Delta Search

Résolu
Malex- Messages postés 12 Statut Membre -  
yoann090 Messages postés 10597 Statut Contributeur sécurité -
Bonjour,

Au démarrage de firefox j'ai toujours la page "delta homes" qui s'affiche, j'ai donc regardé sur Internet comment résoudre ce problème j'ai vu qu'il fallait utilisé le logiciel "adwcleaner" que j'ai donc téléchargé mais rien n'y fait je n'arrive toujours pas à changer ma page d'accueil.

Si quelqu'un a une autre méthode pour résoudre ce problème étant donné que je ne suis pas très doué en informatique..

Merci d'avance.

21 réponses

  • 1
  • 2
  1. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Bonjour,

    Pourrais tu poster le rapport adwcleaner stp.
    0
  2. Malex- Messages postés 12 Statut Membre
     
    Voici le rapport de suppression :

    # AdwCleaner v2.304 - Rapport créé le 05/07/2013 à 23:27:56
    # Mis à jour le 03/07/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Alex - ALEX-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Alex\Downloads\adwcleaner(1).exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : IB Updater

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files (x86)\Desk 365
    Dossier Supprimé : C:\Program Files\IB Updater
    Dossier Supprimé : C:\ProgramData\ParetoLogic
    Dossier Supprimé : C:\Users\Alex\AppData\Roaming\Desk 365
    Dossier Supprimé : C:\Users\Alex\AppData\Roaming\DriverCure
    Dossier Supprimé : C:\Users\Alex\AppData\Roaming\eIntaller
    Dossier Supprimé : C:\Users\Alex\AppData\Roaming\Optimizer Pro
    Dossier Supprimé : C:\Users\Alex\AppData\Roaming\ParetoLogic
    Dossier Supprimé : C:\Windows\SysWOW64\WNLT
    Fichier Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    Fichier Désinfecté : C:\Users\Alex\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Fichier Désinfecté : C:\Users\Alex\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
    Fichier Désinfecté : C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    Fichier Désinfecté : C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\mbj6pcvb.default\searchplugins\delta.xml
    Supprimé au redémarrage : C:\ProgramData\eSafe

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7}
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\WNLT
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
    Clé Supprimée : HKLM\Software\Desksvc
    Clé Supprimée : HKLM\Software\eSafeSecControl
    Clé Supprimée : HKLM\Software\IB Updater
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\Software\qvo6Software
    Clé Supprimée : HKLM\Software\V9Software
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
    Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=vtt&from=vtt&uid=WDCXWD7500BPVT-80HXZT1_WD-WXG1A61Y6561Y6561&ts=1369688861
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16611

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=WDCXWD7500BPVT-80HXZT1_WD-WXG1A61Y6561Y6561&ts=1373057608 --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=WDCXWD7500BPVT-80HXZT1_WD-WXG1A61Y6561Y6561&ts=1373057608 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=WDCXWD7500BPVT-80HXZT1_WD-WXG1A61Y6561Y6561&ts=1373057608 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=WDCXWD7500BPVT-80HXZT1_WD-WXG1A61Y6561Y6561&ts=1373057608 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=WDCXWD7500BPVT-80HXZT1_WD-WXG1A61Y6561Y6561&ts=1373057608 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=WDCXWD7500BPVT-80HXZT1_WD-WXG1A61Y6561Y6561&ts=1373057608 --> hxxp://www.google.com

    -\\ Mozilla Firefox v22.0 (fr)

    Fichier : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\mbj6pcvb.default\prefs.js

    Supprimée : user_pref("extensions.delta.admin", false);
    Supprimée : user_pref("extensions.delta.aflt", "babsst");
    Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Supprimée : user_pref("extensions.delta.autoRvrt", "false");
    Supprimée : user_pref("extensions.delta.bbDpng", "7");
    Supprimée : user_pref("extensions.delta.cntry", "FR");
    Supprimée : user_pref("extensions.delta.dfltLng", "en");
    Supprimée : user_pref("extensions.delta.excTlbr", false);
    Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
    Supprimée : user_pref("extensions.delta.hdrMd5", "1218FAAE9382A371ED747FFC74232D4F");
    Supprimée : user_pref("extensions.delta.id", "a6f0b0c500000000000000ffad2b4414");
    Supprimée : user_pref("extensions.delta.instlDay", "15832");
    Supprimée : user_pref("extensions.delta.instlRef", "sst");
    Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.16.1617:58:05");
    Supprimée : user_pref("extensions.delta.newTab", false);
    Supprimée : user_pref("extensions.delta.prdct", "delta");
    Supprimée : user_pref("extensions.delta.prtnrId", "delta");
    Supprimée : user_pref("extensions.delta.rvrt", "false");
    Supprimée : user_pref("extensions.delta.sg", "azb");
    Supprimée : user_pref("extensions.delta.smplGrp", "azb");
    Supprimée : user_pref("extensions.delta.tlbrId", "base");
    Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
    Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.1617:58:05");
    Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");
    Supprimée : user_pref("extentions.y2layers.installId", "822aa9be-4934-4792-8a4d-5563068af481");
    Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_referrer", "hxxp://www2.delta-searc[...]

