Comment supprimer Delta-homes

Résolu
mao1968 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   -  
keurkiba Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Comme d'autres hier, j'ai récupéré à la suite d'un clic-droit malencontreux cette satanée page d'accueil Delta-homes
vérification avec Malwarebytes / scan complet rien
ZHPdiag me trouve visiblement des infections, mais je ne sais comment intervenir !

Qui peut m'aider ? Je joins les rapports. Merci d'avance !

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.05.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
claude :: PC-DE-CLAUDE [administrateur]

05/07/2013 21:33:11
mbam-log-2013-07-05 (21-33-11).txt

Type d'examen: Examen complet (C:\|D:\|F:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 422780
Temps écoulé: 1 heure(s), 35 minute(s), 28 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


rapport ZHPdiag

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130706_c13g9l15u15k7

38 réponses

mao1968 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   2
 
pas de changement pour Internet explorer, d'ailleurs, il n'y avait que 3 modules : 2 Java et un autre Egix (ou qqchose d'approchant)

J'ai réinstallé mes Marque pages Firefox et remis Adblock+ et WOT

J'essaie de retrouver ma la barre Mozilla à laquelle j'étais habitué !

Merci encore de ton aide
0
Utilisateur anonyme
 
pour IE :

regarde voir dans l'onglet des moteurs de recherche !


0
mao1968 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   2
 
J'étais sur Firefox où j'ai retrouvé Yahoo..., j'ai tout viré sauf Goog..

Sur IE, seul Bing était activé que j'ai désactivé


J'ai enfin retrouvé "mon" Firefox que j'aimais tant !!

Rageant quand même que cette m.... soit encore présente après tout ça !

PS : je crois savoir comment j'ai installé Delta-homes :
en retrouvant ma page Goog..., j'ai retrouvé aussi l'icône Google chrome que pouvais installer, je me demande si ce n'est pas là dessus que j'ai fait mon clic droit hier sans le vouloir
0
Utilisateur anonyme
 
si tu tiens absolument à virer toutes traces de delta machin chose, c'est simple, il doit être incrusté dans le registre et la page d'accueil d'IE !

ce n'est pas dit qu'on le retrouve mais au cas ou !


Télécharge SEAF.exe (de C_XX) sur ton bureau.
https://toolslib.net


? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .

? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires


? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :

Delta-home


? Patiente pendant la recherche, et ne touche a rien ...

? Une fenêtre avec un log .txt va s'afficher.

? Copie/colle ce rapport dans ta prochaine réponse.

0
fleurdu78 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour
je suis à la lettre tes explications
je bloque à cette dernière phrase:
? Copie/colle ce rapport dans ta prochaine réponse.
je ne comprends où coller le rapport :s
0
Utilisateur anonyme
 
bonjour fleurdu18,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Aide toi de cette vidéo pour poster ton message :
http://sd-1.archive-host.com/membres/up/68979205412808752/CCM/demo_creer_son_message.htm
Patiente et un helper finira par te prendre en charge ;)
Merci de ta compréhension.


;D
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mao1968 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   2
 
voilà le rapport

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 14:09:45 le 06/07/2013
4.
5. Valeur(s) recherchée(s):
6. Delta-home
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Users\claude\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\7VPMGNQI\delta-homes-2[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE | 3 Ko ]
17. TC: 06/07/2013,12:03:04 | TM: 06/07/2013,12:03:04 | DA: 06/07/2013,12:03:04
18.
19.
20. =========================
21.
22.
23. "C:\Users\claude\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IKKSMJA3\delta-homes_com[1].htm" [ NOT_CONTENT_INDEXED|ARCHIVE | 14 Ko ]
24. TC: 06/07/2013,12:03:03 | TM: 06/07/2013,12:03:03 | DA: 06/07/2013,12:03:03
25.
26.
27. =========================
28.
29.
30. "C:\Users\claude\AppData\LocalLow\Microsoft\Internet Explorer\DOMStore\QMS25CA0\www.delta-homes[1].xml" [ NOT_CONTENT_INDEXED|ARCHIVE | 13 o ]
31. TC: 06/07/2013,12:03:05 | TM: 06/07/2013,12:03:05 | DA: 06/07/2013,12:03:05
32.
33.
34. =========================
35.
36.
37.
38. ====== Entrée(s) du registre ======
39.
40.
41. [HKLM\Software\delta-homesSoftware]
42. DA: 06/07/2013 11:34:59
43.
44. =========================
45.
46. Fin à: 14:14:36 le 06/07/2013
47. 641867 Éléments analysés
48.
49. =========================
50. E.O.F
0
mao1968 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   2
 
