Infection delta-homes

Résolu
JT08 -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour, je vous poste le rapport de ZHP suite a une infection de delta home, merci

lien: http://cjoint.com/?DBgplAAtviX

3 réponses

  1. jayc44 Messages postés 70 Statut Membre 1
     
    Bonjour,

    Téléharge http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner.
    Ce petit soft permet de supprimer les logiciels de pubs/toolbar/etc ..
    1
    1. JT08
       
      j'ai déjà tout fait pour avoir le rapport, je l'ai en lien, met je le poste où pour que mon problème soit résolu ? merci à tous
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonsoir,
      Poste le rpport directement ici (copier/coller) ou encore tu peux l'héberger et nous donner l'adresse du lien
      0
    3. JT08
       
      http://cjoint.com/?DBgplAAtviX
      voila merci
      0
    4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonjour,
      Tu as posté le rapport ZHPDiag et non ADWCleaner :-)
      0
    5. JT08
       
      a ok lol le voila
      # AdwCleaner v1.606 - Rapport créé le 08/02/2014 à 16:35:29
      # Mis à jour le 10/05/2012 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : julien tavenaux - PC-DE-JULIENTAV
      # Exécuté depuis : C:\Users\julien tavenaux\Desktop\adwcleaner-1.606-en.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Local\Smartbar
      Dossier Supprimé : C:\Users\JULIEN~1\AppData\Local\Temp\Smartbar
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Nosibay
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Mozilla\Firefox\Profiles\lcb7mawi.default\extensions\staged
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\Program Files\Nosibay
      Dossier Supprimé : C:\Program Files\PricePeep

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\Nosibay
      Clé Supprimée : HKCU\Software\Smartbar
      Clé Supprimée : HKCU\Software\SmartbarBackup
      Clé Supprimée : HKLM\SOFTWARE\Boxore
      Clé Supprimée : HKLM\SOFTWARE\DataMngr
      Clé Supprimée : HKLM\SOFTWARE\AppDataLow\Software\Conduit
      Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho
      Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho.1
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]

      ***** [Registre - GUID] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v23.0.1 (fr)

      Nom du profil : default
      Fichier : C:\Users\julien tavenaux\AppData\Roaming\Mozilla\Firefox\Profiles\lcb7mawi.default\prefs.js

      Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
      Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
      Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...]
      Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...]
      Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...]
      Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.3303[...]
      Supprimée : user_pref("extensions.helperbar.externalJsFiles", "{\"d\":\"[{\\\"ExcludeDomains\\\":[\\\"snap.do\\\[...]

      -\\ Google Chrome v32.0.1700.76

      Fichier : C:\Users\julien tavenaux\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée : "path": "C:\\Users\\julien tavenaux\\AppData\\Roaming\\..\\LocalLow\\StoneTrip\\WebPlayer1.[...]

      *************************

      AdwCleaner[R1].txt - [32688 octets] - [25/07/2013 18:52:06]
      AdwCleaner[S1].txt - [515 octets] - [25/07/2013 18:53:10]
      AdwCleaner[R2].txt - [31211 octets] - [25/07/2013 20:29:54]
      AdwCleaner[S2].txt - [30011 octets] - [25/07/2013 21:31:51]
      AdwCleaner[R3].txt - [3958 octets] - [08/02/2014 16:29:14]
      AdwCleaner[R4].txt - [4102 octets] - [08/02/2014 16:31:45]
      AdwCleaner[R5].txt - [4162 octets] - [08/02/2014 16:33:03]
      AdwCleaner[S3].txt - [4130 octets] - [08/02/2014 16:35:29]

      ########## EOF - C:\AdwCleaner[S3].txt - [4258 octets] ##########
      0
  2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Mis à jour le 10/05/2012 par Xplode 
    Supprime ta version de ADWCleaner (n'est pas à jour!) puis refais : cette procédure et poste encore une fois le rapport de nettoyage de ADWCleaner

    @+

    0
    1. JT08
       
      il n'y avait pas de lien a ta procédure lol mais j'ai pris la nouvelle version, voici le rapport, merci.

