Problème Delta Homes
Résolu/Fermé
x-mariiloo-x
Messages postés
5
Date d'inscription
dimanche 29 septembre 2013
Statut
Membre
Dernière intervention
29 septembre 2013
-
29 sept. 2013 à 12:10
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 sept. 2013 à 12:51
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 sept. 2013 à 12:51
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
29 sept. 2013 à 12:10
29 sept. 2013 à 12:10
Salut,
Tu as des adwares sur ton PC.
Passe ces deux programmes dans l'ordre.
Lis bien les instructions, clics sur les liens et lis bien aussi.
Prends ton temps.
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout en faisant un clic droit / cocher tout
puis bouton supprimer sélection pour tout supprimer.
puis :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tu as des adwares sur ton PC.
Passe ces deux programmes dans l'ordre.
Lis bien les instructions, clics sur les liens et lis bien aussi.
Prends ton temps.
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout en faisant un clic droit / cocher tout
puis bouton supprimer sélection pour tout supprimer.
puis :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
x-mariiloo-x
Messages postés
5
Date d'inscription
dimanche 29 septembre 2013
Statut
Membre
Dernière intervention
29 septembre 2013
29 sept. 2013 à 12:23
29 sept. 2013 à 12:23
Voici le premier rapport,
Je vais dès à présent faire la suppression !
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.29.02
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16686
msi :: MSI-MSI [administrateur]
29/09/2013 12:15:12
MBAM-log-2013-09-29 (12-21-48).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 199809
Temps écoulé: 6 minute(s), 19 seconde(s)
Processus mémoire détecté(s): 4
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> 1632 -> Aucune action effectuée.
C:\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> 4244 -> Aucune action effectuée.
C:\Program Files\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> 4428 -> Aucune action effectuée.
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> 1632 -> Aucune action effectuée.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (Trojan.Staser) -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc (PUP.Optional.Conduit.A) -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Esafe.A) -> Aucune action effectuée.
HKCR\AppID\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCU\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKLM\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Données: C:\ProgramData\eSafe\eGdpSvc.exe -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Conduit.A) -> Mauvais: (C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) Bon: () -> Aucune action effectuée.
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 29
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> Aucune action effectuée.
C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Roaming\eUpdate\8F7DFC22AE5C4eafA47AE2C1BAAA5343\delta-homes.exe (PUP.Optional.Elex) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\nsw4DC0.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\nsb463F.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\nsb9B92.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\SPSetup.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\uttC443.tmp.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\nsl49D8.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\nsm9F2C.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\nsrA2F4.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\eIntaller\113EED72E5AE4b9e9AB59F1E9081B604\eXQ.exe (PUP.Optional.Elex) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\eIntaller\E37B68AEFBBA4e5f83BF23DEDF00EE4B\eXQ.exe (PUP.Optional.Elex) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\eIntaller\FC372D8E5D6B47d996174F5D00163334\eXQ.exe (PUP.Optional.Elex) -> Aucune action effectuée.
C:\Windows\Temp\nseF358.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Windows\Temp\nsj2F7E.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Windows\Temp\nsu2FBD.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Windows\Temp\nsoF348.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\Downloads\setup.exe (PUP.Optional.IBryte.A) -> Aucune action effectuée.
C:\Users\msi\Local Settings\Temporary Internet Files\Content.IE5\EKLZJ553\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\Local Settings\Temporary Internet Files\Content.IE5\IDT8Y0EL\spstub[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Aucune action effectuée.
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job (PUP.Optional.DealPly.A) -> Aucune action effectuée.
(fin)
Je vais dès à présent faire la suppression !
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.29.02
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16686
msi :: MSI-MSI [administrateur]
29/09/2013 12:15:12
MBAM-log-2013-09-29 (12-21-48).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 199809
Temps écoulé: 6 minute(s), 19 seconde(s)
Processus mémoire détecté(s): 4
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> 1632 -> Aucune action effectuée.
C:\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> 4244 -> Aucune action effectuée.
C:\Program Files\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> 4428 -> Aucune action effectuée.
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> 1632 -> Aucune action effectuée.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (Trojan.Staser) -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc (PUP.Optional.Conduit.A) -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Esafe.A) -> Aucune action effectuée.
HKCR\AppID\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCU\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKLM\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Données: C:\ProgramData\eSafe\eGdpSvc.exe -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Conduit.A) -> Mauvais: (C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) Bon: () -> Aucune action effectuée.
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 29
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> Aucune action effectuée.
C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Roaming\eUpdate\8F7DFC22AE5C4eafA47AE2C1BAAA5343\delta-homes.exe (PUP.Optional.Elex) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\nsw4DC0.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\nsb463F.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\nsb9B92.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\SPSetup.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\uttC443.tmp.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\nsl49D8.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\nsm9F2C.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\nsrA2F4.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\eIntaller\113EED72E5AE4b9e9AB59F1E9081B604\eXQ.exe (PUP.Optional.Elex) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\eIntaller\E37B68AEFBBA4e5f83BF23DEDF00EE4B\eXQ.exe (PUP.Optional.Elex) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Temp\eIntaller\FC372D8E5D6B47d996174F5D00163334\eXQ.exe (PUP.Optional.Elex) -> Aucune action effectuée.
