Virus delta

Résolu
Bonjour, recemment il y a un moteur de recherche qui s'est installé :DELTA, je ne sais comment.Comment puis-je m'en débarasser?Merci.

24 réponses

  1. Contributeur sécurité
    Génial :)
    Normalement plus de soucis.

    Bon surf.
    0
    1. # DelFix v10.1 - Rapport créé le 02/03/2013 à 11:53:27
      # Mis à jour le 23/02/2013 par Xplode
      # Nom d'utilisateur : Vincent - PC-DE-VINCENT

      ~ Activation de l'UAC ... OK

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\_OTL
      Supprimé : C:\AdwCleaner[S1].txt
      Supprimé : C:\Users\Vincent\Downloads\Extras.Txt
      Supprimé : C:\Users\Vincent\Downloads\OTL.Txt
      Supprimé : C:\Users\Vincent\Downloads\OTL.exe
      Supprimée : HKLM\SOFTWARE\OldTimer Tools
      Supprimée : HKLM\SOFTWARE\AdwCleaner

      ~ Sauvegarde de la base de registre ... OK

      ~ Purge de la restauration système ...

      Supprimé : RP #115 [Point de contrôle planifié | 01/28/2013 07:23:02]
      Supprimé : RP #116 [Point de contrôle planifié | 01/29/2013 19:04:52]
      Supprimé : RP #117 [Point de contrôle planifié | 02/01/2013 18:11:17]
      Supprimé : RP #118 [Point de contrôle planifié | 02/02/2013 17:22:45]
      Supprimé : RP #119 [Point de contrôle planifié | 02/04/2013 19:38:06]
      Supprimé : RP #120 [Point de contrôle planifié | 02/07/2013 08:55:32]
      Supprimé : RP #121 [Point de contrôle planifié | 02/13/2013 16:01:42]
      Supprimé : RP #122 [Point de contrôle planifié | 02/17/2013 15:44:00]
      Supprimé : RP #123 [Point de contrôle planifié | 02/18/2013 15:53:53]
      Supprimé : RP #124 [Point de contrôle planifié | 02/19/2013 09:55:54]
      Supprimé : RP #125 [Point de contrôle planifié | 02/20/2013 09:03:36]
      Supprimé : RP #126 [Windows Update | 02/20/2013 19:57:45]
      Supprimé : RP #127 [Point de contrôle planifié | 02/21/2013 15:43:53]
      Supprimé : RP #128 [Point de contrôle planifié | 02/22/2013 09:51:29]
      Supprimé : RP #129 [Removed Qtrax Player. | 02/23/2013 09:56:58]
      Supprimé : RP #130 [Removed Delta Chrome Toolbar | 02/23/2013 10:02:31]
      Supprimé : RP #131 [Removed Delta Chrome Toolbar | 02/23/2013 10:04:49]
      Supprimé : RP #132 [Removed Microsoft Silverlight | 02/23/2013 10:13:28]
      Supprimé : RP #133 [Point de contrôle planifié | 02/26/2013 19:00:18]
      Supprimé : RP #134 [Point de contrôle planifié | 02/27/2013 17:22:54]
      Supprimé : RP #135 [Point de contrôle planifié | 02/28/2013 18:11:01]
      Supprimé : RP #136 [OTL Restore Point - 01/03/2013 20:58:53 | 03/01/2013 19:58:54]
      Supprimé : RP #137 [OTL Restore Point - 02/03/2013 09:52:20 | 03/02/2013 08:52:20]
      Supprimé : RP #138 [Installed Java 7 Update 15 | 03/02/2013 10:29:26]

      Nouveau point de restauration créé !

      ~ Réinitialisation des paramètres système ... OK

      ########## - EOF - ##########
      0
      1. Contributeur sécurité
        Tu peux faire le ménage : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

        ;)
        0
        1. ça a l'air d'aller, merci pour votre patience.
          0
          1. Contributeur sécurité
            Extra,

            Encore des soucis ?
            0
            1. All processes killed
              ========== OTL ==========
              No active process named YontooDesktop.exe was found!
              Service Yontoo Desktop Updater stopped successfully!
              Service Yontoo Desktop Updater deleted successfully!
              File C:\Program Files\Yontoo\Y2Desktop.Updater.exe C:\Users\Vincent\AppData\Roaming\Yontoo\YontooDesktop.exe File not found not found.
              Registry value HKEY_USERS\S-1-5-21-125579280-2051084559-3401484795-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Yontoo Desktop deleted successfully.
              C:\Users\Vincent\AppData\Roaming\Yontoo\YontooDesktop.exe moved successfully.
              ========== COMMANDS ==========

              [EMPTYTEMP]

              User: All Users

              User: Default
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 33170 bytes

              User: Default User
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 0 bytes

              User: Public

              User: Vincent
              ->Temp folder emptied: 228782954 bytes
              ->Temporary Internet Files folder emptied: 160435399 bytes
              ->Java cache emptied: 88501 bytes
              ->Google Chrome cache emptied: 6406622 bytes
              ->Flash cache emptied: 171095 bytes

              %systemdrive% .tmp files removed: 0 bytes
              %systemroot% .tmp files removed: 0 bytes
              %systemroot%\System32 .tmp files removed: 0 bytes
              %systemroot%\System32\drivers .tmp files removed: 0 bytes
              Windows Temp folder emptied: 13142787 bytes
              RecycleBin emptied: 2077412833 bytes

              Total Files Cleaned = 2 371,00 mb

              OTL by OldTimer - Version 3.2.69.0 log created on 03022013_105027

              Files\Folders moved on Reboot...
              C:\Users\Vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.

              PendingFileRenameOperations files...

