QVO6 en page d'accueil

Résolu/Fermé
damgt Messages postés 76 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 4 décembre 2015 - 2 sept. 2013 à 10:40
damgt Messages postés 76 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 4 décembre 2015 - 28 sept. 2013 à 08:24
Bonjour,

je viens de voir que j'avais moi aussi QVO6 en page d'accueil et dans mes programmes installés.

De plus , mon pc rame de plus en plus .

Merci de bien vouloir me donner un grand coup de main pour refaire une petite santé à mon pc.

Cordialement
A voir également:

53 réponses

H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
7 sept. 2013 à 19:55
Comment vas maintenant ?

On va faire après ta réponse un grand scan ;)
0
damgt Messages postés 76 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 4 décembre 2015
8 sept. 2013 à 01:07
plus de qv06 :)

Pour ce qui est du démarrage environ 5 min pour avoir accéder jusqu'à une session google chrome fonctionelle .

Pour l'arrêter, 4 min pour avoir le message " fin de session " après encore 3 ou 4 min pour " arrêt de l'ordinateur " , encore 1 ou 2 pour qu'il s'éteigne.
0
damgt Messages postés 76 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 4 décembre 2015
14 sept. 2013 à 16:56
Bonjour,

Je n'ai plus de nouvelle de mon sauveur, depuis une semaine, quelqu'un peut prendre la relève ?

Merci d'avance
0
Utilisateur anonyme
22 sept. 2013 à 12:57
bonjour,

désinstalle la version de Zhpdiag que tu as sur ton pc !



Retélécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
damgt Messages postés 76 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 4 décembre 2015
22 sept. 2013 à 20:12
bonsoir,

Merci de reprendre le flambeau.

Voici le rapport :

https://www.cjoint.com/?0IwukzrWnku
0
Utilisateur anonyme
22 sept. 2013 à 20:43
heuu, je ne sais pas comment tu fais, mais cet après midi, de nouveau, tu as choppé une infection !!!


O43 - CFD: 22/09/2013 - 14:14:51 - [0] ----D C:\ProgramData\Babylon
O43 - CFD: 22/09/2013 - 14:14:51 - [0,003] ----D C:\Users\win\AppData\Roaming\Babylon
O61 - LFC:
22/09/2013 - 13:15:39
---A- . (...) -- C:\Users\win\AppData\Roaming\Babylon\log_file.txt [2799]




installe la dernière version d'Adobe reader depuis son site dédié !

attention à l'installation des barres d'outils !



désinstalle Spybot, il est inutile !!!




* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
[HKCU\Software\BabSolution]
O43 - CFD: 22/09/2013 - 14:14:51 - [0] ----D C:\ProgramData\Babylon
O43 - CFD: 22/09/2013 - 14:14:51 - [0,003] ----D C:\Users\win\AppData\Roaming\Babylon
O61 - LFC: 22/09/2013 - 13:15:39 ---A- . (...) -- C:\Users\win\AppData\Roaming\Babylon\log_file.txt [2799]
[MD5.3C74C26999F2060BC6302448F173A342] [SPRF][28/08/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\win\AppData\Local\Temp\uninst1.exe [340464]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
[HKLM\Software\Classes\Prod.cap]
[HKCU\Software\AppDataLow\Software\Crossrider]
C:\ProgramData\Babylon
C:\Users\win\AppData\Roaming\Babylon
C:\Users\win\AppData\Roaming\Mozilla\Firefox\Profiles\m123lm1q.default\Extensions\ffxtlbr@babylon.com
[HKCU\Software\BabSolution]
C:\Users\win\AppData\Roaming\Babylon\log_file.txt
C:\Users\win\AppData\Local\Temp\uninst1.exe
[MD5.DD0042F0C3B606A6A8B92D49AFB18AD6] - (.Yahoo! Inc. - AutoUpater Service Module.) -- C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe [602392] [PID.456]
G1 - GCS: Preference [User Data\Default] http://www2.delta-search.com
G2 - GCE: Preference [User Data\Default] [kbjlipmgfoamgjaogmbihaffnpkpjajp] Bubble Dock v.1.0.0.130 (Désactivé)
M2 - MFEP: prefs.js [win - m123lm1q.default\{3112ca9c-de6d-4884-a869-9855de68056c}] [] Google Toolbar for Firefox v7.1.20110512W (..)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www2.delta-search.com
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O42 - Logiciel: Yahoo! Toolbar - (.Yahoo! Inc..) [HKLM] -- Yahoo! Companion
[HKCU\Software\Yahoo]
[HKLM\Software\Yahoo]
O43 - CFD: 20/06/2010 - 14:25:14 - [15,890] ----D C:\Program Files\Yahoo!
O43 - CFD: 20/06/2010 - 14:25:14 - [0,009] ----D C:\ProgramData\Yahoo!
O43 - CFD: 02/05/2009 - 02:32:39 - [0,016] ----D C:\Users\win\AppData\Roaming\Yahoo!
O43 - CFD: 20/06/2010 - 14:40:56 - [0] ----D C:\Users\win\AppData\Local\Yahoo
O61 - LFC: 22/09/2013 - 14:07:08 ---A- . (...) -- C:\Users\win\AppData\Local\Google\Toolbar\broker_metrics.xml [16488]
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Delta Search) - http://www2.delta-search.com
SR - | Auto 09/11/2008 602392 | (YahooAUService) . (.Yahoo! Inc..) - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
[HKLM\Software\Google\Chrome\Extensions\kbjlipmgfoamgjaogmbihaffnpkpjajp]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion]
[HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Users\win\AppData\Roaming\Mozilla\Firefox\Profiles\m123lm1q.default\{3112ca9c-de6d-4884-a869-9855de68056c}
C:\Program Files\Yahoo!
C:\ProgramData\Yahoo!
C:\Users\win\AppData\Roaming\Yahoo!
C:\Users\win\AppData\Local\Yahoo
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Users\win\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbjlipmgfoamgjaogmbihaffnpkpjajp
C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
[HKCU\Software\Yahoo]
[HKLM\Software\Yahoo]
O51 - MPSK:{c560e2e7-d238-11db-a38f-0018f3f52f00}\AutoRun\command. (...) -- F:\bittorrent.exe (.not file.)
[HKCU\Software\Delta]
[HKLM\Software\Delta]
O51 - MPSK:{0263c248-480a-11e2-acd7-806e6f6e6963}\AutoRun\command. (...) -- F:\Autorun.exe (.not file.)
Emptytemp
EmptyClsid