      # AdwCleaner v3.018 - Rapport créé le 09/02/2014 à 21:34:42
      # Mis à jour le 28/01/2014 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : julien tavenaux - PC-DE-JULIENTAV
      # Exécuté depuis : C:\Users\julien tavenaux\Downloads\adwcleaner (1).exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : SrvUpdater
      [#] Service Supprimé : Update WebConnect
      Service Supprimé : winzipersvc

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\BoxUpdChk
      Dossier Supprimé : C:\ProgramData\eSafe
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
      Dossier Supprimé : C:\Program Files\HDvidCodec.com
      Dossier Supprimé : C:\Program Files\Mysearchdial
      Dossier Supprimé : C:\Program Files\optimizer pro
      Dossier Supprimé : C:\Program Files\SoftwareUpdater
      Dossier Supprimé : C:\Program Files\WebConnect
      Dossier Supprimé : C:\Program Files\WinZipper
      Dossier Supprimé : C:\Program Files\HDvid Codec V1
      Dossier Supprimé : C:\Program Files\HDvid Codec V6.0
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Local\SwvUpdater
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Local\HDvid Codec V6.0
      Dossier Supprimé : C:\Users\JULIEN~1\AppData\Local\Temp\Smartbar
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Advanced System Protector
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\BabSolution
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Mysearchdial
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\WinZipper
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
      Dossier Supprimé : C:\Users\julien tavenaux\Documents\optimizer pro
      Dossier Supprimé : C:\Program Files\Software
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Mozilla\Firefox\Profiles\lcb7mawi.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Mozilla\Firefox\Profiles\lcb7mawi.default\Extensions\***@***
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
      Dossier Supprimé : C:\Users\julien tavenaux\AppData\Local\Google\Chrome\User Data\Default\Extensions\plnkhmnoajbfccclonaeepohggeolcih
      Fichier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Mozilla\Firefox\Profiles\lcb7mawi.default\Extensions\***@***
      Fichier Supprimé : C:\Windows\system32\roboot.exe
      Fichier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Mozilla\Firefox\Profiles\lcb7mawi.default\bProtector_extensions.rdf
      Fichier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Mozilla\Firefox\Profiles\lcb7mawi.default\bprotector_extensions.sqlite
      Fichier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Mozilla\Firefox\Profiles\lcb7mawi.default\bprotector_prefs.js
      Fichier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Mozilla\Firefox\Profiles\lcb7mawi.default\searchplugins\Mysearchdial.xml
      Fichier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Mozilla\Firefox\Profiles\lcb7mawi.default\searchplugins\Web Search.xml
      Fichier Supprimé : C:\Users\julien tavenaux\AppData\Roaming\Mozilla\Firefox\Profiles\lcb7mawi.default\user.js
      Fichier Supprimé : C:\Windows\System32\Tasks\Advanced System Protector
      Fichier Supprimé : C:\Windows\Tasks\AmiUpdXp.job
      Fichier Supprimé : C:\Windows\System32\Tasks\AmiUpdXp
      Fichier Supprimé : C:\Windows\System32\Tasks\BitGuard
      Fichier Supprimé : C:\Windows\System32\Tasks\BoxSoftwareUpdate
      Fichier Supprimé : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser
      Fichier Supprimé : C:\Windows\Tasks\HDvid Codec V6.0-chromeinstaller.job
      Fichier Supprimé : C:\Windows\System32\Tasks\HDvid Codec V6.0-chromeinstaller
      Fichier Supprimé : C:\Windows\Tasks\HDvid Codec V6.0-codedownloader.job
      Fichier Supprimé : C:\Windows\System32\Tasks\HDvid Codec V6.0-codedownloader
      Fichier Supprimé : C:\Windows\Tasks\HDvid Codec V6.0-enabler.job
      Fichier Supprimé : C:\Windows\System32\Tasks\HDvid Codec V6.0-enabler
      Fichier Supprimé : C:\Windows\Tasks\HDvid Codec V6.0-firefoxinstaller.job
      Fichier Supprimé : C:\Windows\System32\Tasks\HDvid Codec V6.0-firefoxinstaller
      Fichier Supprimé : C:\Windows\Tasks\HDvid Codec V6.0-updater.job
      Fichier Supprimé : C:\Windows\System32\Tasks\HDvid Codec V6.0-updater

