Mon ordi se plante brusquement - et CCleaner, je n'en veux plus

Résolu/Fermé
Annie555 Messages postés 244 Date d'inscription mercredi 27 juin 2012 Statut Membre Dernière intervention 7 février 2020 - Modifié par Annie555 le 23/09/2013 à 14:35
Annie555 Messages postés 244 Date d'inscription mercredi 27 juin 2012 Statut Membre Dernière intervention 7 février 2020 - 24 sept. 2013 à 17:06
Bonjour,
depuis hier j'ai des messages sur fond bleu foncé du genre "oups, il y a une erreur, votre ordinateur va se fermer " et il s'arrête.

J'ai commencé par CCleaner qui se bloquait aussi, j'ai installé la nouvelle version depuis leur site et horreur, il me propose une foule de programmes que je refuse, et pourtant il m'a tout de même installé au lieu de google search une saleté de soi disant moteur de recherche 'Search-Gol" qui affiche à l'ouverture des messages prétendant que mon espace disque est faible et des pubs

et je n 'ai donc plus ma page d'accueil google chrome. J'aimerais la retrouver et
je voudrais donc autre chose que CCleaner, sans 100 programmes dont je ne veux pas, je n'ai plus confiance.

Et bien sûr, corriger ce qui plante mon ordi


le scan minutieux d'Avast n'a pas détecté de fichier infecté.

L'analyse MBM rapporte plein de fichiers Pup Optional...que j'ai détruits

le rapport Malwarebytes Anti-Malware (PRO) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.09.22.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
Annie :: ANNIE-HP [administrateur]

Protection: Activé

23/09/2013 13:18:58
mbam-log-2013-09-23 (13-18-58).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 325874
Temps écoulé: 1 heure(s), 4 minute(s), 41 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 10
HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Delta\delta\Instl (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCR\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCR\delta.deltaHlpr.1 (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCR\delta.deltaHlpr (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Delta\Delta|tlbrSrchUrl (PUP.Optional.Delta.A) -> Données: -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 7
C:\Users\Annie\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Roaming\Delta (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Roaming\BabSolution\CR (PUP.Optional.BabSolution.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Aucune action effectuée.
C:\Program Files (x86)\Delta\delta\1.8.24.6 (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Program Files (x86)\Delta\delta\1.8.24.6\bh (PUP.Optional.Delta.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 21
C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Local\Temp\instloffer.exe (PUP.Optional.VIT.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Local\Temp\BE32D221-BAB0-7891-AB50-2EAAD5095291\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Annie\Downloads\installer_ccleaner_French.exe (PUP.Optional.VIT) -> Aucune action effectuée.
C:\Users\Annie\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Roaming\Delta\sqlite3.dll (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Roaming\BabSolution\CR\Delta.crx (PUP.Optional.BabSolution.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Roaming\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Roaming\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Roaming\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Aucune action effectuée.
C:\Users\Annie\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Aucune action effectuée.
C:\Program Files (x86)\Delta\delta\1.8.24.6\deltaApp.dll (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Program Files (x86)\Delta\delta\1.8.24.6\deltaEng.dll (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Program Files (x86)\Delta\delta\1.8.24.6\deltasrv.exe (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Program Files (x86)\Delta\delta\1.8.24.6\deltaTlbr.dll (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Program Files (x86)\Delta\delta\1.8.24.6\GUninstaller.exe (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Program Files (x86)\Delta\delta\1.8.24.6\uninstall.exe (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Program Files (x86)\Delta\delta\1.8.24.6\bh\delta.dll (PUP.Optional.Delta.A) -> Aucune action effectuée.

(fin)

Merci à la personne qui voudra bien m'aider à retrouver un environnement qui me convient avec un ordi qui fonctionne normalement.3



A voir également:

23 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
24 sept. 2013 à 14:57
Annie,

Il aurait bon de désinstaller les outils !

Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.

1. Désinstallation des outils et purge de la Restauration système

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne "Réactiver l'UAC"
- Sélectionne "Supprimer les outils de désinfection"
- Sélectionne également "Purger la restauration système"
- Clique sur "Exécuter"
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note :
Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Delfix purge les points de restauration système et en crée un nouveau "Fin de désinfection"
Ne cherche plus Delfix, il se supprime lui même !


2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.Prévention :

-- Pourquoi et comment je me fais infecter ? (par Malekal_morte)

https://forum.malekal.com/viewtopic.php?t=3259&start=

-- Éviter les comportements à risques : A lire ! www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

-- il faut absolument faire attention lors de l'installation de logiciels. Ne prendre que des programmes depuis des sources sûres ;

il est donc préférable et recommandé de télécharger des programmes uniquement sur le site de l'éditeur.Surtout éviter les programmes qui se disent gratuits via des bannières de publicités. Éviter d'installer des programmes depuis des sites inconnus ou douteux (Softonic, TutoPC4, 01 du Net, sites de Cracks, P2P, etc.).

