Delta homes

Résolu/Fermé
lulu502006 Messages postés 35 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 17 juin 2014 - 23 août 2013 à 15:58
lulu502006 Messages postés 35 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 17 juin 2014 - 28 août 2013 à 20:18
bonjour
ja'ai besoin d'aide pour supprimé delta homes
j'ai supprimé avec AdwCleaner mais ca ne marche pas voici le rapport:
# AdwCleaner v2.001 - Rapport créé le 23/08/2013 à 15:45:00
# Mis à jour le 09/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : la famille heurtier - TITIEMMAROMANE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\la famille heurtier\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

***** [Navigateurs] *****

-\\ Internet Explorer v9.10.9200.16660

Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Mozilla Firefox v7.0 (fr)

Nom du profil : default
Fichier : C:\Users\la famille heurtier\AppData\Roaming\Mozilla\Firefox\Profiles\qlgeeyrl.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v11.50.1074.0

Fichier : C:\Users\la famille heurtier\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [26742 octets] - [09/09/2012 22:03:13]
AdwCleaner[S1].txt - [27770 octets] - [09/09/2012 22:03:49]
AdwCleaner[S2].txt - [14353 octets] - [01/11/2012 13:28:16]
AdwCleaner[S3].txt - [18512 octets] - [30/07/2013 14:38:24]
AdwCleaner[S4].txt - [2193 octets] - [04/08/2013 18:33:32]
AdwCleaner[S5].txt - [1864 octets] - [22/08/2013 21:37:42]
AdwCleaner[R2].txt - [1652 octets] - [22/08/2013 21:45:59]
AdwCleaner[S6].txt - [2084 octets] - [23/08/2013 15:45:00]

########## EOF - C:\AdwCleaner[S6].txt - [2144 octets] ##########

21 réponses

Utilisateur anonyme
23 août 2013 à 16:04
bonjour,

ta version d'ADWC est obsolète !


désinstalle cette version depuis son interface et Retélécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Lance le,

clique sur rechercher et poste son rapport.


1
lulu502006 Messages postés 35 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 17 juin 2014
24 août 2013 à 10:58
bonjour
merci de ton aide
j'ai fait ce que tu ma dit en fait sur cette version je n'ai pas chercher mais scanner
parcontre ca me dit: veuillez decocher les element que vous ne souhaiter pas suprimer mais j'ai rien a decocher ??
sinon voici le rapport:# AdwCleaner v3.000 - Rapport créé le 24/08/2013 à 10:53:01
# Mis à jour le 20/08/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : la famille heurtier - TITIEMMAROMANE
# Exécuté depuis : C:\Users\la famille heurtier\Desktop\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v7.0 (fr)

[ Fichier : C:\Users\la famille heurtier\AppData\Roaming\Mozilla\Firefox\Profiles\qlgeeyrl.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [7359 octets] - [22/08/2013 22:03:47]
AdwCleaner[R1].txt - [775 octets] - [24/08/2013 10:53:01]
AdwCleaner[S0].txt - [4292 octets] - [22/08/2013 22:05:11]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [894 octets] ##########
0
Utilisateur anonyme
24 août 2013 à 11:04
si tu as avira et tu utilises sa protection web (donc Ask) ADWC te donne la possibilité de le laisser non supprimer,

mais un conseil, vire le si tu l'as !


relance ADWC, clique sur Désinstaller!



* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm



0
lulu502006 Messages postés 35 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 17 juin 2014
24 août 2013 à 11:06
c'est quoi avira???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lulu502006 Messages postés 35 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 17 juin 2014
24 août 2013 à 11:54
0
Utilisateur anonyme
24 août 2013 à 12:20
avira est un antivirus comme avast que tu as sur le pc !

attention au P2P, il y a µtorrent qui tourne sur ton pc !!!

adepte des cr@ck à ce que je vois !!

désinstalle Spybot, il est inutile !


installe la dernière version de java et adobe reader depuis leurs sites dédiés !

attention à l'installation des barres d'outils !








* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »



ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O4 - HKCU\..\Run: [ares] C:\Program Files (x86)\Ares\Ares.exe (.not file.)
O4 - HKUS\S-1-5-21-1415045723-1822874411-1177803201-1001\..\Run: [ares] C:\Program Files (x86)\Ares\Ares.exe (.not file.)
M3 - MFPP: Plugins - [la famille heurtier] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\delta-homes.xml
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-homes.com
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O68 - StartMenuInternet: <Opera> <Opera>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Opera\Opera.exe" http://www.delta-homes.com [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
[HKLM\Software\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
C:\Program Files (x86)\Mozilla FireFox\searchplugins\delta-homes.xml
B1 - OSP: search.ini [la famille heurtier] URL=http://www.searchqu.com/web?src=opb&appid=101&systemid=406&sr=0&q=%s
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [!SearchquDSCR] C:\Users\LAFAMI~1\AppData\Local\Temp\SRASSE~1.dll (.not file.)
O4 - HKUS\S-1-5-21-1415045723-1822874411-1177803201-1001\..\RunOnce: [!SearchquDSCR] C:\Users\LAFAMI~1\AppData\Local\Temp\SRASSE~1.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
O42 - Logiciel: vShare.tv plugin 1.3 - (.vShare.tv, Inc..) [HKLM][64Bits] -- vShare.tv plugin
[HKCU\Software\vShare.tv]
O43 - CFD: 07/09/2011 - 23:02:41 - [5,939] --H-D C:\ProgramData\{94D867E5-DFF5-4374-ADEE-C3F5BE97F03A}
O45 - LFCP:[MD5.DF8198F8E71D211222773F098C7D2043] - 23/08/2013 - 14:47:18 ---A- - C:\Windows\Prefetch\UPDATERSERVICE.EXE-7B0C15AC.pf
[MD5.30ACACFF699FDDF53E3413C4F9D54D4A] [WIS][07/09/2011] (.Bandoo Media Inc. - iLivid Installation.) -- C:\Windows\Installer\2528304.msi [266240] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare.tv plugin]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\2B1E51D87B2D71A44BB42DDD5E894160]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3]
[HKCU\Software\vShare.tv]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32][HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS] [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32] [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311301136}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110311301136}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322302236}]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:!SearchquDSCR
OPT:O4 - GS\SendTo: Documents sur GT-B7300 de ludo.LNK . (...) -- C:\Users\la famille heurtier\Documents\Documents sur GT-B7300 de ludo
OPT:O4 - GS\Desktop: Documents sur GT-B7300 de ludo.LNK . (...) -- C:\Users\la famille heurtier\Documents\Documents sur GT-B7300 de ludo
Emptytemp
EmptyClsid
Firwallraz



----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

0
lulu502006 Messages postés 35 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 17 juin 2014
24 août 2013 à 12:47
adept des cracks??? pas vraiment pourquoi???
sinon voici le rapport :
https://www.cjoint.com/?3HymUaAb4IJ
0
Utilisateur anonyme
24 août 2013 à 15:45
remets moi un nouveau rapport complet de Zhpdiag et je t'en dirais plus !

lance Zhpdiag,

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
lulu502006 Messages postés 35 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 17 juin 2014
25 août 2013 à 08:53
0
Utilisateur anonyme
25 août 2013 à 10:32
on ne va pas se mentir :

C:\Users\la famille heurtier\Desktop\psp\crack psp\Pack_Cr@cker_toute_PSP_pour_les_Nuls (1).rar





* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[MD5.30ACACFF699FDDF53E3413C4F9D54D4A] [WIS][07/09/2011] (.Bandoo Media Inc. - iLivid Installation.) -- C:\Windows\Installer\2528304.msi [266240]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32] [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS] [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32][HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311301136}]
Firewallraz


----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

0
lulu502006 Messages postés 35 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 17 juin 2014
25 août 2013 à 13:17
tu veut parler des consoles de jeu ok c'est pas les seul console que je modifie !!!
0
lulu502006 Messages postés 35 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 17 juin 2014
25 août 2013 à 13:26
0
Utilisateur anonyme
25 août 2013 à 15:29
oupss !

ne tiens pas compte du message que tu as du recevoir !!!

ne passe pas Combofix !!!!


Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
lulu502006 Messages postés 35 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 17 juin 2014
25 août 2013 à 21:13
c obligé ou pas de faire au dessus j'ai plus delta !!!!
0
Utilisateur anonyme
25 août 2013 à 21:17
MBAM permet de virer le restant !

à toi de voir,

en tout état de cause, il faut désinstaller les outils !




0
lulu502006 Messages postés 35 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 17 juin 2014
25 août 2013 à 22:06
je comprend pas il faut désinstaller les outils?
0
Utilisateur anonyme
26 août 2013 à 08:01
oui :

* pour désinstaller les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou



Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

0
lulu502006 Messages postés 35 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 17 juin 2014
26 août 2013 à 15:06
bonjour
voici le rapport de delfix
0
lulu502006 Messages postés 35 Date d'inscription vendredi 23 août 2013 Statut Membre Dernière intervention 17 juin 2014
26 août 2013 à 15:06
# DelFix v10.4 - Rapport créé le 26/08/2013 à 15:03:34
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : la famille heurtier - TITIEMMAROMANE
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\la famille heurtier\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\la famille heurtier\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\la famille heurtier\Downloads\report_billingd1213981.csv.zip
Supprimé : C:\Users\la famille heurtier\Downloads\report_billingd2178571.csv.zip
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
0
Utilisateur anonyme
26 août 2013 à 16:27
super,

sur ce, bon surf :-)


0