Me débarrasser de delta search et de je ne sais quoi d'autre
Résolu
Annie555
Messages postés
247
Date d'inscription
Statut
Membre
Dernière intervention
-
Dinath Messages postés 1602 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Dinath Messages postés 1602 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
j'ai essayé deux fois d'installer la version d'évaluation d'Adobe Photoshop Elements 11 et chaque fois j'ai eu un message "désolé une erreur s'est produite" et je ne peux l'installer.
hier une animatrice de la cyberbase m'a conseillé d'utiliser picmonkey et et j'ai pourtant décoché tous les logiciels qui m"étaient proposés en cours d'installation, mais je me suis tout de même retrouvée avec delta search (au lieu de google) dont je n'arrive pas à me débarrasser. et pic monkey ne semble pas s'être installé.
J'ai fait une restauration système au 2 juillet, mais delta search est resté !
Je n'avais plus chrome, j'ai dû le reinstaller ainsi que CCleaner et les protections de MBAM Pro étaient désactivées. je les ai bien sûr réactivées et une analyse complète n'a rien détecté.
J'ai Avast antivirus Pro et il est resté à jour. Il y a eu dernièrement qqchose de bizarre et nouveau, sur plusieurs sites où j'avais l'habitude d'aller depuis longtemps sans problème, je ne pouvais plus, je recevais le message
"blocage réussi d'un site potentiellement malveillant. Port sortant 213 186 334 (toujours le même chaque fois que ça s'est produit)
Code erreur....
ERR_ CONNECTION_RESET
page web inaccessible
et il parait que c'est dû à Avast, je n'ai su que faire
Merci de m'aider à faire le ménage dans mon ordi !
j'ai essayé deux fois d'installer la version d'évaluation d'Adobe Photoshop Elements 11 et chaque fois j'ai eu un message "désolé une erreur s'est produite" et je ne peux l'installer.
hier une animatrice de la cyberbase m'a conseillé d'utiliser picmonkey et et j'ai pourtant décoché tous les logiciels qui m"étaient proposés en cours d'installation, mais je me suis tout de même retrouvée avec delta search (au lieu de google) dont je n'arrive pas à me débarrasser. et pic monkey ne semble pas s'être installé.
J'ai fait une restauration système au 2 juillet, mais delta search est resté !
Je n'avais plus chrome, j'ai dû le reinstaller ainsi que CCleaner et les protections de MBAM Pro étaient désactivées. je les ai bien sûr réactivées et une analyse complète n'a rien détecté.
J'ai Avast antivirus Pro et il est resté à jour. Il y a eu dernièrement qqchose de bizarre et nouveau, sur plusieurs sites où j'avais l'habitude d'aller depuis longtemps sans problème, je ne pouvais plus, je recevais le message
"blocage réussi d'un site potentiellement malveillant. Port sortant 213 186 334 (toujours le même chaque fois que ça s'est produit)
Code erreur....
ERR_ CONNECTION_RESET
page web inaccessible
et il parait que c'est dû à Avast, je n'ai su que faire
Merci de m'aider à faire le ménage dans mon ordi !
A voir également:
- Me débarrasser de delta search et de je ne sais quoi d'autre
- Spybot search and destroy - Télécharger - Antivirus & Antimalwares
- Www.google.com search video download - Télécharger - TV & Vidéo
- Search tool - Télécharger - Divers Web & Internet
- IP-Tools Lite - Télécharger - Web & Internet
- Comment se débarrasser de mcafee - Guide
7 réponses
Moi aussi cela m'arrive pour les vidéos Youtube en ce moment... peut-être lié.
Désinstaller : Advanced System Protector,
Fixer les lignes suivantes avec ZHPFIX
Ensuite, suivez ce tutoriel en totalité : Supprimer les adware
Désinstaller : Advanced System Protector,
Fixer les lignes suivantes avec ZHPFIX
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\0.job [HKCU\Software\Gxutukzsji] [HKLM\Software\d6d98ab769ba41] O43 - CFD: 23/05/2011 - 20:15:19 - [0,004] ----D C:\ProgramData\131DD O43 - CFD: 06/01/2011 - 18:35:22 - [0,003] ----D C:\ProgramData\16277 O43 - CFD: 11/06/2011 - 12:31:56 - [0,004] ----D C:\ProgramData\373E2 O43 - CFD: 13/01/2013 - 18:10:57 - [0,004] ----D C:\ProgramData\392FA O43 - CFD: 03/01/2013 - 22:14:12 - [0,004] ----D C:\ProgramData\C246 O42 - Logiciel: Advanced System Protector - (.Systweak Software.) [HKLM] -- 00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
Ensuite, suivez ce tutoriel en totalité : Supprimer les adware
Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre :
Run by Annie at 27/07/2013 18:19:24
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Software Key: 00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Gxutukzsji
ABSENT Key: HKLM\Software\d6d98ab769ba41
========== Dossier(s) ==========
ABSENT C:\ProgramData\131DD
ABSENT C:\ProgramData\16277
ABSENT C:\ProgramData\373E2
ABSENT C:\ProgramData\392FA
ABSENT C:\ProgramData\C246
========== Fichier(s) ==========
ABSENT File: c:\windows\tasks\0.job
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/07/2013 18:19:24 [951]
Fichier d'export Registre :
Run by Annie at 27/07/2013 18:19:24
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Software Key: 00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Gxutukzsji
ABSENT Key: HKLM\Software\d6d98ab769ba41
========== Dossier(s) ==========
ABSENT C:\ProgramData\131DD
ABSENT C:\ProgramData\16277
ABSENT C:\ProgramData\373E2
ABSENT C:\ProgramData\392FA
ABSENT C:\ProgramData\C246
========== Fichier(s) ==========
ABSENT File: c:\windows\tasks\0.job
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/07/2013 18:19:24 [951]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Non je ne pense pas.
