Delta-homes

Résolu
Bonjour,

j'ai consulté plusieurs topics mais je n'arrive pas à résoudre mon problème :
ma page d'accueil sur chrome est modifiée en delta-homes, j'ai donc tout changé dans les paramètres : moteur de recherche delta supprimé, page d'accueil modifiée etc, je n'ai pas d'extensions, tout est résolu sauf la page d'accueil !

Je lis donc ici que c'est un virus, alors je fais analyser mon pc, par Avira : rien, par Adwcleaner, rien sur google chrome (j'ai quand même fait l'étape suppression pour les autres navigateurs), par MalwareBytes, absolument rien !

Là je sèche un peu quand même !

Je n'ai aucun programme suspect dans "programmes et fonctionnalités" du panneau de config' pas de delta ou quoi..

Je vous remercie d'avance !

Marie

32 réponses

Résumé de la discussion

La problématique centrale est la modification de la page d'accueil et du moteur de recherche dans Chrome par Delta-Homes, malgré l’absence d’extensions et plusieurs analyses antivirus. Des solutions recommandées incluent l’utilisation d’outils de diagnostic comme ZHPDiag et Delfix, la suppression des outils de désinfection et la purge de la restauration système, puis la mise à jour des logiciels. En cas de persistance, il est recommandé de sécuriser les navigateurs, vérifier les paramètres et extensions, mettre à jour Flash et Java, et éviter les téléchargements depuis des sources douteuses. Par ailleurs, des utilisateurs signalent que des raccourcis modifiés ou des paramètres de démarrage peuvent reproduire ce comportement sans infection, et qu’un nettoyage ciblé peut être nécessaire pour restaurer le fonctionnement.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    1. effectivement je me suis déjà débarrasser complètement de delta home de cette manière suite à l'installation trop rapide d'un logiciel gratuit
    2. Rectification : je retrouve ma véritable page d'accueil en cliquant sur le raccourci du bureau, mais comment faire pour se débarasser DEFINITIVEMENT du potentiel virus ? Puisqu'il est surement encore là : quand j'utilise le raccourcis attaché a ma barre des taches c'est la meme chose qu'avant : delta-homes...

      Merci
    3. Bonjour MarieL ,restaurer l'ordinateur à une date antérieur , est probablement une bonne solution . Cordialement
  2. Contributeur sécurité
    Hello marie

    Rien de bien grave

    Cliques sur organiser option des dossiers et de recherche puis affichage et vois le sous dossier fichier et dossiers cachés clique sur né pas afficher les dossiers fichier ou lecteur caché puis sur ok
    1. C'est reglé, merci pour tout vraiment !
  3. re

    perso, j'ai adblock simple mais tu peux conserver celui que tu veux

    pour tes fichiers qui sont apparus, n'as tu pas été dans les options de fichiers?

    @+
    1. Les options de fichiers ?
      J'ai screené et hebergé sur un site j'espere que ça va marcher : http://hpics.li/8d2ac6b
      Je me demandais si c'était lié à l'installation d'un des logiciels de nettoyage que j'ai utilisé vu que j'ai du installer pas mal de trucs cette semaine...
    2. re

      je vais manger et je reviens>>>regarde dans le panneau de configuration>options des dossiers>affichage

      regarde l'image

      @+
    3. Merci c'était ça :)
      Bon appétit et bonne soirée !
    4. Tout est deja fait ;)
      De vrais champions !
  4. re

    pour adblock, tu n'as pas besoin des 2

    pour tes fichiers qui sont apparus, je t'ai demandé si tu as redémarrer ton pc

    @+
    1. Ah ! Lequel je désactive au mieux ?
      Je l'ai redemarré un bon nombre de fois depuis qu ces dossiers sont apparus, mais je peux redemarrer encore une fois et je viens commenter ce qu'il en est ;)
  5. salut Mariel

    j'ai un tas de dossiers transparents qui sont apparus du style "application data" "sendto" "modèles" c'est quoi ?
    Et partout dans mes musiques par exemple j'ai des jpeg et "thumbs.db" Folder" et "Desktop" qui se sont incrustés dans tous mes dossiers de musique Oo
    C'est lié ?


    tu as redémarrer ton pc

    pour adblock, tu vas dans les paramètres de chrome puis extentions>>là tu cliques sur

    "plus d'extentions"et tu tapes "adblock " dans la barre de recherche

    ensuite sur la droite, tu cliques sur "installer"

    @+
    1. Merci pour AdBlock ;) J'ai mis les 2, le normal et le Plus, c'est bon ?
      Que dis tu pour mes dossiers apparus dans "Marie" ?