    *************************

    AdwCleaner[R1].txt - [11230 octets] - [17/10/2012 11:07:50]
    AdwCleaner[R2].txt - [3377 octets] - [31/03/2013 23:43:52]
    AdwCleaner[R3].txt - [2293 octets] - [08/05/2013 10:46:40]
    AdwCleaner[R4].txt - [2326 octets] - [27/05/2013 23:25:07]
    AdwCleaner[R5].txt - [2333 octets] - [28/05/2013 00:01:48]
    AdwCleaner[R6].txt - [2553 octets] - [05/06/2013 12:04:00]
    AdwCleaner[R7].txt - [2315 octets] - [16/06/2013 20:29:39]
    AdwCleaner[R8].txt - [10037 octets] - [05/07/2013 23:27:32]
    AdwCleaner[S11].txt - [3503 octets] - [01/04/2013 00:06:18]
    AdwCleaner[S12].txt - [1918 octets] - [03/05/2013 18:27:30]
    AdwCleaner[S13].txt - [6387 octets] - [07/05/2013 18:00:56]
    AdwCleaner[S15].txt - [2205 octets] - [08/05/2013 19:45:53]
    AdwCleaner[S16].txt - [2037 octets] - [13/05/2013 23:21:53]
    AdwCleaner[S17].txt - [2098 octets] - [19/05/2013 20:25:59]
    AdwCleaner[S18].txt - [2492 octets] - [27/05/2013 23:25:55]
    AdwCleaner[S19].txt - [2388 octets] - [27/05/2013 23:55:37]
    AdwCleaner[S1].txt - [11516 octets] - [17/10/2012 11:08:41]
    AdwCleaner[S20].txt - [2625 octets] - [05/06/2013 12:04:30]
    AdwCleaner[S21].txt - [2381 octets] - [16/06/2013 20:47:41]
    AdwCleaner[S22].txt - [2259 octets] - [02/07/2013 07:13:00]
    AdwCleaner[S23].txt - [8716 octets] - [05/07/2013 23:27:56]
    AdwCleaner[S4].txt - [1043 octets] - [20/10/2012 20:39:47]
    AdwCleaner[S5].txt - [1104 octets] - [21/10/2012 21:45:50]
    AdwCleaner[S6].txt - [1401 octets] - [26/11/2012 22:39:59]
    AdwCleaner[S8].txt - [15293 octets] - [23/12/2012 17:14:55]

    ########## EOF - C:\AdwCleaner[S23].txt - [9018 octets] ##########
    0
  3. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Ok passe a ce que je t ai proposé.
    0
  4. Malex- Messages postés 12 Statut Membre
     
    Je ne suis pas sur chrome du coup j'ai pas les 3 barres horizontales et je ne trouve pas l'équivalent sur firefox.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malex- Messages postés 12 Statut Membre
     
    C'est bon j'ai trouvé mais c'est bien Google par défaut. Et pas de trace de Delta Search
    0
  7. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Autant pour moi,
    Essaie de reinitialiser Firefox:
    http://www.security-helpzone.com/blog/mozilla_firefox_reinitialiser_le_navigateur-news-115.html?google_seo_thread=Mozilla-Firefox-Comment-reinitialiser-le-navigateur
    0
  8. Malex- Messages postés 12 Statut Membre
     
    Je viens de réinitialiser firefox mais Delta Search est toujours présent
    0
  9. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Ok,

    Je te prepare un script dans la journee.

    A plus tard.

    Ps : fais gaffe quant à l utilisation de cr@ck qui sont tres souvent porteur d infections.
    0
  10. Malex- Messages postés 12 Statut Membre
     
    Ok merci pour ton aide.

    Pour les cracks, je vais essayer de nettoyer tout ça ;)
    0
  11. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Re,

    Copie le texte en gras ci dessous :