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\julien tavenaux\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\julien tavenaux\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
      Raccourci Désinfecté : C:\Users\julien tavenaux\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
      Raccourci Désinfecté : C:\Users\julien tavenaux\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\julien tavenaux\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      Raccourci Désinfecté : C:\Users\julien tavenaux\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\Users\julien tavenaux\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Search.lnk

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ieakfmpjhljbpbfpldjkddkjmmgjmgon
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Advanced System Protector
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F9E97EA3-72F0-40D2-A038-DB962E3A0F69}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F9E97EA3-72F0-40D2-A038-DB962E3A0F69}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AmiUpdXp
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{61F41804-1204-4DC6-B9FE-2F70B31FA6DD}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{61F41804-1204-4DC6-B9FE-2F70B31FA6DD}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BitGuard
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F1B2409B-E58D-4A92-AF80-A61431CF4A71}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F1B2409B-E58D-4A92-AF80-A61431CF4A71}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BoxSoftwareUpdate
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D566FCAB-EA8B-4D56-B035-CC5DC0AB4DA0}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D566FCAB-EA8B-4D56-B035-CC5DC0AB4DA0}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Desk 365 RunAsStdUser
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3ABE4084-3227-40D1-891D-04225A1C0923}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3ABE4084-3227-40D1-891D-04225A1C0923}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HDvid Codec V6.0-chromeinstaller
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD9EEB72-3A2A-4D14-9F82-FCF9CC356BBE}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AD9EEB72-3A2A-4D14-9F82-FCF9CC356BBE}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HDvid Codec V6.0-codedownloader
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4062D759-33C6-49DC-9FC4-19E02E06AC87}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4062D759-33C6-49DC-9FC4-19E02E06AC87}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HDvid Codec V6.0-enabler
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7370A5BE-8147-41C1-82E4-7445114B8D5E}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7370A5BE-8147-41C1-82E4-7445114B8D5E}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HDvid Codec V6.0-firefoxinstaller
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{76B76F3F-F9B7-4C8D-8263-6F8B3831642A}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{76B76F3F-F9B7-4C8D-8263-6F8B3831642A}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HDvid Codec V6.0-updater
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FC10B90E-0DE8-4461-8E96-CC1E804EDF85}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{FC10B90E-0DE8-4461-8E96-CC1E804EDF85}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
      Clé Supprimée : HKLM\SOFTWARE\Classes\AmiBs.Installer
      Clé Supprimée : HKLM\SOFTWARE\Classes\AmiBs.Installer.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bho
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
      Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0045971.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0045971.BHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0045971.Sandbox
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0045971.Sandbox.1
      Clé Supprimée : HKCU\Software\868d8be168ed13
      Clé Supprimée : HKLM\SOFTWARE\868d8be168ed13
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2316C625-B487-4410-A1A5-FF040B65245F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A0B10EBE-4E51-4CAE-949B-E6B9E7D68CEA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A6FEED89-3BCD-4D19-9DC2-3E613A80A2A4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411591171}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7C28CEF1-A4A6-4B6A-8B97-C44F1267753C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455595571}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466596671}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440444594471}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2316C625-B487-4410-A1A5-FF040B65245F}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411591171}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2316C625-B487-4410-A1A5-FF040B65245F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110411591171}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\1ClickDownload
      Clé Supprimée : HKCU\Software\Boxore
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\installedbrowserextensions
      Clé Supprimée : HKCU\Software\mysearchdial
      Clé Supprimée : HKCU\Software\powerpack
      Clé Supprimée : HKCU\Software\smartbar
      Clé Supprimée : HKCU\Software\smartbarlog
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\Vittalia
      Clé Supprimée : HKCU\Software\vShare.tv
      Clé Supprimée : HKCU\Software\WebConnect
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\HDvid Codec V1
      Clé Supprimée : HKCU\Software\AppDataLow\Software\HDvid Codec V6.0
      Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\Software\DealPlyLive
      Clé Supprimée : HKLM\Software\delta-homesSoftware
      Clé Supprimée : HKLM\Software\InstallCore
      Clé Supprimée : HKLM\Software\SoftwareUpdater
      Clé Supprimée : HKLM\Software\systweak
      Clé Supprimée : HKLM\Software\V9
      Clé Supprimée : HKLM\Software\Vittalia
      Clé Supprimée : HKLM\Software\WebConnect
      Clé Supprimée : HKLM\Software\HDvid Codec V1
      Clé Supprimée : HKLM\Software\HDvid Codec V6.0
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebConnect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HDvid Codec V1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HDvid Codec V6.0
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mysearchdial
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Optimizer Pro_is1
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PricePeep
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RegClean Pro_is1
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdater
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WebConnect
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSysControl
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\HDvid Codec V1
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\HDvid Codec V6.0
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16526

