Delta Search - AdwCleaner d'Xplode

Résolu/Fermé
Utilisateur anonyme - 26 juil. 2013 à 21:48
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 31 juil. 2013 à 16:26
Bonjour,

Une amie avait des problèmes sur son PC sous Windows 8, protégé par McAfee.

(je n'utilise plus Windows depuis les versions 95 ou XP, et donc je connais peu les dernières versions de Windows)

Parmi ces problèmes:

-Subitement son logiciel de messagerie Thunderbird était "vide". C'est à dire,
-plus de messages, plus de dossiers, plus aucun de compte mail de paramétré.
j'ai re-configuré son compte mail et en naviguant dans les dossiers utilisateurs j'ai pu récupérer le contenu d'un compte laposte.net et le ré-importer dans son compte re-configuré à l'identique. Je n'ai pas d'explications du pourquoi Thunderbird avait perdu le lien avec son dossier original et toujours présent à l'emplacement normal. Soit, selon mes souvenirs dans:
Utilisateurs / son nom / AppData / Roaming /... thunderbird / Mail / laposte.net

Lorsque j'ai crée à nouveau le compte laposte, le système à créé un dossier "laposte.net-1" à coté de l'ancien et original dossier
j'ai pu rétablir le chemin du dossier "local folders" et aussi replacer le contenu important du dossier original, ( inbox, sent, archives etc.. ), du dossier d'origine dans le dossier nouvellement créé, puisque pas possible de rétablir ce dossier original comme dossier par défaut.
Donc finalement, tout a été récupéré et je pouvais considéré le problème Thunderbird réglé.

-Ensuite, elle m'a demandé pourquoi Firefox s'ouvre toujours sous une page de recherche "Delta Search", en lieu et place de la page de recherche Google malgré le choix fait en ce sens dans le paramétrage de Direfox.

Connaissant mal Windows 8 et Firedox pour Windows, et trouvant ça bizarre, j'ai fait une recherche sur le net pour savoir ce qu'était "Delta Search".

J'ai trouvé une page de CCM, évidemment je saute dessus, c'est cette page:
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

Je part donc pour suivre les recommandations indiquées pour supprimer ce qui semble donc finalement être une saleté.

Je procède comme indiqué au départ, soit, la désinstallation depuis le panneau de configuration.
Lorsque je valide la désinstallation, McAfee me demande s'il doit considérer la chose comme malware et s'il doit supprimer tous les fichiers annexes liés à Delta... je valide .. ça me vire plusieurs fichiers. Parfait. (McAffee aurait pu empêcher cette installation dés le départ à mon avis, problème de fiabilité de McAfee ?)
Je vire encore quelques autres saletés en me référant à la page CCM.

Puis je veux continuer le nettoyage, et entreprend donc de télécharger "AdwCleaner d'Xplode" comme conseillé dans la page CCM et cela à l'aide du lien indiqué:
https://toolslib.net

Et là, McAfee se met à hurler que je m'apprête à télécharger un fichier chargé de virus... !
j'annule le téléchargement et je m'arrête là.

Donc questions:

- Le problème Thunderbird peut-il être lié à Delta Search ?

- Est-il possible que le lien proposé par CCM conduise à une application infestée ? ou mauvaise interprétation de McAfee ?

Merci pour toutes informations...

Cordialement


A voir également:

32 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 23:10
pas de soucis :) @+
0
Utilisateur anonyme
31 juil. 2013 à 14:41
Bonjour GH,

J'ai retrouvé le fichier extras.txt dont tu me parlais. Il était bien dans le dossier Téléchargements. Donc avant d'aller plus avant, je te le communique. Il est ici:
https://www.cjoint.com/c/CGFoLmG8h4v


0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 15:21
re

fais deja le script au dessus :)
0
Utilisateur anonyme
31 juil. 2013 à 15:32
C'est fait,
Voici le rapport publié après redémarrage:

