Supprimer delta search dans nouvel onglet firefox

Résolu
gg15 Messages postés 5 Statut Membre -  
gg15 Messages postés 5 Statut Membre -
Bonjour,
Depuis que j'ai téléchargé un logiciel (winamp) sous windows 7, Delta Search s'est installé sur Firefox et devient le moteur de recherche par défaut lorsque j'ouvre un nouvel onglet..
L'OS linux Ubuntu est aussi installé sur cette machine en double boot et le navigateur firefox est aussi infecté. Cela est "probablement" du au fait qu'un seul profil de firefox est utilisé pour les deux navigateurs ces OS.

merci pour aide

8 réponses

  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Bonjour,

    - Télécharge sur ton bureau AdwCleaner de Xplode
    - Lance AdwCleaner
    - Clique sur "Scanner"
    - Une fois l'analyse terminée, clique sur"Nettoyer".
    - Patiente le temps du nettoyage.
    - Une fois le scan fini, il se peut qu'il te sera proposé de redémarrer.
    - Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.

    Notes:
    - Le rapport se trouve également ici ==> C:\AdwCleaner\AdwCleaner[S0].txt
    - Un tutoriel pour t'aider


    Smart
    0
  2. gg15 Messages postés 5 Statut Membre
     
    voici le rapport apres scan et nettoyage.

    # AdwCleaner v3.008 - Rapport créé le 18/10/2013 à 17:17:28
    # Mis à jour le 17/10/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : admin - RUTHERFORD
    # Exécuté depuis : C:\Users\gege\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : CltMngSvc

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\BrowserProtect
    Dossier Supprimé : C:\ProgramData\Conduit
    Dossier Supprimé : C:\ProgramData\DSearchLink
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Program Files (x86)\myfree codec
    Dossier Supprimé : C:\Program Files (x86)\Searchprotect
    Dossier Supprimé : C:\Program Files (x86)\01NET.com_V1
    Dossier Supprimé : C:\Users\gege\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\gege\AppData\LocalLow\01NET.com_V1
    [!] Dossier Supprimé : C:\Users\gege\AppData\Roaming\Searchprotect
    Dossier Supprimé : C:\Users\admin\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\admin\AppData\Local\Temp\CT3307695
    Dossier Supprimé : C:\Users\admin\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\admin\AppData\LocalLow\Delta
    Dossier Supprimé : C:\Users\admin\AppData\LocalLow\01NET.com_V1
    Dossier Supprimé : C:\Users\admin\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\admin\AppData\Roaming\pdfforge
    Dossier Supprimé : C:\Users\admin\AppData\Roaming\Searchprotect
    Dossier Supprimé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\CT3307695
    Dossier Supprimé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\Extensions\{e4f7b179-a3f6-47d8-9832-cb7b2627312a}
    Dossier Supprimé : C:\Users\gege\AppData\Local\Google\Chrome\User Data\Default\Extensions\halffneccaebicfdfajnbfgpglahfgoe
    Dossier Supprimé : C:\Users\gege\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
    Dossier Supprimé : C:\Users\gege\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    Fichier Supprimé : \END
    Fichier Supprimé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\searchplugins\Conduit.xml
    Fichier Supprimé : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\user.js

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\admin\Desktop\Search.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SearchProtect]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchProtectAll]
    Clé Supprimée : HKLM\SOFTWARE\5b6d68ce06ebe41
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3307695
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ConduitFloatingPlugin_biahaobfpkgeiomkihcdgknebbhadonc]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6C59BA8E-E83F-4292-B3A0-EFAAD89D0768}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6C59BA8E-E83F-4292-B3A0-EFAAD89D0768}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E4F7B179-A3F6-47D8-9832-CB7B2627312A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6C59BA8E-E83F-4292-B3A0-EFAAD89D0768}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DC9F23BB-ACA2-4E7B-9F76-C339A24762EA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9E1614EB-0F98-4B3E-876E-94B5EB19F1C1}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{E4F7B179-A3F6-47D8-9832-CB7B2627312A}]
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\DataMngr
    [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Delta
    Clé Supprimée : HKCU\Software\SearchProtect
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\01NET.com_V1
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\Delta
    Clé Supprimée : HKLM\Software\SearchProtect
    Clé Supprimée : HKLM\Software\Vittalia
    Clé Supprimée : HKLM\Software\01NET.com_V1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16720

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v24.0 (fr)

