D1D2E07FAD}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{895ED5E8-ABB4-40C3-A0CA-2571964268E2}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8AAC123A-1959-4A45-BFC5-E2D50783098A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A07956CD-81F8-4A03-B524-5D87E690DC83}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B5E3B26B-6E5C-4865-A63D-58D04B10E245}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B84D2DC5-42B2-4E5E-BF61-7B48152FF8EF}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B89D5309-0367-4494-A92F-3D4C94F88307}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C014EBF8-8854-448B-B5A4-557C4090EDCE}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C31191DB-2F64-464C-B97C-6AC81ACB7AAC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C342C7A7-F622-4EF3-8B7F-ABB9FBE73F14}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C4765B07-BC2F-477B-925C-B2BF24887823}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD126DA6-FF5B-4181-AC13-54A62240D2FA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D8F01233-2DE6-4EE7-8988-37263F00651B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E812AE43-7799-4E67-8CF8-4104297A2D16}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F0BAAEC7-9AE0-49FF-9C4B-86E774FF397F}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F92193FD-2243-4401-9ACC-49FF30885898}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD21B8A2-910B-45AC-9C10-45E6A8B84984}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0AF350D9-3916-454B-AC53-0B0B65F41301}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{7F1E694F-1880-4D5F-BD27-A0D0A5379864}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
      Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop]
      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [happylyrics@hpyproductions.net]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Iminent]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IminentMessenger]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16457

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=119556&babsrc=HP_ss&mntrId=504D7844768355EB --> hxxp://www.google.com

      -\\ Mozilla Firefox v21.0 (fr)

      -\\ Google Chrome v27.0.1453.110

      *************************

      AdwCleaner[S1].txt - [25569 octets] - [17/06/2013 21:35:21]

      ########## EOF - C:\AdwCleaner[S1].txt - [25630 octets] ##########
      1. bonjour,

        merci de rester sur l'un des postes que tu as ouvert :

        http://www.commentcamarche.net/forum/affich-28043408-delta
        1. Contributeur sécurité
          On va rester ici sur l'autre topik ce sont des trolls

          =============================

          Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

          ▶ Télécharge ici :OTL

          ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

          ▶ Clique ici pour voir la configuration

          ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


          HKCU\Software
          HKLM\Software
          %Homedrive%\*
          %Homedrive%\*.
          %Userprofile%\*
          %Userprofile%\*.
          %Allusersprofile%\*
          %Allusersprofile%\*.
          %LocalAppData%\*
          %LocalAppData%\*.
          %programFiles%\*
          %programFiles%\*.
          %Systemroot%\Temp\*.exe /s
          %systemroot%\system32\*.dll /lockedfiles
          %systemroot%\system32\*.exe /lockedfiles
          %systemroot%\system32\*.in*
          %systemroot%\Tasks\*
          %systemroot%\Tasks\*.
          %systemroot%\system32\Tasks\*
          %systemroot%\system32\Tasks\*.
          %systemroot%\system32\drivers\*.sy* /lockedfiles
          %systemroot%\system32\config\*.exe /s
          %Systemroot%\ServiceProfiles\*.exe /s
          %systemroot%\system32\*.sys
          %temp%\*.exe /s
          %ALLUSERSPROFILE%\Application Data\*.exe /s
          %ALLUSERSPROFILE%\Application Data\*.
          %APPDATA%\*.exe /s
          %LocalAppData%\*
          %LocalAppData%\*.
          %SYSTEMDRIVE%\*.*
          /md5start
          explorer.exe
          winlogon.exe
          userinit.exe
          svchost.exe
          services.exe
          winsock.*
          /md5stop
          msconfig
          netsvcs
          BASESERVICES
          safebootminimal
          safebootnetwork
          CREATERESTOREPOINT
          SAVEMBR:0
          dir "%Homedrive%\*" /S /A:L /C


          ▶ Clic sur Analyse.

