Delta Search : rien à faire, il est toujours là !

Résolu
julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -  
julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Comme je le dis très clairement Delta Search reste malgré tout dans mon ordinateur alors que j'ai fais tout ce qui était possible (à mon sens). J'entend par là que je l'ai supprimé de mon panneau, je l'ai supprimer de mon navigateur internet, j'ai nettoyer mon PC avec CCCleaner et ADW Cleaner, j'ai changé d'anti-virus ... Rien ne marche : il est toujours là, à la place de google.com ...

Je commence à en avoir ras le bol mais je n'a pas envie de dépenser 40€ pour un informaticien !

Etant étudiante j'ai besoin de mon ordinateur et c'est pour moi une perte de temps gaspiller à chaque fois que je ferme l'onglet "Delta Search" ...

Ayez pitié d'une étudiante et aidez là !!!! :(

11 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Poste moi un rapport d'Adwcleaner;merci

    @+
    0
  2. julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    Je te copie/coller tout ce qu'il y a sur le bloc-notes ou tu veux quelque chose en particulier dans le rapport ?
    0
    1. Utilisateur anonyme
       
      Le rapport complet tout simplement
      0
    2. julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      # AdwCleaner v3.005 - Rapport créé le 24/09/2013 à 20:28:37
      # Mis à jour le 22/09/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Julher - JULHER-PC
      # Exécuté depuis : C:\Users\Julher\Downloads\adwcleaner.exe
      # Option : Scanner

      ***** [ Services ] *****

      Service Présent : BitGuard

      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent C:\Program Files (x86)\Webplayer setup
      Dossier Présent C:\ProgramData\Babylon
      Dossier Présent C:\ProgramData\BitGuard
      Dossier Présent C:\Users\Julher\AppData\Roaming\Babylon
      Dossier Présent C:\Users\Julher\AppData\Roaming\file scout
      Dossier Présent C:\Users\Julher\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
      Dossier Présent C:\Users\Julher\AppData\Roaming\OpenCandy
      Dossier Présent C:\windows\SysWOW64\BrowserProtect
      Fichier Présent : C:\END
      Fichier Présent : C:\Users\Julher\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
      Fichier Présent : C:\Users\Julher\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\586dadeb138be41
      Clé Présente : HKCU\Software\BabSolution
      Clé Présente : HKCU\Software\BabylonToolbar
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\InstallCore
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
      Clé Présente : [x64] HKCU\Software\BabSolution
      Clé Présente : [x64] HKCU\Software\BabylonToolbar
      Clé Présente : [x64] HKCU\Software\DataMngr
      Clé Présente : [x64] HKCU\Software\DataMngr_Toolbar
      Clé Présente : [x64] HKCU\Software\InstallCore
      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
      Clé Présente : HKLM\SOFTWARE\586dadeb138be41
      Clé Présente : HKLM\Software\Babylon
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Présente : HKLM\SOFTWARE\Classes\driverscanner
      Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Présente : HKLM\Software\DataMngr
      Clé Présente : HKLM\Software\InstallCore
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_fotomorph_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_fotomorph_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
      Clé Présente : HKLM\Software\Uniblue\DriverScanner
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16686


      -\\ Google Chrome v

      [ Fichier : C:\Users\Julher\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Trouvée : keyword
      Trouvée : homepage
      Trouvée : search_url
      Trouvée : urls_to_restore_on_startup

      *************************

      AdwCleaner[R0].txt - [4202 octets] - [24/09/2013 20:28:37]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [4262 octets] ##########




      Ca te convient ? ^^"
      0
    3. Utilisateur anonyme
       
      Passe à l'option nettoyer
      0
    4. julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      Alors nettoyage fait, du coup il a fait redémarrer mon PC. En se rallumant il m'a donné un rapport (pour moi c'est pire que du chinois). Quoi qu'il en soit en ouvrant Google Chrome je n'avais pas l'onglet "Delta Search". Cependant comment je peux savoir qu'il s'est réellement désinstaller ? Parce qu'une fois je pensais l'avoir complètement éradiqué sauf que visiblement Delta Search et encore plus résistant que des oeufs de cafards ...
      0
  3. Utilisateur anonyme
     
    Re
    Merci de me poster ce rapport.
    Je n'ai jamais dit que c'était fini !!!