    [ Fichier : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\vlp5yxl6.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "01NET.com V1 Customized Web Search");
    Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3307695&CUI=UN36823982421279520&UM=3&SearchSource=3&q={searchTerms}");
    Ligne Supprimée : user_pref("CT3307695.browser.search.defaultthis.engineName", "true");
    Ligne Supprimée : user_pref("CT3307695.FF19Solved", "true");
    Ligne Supprimée : user_pref("CT3307695.fullUserID", "UN36823982421279520.IN.20131015223834");
    Ligne Supprimée : user_pref("CT3307695.installDate", "15/10/2013 22:38:37");
    Ligne Supprimée : user_pref("CT3307695.installerVersion", "1.7.1.4");
    Ligne Supprimée : user_pref("CT3307695.installSessionId", "bdaf1bea-64ef-455f-9607-d8e9fa777dbc");
    Ligne Supprimée : user_pref("CT3307695.installSp", "true");
    Ligne Supprimée : user_pref("CT3307695.keyword", "true");
    Ligne Supprimée : user_pref("CT3307695.originalHomepage", "www.orange.fr");
    Ligne Supprimée : user_pref("CT3307695.originalSearchAddressUrl", "");
    Ligne Supprimée : user_pref("CT3307695.originalSearchEngine", "");
    Ligne Supprimée : user_pref("CT3307695.originalSearchEngineName", "");
    Ligne Supprimée : user_pref("CT3307695.searchRevert", "false");
    Ligne Supprimée : user_pref("CT3307695.searchUserMode", "3");
    Ligne Supprimée : user_pref("CT3307695.smartbar.homepage", "true");
    Ligne Supprimée : user_pref("CT3307695.UserID", "UN36823982421279520");
    Ligne Supprimée : user_pref("CT3307695.versionFromInstaller", "10.20.1.8");
    Ligne Supprimée : user_pref("CT3307695.xpeMode", "0");
    Ligne Supprimée : user_pref("extensions.delta.admin", false);
    Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
    Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
    Ligne Supprimée : user_pref("extensions.delta.id", "008edbb000000000000094dbc9adf6ec");
    Ligne Supprimée : user_pref("extensions.delta.instlDay", "15993");
    Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.delta.newTab", false);
    Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
    Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
    Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
    Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
    Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.623:24:27");
    Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
    Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119403&tsp=5036");
    Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
    Ligne Supprimée : user_pref("smartbar.addressBarOwnerCTID", "CT3307695");
    Ligne Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3307695&CUI=UN36823982421279520&UM=3&SearchSource=13");
    Ligne Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3307695&SearchSource=2&CUI=UN36823982421279520&UM=3&q=");
    Ligne Supprimée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3307695");
    Ligne Supprimée : user_pref("smartbar.homePageOwnerCTID", "CT3307695");
    Ligne Supprimée : user_pref("smartbar.machineId", "HFCJPDQMDMXPAXUWMWTBZFL8D5FW0S5EXNVRRFEUUNPLEDBFEJBEVZSC7K1KN3NCPMAIM6MHXRRCQ9WLHGX1HW");
    Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");

    *************************

    AdwCleaner[R0].txt - [11452 octets] - [18/10/2013 17:16:12]
    AdwCleaner[S0].txt - [10790 octets] - [18/10/2013 17:17:28]

    ########## EOF - \AdwCleaner\AdwCleaner[S0].txt - [10851 octets] ##########

    Merci.
    0
  3. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Ton ordinateur était infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

    On continue:

    * Télécharge et installe Malwarebytes
    * A la fin de l'installation, veille à ce que l'option «mettre a jour Malwarebyte's Anti-Malware» soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
    * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
    * A la fin de l'analyse, clique sur "Afficher les résultats"
    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

    Un tutoriel en images pour t'aider

    Smart
    0
  4. gg15 Messages postés 5 Statut Membre
     
    Voici le rapport de Malwarebytes Anti-Malware

    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.10.19.03

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16721
    admin :: RUTHERFORD [administrateur]