          A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

          NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

          Ces fichiers se trouvent à côté de l'exécutable OTL.exe

          héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

          NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
          1. c'est bon j'ai supprimé les rapports
            et maintenant?
            merci beaucoup déjà!
            1. par contre est ce que je dois donner ici des liens (désolée je ne suis pas super douée...)
              1. Contributeur sécurité
                heu pourquoi tu supprime les rapports alors que je n'ai même pas eu l'occasion de les consulter puisque tu ne m'a pas envoyé les liens ? ^^
                1. excuse moi... en fait c'est parce que dans le message avant il y a marqué "NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC"donc je ne savaispas trop quoi faire. désolée.
                  Mais je les ai gardé et je te les mets sur le site donc ce soir (là je ne suis pas chez moi), ça ne posera pas de problème?
                  En tout cas excuse moi encore, je n'avais pas bien compris le sens de cette phrase!
                  Merci à ce soir
                  1. voilà les liens de téléchargement:
                    https://forums-fec.be/upload/www/?a=d&i=9974970757
                    https://forums-fec.be/upload/www/?a=d&i=1285085723
                    1. Contributeur sécurité
                      Refais adwcleaner en mode sans échec pour voir ?
                      1. # AdwCleaner v2.303 - Rapport créé le 19/06/2013 à 21:26:13
                        # Mis à jour le 08/06/2013 par Xplode
                        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                        # Nom d'utilisateur : User - USER-PC
                        # Mode de démarrage : Normal
                        # Exécuté depuis : C:\Users\User\Downloads\adwcleaner (1).exe
                        # Option [Suppression]

                        ***** [Services] *****

                        ***** [Fichiers / Dossiers] *****

                        ***** [Registre] *****

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v9.0.8112.16457

                        [OK] Le registre ne contient aucune entrée illégitime.

                        -\\ Mozilla Firefox v21.0 (fr)

                        -\\ Google Chrome v27.0.1453.110

                        *************************

                        AdwCleaner[S1].txt - [25598 octets] - [17/06/2013 21:35:21]
                        AdwCleaner[S2].txt - [718 octets] - [19/06/2013 21:26:13]

                        ########## EOF - C:\AdwCleaner[S2].txt - [777 octets] ##########
                        1. et maintenant?
                          c'est plus grave que prévu...
                          désolée je peux être là que le soir et pas longtemps!
                          merci pour tout en tout cas
                          1. Contributeur sécurité
                            ▶ Télécharge ici : Ad-remover sur ton bureau :

                            ▶ Déconnecte toi et ferme toutes applications en cours !

                            si tu as XP => double clique
                            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                            ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                            ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                            ▶ Au menu principal choisis "option Nettoyer".

                            ▶ Laisse travailler l'outil et ne touche à rien ...

                            ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                            ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller).

                            1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                              Mis à jour par TeamXscript le 12/04/11
                              Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                              Site web: http://www.teamxscript.org

                              C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 10:09:10 le 20/06/2013, Mode normal

                              Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
                              User@USER-PC (Gigabyte Technology Co., Ltd. To be filled by O.E.M.)

                              ============== ACTION(S) ==============

                              (!) -- Fichiers temporaires supprimés.

                              -- Fichier ouvert: C:\Users\User\AppData\Roaming\Mozilla\FireFox\Profiles\sj52bvg0.default\Prefs.js --
                              /!\ Impossible d'ouvrir le fichier, nettoyage interrompu /!\
                              -- Fichier Fermé --

                              ============== SCAN ADDITIONNEL ==============

                              **** Mozilla Firefox Version [21.0 (fr)] ****

                              Plugins\nppluginrichmediaplayer.dll (?)
                              HKLM_MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.52 (x)
                              HKLM_MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater (x)
                              HKLM_MozillaPlugins\@nvidia.com/3DVision (x)
                              HKLM_MozillaPlugins\@nvidia.com/3DVisionStreaming (x)
                              HKLM_MozillaPlugins\Adobe Reader (x)
                              HKLM_Extensions|{3DF4B26D-DB19-45DF-962A-6719D071245B} - C:\Users\User\AppData\Local\Rich Media Player\BrowserExtensions\Firefox\{3DF4B26D-DB19-45DF-962A-6719D071245B}

                              -- C:\Users\User\AppData\Roaming\Mozilla\FireFox\Profiles\sj52bvg0.default --
                              Extensions\plugin@getwebcake.com (WebCake)
                              Searchplugins\babylon.xml (hxxp://www.delta-search.com/)
                              Searchplugins\BrowserDefender.xml (hxxp://www.delta-search.com/)
                              Searchplugins\delta.xml (?)
                              Prefs.js - browser.download.lastDir, C:\\Users\\User\\Pictures
                              Prefs.js - browser.startup.homepage_override.buildID, 20130511120803
                              Prefs.js - browser.startup.homepage_override.mstone, 21.0

