Supprimer delta search

zimm68 -  
yoann090 Messages postés 10597 Statut Contributeur sécurité -
Bonjour,
J'ai un petit problème avec delta search je n' arrive pas a le supprimer.
J'ai téléchargé adwcleaner et a la fin de la suppression il me donne un rapport mais delta est toujours la que faire ?

merci d'avance pour votre aide.
A voir également:

5 réponses

yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Bonjour,

Donne le rapport d'adwcleaner stp.

Sous quel navigateur il se maintient ?
0
zimm68 Messages postés 21 Statut Membre 5
 
# AdwCleaner v2.304 - Rapport créé le 05/07/2013 à 19:42:44
# Mis à jour le 03/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : thomas zimmermann - THOMASZIMMERMAN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\thomas zimmermann\Downloads\AdwCleaner.exe
# Option [Suppression]

***** [Services] *****

Arrêté & Supprimé : eSafeSvc
Arrêté & Supprimé : SrvUpdater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Common Files\337
Dossier Supprimé : C:\Program Files (x86)\Desk 365
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Program Files (x86)\SoftwareUpdater
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\thomas zimmermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\thomas zimmermann\AppData\Roaming\337
Dossier Supprimé : C:\Users\thomas zimmermann\AppData\Roaming\Desk 365
Dossier Supprimé : C:\Users\thomas zimmermann\AppData\Roaming\eIntaller
Dossier Supprimé : C:\Windows\Installer\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Supprimé au redémarrage : C:\ProgramData\eSafe

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\Classes\Installer\Features\1EAD96AE2CB1DE84BAA9425A8CCA0817
Clé Supprimée : HKLM\Software\Classes\Installer\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\Software\qvo6Software
Clé Supprimée : HKLM\Software\SoftwareUpdater
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16618

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=HitachiXHTS545050B9A300_110120PBN403M7HXUR1EX&ts=1373045708 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=HitachiXHTS545050B9A300_110120PBN403M7HXUR1EX&ts=1373045708 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=HitachiXHTS545050B9A300_110120PBN403M7HXUR1EX&ts=1373045708 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=HitachiXHTS545050B9A300_110120PBN403M7HXUR1EX&ts=1373045708 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=HitachiXHTS545050B9A300_110120PBN403M7HXUR1EX&ts=1373045708 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=HitachiXHTS545050B9A300_110120PBN403M7HXUR1EX&ts=1373045708 --> hxxp://www.google.com

-\\ Google Chrome v27.0.1453.116

Fichier : C:\Users\thomas zimmermann\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [5208 octets] - [05/07/2013 19:42:44]

########## EOF - C:\AdwCleaner[S1].txt - [5268 octets] ##########

Je suis sous google chrome merci =)
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Appuie sur le bouton en forme de 3 barre horizontales en haut a droite de ton écran. Cliques sur Paramètres, va dans gerer les moteurs de recherche et regarde si tu vois Delta Search, si c'est le cas choisi Google par défaut puis supprime Delta search.
0
H.A.W.X Messages postés 1275 Statut Membre 72
 
Désolé je n'avais pas vu.
Bonne désinfection
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Si tu veux t'en occuper, ça ne me pose pas de problème ;)
0
zimm68 Messages postés 21 Statut Membre 5
 
jai mis google par defaut et plus de delta mais quand jouvre chrome sa me mais delta
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Si juste au dessus, tu as Ouvrir une page ou un ensemble de page de selectionné, regarde ce qui est configuré et supprime deltasearch s'il s'y trouve.
0
zimm68 Messages postés 21 Statut Membre 5
 
https://www.cjoint.com/c/CGgaWJ9OpET

désolé pour l'attente mais voici le rapport que H.A.W.X a demander !
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Une fois que tu as essayé, on va faire un diagnostique comme te l'avais proposé H.A.W.X (qui reprendra le sujet s'il veut :) )

Suis ce tutoriel imagé et donne le lien du rapport hébergé : https://www.security-helpzone.com/2013/04/14/zhpdiag-generer-un-rapport-de-diagnostic/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Re,

Désinstalle : Adobe Reader 9.1 MUI

Ensuite

Copie le texte en gras ci dessous :

SysRestore
O43 - CFD: 05/07/2013 - 19:50:55 - [0,718] ----D C:\ProgramData\eSafe
O23 - Service: Service Software Update (Software_update (Software_update) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
[HKLM\Software\Wow6432Node\eSafeSecControl]
O45 - LFCP:[MD5.1DD1C91D77C07ED7FBD5BCA3E7DE8CF7] - 02/07/2013 - 19:55:28 ---A- - C:\Windows\Prefetch\UPDATERSERVICE.EXE-7B0C15AC.pf
O45 - LFCP:[MD5.99EF90ACD5649EEF3782FF48F89BAF24] - 04/07/2013 - 21:26:01 ---A- - C:\Windows\Prefetch\SOFTWARECRASHHANDLER.EXE-65628C2F.pf
O45 - LFCP:[MD5.24A23E921BD8DEB517633815D45E8791] - 05/07/2013 - 18:35:14 ---A- - C:\Windows\Prefetch\EXQ.EXE-381539A6.pf
O45 - LFCP:[MD5.99AB1A30C850CED7CFE7FC7F89EE5D65] - 05/07/2013 - 18:35:17 ---A- - C:\Windows\Prefetch\EGDPSVC.EXE-C2B2CC3E.pf
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817]
[HKLM\Software\Wow6432Node\eSafeSecControl]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Users\thomas zimmermann\AppData\Local\Software
SS - | Auto 0 | (Software_update) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
SS - | Demand 0 | (Software_update_m) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
EmptyTemp


Puis suis ce tutoriel : https://www.security-helpzone.com/2013/04/14/zhpfix-fixer-les-lignes-dun-rapport-zhpdiag/
0