    @+
    0
    1. julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      Ahem ... Evidemment ! C'aurait été trop simple ...
      Voici le rapport :

      # AdwCleaner v3.005 - Rapport créé le 24/09/2013 à 20:39:17
      # Mis à jour le 22/09/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Julher - JULHER-PC
      # Exécuté depuis : C:\Users\Julher\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : BitGuard

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Babylon
      [!] Dossier Supprimé : C:\ProgramData\BitGuard
      Dossier Supprimé : C:\Program Files (x86)\Webplayer setup
      Dossier Supprimé : C:\windows\SysWOW64\BrowserProtect
      Dossier Supprimé : C:\Users\Julher\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\Julher\AppData\Roaming\file scout
      Dossier Supprimé : C:\Users\Julher\AppData\Roaming\OpenCandy
      Dossier Supprimé : C:\Users\Julher\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Users\Julher\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
      Fichier Supprimé : C:\Users\Julher\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\driverscanner
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
      Clé Supprimée : HKCU\Software\586dadeb138be41
      Clé Supprimée : HKLM\SOFTWARE\586dadeb138be41
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_fotomorph_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_fotomorph_RASMANCS
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
      Clé Supprimée : HKCU\Software\BabSolution
      Clé Supprimée : HKCU\Software\BabylonToolbar
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\InstallCore
      Clé Supprimée : HKLM\Software\Uniblue\DriverScanner
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16686


      -\\ Google Chrome v

      [ Fichier : C:\Users\Julher\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : keyword
      Supprimée : homepage
      Supprimée : search_url
      Supprimée : urls_to_restore_on_startup

      *************************

      AdwCleaner[R0].txt - [4370 octets] - [24/09/2013 20:28:37]
      AdwCleaner[S0].txt - [3917 octets] - [24/09/2013 20:39:17]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3977 octets] ##########
      0
  4. Utilisateur anonyme
     
    Re

    Télécharge Malwaresbytes anti malware ici
    https://www.malwarebytes.com/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+

    0
    1. julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      Alors Malwarebytes installer, la mise à jour a été faite, j'ai lancé le programme j'ai tout supprimer et j'ai redémarrer mon PC comme prévu !

      Il y a deux rapports, je t'en poste un (j'espère que c'est le bon) :

      Malwarebytes Anti-Malware (Essai) 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.09.24.08

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 10.0.9200.16686
      Julher :: JULHER-PC [administrateur]

      Protection: Activé

      24/09/2013 21:51:14
      mbam-log-2013-09-24 (21-51-14).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 198737
      Temps écoulé: 11 minute(s), 12 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 1
      HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 1
      HKLM\SOFTWARE\Software\Update\Clients\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}|name (Adware.Boxore) -> Données: BoxoreClient -> Mis en quarantaine et supprimé avec succès.

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 2
      C:\Users\Julher\AppData\Local\Temp\A20D.tmp (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Installer\193bebf.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    As tu encore des soucis?

    @+
    0
    1. julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      Serais-tu surpris si je te répondais oui ?
      C'est toujours la même histoire : en ouvrant google, l'onglet "Delta Search" trônait fièrement à côté de mon moteur de recherche préféré ... Dois-je en venir à brûler l'entreprise qui a créer ce démon pour m'en débarrassé ou consulter un médium ? =/
      0
  7. Utilisateur anonyme
     
    Re

    On va désactiver la synchronisation de Chrome avec ton compte Google
    - Clique sur le menu Google Chrome dans la barre d'outils du navigateur.
    - Sélectionne Connecté en tant que <ton adresse e-mail>.
    - Dans la section "Connexion", clique sur Dashboard.
    - Accède à la section "Synchronisation de Google Chrome" du tableau de bord, puis clique sur Arrêter la synchronisation et supprimer les données de Google.

