DELTA-HOME : que faire pour s'en débarasser ?

Résolu/Fermé
gd - 25 déc. 2014 à 00:22
 gd - 30 déc. 2014 à 12:53
Bonsoir,
J'ai téléchargé un logiciel gratuit pour visionner un spectacle en format MPG depuis une clé usb hier, et j'ai DELTA HOME qui s'est installé sur n'importe quel moteur de recherche dès que j'ouvre internet (explorer, chrome, ...).
J'ai lancé un scan avec avast pro 2015 mais cela n'a rien fait ...
Quelqu'un sait ce que je dois faire ???
D'avance merci pour votre aide.
A voir également:

34 réponses

irongege Messages postés 40847 Date d'inscription jeudi 1 novembre 2007 Statut Modérateur Dernière intervention 29 juin 2023 5 072
25 déc. 2014 à 00:26
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Bonsoir !

Merci pour ta réponse. A force de regarder sur les différents forum cette nuit, j'ai fini par télécharger CCLEANER et j'ai l'impression que le problème a disparu ...

J'espère que c'est le cas !

Voici le rapport de CCLEANER pour info :

# AdwCleaner v4.106 - Rapport créé le 25/12/2014 à 01:23:34
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-21.4 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Jerome - JEROMEDANIEL
# Exécuté depuis : C:\Users\Jerome\Downloads\AdwCleaner-4.106.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : WindowsMangerProtect
[#] Service Supprimé : Update Hold Page
[#] Service Supprimé : Util Hold Page
Service Supprimé : {ca4e7e4c-3ebf-4428-bf75-cc138b7061f1}Gw64

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\WinZipper
[!] Dossier Supprimé : C:\Program Files (x86)\Hold Page
[!] Dossier Supprimé : C:\Program Files (x86)\Hold Page
Dossier Supprimé : C:\Users\Jerome\AppData\Local\Temp\Hold Page
Dossier Supprimé : C:\Users\Jerome\AppData\Local\Gameo
Dossier Supprimé : C:\Users\Jerome\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Jerome\AppData\Roaming\Gameo
Dossier Supprimé : C:\Users\Jerome\AppData\Roaming\PC Speed Maximizer
Dossier Supprimé : C:\Users\Jerome\AppData\Roaming\WinZipper
Dossier Supprimé : C:\Users\Jerome\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gameo
Dossier Supprimé : C:\Users\Jerome\Documents\PC Speed Maximizer
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Windows\System32\drivers\{ca4e7e4c-3ebf-4428-bf75-cc138b7061f1}Gw64.sys
Fichier Supprimé : C:\Users\Jerome\Desktop\PC Speed Maximizer.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\istartsurf.xml
Fichier Supprimé : C:\Users\Jerome\AppData\Roaming\Mozilla\Firefox\Profiles\u95qd7is.default\user.js
Fichier Supprimé : C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx
Fichier Supprimé : C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : LaunchSignup
Tâche Supprimée : PC Speed Maximizer Schedule

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Jerome\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Jerome\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Jerome\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\noajmlkipclmeolfcnflkjhijkigpfjh
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\noajmlkipclmeolfcnflkjhijkigpfjh
Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\Mozilla\Extends
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Hold Page
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Hold Page
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A43DE495-3D00-47D4-9D2C-303115707939}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6C14185E-4DE6-4A79-985B-19F23FD1E638}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6C14185E-4DE6-4A79-985B-19F23FD1E638}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8DCB7100-DF86-4384-8842-8FA844297B3F}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{43E01FC8-C68D-4ACE-9D6E-75581F3E2D88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{43E01FC8-C68D-4ACE-9D6E-75581F3E2D88}
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\pc speed maximizer
Clé Supprimée : HKCU\Software\SupHpUISoft
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\gameo
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\SOFTWARE\delta-homesSoftware
Clé Supprimée : HKLM\SOFTWARE\FreeSoftToday
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\hdcode
Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\supWPM
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Uniblue
Clé Supprimée : HKLM\SOFTWARE\V9
Clé Supprimée : HKLM\SOFTWARE\winzipersvc
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\gameo
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\delta-homes.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\istartsurf.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.delta-homes.com

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v

[u95qd7is.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "147f394e7ccca27cba7c82db6061b090");

-\\ Google Chrome v39.0.2171.95


*************************

AdwCleaner[R0].txt - [13083 octets] - [25/12/2014 01:15:52]
0
Utilisateur anonyme
25 déc. 2014 à 20:51
bonjour

relance ADWC, clique sur désinstaller,

passe ceci :

Télécharge et enregistre Zhpcleaner sur ton bureau :

https://nicolascoolman.eu

[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "réparation"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".




