Google chrome - Page d'accueil Delta search

Résolu/Fermé
Utilisateur anonyme - 22 mai 2013 à 15:50
 Utilisateur anonyme - 27 mai 2013 à 23:17
Bonjour,

Je viens d'être aussi infectée par Delta search, ma page d'accueil se modifie invariablement, peu importe si je change l'adresse dans les outils ou même le moteur de recherche. J'ai fait un nettoyage via ADwcleaner mais cela n'a visiblement pas suffi car le problème persiste...

Pourriez vous m'aider à débusquer les responsables ?

Merci d'avance

A voir également:

23 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
22 mai 2013 à 18:59
Re,

OK vu donc on va faire un scan un peu plus approfondi de ton PC.



ATTENTION : Si ton Antivirus est Avast8 Pro ou Avast Internet Sécurity ou Avast Premier, désactive la sandbox sinon l'analyse risque d'être faussée.
Voici comment faire ici

* Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* A l'ouverture du programme vérifie en haut à droite si le texte "Version à jour" apparait. Si ce n'est pas le cas cliques sur l'icône de la flèche verte pointant vers le bas (la nouvelle version sera téléchargée et installée).
* Maintenant clique en haut à droite sur l'icône du tournevis et choisis "Tous"
Puis clique à coté du tournevis sur la loupe .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier.
* Rappel des dépôts : cijoint ou pjoint

-------------------------------------------------
Si tu es bloqué par le filtre smartscreen qui t'empêche de télécharger ce programme, voici comment le neutraliser :
https://support.microsoft.com/fr-fr/help/930168

A+on va faire un scan plus approfondi de ton PC.



1
fouji Messages postés 864 Date d'inscription mardi 8 juin 2010 Statut Membre Dernière intervention 14 septembre 2019 130
22 mai 2013 à 15:55
Bonjour,

Tu va dans panneau de configuration > programmes > et tu désinstalle tout ce qui est Delta

Cordialement.
0
Utilisateur anonyme
22 mai 2013 à 15:57
Déjà fait... et pb persistant...
0
fouji Messages postés 864 Date d'inscription mardi 8 juin 2010 Statut Membre Dernière intervention 14 septembre 2019 130
22 mai 2013 à 15:59
ccleaner ? spyboot ? analyse antivirus ?
0
Utilisateur anonyme
22 mai 2013 à 16:56
Ca n'a rien donné... Mbam toujours pas fini par contre
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
22 mai 2013 à 16:59
Normal ça peut durer plusieurs heures !
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
22 mai 2013 à 15:59
Bonjour,

Alors regarde ce sujet :
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

A+
0
Utilisateur anonyme
22 mai 2013 à 16:05
Etapes 1 et 2 faites, étape 3 en cours mais pour l'instant il n'a rien détecté...
0
Utilisateur anonyme
22 mai 2013 à 16:11
Je suis tombée sur un vieux post de malekal répondant au meme problème. J'ai utilisé le script qu'il avait donné pour faire un scan otl, voici les résultats si ça peut vous aider :

http://pjjoint.malekal.com/files.php?id=OTL_20130522_t14g15x5q10w8


Scans toujours en cours pour les différents antivirus et anti malwares proposés, je vous tiens au courant si ça a donné quelque chose...
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
22 mai 2013 à 16:47
Laisse terminer MBAM.

Chaque cas est un cas particulier.
Les instructions de recherche du script OTL ne sont pas forcément les mêmes pour toi.

A+
0
Utilisateur anonyme
22 mai 2013 à 17:04
Rapport MBAM:

22/05/2013 15:21:55
mbam-log-2013-05-22 (15-21-55).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 511148
Temps écoulé: 1 heure(s), 41 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 mai 2013 à 19:33
Merci pour ta réponse.
Petit souci supplémentaire par contre qui m'empêche de faire le diagnostique : Avast ne fonctionne plus et bloque visiblement mon accès à internet (j'écris depuis un autre pc...). Virus ??? :/
0
Utilisateur anonyme
22 mai 2013 à 20:14
J'ai réussi tant bien que mal à installer ZHP. Voici le lien du fichier :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130522_w11f15m15r14z7q
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
22 mai 2013 à 21:32
Re, Non ton lien n'est pas bon.

je ne peux pas récupérer le fichier de rapport.