Puis-je avoir un nouveau ZHPDiag ?
Puis-je avoir un nouveau ZHPDiag ?
Bonjour,
En effet, mais il en fallait un nouveau, celui-ci est différent du précédent.
Vous utiliser Yahoo Messenger ? Si non vous pouvez le désinstaller.
Sinon le pc semble ok !
En effet, mais il en fallait un nouveau, celui-ci est différent du précédent.
Vous utiliser Yahoo Messenger ? Si non vous pouvez le désinstaller.
Sinon le pc semble ok !
# AdwCleaner v2.306 - Rapport créé le 26/07/2013 à 19:35:41
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Annie - ANNIE-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Annie\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\delta
Dossier Présent : C:\Program Files (x86)\Wajam
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\BrowserDefender
Dossier Présent : C:\ProgramData\SpeedMaxPc
Dossier Présent : C:\Users\Annie\AppData\Local\Wajam
Dossier Présent : C:\Users\Annie\AppData\Roaming\BabSolution
Dossier Présent : C:\Users\Annie\AppData\Roaming\Babylon
Dossier Présent : C:\Users\Annie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Présent : C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\g0cvc4an.default\extensions\ffxtlbr@delta.com
Fichier Présent : C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Présent : C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Présent : C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\g0cvc4an.default\bprotector_extensions.sqlite
Fichier Présent : C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\g0cvc4an.default\searchplugins\Babylon.xml
***** [Registre] *****
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings-InternalInstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings-InternalInstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\speedmaxpc_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\speedmaxpc_RASMANCS
Clé Présente : HKLM\Software\SpeedMaxPC
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKU\S-1-5-21-1498027778-240080749-917224718-1000\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Présente : HKU\S-1-5-21-1498027778-240080749-917224718-1000\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16611
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v20.0.1 (fr)
Fichier : C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\g0cvc4an.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v28.0.1500.72
Fichier : C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\Preferences
Présente [l.37] : icon_url = "hxxp://www.delta-search.com/favicon.ico",
Présente [l.40] : keyword = "delta-search.com",
Présente [l.44] : search_url = "hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=4A633CD92B535511&affID=119357&tsp=4955",
Présente [l.2331] : homepage = "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=4A633CD92B535511&affID=119357&tsp=4955",
Présente [l.3566] : urls_to_restore_on_startup = [ "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=4A633CD92B535511&affID=119357&tsp=4955" ]
*************************
AdwCleaner[R1].txt - [5006 octets] - [26/07/2013 19:35:41]
########## EOF - C:\AdwCleaner[R1].txt - [5066 octets] ##########
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Annie - ANNIE-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Annie\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\delta
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\ProgramData\SpeedMaxPc
Dossier Supprimé : C:\Users\Annie\AppData\Local\Wajam
Dossier Supprimé : C:\Users\Annie\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\Annie\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Annie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\g0cvc4an.default\extensions\ffxtlbr@delta.com
Fichier Supprimé : C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\g0cvc4an.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\g0cvc4an.default\searchplugins\Babylon.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings-InternalInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings-InternalInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedmaxpc_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedmaxpc_RASMANCS
Clé Supprimée : HKLM\Software\SpeedMaxPC
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16611
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v20.0.1 (fr)
Fichier : C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\g0cvc4an.default\prefs.js
C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\g0cvc4an.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v28.0.1500.72
Fichier : C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.37] : icon_url = "hxxp://www.delta-search.com/favicon.ico",
Supprimée [l.40] : keyword = "delta-search.com",
Supprimée [l.44] : search_url = "hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=4A633CD92B535[...]
Supprimée [l.2331] : homepage = "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=4A633CD92B535511&affID=119357&tsp=[...]
Supprimée [l.3566] : urls_to_restore_on_startup = [ "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=4A633CD92B5[...]
*************************
AdwCleaner[R1].txt - [5121 octets] - [26/07/2013 19:35:41]
AdwCleaner[S1].txt - [4853 octets] - [26/07/2013 19:53:29]
########## EOF - C:\AdwCleaner[S1].txt - [4913 octets] ##########
Quand j'ai rouvert gmail, il m'a été dit que les préférences avaient été effacées, mais j'ai rentré mon identifiant et mon mot de passe et il semble normal, en tous cas avec mes favoris.
Je verrai si j'ai à nouveau ces blocages de sites. Ca semble s'être calmé, je peux à nouveau depuis hier accéder à un site qui était ainsi bloqué. Ca m'est arrivé tout à l'heure, mais j'ai tellement chaud que j'ai l'esprit brouillé et que je ne rappelle même plus sur quel site !
Est ce qu'on peut considérer que tout à l'air en ordre ?
si oui, un grand merci
Annie