0
Bonsoir electricien 69,

Merci pour ta participation mais pourquoi me conseilles tu d'installer un nouveau logiciel de nettoyage ? CCLEANER à l'air d'avoir fait ce qu'il fallait, non ?

Et autre questions : je n'arrive pas à desinstaller un programme qui est là depuis "comme par hasard" hier : il porte le nom de "image resizer package"

MERCI :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
25 déc. 2014 à 21:00
Ccleaner n'est pas un outil de désinfection, ADWcleaner, oui :-)

passe ceci, c'est un complément de ADWclceaner

pour ton programme, je passe un autre outil, mais après :-)


0
Donc ca y est, je viens de faire adwcleaner !
0
Utilisateur anonyme
26 déc. 2014 à 21:06
0
# AdwCleaner v4.106 - Rapport créé le 26/12/2014 à 20:52:01
# Mis à jour le 21/12/2014 par Xplode
# Database : 2014-12-21.4 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Jerome - JEROMEDANIEL
# Exécuté depuis : C:\Users\Jerome\Downloads\adwcleaner_4.106.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v


-\\ Google Chrome v39.0.2171.95

[C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.delta-homes.com/web/?type=ds&ts=1419422483&from=wpm12233&uid=HGSTXHTS541010A9E680_140227JD1009CHH1U24HX&q={searchTerms}
[C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.delta-homes.com/web/?type=ds&ts=1419422483&from=wpm12233&uid=HGSTXHTS541010A9E680_140227JD1009CHH1U24HX&q={searchTerms}
[C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggfc_14_52_ch&cd=2XzuyEtN2Y1L1Qzu0Fzz0AzyyCtAtCtBtC0AtA0DtAtCzzyBtN0D0Tzu0StCtDzzzztN1L2XzutAtFyCtFtCyDtFtCtN1L1CzutCyEtBzytDyD1V1QtN1L1G1B1V1N2Y1L1Qzu2StD0CtByByEtCyBtBtGtA0CtAyCtG0Czz0EyEtG0EtAzzzytGtDtByCyDyCyCtCtDtC0AyEyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEzzzzyCyC0A0ByEtG0EyB0E0BtGyE0BzzzztGzy0DtDzytGtD0B0DtCzzzyyD0FtA0DzzyB2Q&cr=1136799115&ir=
[C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggfc_14_52_ch&cd=2XzuyEtN2Y1L1Qzu0Fzz0AzyyCtAtCtBtC0AtA0DtAtCzzyBtN0D0Tzu0StCtDzzzztN1L2XzutAtFyCtFtCyDtFtCtN1L1CzutCyEtBzytDyD1V1QtN1L1G1B1V1N2Y1L1Qzu2StD0CtByByEtCyBtBtGtA0CtAyCtG0Czz0EyEtG0EtAzzzytGtDtByCyDyCyCtCtDtC0AyEyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEzzzzyCyC0A0ByEtG0EyB0E0BtGyE0BzzzztGzy0DtDzytGtD0B0DtCzzzyyD0FtA0DzzyB2Q&cr=1136799115&ir=

*************************

AdwCleaner[R0].txt - [13083 octets] - [25/12/2014 01:15:52]
AdwCleaner[R1].txt - [2683 octets] - [26/12/2014 20:40:11]
AdwCleaner[S0].txt - [10876 octets] - [25/12/2014 01:23:34]
AdwCleaner[S1].txt - [2614 octets] - [26/12/2014 20:52:01]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2674 octets] ##########
0
Utilisateur anonyme
27 déc. 2014 à 18:00
relance ADWC, clique sur désinstaller,

passe ceci :

Télécharge et enregistre Zhpcleaner sur ton bureau :

https://nicolascoolman.eu

[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "réparation"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".