    La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans ton compte Google sont supprimées. Elles sont toutefois conservées sur ton ordinateur.

    De plus:

    Sur SEVEN avec chrome tu mets dans la fenêtre d'adresse en haut chrome://settings/ cela devrait t'ouvrir la fenêtre des paramètres sinon comme cela quand chrome est ouvert cliques sur les 3 traits horizontaux comme ICI ou avec Alr+F
    et puis sur paramètre comme ici
    coches comme sur la capture d'écran , et puis cliques sur ensemble de pages comme ici
    et puis la tu supprimes ce que tu ne veux pas et tu mets celle que tu veux si besoin comme cela si tu veux Google tu mets https://www.google.fr/
    tu valides avec OK tu fermes chrome et tu le relances et normalement c'est bon !!!

    @+
    --------Contributeur Sécurité---------
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
    1. julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      J'avais presque envie de pleurer tellement c'était bon de revoir Google en page d'accueil sur chrome en rallumant mon ordinateur :)

      Mais le grand test sera demain parce que je me rappel que plusieurs fois, le lendemain de l'attaque si je puis dire, Delta était toujours là... Ceci dit je pense qu'il est définitivement partit, enfin j'espère ! Entre nous : si tu as des nouvelles de moi demain c'est que ça n'a pas marché ^^

      Toujours est-il que je te remercie de m'avoir aider et vite en plus; et si un jour il t'arrive un souci vis-à-vis de la justice je te rendrais l'appareil :)
      0
  8. Utilisateur anonyme
     
    Re

    On se tient au courant.
    bonne nuit et @ demain
    0
    1. julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      Ca marche :)

      De même !
      0
    2. julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      Tout est nickel ! Il est définitivement partit :)

      Merci de ton aide, encore une fois !
      0
  9. Utilisateur anonyme
     
    Bonsoir

    On finalise.

    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)

    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
  10. julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    Fait ! Je te poste le rapport je suppose et ensuite je suis les indications de ton dernier lien ?
    0
  11. Utilisateur anonyme
     
    Re

    Tu peux poster le rapport et effectivement lire ce qui t'est proposé.

    je te propose aussi de mettre ce sujet en résolu

    @+
    0
    1. julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      # DelFix v10.4 - Rapport créé le 25/09/2013 à 20:20:57
      # Mis à jour le 19/07/2013 par Xplode
      # Nom d'utilisateur : Julher - JULHER-PC
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

      ~ Activation de l'UAC ... OK

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\Users\Julher\Downloads\adwcleaner.exe
      Supprimée : HKLM\SOFTWARE\AdwCleaner

      ~ Purge de la restauration système ...

      Supprimé : RP #185 [Windows Update | 09/20/2013 20:08:45]
      Supprimé : RP #186 [Windows Update | 09/23/2013 17:49:36]
      Supprimé : RP #187 [Installed SpyHunter | 09/23/2013 18:49:59]
      Supprimé : RP #188 [Removed SpyHunter | 09/23/2013 21:00:48]
      Supprimé : RP #189 [Installation avast! Free Antivirus | 09/24/2013 15:15:13]

      Nouveau point de restauration créé !

      ########## - EOF - ##########


      C'est vrai c'est finit maintenant ?!
      0
  12. Utilisateur anonyme
     
    Re

    C'est vrai c'est fini ;-))

    @+
    0
    1. julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      Amen ^^
      Dois-je préciser que je te remercie (encore) ? :)

      Par contre j'ai une question : à quoi a servit la dernière étape exactement ?
      0
    2. Utilisateur anonyme
       
      A supprimer tous les outils utilisés et à nettoyer la restauration du système
      0
    3. julher Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      Ok d'accord :)

      Encore une fois : mille merci ^^
      0