----------------------------------------------------------


- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

0
damgt Messages postés 76 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 4 décembre 2015
22 sept. 2013 à 23:08
0
Utilisateur anonyme
23 sept. 2013 à 07:18
super,

* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
damgt Messages postés 76 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 4 décembre 2015
23 sept. 2013 à 23:11
Bonsoir,

Voici le rapport de malwarebytes :


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.23.10

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
win :: PC-DE-WIN [administrateur]

23/09/2013 19:55:16
mbam-log-2013-09-23 (19-55-16).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 409257
Temps écoulé: 1 heure(s), 25 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 2
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.PerformerSoft.A) -> 2816 -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.PerformerSoft.A) -> 2864 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 1
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll (PUP.Optional.PerformerSoft.A) -> Suppression au redémarrage.

Clé(s) du Registre détectée(s): 36
HKLM\SYSTEM\CurrentControlSet\Services\BitGuard (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\escort.escortIEPane.1 (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\escort.escortIEPane (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\delta.deltaHlpr.1 (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\delta.deltaHlpr (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Suppression au redémarrage.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.deltaESrvc.1 (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.deltaESrvc (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\delta.deltadskBnd.1 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\delta.deltadskBnd (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Suppression au redémarrage.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{4599D05A-D545-4069-BB42-5895B4EAE05B} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{1231839B-064E-4788-B865-465A1B5266FD} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\delta.deltaappCore.1 (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\delta.deltaappCore (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKCR\d (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Suppression au redémarrage.
HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 5
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Données: Delta Toolbar -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Données: http://www2.delta-search.com/?babsrc=HP_ss&mntrId=2C650015AF0B0F43&affID=119884&tsp=5013 -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Données: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Suppression au redémarrage.
HKLM\SYSTEM\CurrentControlSet\Services\BitGuard|ImagePath (PUP.Optional.BitGuard.A) -> Données: C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.PerformerSoft.A) -> Mauvais: (c:\progra~2\bitguard\261673~1.238\{c16c1~1\bitguard.dll) Bon: () -> Suppression au redémarrage.

Dossier(s) détecté(s): 9
C:\Users\win\AppData\Roaming\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Delta\delta\1.8.24.6\bh (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BitGuard\2.6.1673.238 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BitGuard.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.

Fichier(s) détecté(s): 36
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll (PUP.Optional.PerformerSoft.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.PerformerSoft.A) -> Suppression au redémarrage.
C:\Program Files\Delta\delta\1.8.24.6\bh\delta.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Delta\delta\1.8.24.6\deltasrv.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Delta\delta\1.8.24.6\deltaTlbr.dll (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Delta\delta\1.8.24.6\deltaApp.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Delta\delta\1.8.24.6\deltaEng.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.PerformerSoft.A) -> Suppression au redémarrage.
C:\Users\win\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7H68AWVA\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\Downloads\FLVPlayerSetup.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\Downloads\installer_pdf_reader_French.exe (PUP.Optional.VIT) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\AppData\Roaming\Delta\sqlite3.dll (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\AppData\Roaming\FreeSoftwareUpdater\updater.exe (PUP.Optional.FreeSoftwareUpdater.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\AppData\Roaming\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\AppData\Roaming\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\AppData\Roaming\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Delta\delta\1.8.24.6\GUninstaller.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Delta\delta\1.8.24.6\uninstall.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.settings (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BitGuard.A) -> Suppression au redémarrage.

(fin)
0
Utilisateur anonyme
24 sept. 2013 à 06:49
redémarre le pc,



* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard

Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

http://general-changelog-team.fr/fr/outils/67-otm


* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.



:files
C:\Program Files\Delta
C:\ProgramData\BitGuard
:Commands
[emptytemp]
[purity]



# clique sur MoveIt! pour lancer la suppression.

# Le résultat apparaitra dans le cadre "Results".

# Clique sur Exit pour fermer.

# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.