C:\Windows\Temp\nseF358.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Windows\Temp\nsj2F7E.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Windows\Temp\nsu2FBD.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Windows\Temp\nsoF348.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\Downloads\setup.exe (PUP.Optional.IBryte.A) -> Aucune action effectuée.
C:\Users\msi\Local Settings\Temporary Internet Files\Content.IE5\EKLZJ553\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\msi\Local Settings\Temporary Internet Files\Content.IE5\IDT8Y0EL\spstub[1].exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> Aucune action effectuée.
C:\Users\msi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Aucune action effectuée.
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job (PUP.Optional.DealPly.A) -> Aucune action effectuée.
(fin)
x-mariiloo-x
Messages postés
5
Date d'inscription
dimanche 29 septembre 2013
Statut
Membre
Dernière intervention
29 septembre 2013
29 sept. 2013 à 12:26
29 sept. 2013 à 12:26
Et voici le rapport de la suppression !
Je vais donc lancer à présent AdwCleaner
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.29.02
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16686
msi :: MSI-MSI [administrateur]
29/09/2013 12:15:12
mbam-log-2013-09-29 (12-15-12).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 199809
Temps écoulé: 6 minute(s), 19 seconde(s)
Processus mémoire détecté(s): 4
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> 1632 -> Suppression au redémarrage.
C:\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> 4244 -> Suppression au redémarrage.
C:\Program Files\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> 4428 -> Suppression au redémarrage.
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> 1632 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (Trojan.Staser) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Esafe.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Données: C:\ProgramData\eSafe\eGdpSvc.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Conduit.A) -> Mauvais: (C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) Bon: () -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 29
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> Suppression au redémarrage.
C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32.dll (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Roaming\eUpdate\8F7DFC22AE5C4eafA47AE2C1BAAA5343\delta-homes.exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\nsw4DC0.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\nsb463F.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\nsb9B92.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\SPSetup.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\uttC443.tmp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\nsl49D8.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\nsm9F2C.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\nsrA2F4.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\eIntaller\113EED72E5AE4b9e9AB59F1E9081B604\eXQ.exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\eIntaller\E37B68AEFBBA4e5f83BF23DEDF00EE4B\eXQ.exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\eIntaller\FC372D8E5D6B47d996174F5D00163334\eXQ.exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nseF358.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsj2F7E.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsu2FBD.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsoF348.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\Downloads\setup.exe (PUP.Optional.IBryte.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\Local Settings\Temporary Internet Files\Content.IE5\EKLZJ553\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\Local Settings\Temporary Internet Files\Content.IE5\IDT8Y0EL\spstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> Suppression au redémarrage.
C:\Users\msi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
Je vais donc lancer à présent AdwCleaner
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.29.02
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16686
msi :: MSI-MSI [administrateur]
29/09/2013 12:15:12
mbam-log-2013-09-29 (12-15-12).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 199809
Temps écoulé: 6 minute(s), 19 seconde(s)
Processus mémoire détecté(s): 4
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> 1632 -> Suppression au redémarrage.
C:\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> 4244 -> Suppression au redémarrage.
C:\Program Files\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> 4428 -> Suppression au redémarrage.
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> 1632 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (Trojan.Staser) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Esafe.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Données: C:\ProgramData\eSafe\eGdpSvc.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Conduit.A) -> Mauvais: (C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) Bon: () -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 29
C:\ProgramData\eSafe\eGdpSvc.exe (Trojan.Staser) -> Suppression au redémarrage.
C:\Program Files\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32.dll (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Roaming\eUpdate\8F7DFC22AE5C4eafA47AE2C1BAAA5343\delta-homes.exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\nsw4DC0.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\nsb463F.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\nsb9B92.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\SPSetup.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\uttC443.tmp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\nsl49D8.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\nsm9F2C.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\nsrA2F4.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\eIntaller\113EED72E5AE4b9e9AB59F1E9081B604\eXQ.exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\eIntaller\E37B68AEFBBA4e5f83BF23DEDF00EE4B\eXQ.exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\AppData\Local\Temp\eIntaller\FC372D8E5D6B47d996174F5D00163334\eXQ.exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nseF358.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsj2F7E.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsu2FBD.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\nsoF348.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\Downloads\setup.exe (PUP.Optional.IBryte.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\Local Settings\Temporary Internet Files\Content.IE5\EKLZJ553\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\msi\Local Settings\Temporary Internet Files\Content.IE5\IDT8Y0EL\spstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) -> Suppression au redémarrage.