Je me demande si la solution à notre problème n'est pas là

merci au forum Malekal

"Il faut que tu nettoyes les raccourcis (icones) de lancement de tes navigateurs.
Comme expliqué dans les liens précédents, faire un clic droit / propriétés sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans le champs cible, après le chemin du navigateur WEB se trouve une adresse HTTP, celle-ci a été ajoutée pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http."

ce que je viens de faire, et plus de Delta-homes au lancement de IE

Cela dit, s'il y a moyen de virer définitivement de mon PC cette daube, je suis preneur
0
mao1968 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   2
 
Faut-il maintenant utiliser Delfix pour désinstaller tout notre matériel de nettoyage, y compris seaf ?

a+
0
Utilisateur anonyme
 
attends, une chose à la fois, on n'est pas encore à la fin du nettoyage !


* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.



Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

http://general-changelog-team.fr/fr/outils/67-otm


* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.




:reg
[-HKLM\Software\delta-homesSoftware]
:files
C:\Users\claude\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\7VPMGNQI\delta-homes-2
C:\Users\claude\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IKKSMJA3\delta-homes_com
C:\Users\claude\AppData\LocalLow\Microsoft\Internet Explorer\DOMStore\QMS25CA0\www.delta-homes


:Commands
[emptytemp]
[purity]







# clique sur MoveIt! pour lancer la suppression.

# Le résultat apparaitra dans le cadre "Results".

# Clique sur Exit pour fermer.

# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.


0
mao1968 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   2
 
voici le rapport

All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\delta-homesSoftware\ deleted successfully.
========== FILES ==========
File/Folder C:\Users\claude\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\7VPMGNQI\delta-homes-2 not found.
File/Folder C:\Users\claude\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IKKSMJA3\delta-homes_com not found.
File/Folder C:\Users\claude\AppData\LocalLow\Microsoft\Internet Explorer\DOMStore\QMS25CA0\www.delta-homes not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: claude
->Temp folder emptied: 52272 bytes
->Temporary Internet Files folder emptied: 13277378 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 53828143 bytes
->Google Chrome cache emptied: 6911185 bytes
->Flash cache emptied: 2889282 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 57472 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 57616 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 8475191 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 23015281 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 320 bytes
RecycleBin emptied: 1782442 bytes

Total Files Cleaned = 105,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 07062013_161049

Files moved on Reboot...
C:\Windows\temp\vmware-SYSTEM\vmware-usbarb-SYSTEM-2416.log moved successfully.
File move failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be moved on reboot.
File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot.
File move failed. C:\Windows\temp\hlktmp scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
super,

redémarre ton pc et essaie internet explorer pour voir !


0
mao1968 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   2
 
désolé pour le délai !

C'est bon tout est clean, on se sent plus propre !
0
Utilisateur anonyme
 
donc tu me confirme qu'il n'y a plus de detla machin chose :D


* pour désinstaller les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou



Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
=> Réinitialisation des paramètres système


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

0
mao1968 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonsoir,

voilà le rapport

# DelFix v10.3 - Rapport créé le 06/07/2013 à 20:59:55
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : claude - PC-DE-CLAUDE
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\_OTM
Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\SEAF
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\claude\Desktop\OTM.exe
Supprimé : C:\Users\claude\Desktop\seaf.exe
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\claude\Downloads\OTL.exe
Supprimé : C:\Users\claude\Downloads\OTM(1).exe
Supprimé : C:\Users\claude\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #1602 [Point de contrôle planifié | 07/06/2013 18:54:21]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

Et merci encore pour tout ! J'en oublie sûrement
Si quelqu'un peut aussi corriger la faute d'orthographe du titre du topic

Bonne soirée et je pense qu'il faudra que je mette résolu.
0
Utilisateur anonyme
 
titre corrigé :D

reste une dernière chose :

* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
mao1968 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonjour,
Je suis en déplacement en ce moment, je ferai le nécessaire en rentrant.

A+
0
Utilisateur anonyme
 
bonjour,

pas de soucis :-)

@ +

0
dockwood Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour j'ai le même problème et j'ai fais ce que vous indiquer cependant delta home est toujours présent sur ma page de démarrage quelqu'un pourrait t'il me venir en aide svp ?
0
Utilisateur anonyme
 
bonjour dockwood,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Aide toi de cette vidéo pour poster ton message :
http://sd-1.archive-host.com/membres/up/68979205412808752/CCM/demo_creer_son_message.htm
Patiente et un helper finira par te prendre en charge ;)
Merci de ta compréhension.
0
keurkiba Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
Slt ; clic suer les 3 barres horizontales en dessous d'etoile en haut a droite ensuite parametre et en fin de page reinitialiser les valeurs du navigateur par defaut et hop ca roule ...
0