Pour vérifier que tes programmes sont à jour :


* Télécharge Update Checker : http://www.filehippo.com/updatechecker/FHSetup.exe
* Lance-le (Sous Vista/7, fais un clic droit et choisis "Exécuter en tant qu'administrateur")
* Installe-le (le logiciel est parfois en anglais)(décoche « run at startup » lors de l'installation)
* Le logiciel vérifie tes programmes et t'annonce s'il y a des mises à jour
* Si c'est le cas, télécharge les mises à jour
* n'hésite pas à utiliser ce programme régulièrement


Pour naviguer sur Internet de façon plus sécurisée:


* Privilégie Firefox : https://www.mozilla.org/fr/firefox/
* Installe l'extension AdBlockPlus qui permet de bloquer les pubs : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
* Installe l'extension WOT qui t'avertit des sites potentiellement dangereux :

https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/?src=search
* Tu peux enfin installer l'extension NoScript qui permet de réduire les risques liés à ta navigation, par contre c'est une extension pas toujours simple à configurer, à toi de voir :https://addons.mozilla.org/fr/firefox/addon/noscript/?src=search

Aide : http://www.libellules.ch/noscript.php


- Sois plus vigilant(e) sur Internet à l'avenir !

Voilà pour moi c'est terminé.

Si tu as des questions n'hésite pas.

Bonne journée
0
Annie555 Messages postés 244 Date d'inscription mercredi 27 juin 2012 Statut Membre Dernière intervention 7 février 2020 4
Modifié par Annie555 le 24/09/2013 à 16:31
ah oui, évidemment, j'en avais tellement assez que j'avais oublié le nettoyage des nettoyeurs !

Merci de me l'avoir rappelé !

Pour ce qui est de CCleaner, je ne veux plus l'installer, dans la dernière version, malgré mon refus, j'ai décoché la case, il a installé ce moteur de recherche nul à la place de google et je me demande ce qu'il m'a installé d'autre, car il proposait d'autres logiciels et il n'y avait rien à décocher pour pouvoir finir d'installer CCleaner

Auparavant j'ai utilisé Firefox pendant des années et ça me plaisait que ce soit un logiciel libre, mais j'ai apprécié la présentation de Chrome

pour ce qui est de WOT, je l'ai eu, mais je trouvais très étranges leurs critères sur les sites, en particuliers des sites que je fréquente depuis des années, certains depuis plus de 10 ans sans jamais le moindre problème, notés comme "dangereux" ! Ca avait plus l'air d'une censure déguisée du système de pensée dominant dans le monde et ce n'étaient pas, tant s'en faut, des sites porno, lol ! Ca m'agaçait prodigieusement, alors j'ai viré WOT
0
Annie555 Messages postés 244 Date d'inscription mercredi 27 juin 2012 Statut Membre Dernière intervention 7 février 2020 4
24 sept. 2013 à 17:06
# DelFix v10.4 - Rapport créé le 24/09/2013 à 17:05:27
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Annie - ANNIE-HP
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Annie\Desktop\AD-R.lnk
Supprimé : C:\Users\Annie\Downloads\adwcleaner-3.005 (1).exe
Supprimé : C:\Users\Annie\Downloads\adwcleaner-3.005.exe
Supprimé : C:\Users\Annie\Downloads\adwcleaner.exe
Supprimé : C:\Users\Annie\Downloads\JRT.exe
Supprimé : C:\Users\Annie\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\Annie\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\Ad-Remover
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #268 [Sauvegarde Windows | 09/08/2013 17:00:07]
Supprimé : RP #269 [Windows Update | 09/11/2013 22:22:13]
Supprimé : RP #270 [Sauvegarde Windows | 09/15/2013 17:00:05]
Supprimé : RP #271 [Sauvegarde Windows | 09/22/2013 17:00:07]
Supprimé : RP #272 [P | 09/24/2013 11:47:47]
Supprimé : RP #273 [Removed Adobe Reader X (10.1.8) - Français. | 09/24/2013 11:52:40]
Supprimé : RP #274 [Removed HiJackThis | 09/24/2013 14:37:35]
Supprimé : RP #275 [Supprimé OpenOffice.org 3.4.1 | 09/24/2013 14:40:40]
Supprimé : RP #276 [Installé OpenOffice 4.0.0 | 09/24/2013 14:46:16]

Nouveau point de restauration créé !

########## - EOF - ##########
0