0
~ ZHPCleaner v2014.12.26.275 by Nicolas Coolman (26/12/2014)
~ Run by Jerome (Administrator) (27/12/2014 18:01:11)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Jerome\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Jerome\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (4)
TROUVÉ IE Params: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Secondary_Page_URL ( hxxp://toshiba.eu/symbaloo_c )
TROUVÉ: [u95qd7is.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon)
TROUVÉ: [u95qd7is.default] - user_pref("***@***l-event-fired", true); (Toolbar.Ask)
TROUVÉ Chrome URL: "hxxp://Vosteran.com/?f=7&a=vst_ggfc_14_52_ch&cd=2XzuyEtN2Y1L1Qzu0Fzz0AzyyCtAtCtBtC0AtA0DtAtCzzyBtN0[...]


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (19)
TROUVÉ: C:\Users\Jerome\AppData\Roaming\1H1Q1V1N1N1O1R (Adware.InstallCore)
TROUVÉ: C:\Users\Jerome\AppData\Roaming\1H1Q1V1N1N1O1R\Image Resizer Packages [ - ] (Adware.InstallCore)
TROUVÉ fichier: C:\Windows\Prefetch\GAMEO.EXE-98F5BF6B.pf (PUP.Gameo)
TROUVÉ fichier: C:\Windows\Prefetch\PREDM.TMP-990376E5.pf (Adware.Downware)
TROUVÉ fichier: C:\Windows\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf (PUP.MyPCBackup)
TROUVÉ fichier: C:\Windows\Prefetch\SPEEDUPMYPC.TMP-74E17A3C.pf (PUP.SpeedUpMyPC)
TROUVÉ fichier: C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-AECF9361.pf (Crapware.SpyHunter)
TROUVÉ fichier: C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf (Crapware.SpyHunter)
TROUVÉ fichier: C:\Windows\Prefetch\UPFST_FR_350.EXE-F198031E.pf (Adware.FreeSoftToday)
TROUVÉ fichier: C:\Windows\Prefetch\VOPACKAGE.EXE-8FCF182C.pf (Adware.Downware)
TROUVÉ fichier: C:\Windows\Prefetch\VOSTERANUPDATE.EXE-4D3E7CC6.pf (PUP.Vosteran)
TROUVÉ fichier: C:\Windows\Prefetch\WPM.EXE-653B9B87.pf (PUP.WpManager)
TROUVÉ fichier: C:\Users\Jerome\Downloads\SpyHunter-Installer.exe (Crapware.SpyHunter)
TROUVÉ fichier: C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage (PUP.AkamaiHD)
TROUVÉ fichier: C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage-journal (PUP.AkamaiHD)
TROUVÉ fichier: C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.reimageplus.com_0.localstorage (Rogue.ReimageRepair)
TROUVÉ fichier: C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.reimageplus.com_0.localstorage-journal (Rogue.ReimageRepair)
TROUVÉ fichier:C:\Users\Jerome\Downloads\SpyHunter-Installer.exe [Enigma Software Group USA, LLC. - Enigma Installer] (PUP.EnigmaSoftware)
TROUVÉ fichier:C:\Users\Jerome\AppData\Local\Temp\EsgInstallerx64Stub.exe [Enigma Software Group USA, LLC. - Enigma Installer x64 stub] (PUP.EnigmaSoftware)


---\\ Base de Registres ( Clés, Valeurs, Données ). (4)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Browsers Apps-nv [] (Heuristic.CrossRider)
TROUVÉ clé: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Image Resizer Packages [Image Resizer Packages] (Adware.InstallCore)
TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\api.ciuvo.com [] (PUP.PriceSparrow)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Browsers Apps-nv [] (PUP.CrossRider)



---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 66257
~ Items trouvés : 27
~ Items réparés : 0


End of clean at 19:04:12
0
Utilisateur anonyme
27 déc. 2014 à 19:06
relance Zhpcleaner, clique sur réparer,

poste son rapport


0
Je viens de faire zhpcleaner : le rapport est ci-dessus !

Effectivement, avant de le faire, mon mari a de nouveau eu DELTA HOME qui s'est ouvert lorsqu'il a ouvert un fichier a télécharger sur un mail de son boulot :-( ...