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

      -\\ Mozilla Firefox v23.0.1 (fr)

      [ Fichier : C:\Users\julien tavenaux\AppData\Roaming\Mozilla\Firefox\Profiles\lcb7mawi.default\prefs.js ]

      Ligne Supprimée : user_pref("browser.search.order.1", "delta-homes");
      Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=irmsd0103aw&cd=2XzuyEtN2Y1L1QzutDtDtCzytBtCyDtD0FyDzyyC0E0DtC0BtN0D0Tzu0CyByBtDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDt[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.backgroundjs", "\n\n/*****************************************************************************[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.js", "\n\n /************************************************************************************\[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_102.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_120.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_123.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_138.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_14.name", "CrossriderUtils");
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_155.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_78.name", "CrossriderInfo");
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...]
      Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...]
      Ligne Supprimée : user_pref("extensions.crossrider.bic", "1401c763fc0702d00718fc65445ef5e8");
      Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
      Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
      Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
      Ligne Supprimée : user_pref("extensions.helperbar.Visibility", true);
      Ligne Supprimée : user_pref("extensions.helperbar.countryiso", "fr");
      Ligne Supprimée : user_pref("extensions.helperbar.downloadprovider", "vittalia");
      Ligne Supprimée : user_pref("extensions.helperbar.installationid", "37044f9a-2214-08c0-658a-87f8b8efff6a");
      Ligne Supprimée : user_pref("extensions.helperbar.installdate", "26/12/2013");
      Ligne Supprimée : user_pref("extensions.helperbar.lastExternalJsUpdate", "1391018232169");
      Ligne Supprimée : user_pref("extensions.helperbar.publisher", "vittalia");
      Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
      Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");

      -\\ Google Chrome v32.0.1700.76

      [ Fichier : C:\Users\julien tavenaux\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      *************************

      AdwCleaner[R0].txt - [28254 octets] - [09/02/2014 21:30:49]
      AdwCleaner[S0].txt - [26631 octets] - [09/02/2014 21:34:42]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [26692 octets] ##########
      0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    il n'y avait pas de lien a ta procédure lol mais j'ai pris la nouvelle version, voici le rapport, merci.  
    Mais si, je t'ai indiqué le lien donné par jayc44 : https://forums.commentcamarche.net/forum/affich-29655934-infection-delta-homes#1
    ------------------------
    Pour faire un diagnostique de ton PC :
    * Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Une fois le téléchargement achevé,
    * Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
    * Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
    * Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
    * Clique sur OUI à la question "Voulez-vous un rapport full options"
    * Laisse l'outil travailler, il peut être assez long.
    * Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse

    Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm

    A demain

    Bonne nuit
    0