                              ========================================

                              **** Internet Explorer Version [9.0.8112.16421] ****

                              HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                              HKCU_Main|Start Page - hxxp://fr.msn.com/
                              HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                              HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                              HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKLM_Main|Start Page - hxxp://fr.msn.com/
                              HKCU_SearchScopes\{483830EE-A4CD-4b71-B0A3-3D82E62A6909} - "?" (?)
                              HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
                              HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                              HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                              HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                              HKLM_ElevationPolicy\{960298fa-165b-4090-834a-4591f6520e6a} - C:\Users\User\AppData\Local\Rich Media Player\rmplayer.exe (Radiocom)
                              HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                              HKLM_ElevationPolicy\{C372AF28-185E-487A-A8E0-5E78DAD7CE23} - C:\Users\User\AppData\Local\Rich Media Player\rmdownloader.exe (Radiocom)
                              HKLM_Extensions\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED} - "Rich Media Downloader" (C:\Users\User\AppData\Local\Rich Media Player\BrowserExtensions\IE\converter.ico)
                              BHO\{59C0C5BD-2579-433A-BBB8-AFFD59642BAF} - "Happy Lyrics" (C:\Program Files (x86)\HappyLyrics\hppylrc.dll) (x)
                              BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
                              BHO\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED} - "Rich Media Downloader" (C:\Users\User\AppData\Local\Rich Media Player\BrowserExtensions\IE\RichMediaDownloader.dll)
                              BHO\{FEB703F7-E7B2-4AB0-9566-87658AC70095} - "Rich Media Player" (C:\Users\User\AppData\Local\Rich Media Player\BrowserExtensions\IE\PluginRichmediaplayer.dll)

                              ========================================

                              C:\Program Files (x86)\Ad-Remover\Quarantine: 4 Fichier(s)
                              C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)

                              C:\Ad-Report-CLEAN[1].txt - 20/06/2013 10:04:35 (4511 Octet(s))
                              C:\Ad-Report-CLEAN[2].txt - 20/06/2013 10:09:12 (4379 Octet(s))

                              Fin à: 10:09:51, 20/06/2013

                              ============== E.O.F ==============
                          2. Contributeur sécurité
                            Grrrrrrrrrrrrr

                            Bah on va fixer avec OTL.

                            Relance OTL, sous personnalisation colle ceci :


                            :OTL
                            [2013/06/16 13:49:04 | 000,000,000 | ---D | M] (WebCake) -- C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\sj52bvg0.default\extensions\plugin@getwebcake.com
                            [2013/06/16 13:27:56 | 000,006,470 | ---- | M] () -- C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\sj52bvg0.default\searchplugins\babylon.xml
                            [2013/06/16 13:27:56 | 000,006,470 | ---- | M] () -- C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\sj52bvg0.default\searchplugins\BrowserDefender.xml
                            [2013/06/16 13:28:17 | 000,001,294 | ---- | M] () -- C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\sj52bvg0.default\searchplugins\delta.xml
                            O2 - BHO: (Happy Lyrics) - {59C0C5BD-2579-433A-BBB8-AFFD59642BAF} - C:\Program Files (x86)\HappyLyrics\hppylrc.dll File not found
                            [2013/06/16 13:49:43 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\FreeSoftwareUpdater
                            [2013/06/16 13:49:33 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Local\SwvUpdater
                            [2013/06/16 13:49:28 | 000,000,000 | ---D | C] -- C:\trf33pro
                            [2013/06/16 13:49:04 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\WebCake
                            [2013/06/16 13:27:56 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Local\Lollipop
                            [2013/06/16 13:07:41 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\OpenCandy
                            [2013/04/28 10:18:39 | 000,000,000 | ---D | M] -- C:\Users\User\AppData\Roaming\Babylon
                            [2013/06/16 13:49:43 | 000,000,000 | ---D | M] -- C:\Users\User\AppData\Roaming\FreeSoftwareUpdater
                            [2013/04/28 10:21:55 | 000,000,000 | ---D | M] -- C:\Users\User\AppData\Roaming\Iminent
                            [2013/06/16 13:07:41 | 000,000,000 | ---D | M] -- C:\Users\User\AppData\Roaming\OpenCandy
                            [2013/06/16 13:49:07 | 000,000,000 | ---D | M] -- C:\Users\User\AppData\Roaming\WebCake
                            [2013/04/28 10:22:00 | 000,000,000 | ---D | M] -- C:\Users\User\AppData\Local\Bundled software uninstaller
                            [2013/06/16 17:20:57 | 000,000,000 | ---D | M] -- C:\Users\User\AppData\Local\Lollipop
                            [2013/06/16 13:49:33 | 000,000,000 | ---D | M] -- C:\Users\User\AppData\Local\SwvUpdater
                            :Commands
                            [EMPTYTEMP]