      Merci
  6. Avast me disait que j'étais pas à jour, et j'avais effectivement une version 6 qui trainait, bref c'est reglé :)
    Pour fileHippo je pense que j'vais pas m'en servir en fait il va prendre la poussière comme j'me connais...
    Pas réussi à mettre AdBlock+ sur chrome, mais j'ai mis WOT

    Mille merci en tout cas, je repars avec un pc propre et de nouvelles bases pour nettoyer mon pc fixe :)

    J'ai une derniere question j'ignore si ça a un rapport avec toutes nos manip : avant quand j'ouvrais le dossier "Marie" il comprenait : mes images, ma musique, mes vidéos, mes documents, mes telechargements etc, depuis que j'ai commencé à avoir quelques problèmes, j'ai un tas de dossiers transparents qui sont apparus du style "application data" "sendto" "modèles" c'est quoi ?
    Et partout dans mes musiques par exemple j'ai des jpeg et "thumbs.db" Folder" et "Desktop" qui se sont incrustés dans tous mes dossiers de musique Oo
    C'est lié ?
    1. Contributeur sécurité
      Hello marie

      Comment te dire ?

      Tu n'es plus infectée :D

      Voici les dernières consignes

      1)Désinstallation des outils de désinfection
      Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

      Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

      -supprimer les outils de désinfections
      -purger la restauration du système

      Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

      Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
      Poste le rapport

      2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
      Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
      N'oublies pas aussi de maintenir Windows à jour via Windows update

      3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

      Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

      Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

      4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Tu peux aussi utiliser le nettoyeur de disque windows
      N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

      Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

      5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
      Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
      Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
      Pour chrome(si tu possèdes Chrome)

      Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

      Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

      Lien du téléchargement pour wot sur firefox
      https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

      Lien pour télécharger adblock +

      https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

      6)Fais attention à ce que tu télécharges où et comment
      Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
      A lire
      http://www.stoppublicites.fr/
      https://www.malekal.com/adwares-pup-protection/

      7)Pourquoi faut-il éviter de télécharger sur du p2p

      Les risques sont gros la machine risque de devenir un pc zombie
      Un peu de lecture concernant les dangers et le risque
      https://forum.malekal.com/viewtopic.php?t=3208&start=
      https://forum.malekal.com/viewtopic.php?t=893&start=

      8)Bien paramétrer Avast

      https://www.malekal.com/tutoriel-antivirus-avast/

      Voilà si tu penses que ton sujet est résolu tu peux le mettre en résolu
      1. Je vais y aller doucement ça fait beaucoup d'info ^^
        1) voila le rapport :
        # DelFix v10.3 - Rapport créé le 14/07/2013 à 17:40:18
        # Mis à jour le 08/06/2013 par Xplode
        # Nom d'utilisateur : Marie - PC-DE-MARIE
        # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\ZHP
        Supprimé : C:\Program Files (x86)\ZHPDiag
        Supprimé : C:\AdwCleaner[R1].txt
        Supprimé : C:\AdwCleaner[R2].txt
        Supprimé : C:\AdwCleaner[S1].txt
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\rapport.txt
        Supprimé : C:\Users\Marie\Desktop\ZHPDiag.txt
        Supprimé : C:\Users\Marie\Desktop\ZHPDiag2.Txt
        Supprimé : C:\Users\Marie\Desktop\ZHPDiag3.Txt
        Supprimé : C:\Users\Marie\Desktop\ZHPDiag4.Txt
        Supprimé : C:\Users\Marie\Desktop\ZHPDiag5.Txt
        Supprimé : C:\Users\Marie\Desktop\ZHPDiag6.Txt
        Supprimé : C:\Users\Marie\Desktop\ZHPDiag7.Txt
        Supprimé : C:\Users\Marie\Desktop\ZHPFixReport.txt
        Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
        Supprimé : C:\Users\Marie\Downloads\AdwCleaner-2.305.exe
        Supprimé : C:\Users\Marie\Downloads\ZHPDiag2.exe
        Supprimée : HKLM\SOFTWARE\OldTimer Tools
        Supprimée : HKLM\SOFTWARE\AdwCleaner
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

        ~ Purge de la restauration système ...