              Registry entries deleted on Reboot...
              0
              1. Contributeur sécurité
                ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

                si tu as XP => double clique
                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                sur OTL.exe pour le lancer.

                ▶Copie la liste qui se trouve en gras ci-dessous,

                ▶ colle-la dans la zone sous "Personnalisation" :

                :OTL
                PRC - C:\Users\Vincent\AppData\Roaming\Yontoo\YontooDesktop.exe (Yontoo LLC)
                SRV - (Yontoo Desktop Updater) -- C:\Program Files\Yontoo\Y2Desktop.Updater.exe C:\Users\Vincent\AppData\Roaming\Yontoo\YontooDesktop.exe File not found
                O4 - HKU\S-1-5-21-125579280-2051084559-3401484795-1000..\Run: [Yontoo Desktop] C:\Users\Vincent\AppData\Roaming\Yontoo\YontooDesktop.exe (Yontoo LLC)

                :Commands
                [EMPTYTEMP]

                ▶ Clique sur "Correction" pour lancer la suppression.

                ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.

                0
                1. -Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=7036539313
                  mot de passe : lo Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=1281071713
                  mot de passe : lo
                  0
                  1. Contributeur sécurité
                    Bonjour,
                    Tu es sûre ?
                    Le site me répond que le mot de passe est erroné ...
                    0
                    1. Bonjour, voilà le code : loooo1 merci.
                      0
                      1. Contributeur sécurité
                        Ah ben oui mais il faut me donner le mot de passe que je puisse consulter les rapports :p
                        0
                        1. https://forums-fec.be/upload/www/?a=d&i=9295467291 https://forums-fec.be/upload/www/?a=d&i=4619139357
                          0
                          1. Contributeur sécurité
                            héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

                            faut lire :)
                            0
                            1. ben j'ai envoyé sans rien.Que dois-je faire maintenant.Merci.
                              0
                              1. Contributeur sécurité
                                On s'en fiche tu mets ce que tu veux :)
                                0
                                1. je pense que j'ai bien réalisé, par contre à description avant d'envoyer le rapport , que fallait-il noté après?
                                  0
                                  1. Contributeur sécurité
                                    Bonjour,

                                    On va voir ce qu'on peut faire.

                                    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

                                    ▶ Télécharge ici :OTL

                                    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox

                                    ▶ Quand la fenêtre apparaît, sous Rapport en haut à droite, coche "Rapport minimal", ainsi que "Tous les utilisateurs"
                                    Sous Registre: standard coche Tous.
                                    Coche les cases à coté de Recherche Lop et Recherche Purity.

                                    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


                                    netsvcs
                                    msconfig
                                    safebootminimal
                                    safebootnetwork
                                    activex
                                    drivers32
                                    %SYSTEMDRIVE%\*.exe
                                    /md5start
                                    services.exe
                                    explorer.exe
                                    userinit.exe
                                    winlogon.exe
                                    wininit.exe
                                    atapi.sys
                                    afd.sys
                                    ipsec.sys
                                    netbt.sys
                                    tcpip.sys
                                    /md5stop
                                    %systemroot%\*. /mp /s
                                    %systemroot%\system32\*.dll /lockedfiles
                                    %systemroot%\Tasks\*.job /lockedfiles
                                    %systemroot%\system32\drivers\*.sys /lockedfiles
                                    %systemroot%\System32\config\*.sav
                                    CREATERESTOREPOINT
                                    SAVEMBR:0


                                    ▶ Clic sur Analyse.

                                    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

                                    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

                                    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

                                    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

                                    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC

                                    A+
                                    0
                                    1. Bonsoir,delta n'est plus là, par contre l'ordinateur démarre beaucoup moins vite, je n'est pas encore enlever ce que j'ai telechargé à votre demande.Est-ce que cela viendrai de là.Merci.
                                      0
                                      1. Contributeur sécurité
                                        Salut,

                                        Normal le résultat était nul :)

                                        Est-ce que tu as encore des soucis ?
                                        0
                                        1. Bonsoir, donc voici l'analyse qui s'est ouverte toute seule.Je n'est donc rien selectionner ou supprimer la selection comme demandé car je ne sais pas où le faire .Ai-je bien fait? Merci par avance.

                                          Malwarebytes Anti-Malware (Essai) 1.70.0.1100
                                          www.malwarebytes.org

                                          Version de la base de données: v2013.02.28.08

                                          Windows Vista Service Pack 2 x86 NTFS
                                          Internet Explorer 9.0.8112.16421
                                          Vincent :: PC-DE-VINCENT [administrateur]

                                          Protection: Activé

                                          28/02/2013 17:43:15
                                          mbam-log-2013-02-28 (17-43-15).txt

                                          Type d'examen: Examen complet (C:\|D:\|Q:\|)
                                          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                          Options d'examen désactivées: P2P
                                          Elément(s) analysé(s): 297415
                                          Temps écoulé: 43 minute(s), 17 seconde(s)

                                          Processus mémoire détecté(s): 0
                                          (Aucun élément nuisible détecté)

                                          Module(s) mémoire détecté(s): 0
                                          (Aucun élément nuisible détecté)

                                          Clé(s) du Registre détectée(s): 0
                                          (Aucun élément nuisible détecté)

                                          Valeur(s) du Registre détectée(s): 0
                                          (Aucun élément nuisible détecté)

                                          Elément(s) de données du Registre détecté(s): 0
                                          (Aucun élément nuisible détecté)

                                          Dossier(s) détecté(s): 0
                                          (Aucun élément nuisible détecté)

                                          Fichier(s) détecté(s): 0
                                          (Aucun élément nuisible détecté)

                                          (fin)
                                          0
                                          • 1
                                          • 2