J'espère que zhpcleaner aura résolu le problème !
0
Je dois relancer zhpcleaner encore une fois, c'est ça ?
0
Utilisateur anonyme
27 déc. 2014 à 20:46
tu as envoyé le rapport d'ADWC, pas Zhpcleaner !


0
Oups, désolé ... LE VOICI :

~ ZHPCleaner v2014.12.26.275 by Nicolas Coolman (26/12/2014)
~ Run by Jerome (Administrator) (27/12/2014 20:39:33)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Jerome\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Jerome\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (4)
TROUVÉ IE Params: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Secondary_Page_URL ( hxxp://toshiba.eu/symbaloo_c )
TROUVÉ: [u95qd7is.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon)
TROUVÉ: [u95qd7is.default] - user_pref("***@***l-event-fired", true); (Toolbar.Ask)
TROUVÉ Chrome URL: "hxxp://Vosteran.com/?f=7&a=vst_ggfc_14_52_ch&cd=2XzuyEtN2Y1L1Qzu0Fzz0AzyyCtAtCtBtC0AtA0DtAtCzzyBtN0[...]


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (19)
TROUVÉ: C:\Users\Jerome\AppData\Roaming\1H1Q1V1N1N1O1R (Adware.InstallCore)
TROUVÉ: C:\Users\Jerome\AppData\Roaming\1H1Q1V1N1N1O1R\Image Resizer Packages [ - ] (Adware.InstallCore)
TROUVÉ fichier: C:\Windows\Prefetch\GAMEO.EXE-98F5BF6B.pf (PUP.Gameo)
TROUVÉ fichier: C:\Windows\Prefetch\PREDM.TMP-990376E5.pf (Adware.Downware)
TROUVÉ fichier: C:\Windows\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf (PUP.MyPCBackup)
TROUVÉ fichier: C:\Windows\Prefetch\SPEEDUPMYPC.TMP-74E17A3C.pf (PUP.SpeedUpMyPC)
TROUVÉ fichier: C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-AECF9361.pf (Crapware.SpyHunter)
TROUVÉ fichier: C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf (Crapware.SpyHunter)
TROUVÉ fichier: C:\Windows\Prefetch\UPFST_FR_350.EXE-F198031E.pf (Adware.FreeSoftToday)
TROUVÉ fichier: C:\Windows\Prefetch\VOPACKAGE.EXE-8FCF182C.pf (Adware.Downware)
TROUVÉ fichier: C:\Windows\Prefetch\VOSTERANUPDATE.EXE-4D3E7CC6.pf (PUP.Vosteran)
TROUVÉ fichier: C:\Windows\Prefetch\WPM.EXE-653B9B87.pf (PUP.WpManager)
TROUVÉ fichier: C:\Users\Jerome\Downloads\SpyHunter-Installer.exe (Crapware.SpyHunter)
TROUVÉ fichier: C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage (PUP.AkamaiHD)
TROUVÉ fichier: C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage-journal (PUP.AkamaiHD)
TROUVÉ fichier: C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.reimageplus.com_0.localstorage (Rogue.ReimageRepair)
TROUVÉ fichier: C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.reimageplus.com_0.localstorage-journal (Rogue.ReimageRepair)
TROUVÉ fichier:C:\Users\Jerome\Downloads\SpyHunter-Installer.exe [Enigma Software Group USA, LLC. - Enigma Installer] (PUP.EnigmaSoftware)
TROUVÉ fichier:C:\Users\Jerome\AppData\Local\Temp\EsgInstallerx64Stub.exe [Enigma Software Group USA, LLC. - Enigma Installer x64 stub] (PUP.EnigmaSoftware)


---\\ Base de Registres ( Clés, Valeurs, Données ). (4)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Browsers Apps-nv [] (Heuristic.CrossRider)
TROUVÉ clé: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Image Resizer Packages [Image Resizer Packages] (Adware.InstallCore)
TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\api.ciuvo.com [] (PUP.PriceSparrow)
TROUVÉ clé: HKLM\SOFTWARE\Wow6432Node\Browsers Apps-nv [] (PUP.CrossRider)



---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 66254
~ Items trouvés : 27
~ Items réparés : 0


End of clean at 21:00:30
0
Et je suis en train de REPARER
0
Utilisateur anonyme
27 déc. 2014 à 21:07
ok,

envoie le rapport dés que possible !