C:\Users\msi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
x-mariiloo-x
Messages postés
5
Date d'inscription
dimanche 29 septembre 2013
Statut
Membre
Dernière intervention
29 septembre 2013
29 sept. 2013 à 12:35
29 sept. 2013 à 12:35
Et enfin voici le rapport de AdwCleaner
Pensez vous que tout est ok ?
# AdwCleaner v3.005 - Rapport créé le 29/09/2013 à 12:31:58
# Mis à jour le 22/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : msi - MSI-MSI
# Exécuté depuis : C:\Users\msi\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\Program Files\Searchprotect
Dossier Supprimé : C:\windows\system32\Searchprotect
Dossier Supprimé : C:\Users\msi\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\msi\AppData\Local\Temp\eIntaller
Dossier Supprimé : C:\Users\msi\AppData\Roaming\eUpdate
Dossier Supprimé : C:\Users\msi\AppData\Roaming\Mozilla\Firefox\Profiles\pi9pezu9.default\jetpack
Dossier Supprimé : C:\Users\msi\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Fichier Supprimé : C:\Users\msi\AppData\Roaming\Mozilla\Firefox\Profiles\pi9pezu9.default\\invalidprefs.js
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\msi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\msi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\msi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\msi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\msi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\msi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Mozilla Firefox.lnk
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\tracing\askpartnercobrandingtool_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKLM\Software\delta-homesSoftware
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16686
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\msi\AppData\Roaming\Mozilla\Firefox\Profiles\pi9pezu9.default\prefs.js ]
Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-homes.com/newtab/?utm_source=b&utm_medium=newgdp&utm_campaign=eXQ&utm_content=nt&from=newgdp&uid=WDCXWD5000BPKT-00PK4T0_WD-WXB1A716790467904&ts=138038[...]
Ligne Supprimée : user_pref("browser.search.defaultenginename", "delta-homes");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "delta-homes");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&utm_campaign=eXQ&utm_content=hp&from=newgdp&uid=WDCXWD5000BPKT-00PK4T0_WD-WXB1A716790467904&ts=1380386[...]
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
-\\ Google Chrome v29.0.1547.76
[ Fichier : C:\Users\msi\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
Supprimée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [8634 octets] - [29/09/2013 12:30:38]
AdwCleaner[S0].txt - [5804 octets] - [29/09/2013 12:31:58]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5864 octets] ##########
Pensez vous que tout est ok ?
# AdwCleaner v3.005 - Rapport créé le 29/09/2013 à 12:31:58
# Mis à jour le 22/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : msi - MSI-MSI
# Exécuté depuis : C:\Users\msi\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\Program Files\Searchprotect
Dossier Supprimé : C:\windows\system32\Searchprotect
Dossier Supprimé : C:\Users\msi\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\msi\AppData\Local\Temp\eIntaller
Dossier Supprimé : C:\Users\msi\AppData\Roaming\eUpdate
Dossier Supprimé : C:\Users\msi\AppData\Roaming\Mozilla\Firefox\Profiles\pi9pezu9.default\jetpack
Dossier Supprimé : C:\Users\msi\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Fichier Supprimé : C:\Users\msi\AppData\Roaming\Mozilla\Firefox\Profiles\pi9pezu9.default\\invalidprefs.js
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\msi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\msi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\msi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\msi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\msi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\msi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Mozilla Firefox.lnk
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\tracing\askpartnercobrandingtool_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKLM\Software\delta-homesSoftware
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16686
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\msi\AppData\Roaming\Mozilla\Firefox\Profiles\pi9pezu9.default\prefs.js ]
Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-homes.com/newtab/?utm_source=b&utm_medium=newgdp&utm_campaign=eXQ&utm_content=nt&from=newgdp&uid=WDCXWD5000BPKT-00PK4T0_WD-WXB1A716790467904&ts=138038[...]
Ligne Supprimée : user_pref("browser.search.defaultenginename", "delta-homes");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "delta-homes");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&utm_campaign=eXQ&utm_content=hp&from=newgdp&uid=WDCXWD5000BPKT-00PK4T0_WD-WXB1A716790467904&ts=1380386[...]
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
-\\ Google Chrome v29.0.1547.76
[ Fichier : C:\Users\msi\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
Supprimée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [8634 octets] - [29/09/2013 12:30:38]
AdwCleaner[S0].txt - [5804 octets] - [29/09/2013 12:31:58]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5864 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
29 sept. 2013 à 12:46
29 sept. 2013 à 12:46
Plus de Delta?
x-mariiloo-x
Messages postés
5
Date d'inscription
dimanche 29 septembre 2013
Statut
Membre
Dernière intervention
29 septembre 2013
29 sept. 2013 à 12:50
29 sept. 2013 à 12:50
Non !
Merci beaucoup !!
Merci beaucoup !!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 658
29 sept. 2013 à 12:51
29 sept. 2013 à 12:51
:)
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/