Essaie sur cjoint


0
Utilisateur anonyme
22 mai 2013 à 21:34
http://cjoint.com/?CEwvIdJ1iBo
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
22 mai 2013 à 23:03
OK bien récupéré.

Fais ces 2 choses puis un nouveau ZHPDiag !

1- * Télécharge sur ton bureau AdwCleaner ( d'Xplode )
* Lance le, puis clique sur [Suppression] et patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur cijoint ou pjoint
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum.
------------------------
Si tu es bloqué par le filtre SmartScreen pour le téléchargement d'"AdwCleaner" c'est un bug de Internet Explorer.
Voici comment s'en affranchir :
https://toolslib.net


2 - * Télécharge Malwaresbytes anti malware ici
* Choisis la version -Download Now-
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
* Tu as un tuto si tu en as besoin : tuto

* Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.

* /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
* Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
* Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
* Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
* Lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"

PS : Redémarre ta machine pour achever le nettoyage.

* Enregistre-le rapport de Suppression (onglet "rapport/log", le dernier en date) dans un endroit approprié pour le retrouver et héberge-le sur cijoint ou pjoint

* Envoie-moi le lien fourni dans ta prochaine réponse.

3 - Le ZHPDiag nouveau



A+
0
Utilisateur anonyme
23 mai 2013 à 01:24
ADWcleaner : http://cjoint.com/?CExbxMTSj4q
MBAM : http://cjoint.com/?CExbxlHILvH
ZHP Diag : http://cjoint.com/?CExbwus0OPH
J'espère que c'est tout bon...
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 mai 2013 à 06:48
Bonjour à toi,

Plusieurs observations et manipulations à faire :

1- Désinstalle Spybot, il est obsolète et gêne les outils de scan ou de nettoyage.

2- Pourquoi as-tu utilisé Dr Web CureIt ? des soucis ? Et qu'a-t-il trouvé ?

3- Tu as 2 antivirus d'installés sur ton PC (Avast et Mc Afee). Désinstalle Mc Afee !
Il n'en faut qu'un sinon ils se contredisent.

4- Met a jour Adobe Reader et Java. Ce sont d'anciennes versions qui contiennent des failles de sécurité.
- Reader : https://get2.adobe.com/fr/reader/otherversions/
mais avant, décoche la case concernant McAfee

* Désinstalle toutes tes versions de Java par le Panneau de Configuration.
* Télécharge la nouvelle version de Java sur ce lien :
https://www.java.com/fr/
Attention : Décoche la case qui te propose Mc Afee !

5- Vide le cache de Chrome qui encombre d'une façon importante ton HDD.
Clé a molette en haut a droite --> Outils --> Effacer les données de navigations !

6-Ce script va cibler certains éléments à supprimer :


* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

O45 - LFCP:[MD5.7ADE8C75092980F2AEDE8E3E44329058] - 13/05/2013 - 23:11:38 ---A- - C:\Windows\Prefetch\PRIVITIZEVPN_1.0.0.5_INSTALL_-9F465F3D.pf
O45 - LFCP:[MD5.3329275CA0B87CAD1852ABC4751421ED] - 22/05/2013 - 11:00:57 ---A- - C:\Windows\Prefetch\MYBABYLONTB.EXE-A5DBE3BC.pf
O45 - LFCP:[MD5.B30FAC1581B73AF66512778F6C2F5195] - 22/05/2013 - 11:18:09 ---A- - C:\Windows\Prefetch\GUNINSTALLER.EXE-170A188D.pf
O45 - LFCP:[MD5.AFD60D2F50278CBACF32E45E9D167976] - 22/05/2013 - 11:18:19 ---A- - C:\Windows\Prefetch\UNINST1.EXE-3D84586A.pf
O45 - LFCP:[MD5.638A870253D215847BC0F2937338D1CF] - 22/05/2013 - 11:19:57 ---A- - C:\Windows\Prefetch\GUNINSTALLER.EXE-F2C67849.pf
O61 - LFC: 22/05/2013 - 11:01:42 R--A- C:\Users\LiLi\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences [212075]
O61 - LFC: 22/05/2013 - 11:01:43 R--A- C:\Users\LiLi\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data [157696]
O45 - LFCP:[MD5.9FF64E398C83279666889E8E8752F766] - 22/05/2013 - 17:55:36 ---A- - C:\Windows\Prefetch\dynreservedpri.db
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][28/01/2013] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\LiLi\AppData\Local\Temp\AskSLib.dll [248008]
C:\Users\LiLi\AppData\Roaming\Mozilla\Firefox\Profiles\[ofr2][opt]rs0\prefs.js (.not file.)
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ
HiddenFix
SysRestore
[ --vide les temporaires
vide le cache Flash
-delete toutes les lignes du type C:\Users\{Nom de la session}\AppData\Local\{FFDC38BB-F69D-4009-8CDA-F132F0D06CBE}
-delete toutes les lignes 087.
-fais apparaître les fichiers cachés par ex par un rogue
-vide les points de restauration]

* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.


7- A la suite du redémarrage tu me dis comment se comporte ta machine !





A+




0
mathieuq Messages postés 6 Date d'inscription mardi 21 mai 2013 Statut Membre Dernière intervention 5 septembre 2014
23 mai 2013 à 11:24
Hello, la procédure pour désinstaller Delta-Search est expliquée ici:
http://geekpauvre.com/comment-desinstaller-delta-search
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 mai 2013 à 15:28
mathieuq ---> Delta search = ça c'est pas un problème !

C'est ce qui restait sur sa machine que j'élimine.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
23 mai 2013 à 18:00
Salut mathieuq

Je te vois intervenir sur des topics en cours.
Cela n'aide pas souvent l'internaute en difficulté qui ne sait plus à quel saint se vouer;
parfois c'est pire encore si les propositions émises sont inappropriées et incomplètes.

Donc, merci d'éviter ce genre d'incrustation à l'avenir.
Or en l'occurrence elle ne s'imposait pas et n'était pas déterminante.

Si tu le souhaites, il existe :
- la possibilité de contacter le Helper en Messagerie privée pour t'arranger avec.
- des "écoles de formation à la désinfection" où tu sais d'inscrire.

Hello J-Cl.
Content de te lire. ;)
Albert
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 mai 2013 à 18:51
Salut Albert ;)
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 23/05/2013 à 18:56
Killashandra,

J'ai fait une erreur tout à l'heure dans le script que je t'ai donné !

Voici ce qu'il faut sélectionner et coller dans la fenêtre de ZHPFix.



O45 - LFCP:[MD5.7ADE8C75092980F2AEDE8E3E44329058] - 13/05/2013 - 23:11:38 ---A- - C:\Windows\Prefetch\PRIVITIZEVPN_1.0.0.5_INSTALL_-9F465F3D.pf
O45 - LFCP:[MD5.3329275CA0B87CAD1852ABC4751421ED] - 22/05/2013 - 11:00:57 ---A- - C:\Windows\Prefetch\MYBABYLONTB.EXE-A5DBE3BC.pf
O45 - LFCP:[MD5.B30FAC1581B73AF66512778F6C2F5195] - 22/05/2013 - 11:18:09 ---A- - C:\Windows\Prefetch\GUNINSTALLER.EXE-170A188D.pf
O45 - LFCP:[MD5.AFD60D2F50278CBACF32E45E9D167976] - 22/05/2013 - 11:18:19 ---A- - C:\Windows\Prefetch\UNINST1.EXE-3D84586A.pf
O45 - LFCP:[MD5.638A870253D215847BC0F2937338D1CF] - 22/05/2013 - 11:19:57 ---A- - C:\Windows\Prefetch\GUNINSTALLER.EXE-F2C67849.pf
O61 - LFC: 22/05/2013 - 11:01:42 R--A- C:\Users\LiLi\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences [212075]
O61 - LFC: 22/05/2013 - 11:01:43 R--A- C:\Users\LiLi\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data [157696]
O45 - LFCP:[MD5.9FF64E398C83279666889E8E8752F766] - 22/05/2013 - 17:55:36 ---A- - C:\Windows\Prefetch\dynreservedpri.db
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][28/01/2013] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\LiLi\AppData\Local\Temp\AskSLib.dll [248008]
C:\Users\LiLi\AppData\Roaming\Mozilla\Firefox\Profiles\[ofr2][opt]rs0\prefs.js (.not file.)
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ


----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
Utilisateur anonyme
24 mai 2013 à 00:35
Bonsoir ! Merci pour ton aide !