        Nouveau point de restauration créé !

        ########## - EOF - ##########


        2) je suis en train d'utiliser JavaRa
        3) je vois après
        4) j'ai installé CCleaner et désinstallé TuneUp (avec Revo :))
        5) il faut que j'installe les 2 ?
        6) merci du conseil :)
        7) je n'utilise pas ce système je me méfie des telechargements
        8) je vais voir après aussi
      2. Contributeur sécurité
        2)Pas besoin de javara tu es à jour :)

        4)Ccleaner est très bien
    2. Contributeur sécurité
      Hello marie

      Un dernier rapport zhpdiag et je te libère
      1. En esperant qu'il soit bon !
        http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130714_u11h13g6l6f12

        Un grand merci en tout cas
    3. Contributeur sécurité
      Hello

      Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

      * Désactive le temps du nettoyage avast(clic droit sur la boule orange>gestion des agents>désactiver pour 10 minutes)

      * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier)

      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
      [MD5.640D75DC77F6D0CFE654F7EA5BFE1421] - (.Wsys Co., Ltd. - Wsys Control 1.0.0.2539.) -- C:\ProgramData\eSafe\eGdpSvc.exe [386112] [PID.1456]
      G2 - GCE: Preference [User Data\Default] [mhkaekfpcppmmioggniknbnbdbcigpkk] Slick Savings v.2.4 (Désactivé) =>PUP.Dealio
      G2 - GCE: Preference [User Data\Default] [pfndaklgolladniicklehhancnlgocpp] Amazon Shopping Assistant by Spigot v.1.0 (Désactivé) =>PUP.Dealio
      G2 - GCE: Preference [User Data\Default] [hbcennhacfaagdopikcegfcobcadeocj] Ebay Shopping Assistant by Spigot v.1.0 (Désactivé) =>PUP.Dealio
      O23 - Service: Wsys Service (WsysSvc) . (.Wsys Co., Ltd. - Wsys Control 1.0.0.2539.) - C:\ProgramData\eSafe\eGdpSvc.exe =>PUP.eSafeSecurity
      [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
      [MD5.00000000000000000000000000000000] [APT] [{0011AC2C-B320-439A-B0D7-F92DA0C00B78}] (...) -- C:\Users\Marie\Downloads\Canon\setup.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{01C754A7-AA94-413A-A0BE-64C241A31A7E}] (...) -- C:\Users\Marie\Downloads\Canon\setup.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{24387B7C-64CF-4516-AFAF-93C59FD92913}] (...) -- C:\Users\Marie\Downloads\Canon\setup.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{483E511A-AB5F-4853-838D-7B5928D47A11}] (...) -- C:\Users\Marie\Downloads\Canon\setup.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{8DAA67B5-C307-4EC0-82B2-2DEF6C971433}] (...) -- C:\Users\Marie\Downloads\Canon\setup.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{C44AF4D5-9C35-4FA4-9FE6-8CF2DF6F3394}] (...) -- C:\Users\Marie\Downloads\Canon\setup.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{DAEC9F2F-0246-46AD-8137-F1D1D21BAF92}] (...) -- C:\Program Files\MultimediaTools\Uninstal.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{EC8B4806-6580-456E-9BD8-F06B5647154C}] (...) -- C:\Users\Marie\Downloads\Canon\setup.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{EDAB3DB5-A705-4D35-B048-1DDDCD463D74}] (...) -- C:\Users\Marie\Downloads\Canon\setup.exe (.not file.) [0]
      O43 - CFD: 14/07/2013 - 14:50:23 - [0,751] ----D C:\ProgramData\eSafe
      O43 - CFD: 12/04/2011 - 15:07:30 - [4,097] ----D C:\Users\Marie\AppData\Roaming\meilleurcoupon-setup_439566 =>PUP.RewardsArcade
      O69 - SBI: SearchScopes [HKCU] {CCED2930-B7EE-4F2F-8BE0-CF1CB2BA4FA6} - (Yahoo! Search) - https://fr.search.yahoo.com/ =>Toolbar.Yahoo
      [MD5.A6F60CD85F15ACF9DE1F8C8F1F738153] [SPRF][06/03/2011] (.Yuna Software - Messenger Plus! 5 Uninstaller.) -- C:\Users\Marie\AppData\Local\Temp\MsgPlusUninstall.exe [893952]
      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] =>Hijacker.22find
      [HKLM\Software\Wow6432Node\eSafeSecControl] =>PUP.eSafeSecurity
      [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj] =>PUP.Dealio
      [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp] =>PUP.Dealio
      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
      [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk] =>PUP.Dealio
      [HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc] =>PUP.eSafeSecurity
      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc] =>PUP.eSafeSecurity
      [HKLM\Software\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}] =>Toolbar.Avast
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}] =>Toolbar.Avast
      SR - | Auto 04/07/2013 386112 | (WsysSvc) . (.Wsys Co., Ltd..) - C:\ProgramData\eSafe\eGdpSvc.exe =>PUP.eSafeSecurity
      Sysrestore
      EmptyCLSID
      EmptyTemp


      * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

      * Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.

      * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

      * Si tu ne vois pas le bouton GO cliques sur l'icône "coller le presse papier"

      * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

      * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

      1. Voila le rapport :)
        http://pjjoint.malekal.com/files.php?id=20130714_x12y10l12x10z11
    4. Contributeur sécurité
      Yep

      Je vais étudier ton rapport

      A propos d'adobe oui il y a eu une mise à jour

      Si problème il y a il existe toujours une solution
      N'oubliez pas de mettre votre sujet en résolu :)
      1. Contributeur sécurité
        Normalement dans ton disque dur dans le dossier adwcleaner
        1. Le voilà :)
          # AdwCleaner v2.305 - Rapport créé le 13/07/2013 à 13:56:15
          # Mis à jour le 11/07/2013 par Xplode
          # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
          # Nom d'utilisateur : Marie - PC-DE-MARIE
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Marie\Downloads\AdwCleaner-2.305.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Program Files (x86)\Common Files\spigot
          Supprimé au redémarrage : C:\ProgramData\eSafe

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
          Clé Supprimée : HKLM\Software\delta-homesSoftware
          Clé Supprimée : HKLM\Software\eSafeSecControl
          Donnée Supprimée : HKLM\...\StartMenuInternet\Google Chrome [(Default)] = "C:\Users\Marie\AppData\Local\Google\Chrome\Application\chrome.exe" hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=WDCXWD1600BEVS-08VAT2_WD-WXA1A10E0067E0067&ts=1372933782
          Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=WDCXWD1600BEVS-08VAT2_WD-WXA1A10E0067E0067&ts=1372933782

          ***** [Navigateurs] *****

          -\\ Internet Explorer v10.0.9200.16635

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v [Impossible d'obtenir la version]

          Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\x2tvficy.default\prefs.js

          C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\x2tvficy.default\user.js ... Supprimé !

          [OK] Le fichier ne contient aucune entrée illégitime.

          -\\ Google Chrome v28.0.1500.72

          Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [1903 octets] - [13/07/2013 13:55:31]
          AdwCleaner[S1].txt - [1949 octets] - [13/07/2013 13:56:15]

          ########## EOF - C:\AdwCleaner[S1].txt - [2009 octets] ##########


          Ca a bien l'air d'avoir nettoyé delta homes !
      2. Contributeur sécurité
        Hello marie

        Peux tu me poster celui là => AdwCleaner[S1].txt - [2078 octets] - [13/07/2013 13:56:15]

        Très bonne nouvelle plus de delta homes :D

        Si problème il y a il existe toujours une solution
        N'oubliez pas de mettre votre sujet en résolu :)
        1. Y'a l'air oui =)
          Hum où est-ce que je trouve le rapport que tu me demandes ?
      3. Salut ! J'ai telechargé la nouvelle version d'adw cleaner voici le rapport après plusieurs utilisation recherche/suppression :
        # AdwCleaner v2.305 - Rapport créé le 14/07/2013 à 14:47:23
        # Mis à jour le 11/07/2013 par Xplode
        # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
        # Nom d'utilisateur : Marie - PC-DE-MARIE
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Marie\Downloads\AdwCleaner-2.305.exe
        # Option [Recherche]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Présent : C:\ProgramData\eSafe

        ***** [Registre] *****

        Clé Présente : HKLM\Software\eSafeSecControl

        ***** [Navigateurs] *****

        -\\ Internet Explorer v10.0.9200.16635

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v [Impossible d'obtenir la version]

        Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\x2tvficy.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        -\\ Google Chrome v28.0.1500.72

        Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [1903 octets] - [13/07/2013 13:55:31]
        AdwCleaner[R2].txt - [1129 octets] - [14/07/2013 14:47:24]
        AdwCleaner[S1].txt - [2078 octets] - [13/07/2013 13:56:15]

        ########## EOF - C:\AdwCleaner[R2].txt - [1249 octets] ##########


        Et voici le dernier rapport ZHP :
        http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130714_u11q13j9g6r5

        Avast me dit qu'adobe n'est pas à jour, il y a eu une nouvelle version ces derniers jours ?

