Virus delta
Résolu
Bonjour, recemment il y a un moteur de recherche qui s'est installé :DELTA, je ne sais comment.Comment puis-je m'en débarasser?Merci.
24 réponses
-
Contributeur sécuritéGénial :)
Normalement plus de soucis.
Bon surf.
-
# DelFix v10.1 - Rapport créé le 02/03/2013 à 11:53:27
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : Vincent - PC-DE-VINCENT
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\_OTL
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Vincent\Downloads\Extras.Txt
Supprimé : C:\Users\Vincent\Downloads\OTL.Txt
Supprimé : C:\Users\Vincent\Downloads\OTL.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #115 [Point de contrôle planifié | 01/28/2013 07:23:02]
Supprimé : RP #116 [Point de contrôle planifié | 01/29/2013 19:04:52]
Supprimé : RP #117 [Point de contrôle planifié | 02/01/2013 18:11:17]
Supprimé : RP #118 [Point de contrôle planifié | 02/02/2013 17:22:45]
Supprimé : RP #119 [Point de contrôle planifié | 02/04/2013 19:38:06]
Supprimé : RP #120 [Point de contrôle planifié | 02/07/2013 08:55:32]
Supprimé : RP #121 [Point de contrôle planifié | 02/13/2013 16:01:42]
Supprimé : RP #122 [Point de contrôle planifié | 02/17/2013 15:44:00]
Supprimé : RP #123 [Point de contrôle planifié | 02/18/2013 15:53:53]
Supprimé : RP #124 [Point de contrôle planifié | 02/19/2013 09:55:54]
Supprimé : RP #125 [Point de contrôle planifié | 02/20/2013 09:03:36]
Supprimé : RP #126 [Windows Update | 02/20/2013 19:57:45]
Supprimé : RP #127 [Point de contrôle planifié | 02/21/2013 15:43:53]
Supprimé : RP #128 [Point de contrôle planifié | 02/22/2013 09:51:29]
Supprimé : RP #129 [Removed Qtrax Player. | 02/23/2013 09:56:58]
Supprimé : RP #130 [Removed Delta Chrome Toolbar | 02/23/2013 10:02:31]
Supprimé : RP #131 [Removed Delta Chrome Toolbar | 02/23/2013 10:04:49]
Supprimé : RP #132 [Removed Microsoft Silverlight | 02/23/2013 10:13:28]
Supprimé : RP #133 [Point de contrôle planifié | 02/26/2013 19:00:18]
Supprimé : RP #134 [Point de contrôle planifié | 02/27/2013 17:22:54]
Supprimé : RP #135 [Point de contrôle planifié | 02/28/2013 18:11:01]
Supprimé : RP #136 [OTL Restore Point - 01/03/2013 20:58:53 | 03/01/2013 19:58:54]
Supprimé : RP #137 [OTL Restore Point - 02/03/2013 09:52:20 | 03/02/2013 08:52:20]
Supprimé : RP #138 [Installed Java 7 Update 15 | 03/02/2013 10:29:26]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ########## -
Contributeur sécuritéTu peux faire le ménage : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
;)
-
ça a l'air d'aller, merci pour votre patience.
-
Contributeur sécuritéExtra,
Encore des soucis ?
-
All processes killed
========== OTL ==========
No active process named YontooDesktop.exe was found!
Service Yontoo Desktop Updater stopped successfully!
Service Yontoo Desktop Updater deleted successfully!
File C:\Program Files\Yontoo\Y2Desktop.Updater.exe C:\Users\Vincent\AppData\Roaming\Yontoo\YontooDesktop.exe File not found not found.
Registry value HKEY_USERS\S-1-5-21-125579280-2051084559-3401484795-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Yontoo Desktop deleted successfully.
C:\Users\Vincent\AppData\Roaming\Yontoo\YontooDesktop.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
User: Vincent
->Temp folder emptied: 228782954 bytes
->Temporary Internet Files folder emptied: 160435399 bytes
->Java cache emptied: 88501 bytes
->Google Chrome cache emptied: 6406622 bytes
->Flash cache emptied: 171095 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 13142787 bytes
RecycleBin emptied: 2077412833 bytes
Total Files Cleaned = 2 371,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 03022013_105027
Files\Folders moved on Reboot...
C:\Users\Vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot... -
Contributeur sécuritéATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
PRC - C:\Users\Vincent\AppData\Roaming\Yontoo\YontooDesktop.exe (Yontoo LLC)
SRV - (Yontoo Desktop Updater) -- C:\Program Files\Yontoo\Y2Desktop.Updater.exe C:\Users\Vincent\AppData\Roaming\Yontoo\YontooDesktop.exe File not found
O4 - HKU\S-1-5-21-125579280-2051084559-3401484795-1000..\Run: [Yontoo Desktop] C:\Users\Vincent\AppData\Roaming\Yontoo\YontooDesktop.exe (Yontoo LLC)
:Commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
-
-Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=7036539313
mot de passe : lo Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=1281071713
mot de passe : lo -
Contributeur sécuritéBonjour,
Tu es sûre ?
Le site me répond que le mot de passe est erroné ...
-
Bonjour, voilà le code : loooo1 merci.
-
Contributeur sécuritéAh ben oui mais il faut me donner le mot de passe que je puisse consulter les rapports :p
-
https://forums-fec.be/upload/www/?a=d&i=9295467291 https://forums-fec.be/upload/www/?a=d&i=4619139357
-
Contributeur sécuritéhéberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
faut lire :) -
ben j'ai envoyé sans rien.Que dois-je faire maintenant.Merci.
-
Contributeur sécuritéOn s'en fiche tu mets ce que tu veux :)
-
je pense que j'ai bien réalisé, par contre à description avant d'envoyer le rapport , que fallait-il noté après?
-
Contributeur sécuritéBonjour,
On va voir ce qu'on peut faire.
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox
▶ Quand la fenêtre apparaît, sous Rapport en haut à droite, coche "Rapport minimal", ainsi que "Tous les utilisateurs"
Sous Registre: standard coche Tous.
Coche les cases à coté de Recherche Lop et Recherche Purity.
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
/md5start
services.exe
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
atapi.sys
afd.sys
ipsec.sys
netbt.sys
tcpip.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
A+ -
Bonsoir,delta n'est plus là, par contre l'ordinateur démarre beaucoup moins vite, je n'est pas encore enlever ce que j'ai telechargé à votre demande.Est-ce que cela viendrai de là.Merci.
-
Contributeur sécuritéSalut,
Normal le résultat était nul :)
Est-ce que tu as encore des soucis ?
-
Bonsoir, donc voici l'analyse qui s'est ouverte toute seule.Je n'est donc rien selectionner ou supprimer la selection comme demandé car je ne sais pas où le faire .Ai-je bien fait? Merci par avance.
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.02.28.08
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Vincent :: PC-DE-VINCENT [administrateur]
Protection: Activé
28/02/2013 17:43:15
mbam-log-2013-02-28 (17-43-15).txt
Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 297415
Temps écoulé: 43 minute(s), 17 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
- 1
- 2
Suivant