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-968889150-1092973866-2505802133-1001\\Software\Microsoft\Windows\CurrentVersion\Run\\systray deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableCAD deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Add to Google Photos Screensa&ver\ deleted successfully.
Folder move failed. C:\ProgramData\boost_interprocess\20130730182607.496410 scheduled to be moved on reboot.
Folder move failed. C:\ProgramData\boost_interprocess scheduled to be moved on reboot.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus folder moved successfully.
C:\ProgramData\McAfee Security Scan folder moved successfully.
C:\Program Files (x86)\McAfee Security Scan\3.0.318\sacoredata folder moved successfully.
C:\Program Files (x86)\McAfee Security Scan\3.0.318 folder moved successfully.
C:\Program Files (x86)\McAfee Security Scan folder moved successfully.
C:\Windows\DeleteOnReboot.bat moved successfully.
C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk moved successfully.
File move failed. C:\ProgramData\DP45977C.lfl scheduled to be moved on reboot.
C:\Windows\Installer\{177586E7-E42E-4F38-83D1-D15B4AF5B714} folder moved successfully.
C:\Windows\Temp\DMI73A9.tmp deleted successfully.
C:\Windows\Temp\DMI7437.tmp deleted successfully.
C:\Windows\Temp\DMI7495.tmp deleted successfully.
C:\Windows\Temp\DMI74F4.tmp deleted successfully.
C:\Windows\Temp\DMI7543.tmp deleted successfully.
C:\Windows\Temp\DMIBB31.tmp deleted successfully.
C:\Windows\Temp\DMIBC7B.tmp deleted successfully.
C:\Windows\Temp\DMIBCAA.tmp deleted successfully.
C:\Windows\Temp\TS_4368.tmp deleted successfully.
C:\Windows\Temp\TS_4706.tmp deleted successfully.
C:\Windows\Temp\TS_4B0F.tmp deleted successfully.
C:\Windows\Temp\TS_75F6.tmp deleted successfully.
C:\Windows\Temp\TS_975A.tmp deleted successfully.
C:\Windows\Temp\UDD60D1.tmp deleted successfully.
C:\Windows\Temp\32314AA0-4209-4155-A846-4A9F1B36B956\DismHost.exe moved successfully.
C:\Windows\Temp\contentDATs.exe moved successfully.
C:\Windows\Temp\SecurityScan_Release.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: SYSTEM

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Viviane
->Temp folder emptied: 205867989 bytes
->Temporary Internet Files folder emptied: 406812188 bytes
->FireFox cache emptied: 106498725 bytes
->Flash cache emptied: 846 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 128282924 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 808,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 07312013_152637

Files\Folders moved on Reboot...
C:\ProgramData\boost_interprocess\20130730182607.496410 folder moved successfully.
C:\ProgramData\boost_interprocess folder moved successfully.
C:\ProgramData\DP45977C.lfl moved successfully.
C:\Users\Viviane\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 15:38
refais-en un avec juste ca :

:reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{33E9DCE6-9D11-42DF-86A8-26F349590EF8}"=-
"{AB6B9B79-D83C-466D-B260-FB5FBDE50269}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\McAfee Security Scan]


0
Utilisateur anonyme
31 juil. 2013 à 15:39
OK-
voila le rapport:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\\"EnableFirewall"|DWORD:0 /E : value set successfully!
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\\"EnableFirewall"|DWORD:0 /E : value set successfully!
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile\\"EnableFirewall"|DWORD:0 /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{33E9DCE6-9D11-42DF-86A8-26F349590EF8} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33E9DCE6-9D11-42DF-86A8-26F349590EF8}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AB6B9B79-D83C-466D-B260-FB5FBDE50269} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB6B9B79-D83C-466D-B260-FB5FBDE50269}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\McAfee Security Scan\ deleted successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07312013_153920
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 15:52
ca roule fais le menage et c'est bon :)

http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
0
Utilisateur anonyme
31 juil. 2013 à 15:57
OK - Je te remercie pour tout.

Mais, encore une question, tu m'as dit que McAfee ne sert à rien. J'avais au début de la discussion émis des doutes sur son efficacité. Si je le vire, je ne voudrais tout de même pas laisser ce PC sans protection, donc, à ton avis quel antivirus ?
Avast ? Bitdefender ?
0
Utilisateur anonyme
31 juil. 2013 à 16:11
Voila le rapport DelFix:

# DelFix v10.4 - Rapport créé le 31/07/2013 à 16:09:25
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Viviane - VIVIANE_FIXE
# Système d'exploitation : Windows 8 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\_OTL
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\Viviane\Desktop\OTL.Txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Viviane\Downloads\Extras.Txt
Supprimé : C:\Users\Viviane\Downloads\OTL.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #30 [Point de contrôle planifié | 07/12/2013 08:02:35]
Supprimé : RP #31 [Point de contrôle planifié | 07/21/2013 05:30:05]
Supprimé : RP #32 [Point de contrôle planifié | 07/30/2013 05:07:29]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 16:11
Avast sans probleme
0
Utilisateur anonyme
31 juil. 2013 à 16:25
OK - Nettoyage terminé.

Tout fonctionne parfaitement.

Me reste plus qu'à m'occuper de l'anti-virus.

Je te remercie pour ton aide très complète. :))

@+
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 16:26
:) c'etait un plaisir :)
0