    SysRestore
    [MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\Alex\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Alex\AppData\Roaming\BabSolution\Shared\BabMaint.exe (.not file.) [0]
    [HKCU\Software\ParetoLogic]
    [HKLM\Software\IB Updater]
    [HKLM\Software\WNLT]
    [HKLM\Software\Wow6432Node\ParetoLogic]
    [HKLM\Software\Wow6432Node\eSafeSecControl]
    O43 - CFD: 27/10/2011 - 21:40:47 - [0,145] ----D C:\Users\Alex\AppData\Roaming\BitLord
    O45 - LFCP:[MD5.5DF89A6DE6DDA74DFE73CC231D27A404] - 05/07/2013 - 21:53:33 ---A- - C:\Windows\Prefetch\EXQ.EXE-162463F6.pf
    O45 - LFCP:[MD5.2B5A4D3DC46D7E026731B64B610CBF15] - 05/07/2013 - 21:53:38 ---A- - C:\Windows\Prefetch\EGDPSVC.EXE-93F5DEC9.pf
    [HKLM\Software\WNLT]
    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
    [HKLM\Software\Wow6432Node\eSafeSecControl]
    [HKCU\Software\ParetoLogic]
    [HKLM\Software\Wow6432Node\ParetoLogic]
    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
    C:\Users\Alex\AppData\Roaming\BitLord
    [HKLM\Software\Wow6432Node\IncrediMail]
    O43 - CFD: 05/07/2013 - 23:35:10 - [0,716] ----D C:\ProgramData\eSafe
    [HKCU\Software\ASKDefaultSearch]
    [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
    FirewallRaz
    EmptyTemp
    EmptyCLSID


    Puis suis ce tutoriel : https://www.security-helpzone.com/2013/04/14/zhpfix-fixer-les-lignes-dun-rapport-zhpdiag/

    ++
    0
  12. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Salut,

    Pas de soucis. Comment va le pc ?
    0
  13. Malex- Messages postés 12 Statut Membre
     
    Ça à l'air d'aller, plus de traces de "delta homes", donc je pense que c'est bon il a du être supprimé.

    En tout cas merci pour ton aide et pour le temps que tu y a passé :)
    0
  14. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Ok,

    Fais un scan complet avec Malwarebytes stp
    http://www.security-helpzone.com/Thread-MalwareBytes-Anti-Malware-MBAM-Scan-complet
    0
  15. Malex- Messages postés 12 Statut Membre
     
    Ok je viens de lancer le scan mais ça prend du temps je poste le rapport dans la soirée si c'est fini ou demain ;)
    0
  16. Malex- Messages postés 12 Statut Membre
     
    Bon en fait ça a été plus vite que ce que je pensais voila le rapport :

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.07.09.05

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16618
    Alex :: ALEX-PC [administrateur]

    09/07/2013 17:00:34
    mbam-log-2013-07-09 (17-00-34).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 546145
    Temps écoulé: 1 heure(s), 25 minute(s), 48 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)
    0
  17. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Ok, on va nettoyer les outils et ça sera fini :
    * Télécharge DelFix (d'Xplode) sur ton bureau. * Lance le, laisse la case precochee

    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression. * Le rapport est enregistré sous C:\Delfix
    0
  18. Malex- Messages postés 12 Statut Membre
     
    Ok, j'ai fait la manip' , voila le rapport :

    # DelFix v10.3 - Rapport créé le 09/07/2013 à 22:02:59
    # Mis à jour le 08/06/2013 par Xplode
    # Nom d'utilisateur : Alex - ALEX-PC
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\_OTL
    Supprimé : C:\ZHP
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\AdwCleaner[R10].txt
    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[R2].txt
    Supprimé : C:\AdwCleaner[R3].txt
    Supprimé : C:\AdwCleaner[R4].txt
    Supprimé : C:\AdwCleaner[R5].txt
    Supprimé : C:\AdwCleaner[R6].txt
    Supprimé : C:\AdwCleaner[R7].txt
    Supprimé : C:\AdwCleaner[R8].txt
    Supprimé : C:\AdwCleaner[R9].txt
    Supprimé : C:\AdwCleaner[S11].txt
    Supprimé : C:\AdwCleaner[S12].txt
    Supprimé : C:\AdwCleaner[S13].txt
    Supprimé : C:\AdwCleaner[S15].txt
    Supprimé : C:\AdwCleaner[S16].txt
    Supprimé : C:\AdwCleaner[S17].txt
    Supprimé : C:\AdwCleaner[S18].txt
    Supprimé : C:\AdwCleaner[S19].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\AdwCleaner[S20].txt
    Supprimé : C:\AdwCleaner[S21].txt
    Supprimé : C:\AdwCleaner[S22].txt
    Supprimé : C:\AdwCleaner[S23].txt
    Supprimé : C:\AdwCleaner[S4].txt
    Supprimé : C:\AdwCleaner[S5].txt
    Supprimé : C:\AdwCleaner[S6].txt
    Supprimé : C:\AdwCleaner[S8].txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\Alex\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Alex\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Alex\Downloads\adwcleaner(1).exe
    Supprimé : C:\Users\Alex\Downloads\ZHPDiag2.exe
    Supprimée : HKLM\SOFTWARE\OldTimer Tools
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## - EOF - ##########
    0
  • 1
  • 2