0
~ ZHPCleaner v2014.12.26.275 by Nicolas Coolman (26/12/2014)
~ Run by Jerome (Administrator) (27/12/2014 21:00:49)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Réparer
~ Report : C:\Users\Jerome\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Jerome\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 81, 64-bit (Build 9600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (4)
REMPLACÉ IE Params: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Secondary_Page_URL ( hxxp://toshiba.eu/symbaloo_c )
REMPLACÉ: [u95qd7is.default] - user_pref("browser.search.order.1", "Yahoo! (Avast)"); (PUP.Babylon)
REMPLACÉ: [u95qd7is.default] - user_pref("***@***l-event-fired", true); (Toolbar.Ask)
REMPLACÉ Chrome URL: "hxxp://Vosteran.com/?f=7&a=vst_ggfc_14_52_ch&cd=2XzuyEtN2Y1L1Qzu0Fzz0AzyyCtAtCtBtC0AtA0DtAtCzzyBtN0[...]


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (18)
DEPLACÉ dossier: C:\Users\Jerome\AppData\Roaming\1H1Q1V1N1N1O1R (Adware.InstallCore)
DEPLACÉ dossier: C:\Users\Jerome\AppData\Roaming\1H1Q1V1N1N1O1R\Image Resizer Packages [ - ] (Adware.InstallCore)
DEPLACÉ fichier: C:\Windows\Prefetch\GAMEO.EXE-98F5BF6B.pf[] (PUP.Gameo)
DEPLACÉ fichier: C:\Windows\Prefetch\PREDM.TMP-990376E5.pf[] (Adware.Downware)
DEPLACÉ fichier: C:\Windows\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf[] (PUP.MyPCBackup)
DEPLACÉ fichier: C:\Windows\Prefetch\SPEEDUPMYPC.TMP-74E17A3C.pf[] (PUP.SpeedUpMyPC)
DEPLACÉ fichier: C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-AECF9361.pf[] (Crapware.SpyHunter)
DEPLACÉ fichier: C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf[] (Crapware.SpyHunter)
DEPLACÉ fichier: C:\Windows\Prefetch\UPFST_FR_350.EXE-F198031E.pf[] (Adware.FreeSoftToday)
DEPLACÉ fichier: C:\Windows\Prefetch\VOPACKAGE.EXE-8FCF182C.pf[] (Adware.Downware)
DEPLACÉ fichier: C:\Windows\Prefetch\VOSTERANUPDATE.EXE-4D3E7CC6.pf[] (PUP.Vosteran)
DEPLACÉ fichier: C:\Windows\Prefetch\WPM.EXE-653B9B87.pf[] (PUP.WpManager)
DEPLACÉ fichier: C:\Users\Jerome\Downloads\SpyHunter-Installer.exe[Enigma Software Group USA, LLC.] (Crapware.SpyHunter)
DEPLACÉ fichier: C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage[] (PUP.AkamaiHD)
DEPLACÉ fichier: C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage-journal[] (PUP.AkamaiHD)
DEPLACÉ fichier: C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.reimageplus.com_0.localstorage[] (Rogue.ReimageRepair)
DEPLACÉ fichier: C:\Users\Jerome\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.reimageplus.com_0.localstorage-journal[] (Rogue.ReimageRepair)
DEPLACÉ fichier: C:\Users\Jerome\AppData\Local\Temp\EsgInstallerx64Stub.exe [Enigma Software Group USA, LLC. - Enigma Installer x64 stub] (PUP.EnigmaSoftware)


---\\ Base de Registres ( Clés, Valeurs, Données ). (3)
SUPPRIMÉ clé: HKLM\SOFTWARE\Wow6432Node\Browsers Apps-nv [] (Heuristic.CrossRider)
SUPPRIMÉ clé: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Image Resizer Packages [Image Resizer Packages] (Adware.InstallCore)
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\api.ciuvo.com [] (PUP.PriceSparrow)



---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 66257
~ Items trouvés : 0
~ Items réparés : 25


End of clean at 21:21:23
0
Le dernier rapport indique "réparation réalisées avec succès". Est-ce que tout est bon?
0
Utilisateur anonyme
27 déc. 2014 à 21:56
oui, c'est bon :-)

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur « complet »

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu

0