0
damgt Messages postés 76 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 4 décembre 2015
24 sept. 2013 à 19:31
Bonsoir,

voici le rapport :

All processes killed
========== FILES ==========
C:\Program Files\Delta\delta folder moved successfully.
C:\Program Files\Delta folder moved successfully.
C:\ProgramData\BitGuard folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56466 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56468 bytes

User: win
->Temp folder emptied: 447652 bytes
->Temporary Internet Files folder emptied: 65327842 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 62255521 bytes
->Google Chrome cache emptied: 197543749 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 2022698 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 172138530 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 14286268 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 37565477 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 526,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 09242013_190802

Files moved on Reboot...
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
Utilisateur anonyme
24 sept. 2013 à 20:27
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer



0
damgt Messages postés 76 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 4 décembre 2015
24 sept. 2013 à 22:05
Je viens de faire deux tests.

1) j'allume le pc , environ 6 min pour arriver sur une page google chrome , ensuite juste un petit tour sur comment ca marche et j'éteins le pc , après avoir fermé google chrome, là, 1min30 pour arriver à fermeture de session , avec quasi dans la foulée arrêt en cours. tour éteinte en 2min.

2) j'allume le pc , idem pour le démarrage, ensuite j'ouvre plusieurs google chrome , je navigue un peu , j'ai aussi lancé adsltv ( mais en général je me contente du web ), et là en éteignant, avoir avoir tout fermé, 1min30 pour arriver à fermeture de session, par contre arrêt en cours n'intervient qu'au bout de 8min et le pc s'éteint juste après.
0
Utilisateur anonyme
25 sept. 2013 à 07:18
il faut comprendre une chose, ce n'est pas parce que tu utilises un navigateur alternatif à internet explorer que le pc ira plus vite !

en général, les utilisateurs ne se contentent pas qu'installer et utiliser normalement ces navigateurs :

on ajoute pas mal de plugin, ce qui alourdit leurs fonctionnements !


tu verras que si tu vires Chrome et utilisant tout simplement IE à jour, ton pc ira plus vite :

Chrome est très gourmand en ressource, et le pc à la fermeture vide la mémoire avant de se refermer, d'où le temps passer au démarrage (à cause de chrome ou autres applications au démarrage) et à la fermeture !



Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Coche les cases suivantes :
(
)=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système (
]


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
damgt Messages postés 76 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 4 décembre 2015
25 sept. 2013 à 19:23
voici le rapport de delfix :

# DelFix v10.4 - Rapport créé le 25/09/2013 à 19:22:45
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : win - PC-DE-WIN
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\_OTM
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\win\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\win\Desktop\adwcleaner.txt
Supprimé : C:\Users\win\Desktop\esetsmartinstaller_fra.exe
Supprimé : C:\Users\win\Desktop\JRT.exe
Supprimé : C:\Users\win\Desktop\JRT.txt
Supprimé : C:\Users\win\Desktop\OTM.exe
Supprimé : C:\Users\win\Desktop\RKreport[0]_D_09032013_141523.txt
Supprimé : C:\Users\win\Desktop\RKreport[0]_D_09032013_142229.txt
Supprimé : C:\Users\win\Desktop\RKreport[0]_H_09032013_164139.txt
Supprimé : C:\Users\win\Desktop\RKreport[0]_S_09032013_124405.txt
Supprimé : C:\Users\win\Desktop\RKreport[0]_S_09032013_141156.txt
Supprimé : C:\Users\win\Desktop\RKreport[0]_S_09032013_142207.txt
Supprimé : C:\Users\win\Desktop\RKreport[0]_S_09032013_145349.txt
Supprimé : C:\Users\win\Desktop\RKreport[0]_S_09032013_145741.txt
Supprimé : C:\Users\win\Desktop\RogueKiller.exe
Supprimé : C:\Users\win\Desktop\ZHPDiag.txt
Supprimé : C:\Users\win\Desktop\ZHPDiag2 (1).exe
Supprimé : C:\Users\win\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\win\Downloads\adwcleaner.exe
Supprimé : C:\Users\win\Downloads\esetsmartinstaller_fra.exe
Supprimé : C:\Users\win\Downloads\OTM.exe
Supprimé : C:\Users\win\Downloads\RogueKiller.exe
Supprimé : C:\Users\win\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Utilisateur anonyme
25 sept. 2013 à 20:41
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
damgt Messages postés 76 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 4 décembre 2015
26 sept. 2013 à 18:37
bonsoir,

c'est fait , les temps de démarrage et d'arrêt ne progressent pas.

j'ai remarqué que j'avais vittalia installer de TELECHARGERS.net dans ma liste de programmes ( installé récemment )
0
Utilisateur anonyme
26 sept. 2013 à 18:41
bonjour,

désinstalle le depuis le panneau de configuration !


0
damgt Messages postés 76 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 4 décembre 2015
26 sept. 2013 à 18:43
c'est fait
0
Utilisateur anonyme
26 sept. 2013 à 18:50
as tu autres soucis ?


0