1 et 3 : Ces deux logiciels n'apparaissent pas dans le panneau de config de désinstallation, je n'ai jamais utilise mc afee et je n'en trouve plus aucune trace, comment les désinstaller de manière définitive ?
2: J'ai essayé divers logiciels pour me débarasser des reste de Delta, dont celui ci. Il avait trouvé quelques fichiers à nettoyer, mais rien qui n'ait arrangé mon souci.
4 : J'ai essayé de mettre à jour ces deux outils, or une fois les installeurs téléchargés, impossible de faire tourner l'installer d'Adobe. Java, une fois le téléchargement fait, me dit qu'il est impossible d'ouvrir le pack d'install...
5 et 6 : faits, voici le rapport :http://cjoint.com/?CEyasMjaFUh
7 :Suite au redémarrage, toujours cette page de démarrage delta, toujours souci pour naviguer (cela rame de temps en temps, certaines applis mettent des plombes à s'ouvrir, notamment l'install de java...)
J'ai réinstallé Avast qui se désactive lors du redémarrage ( je peux le réactiver manuellement), cela non plus n'est pas revenu à la normale.
J'a vu également qu'Avast propose un outil de nettoyage de navigateur. Pour chrome, il affiche toujours des modules complémentaires qui n'apparaissent pas dans chrome lui même, tels que Yontoo, TornTv et Delta toolbar, les fichiers à l'origine de mes soucis visiblement. Il me note qu'ils sont désactivés, mais je ne peux pas les supprimer en passant par ce biais " car la configuration de mon navigateur chrome est endommagée » d'après lui.
J'ai également remarqué que si j'enregistre une page dans mes favoris, celle-ci disparait lors de la réouveerture du navigateur, comme si elle n'avait pas été enregistrée... Un peu comme lorsque j'essaie de remettre google en page d'accueil... Mon historique est également bloqué à hier 12h, lorsque que j'ai du chopper cette infection, rien qui s'ajoute, mais aussi rien qui s'enlève car j'avais tout coché pour effacer les données de navigation... En essayant de supprimer un seul élément manuellement, cela ne marche pas non plus ! Je ne comprends pas...
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
24 mai 2013 à 07:18
Bonjour,

Hum, j'aime pas ça.

Tu sais le P2P c'est une pratique a GROS risque !

Et je n'aime pas ce Aion Screensaver...

On va passer à la vitesse supérieure.

Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection (antivirus et pare-feu) et ferme toutes les fenêtres ouvertes avant de l'utiliser.

¶ Télécharge ComboFix (de sUBs) sur ton Bureau.
¶ Double-clique sur ComboFix.exe afin de le lancer.
¶ Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
Ne touche à rien pendant le scan.
¶ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.

Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

A+
0
Utilisateur anonyme
26 mai 2013 à 00:40
Bonsoir,

Je suis sous Windows 8, visiblement Combofix ne démarre pas, imossible également de lancer le monde sans echec via F8.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
26 mai 2013 à 12:10
Bonjour,

Laisse Combofix pour l'instant.

Sinon le Mode sans Echec c'est comme ça :

https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/

Désolé je suis occupé pour l'instant, reviendrai ce soir
A+
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
26 mai 2013 à 18:09
Re

Pour Delta Search :


Windows 8
:

Fais un clic droit sur l'interface utilisateur Metro et sélectionne tous les apps .
Clique sur panneau de configuration .
Sous la rubrique programmes, clique sur désinstaller un programme .
Fais un clic droit sur le programme que tu souhaites supprimer et sélectionne Désinstaller .