    Protection: Activé

    19/10/2013 15:18:35
    mbam-log-2013-10-19 (15-18-35).txt

    Type d'examen: Examen complet (C:\|D:\|F:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 607903
    Temps écoulé: 1 heure(s), 45 minute(s), 40 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 77
    C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$R4WY1MQ.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$R9IJQ96.exe (PUP.Optional.VIT) -> Mis en quarantaine et supprimé avec succès.
    C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$RCU79EV.exe (PUP.Optional.Dealply) -> Mis en quarantaine et supprimé avec succès.
    C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$RHMXVO8.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
    C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$R8MM25K\DeltaTB.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\$Recycle.Bin\S-1-5-21-380761005-4075474338-350718759-1000\$RWHRLRC\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\01NET.com_V1\01NET.com_V1ToolbarHelper.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\ChromeModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\FirefoxModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\InternetExplorerModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPHook32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPHook64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPRunner.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\ProgramData\DSearchLink\DSearchLink.exe.vir (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Local\Conduit\CT3307695\01NET.com_V1AutoUpdateHelper.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Local\Temp\CT3307695\statisticsStub.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Local\Temp\CT3307695\stub.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\ChromeModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\FirefoxModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\InternetExplorerModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\SPHook32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\SPHook64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\SPRunner.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\Searchprotect\Res\SPSetup.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\ChromeModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\FirefoxModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\InternetExplorerModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\SPHook32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\SPHook64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\SPRunner.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Users\gege\AppData\Roaming\Searchprotect\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FI5RW6VW\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GP46K3IH\statisticsstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H905P5J6\checktbexist[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ITLJ2FLT\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ITLJ2FLT\stublogic[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Temp\nsl321E.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Temp\nsqBAC0.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Temp\SPStub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\searchInstaller_appending_nch_and_browser.exe (PUP.Optional.BabylonSearch.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Temp\642F8678-BAB0-7891-8F60-A01F8C62AAFC\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\admin\AppData\Local\Temp\is42483369\1958966_stp\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4S69TH7C\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9A0XON10\dp[1].exe (PUP.Optional.Dealply) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K5V71049\Iminent-5.52.31.0[1].MSI (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K5V71049\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\gege\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R2134Q8V\MinibarChrome[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
    D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$RM80ZL2.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
    D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$RP0S69T.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
    D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$RVJB4XJ.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
    D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$RXOEG33.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
    D:\$RECYCLE.BIN\S-1-5-21-380761005-4075474338-350718759-1000\$R995NO0\explorefs_ext4.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
    D:\users\archives_ubuntu_gg\Arduino-modelisme\cartes_systemes_embarques\carte mini2440\installation ubuntu pour cross developpement Mini440\cross_developpement_ARM_Linux\iLividSetup.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
    D:\users\archives_ubuntu_gg\icones\SweetImSetup(1).exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
    D:\users\archives_ubuntu_gg\Téléchargements\cabinet dentaire pasteur\bilan thermique\Pleiades_Plus_Comfie_2_8_serial_keys_gen.zip (Trojan.FakeAlert.Gen) -> Mis en quarantaine et supprimé avec succès.
    D:\users\telechargement\iLividSetup.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
    D:\users\telechargement\PDFCreator-1_7_1_setup.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
    D:\users\telechargement\winamp-full_5-65-3438_fr_11139.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
    F:\musique mathé\office 2010\Office_Pro_Plus_2010_32bits\mini-KMS_Activator_v1.052\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Mis en quarantaine et supprimé avec succès.
    F:\office 2010\Office_Pro_Plus_2010_32bits\mini-KMS_Activator_v1.052\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    Merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Relance MBAM et vide la quarantaine.

    On va faire un diagnostic de ton PC, afin de voir s'il y a des restes et/ou d'autre infections.

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


    Autre lien de téléchargement en cas de défaillance du premier.

    Une fois le téléchargement achevé,

    - Double clique sur ZHPDiag2 et suis les instructions.
    /!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag, « exécuter en tant qu'Administrateur »

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    (/!\L'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck)
    - Double clique sur le raccourci ZHPDiag (Parchemin) sur ton Bureau pour le lancer.
    - Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
    - Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
    - Clique sur la loupe en bas à droite sans signe pour lancer l'analyse.
    - Clique sur OUI à la question "Voulez-vous un rapport full options"
    - Laisse l'outil travailler, il peut être assez long.
    - Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
    - Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
    - Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
    - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
    - Ensuite Clique sur "Envoyer le fichier".
    - Copie le lien obtenu dans ta réponse.

    Un tutoriel en images pour t'aider

    Smart
    0
  7. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Tu n'as pas suivi ce que j'avais demandé. Le rapport est incomplet. Si tu ne suis pas mes instructsions, je stoppe mon aide.

    Re-paramètre tes navigateurs Internet (page de démarrage, moteur du ne suis pe recherche etc) mais aussi supprime/désactive les extensions inutiles/parasites:

    * Pour Firefox: https://www.malekal.com/reparer-firefox/?t=36057&start=

    Ensuite tu vas faire ceci:

    A l'attention de ceux qui parcourent le sujet:
    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


    - Ferme toutes tes applications en cours
    - Sélectionne et copie toutes les lignes en gras suivantes :

    ----------------------------------------------------------------------------------
    Script ZHPFix
    O4 - GS\Desktop: Search.lnk . (...) -- C:\ProgramData\DSearchLink\DSearchLink.exe (.not file.)
    O4 - GS\Desktop: E.lnk - Clé orpheline
    O4 - GS\Desktop: Ordinateur.lnk - Clé orpheline
    O4 - GS\Desktop: Panneau de configuration - Raccourci.lnk - Clé orpheline
    O4 - GS\Desktop: Ordinateur - Raccourci.lnk - Clé orpheline

    -------------------------------------------------------------------------------

    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
    - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
    - Clique sur le bouton "IMPORTER"
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER"
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - A la demande, confirme le nettoyage des données en cliquant sur [OK]
    - Patiente le temps du traitement.
    - ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
    - Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
    - Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Et redémarre le PC

    Smart
    0
  8. gg15 Messages postés 5 Statut Membre
     
    Voici le rapport de l'execution du script de ZHPFIX

    Rapport de ZHPFix 2013.10.20.15 par Nicolas Coolman, Update du 20/10/2013
    Fichier d'export Registre :
    Run by admin at 23/10/2013 10:25:38
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Récapitulatif ==========

    End of clean in 00mn 06s

    ========== Chemin de fichier rapport ==========
    C:\Users\admin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/10/2013 10:25:44 [382]

    Le PC a été redémarré.
    Je n'ai plus delta search lors de l'ouverture d'un nouvel onglet.
    Merci
    0