                            Click CORRECTION, le pc redémarre, poste le rapport
                            1. All processes killed
                              ========== OTL ==========
                              C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\sj52bvg0.default\extensions\plugin@getwebcake.com\skin folder moved successfully.
                              C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\sj52bvg0.default\extensions\plugin@getwebcake.com\META-INF folder moved successfully.
                              C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\sj52bvg0.default\extensions\plugin@getwebcake.com\locale\en-US folder moved successfully.
                              C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\sj52bvg0.default\extensions\plugin@getwebcake.com\locale folder moved successfully.
                              C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\sj52bvg0.default\extensions\plugin@getwebcake.com\defaults\preferences folder moved successfully.
                              C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\sj52bvg0.default\extensions\plugin@getwebcake.com\defaults folder moved successfully.
                              C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\sj52bvg0.default\extensions\plugin@getwebcake.com\content folder moved successfully.
                              C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\sj52bvg0.default\extensions\plugin@getwebcake.com folder moved successfully.
                              C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\sj52bvg0.default\searchplugins\babylon.xml moved successfully.
                              C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\sj52bvg0.default\searchplugins\BrowserDefender.xml moved successfully.
                              C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\sj52bvg0.default\searchplugins\delta.xml moved successfully.
                              Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59C0C5BD-2579-433A-BBB8-AFFD59642BAF}\ deleted successfully.
                              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59C0C5BD-2579-433A-BBB8-AFFD59642BAF}\ deleted successfully.
                              C:\Users\User\AppData\Roaming\FreeSoftwareUpdater folder moved successfully.
                              C:\Users\User\AppData\Local\SwvUpdater folder moved successfully.
                              C:\trf33pro folder moved successfully.
                              C:\Users\User\AppData\Roaming\WebCake\dat\update folder moved successfully.
                              C:\Users\User\AppData\Roaming\WebCake\dat folder moved successfully.
                              C:\Users\User\AppData\Roaming\WebCake folder moved successfully.
                              C:\Users\User\AppData\Local\Lollipop folder moved successfully.
                              Folder C:\Users\User\AppData\Roaming\OpenCandy\ not found.
                              C:\Users\User\AppData\Roaming\Babylon folder moved successfully.
                              Folder C:\Users\User\AppData\Roaming\FreeSoftwareUpdater\ not found.
                              C:\Users\User\AppData\Roaming\Iminent\Mediator\Datas folder moved successfully.
                              C:\Users\User\AppData\Roaming\Iminent\Mediator folder moved successfully.
                              C:\Users\User\AppData\Roaming\Iminent folder moved successfully.
                              Folder C:\Users\User\AppData\Roaming\OpenCandy\ not found.
                              Folder C:\Users\User\AppData\Roaming\WebCake\ not found.
                              C:\Users\User\AppData\Local\Bundled software uninstaller folder moved successfully.
                              Folder C:\Users\User\AppData\Local\Lollipop\ not found.
                              Folder C:\Users\User\AppData\Local\SwvUpdater\ not found.
                              ========== COMMANDS ==========

                              [EMPTYTEMP]

                              User: All Users

                              User: Default
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 0 bytes

                              User: Default User
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 0 bytes

                              User: Public

                              User: UpdatusUser
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 0 bytes

                              User: User
                              ->Temp folder emptied: 397262858 bytes
                              ->Temporary Internet Files folder emptied: 64049173 bytes
                              ->FireFox cache emptied: 116354577 bytes
                              ->Google Chrome cache emptied: 459051680 bytes
                              ->Flash cache emptied: 1339 bytes

                              %systemdrive% .tmp files removed: 0 bytes
                              %systemroot% .tmp files removed: 0 bytes
                              %systemroot%\System32 .tmp files removed: 0 bytes
                              %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
                              %systemroot%\System32\drivers .tmp files removed: 0 bytes
                              Windows Temp folder emptied: 15154 bytes
                              %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 52968 bytes
                              RecycleBin emptied: 0 bytes

                              Total Files Cleaned = 989,00 mb

                              OTL by OldTimer - Version 3.2.69.0 log created on 06202013_204409

                              Files\Folders moved on Reboot...
                              C:\Users\User\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
                              File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

                              PendingFileRenameOperations files...

                              Registry entries deleted on Reboot...
                              1. Contributeur sécurité
                                Salut,

                                Bonjour ? Merci ?

                                Où en sont tes problèmes ?
                                1. Bonsoir,
                                  en fait j'ai toujours des pubs qui s'affichent et delta en page d'accueil et moteur de recherche, mais quand j'ouvre un nouvel onglet, c'est bien google...
                                  je ne sais pas ce qu'il faut que je fasse de plus (c'est grave en fait non?).
                                  Merci pour tout et merci d'avance pour la suite (c'est pas simple...)
                                  1. en fait quand je passe sur un nouvel onglet, il n'y a plus de pubs, plus rien.
                                    C'est juste la page d'accueil qui est avec delta et des pubs (j'espère que je suis claire...)
                                    Merci
                                    1. Contributeur sécurité
                                      Bof 3 pubs 3 fois rien.

                                      Sur quel navigateur ? Chrome ? Firefox ?

                                      • 1
                                      • 2