        Bonne journée !
        1. Contributeur sécurité
          Hello marie

          Zhpfix va permettre de nettoyer les restes

          Bon à priori il en reste un peu mais on va les enlever avec zhpfix

          Si problème il y a il existe toujours une solution
          N'oubliez pas de mettre votre sujet en résolu :)
          1. D'acc :)
            J'ai cherché l'emplacement de 22find aussi puisque plusieurs fois ZHP le mentionne, et introuvable !
        2. Salut ! Comme deja dit : impossible de'enlever un quelconque http de trop dans les proprietés des .exe à l'adresse exacte donnée, contrairement aux raccourcis sur lesquels j'ai pu supprimer la fin de l'adresse, dans les programmes/internet explorer/iexplore.exe (par exemple) je ne peux pas...
          J'ai lancé short cut module voila ce qu'il me dit deux fois de suite :
          ¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 22.06.2013 - g3n-h@ckm@n

          12:27:34 - 13/07/2013

          Disinfected : C:\Users\Marie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=WDCXWD1600BEVS-08VAT2_WD-WXA1A10E0067E0067&ts=1372933782)
          ¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 22.06.2013 - g3n-h@ckm@n

          12:53:21 - 13/07/2013


          Rien sur Chrome alors que ZHP me le detecte, et quand je lance justement ZHP après shortcut : j'ai toujours les 2 http sur IE et sur Chrome ! Voici le rapport :
          http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130713_j11o7t14g13j9

          Au fait, qu'est-ce que ZHPFix ?
          1. Contributeur sécurité
            Hello marie

            Avant de faire le script j'aimerais bien que tu essayes de nettoyer les deux raccourcis qui restent à nettoyer

            Le premier concerne IE
            C:\Program Files\Internet Explorer\iexplore.exe http://www.delta-homes.com =>Toolbar.DeltaSearch

            Va dans ton disque dur C programs files trouves le dossier de IE et cherche ce iexplorer et enlèves le http

            Le deuxième concerne Chrome

            Le chemin exact est "C:\Users\Marie\AppData\Local\Google\Chrome\Application\chrome.exe" http://www.delta-homes.com =>Toolbar.DeltaSearch"

            Idem enlèves ce http
            1. Contributeur sécurité
              Hello marie

              Il existe un logiciel permettant de nettoyer les raccourcis je voudrais que tu l'essaies

              => http://www.security-helpzone.com/blog/shortcut_module_supprimer_les_raccourcis_infectes_du_bureau-news-18.html
          2. Bonsoir, désolée du retard j'ai eu des tonnes de choses à gerer et j'ai pas réussi à faire toutes les mises à jour recommandées..
            Voici le dernier ZHP : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130713_f8t1113q8m5
            Bonne nuit !
            1. Contributeur sécurité
              Hello

              Je te propose avast 8 gratuit qui est très bon

              Pour désinstaller Avira regarde cette fiche => https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#avira-antivir

              Ensuite installe avast

              https://www.avast.com/fr-fr/index

              Prends le premier lien c'est la version gratuite :)

              Une fois que tu auras fait ça refais moi un zhpdiag
              1. Bien, je fais tout ça ce soir, bon apres-midi :)
            2. Contributeur sécurité
              Hello

              J'avais oublié de te dire que ton Avira n'est absolument pas à jour!

              Veux tu le changer ou le mettre à jour?
              1. Je ne l'ai jamais trouvé très efficace, si tu as mieux à me proposer que de le mettre à jour, je suis preneuse :)
            3. Contributeur sécurité
              Marie

              Il faut impérativement faire de la place

              Ton windows risque de souffrir et les outils risquent de ne pas passer
              1. J'ai fait du ménage : 16,5 go libres sur 138
            • 1
            • 2