Google Chrome:


Dans le navigateur ouvert, maintiens le bouton Alt et appuie sur F (Alt + F).
Va dans outils - > Extensions .
Supprime la barre d'outils non désirée.
Clique sur sur le côté gauche du navigateur.
Dans la section démarrage , clique sur ouvrir une page spécifique ou ensemble de pages et puis clique sur pages Set .
Supprime la page de démarrage non désirée et ajoute la nouvelle. Appuie sur OK .
Dans la section recherche, clique sur gérer les moteurs de recherche .
Enleve le moteur de recherche non désiré et définis s'en un nouveau (passe la souris sur une des entrées et clique sur Make par défaut). Appuie sur OK .

A+


0
Utilisateur anonyme
26 mai 2013 à 18:14
Bonjour,

Il n'y a aucune extension répertoriée.
J'ai déjà change les pages d'accueil/ensemble de page/moteur par défaut, mais du moment que je ferme le navigateur et le ré-ouvre, cela annule mes changements qui reviennent sur Delta Search.
Historique de navigation toujours coincé sur mercredi, les pages visitées depuis ne sont pas répertoriées, et je ne peux pas vider mon historique...
0
Utilisateur anonyme
26 mai 2013 à 18:26
Est-ce que je tente finalement Combofix en mode sans echec ?
0
Utilisateur anonyme
26 mai 2013 à 19:05
Re,

Bon, j'ai carrément essayer de supprimer le fichier Chrome dans Users/Appdata.
Je constate qu'il y a un net mieux, mon navigateur fonctionne à nouveau normalement, mon pc ne rame plus pour l'installation de nouveaux programmes, je suis en train de mettre a jour Adobe sans problème cette fois ci !
Il y avait donc bien à l'intérieur un fichier parasite qui posait pb... La question reste : lequel, et aussi... Est-il possible qu'il se propage sur d'autres Pc (utilisation de clé usb...) ? Mon compagnon a justement utilisé ma clé sur mon portable de boulot, qui ne redémarre plus depuis hier soir... Coincidence ?
Ai-je aussi bien tout supprimé, ou reste-t-il d'autres fichiers dangereux sur mon pc ?
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
26 mai 2013 à 20:53
Bonne question !

Pour éviter toute infection par clé USB tu vas faire ceci !


¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche TOUTES tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.


A+
0
Utilisateur anonyme
26 mai 2013 à 22:26
Bonsoir,

Voici le rapport :
http://cjoint.com/?CEAwAipIKRR
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
26 mai 2013 à 22:34
Vu,

Quitte tous les programmes en cours !

---> Télécharge sur le bureau RogueKiller (créé par Tigzy)
https://www.luanagames.com/index.fr.html
Choisis la version correspondant à ta machine (x64 si 64 bits)

---> Après le pre-scan, Lancer un Scan par le bouton Scan à droite.

---> Clique sur [Suppression]

---> Puis clique sur [Rapport] une fois le scan terminé, et copie/colle le rapport dans ta réponse.

---> Redémarre ton ordinateur.

(le rapport est également sur le bureau)

* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
====================
Aide ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/
0
Utilisateur anonyme
26 mai 2013 à 22:37
Dois-je laisser connectées mes clés usb lors de l'utilisation de ce logiciel ?
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
26 mai 2013 à 22:41
Non, tu peux les enlever elles sont vaccinées maintenant !
0
Utilisateur anonyme
26 mai 2013 à 22:43
J'ai deux rapports sur mon bureau, les voici :
http://cjoint.com/?CEAwRm5pV2M
http://cjoint.com/?CEAwRQ6MkUZ
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
26 mai 2013 à 22:50
Normal,

Le premier était la recherche, le second la suppression !
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
26 mai 2013 à 22:50
Peux-tu désactiver la sandbox d'Avast et refaire un ZHPDiag STP ?
0
Utilisateur anonyme
26 mai 2013 à 23:14
Voici le rapport : http://cjoint.com/?CEAxozqeRbv
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
26 mai 2013 à 23:17
Hello J-Cl

Log USBFix ==> Non supprimé ! D:\OblivionLauncher.exe

Al.
0
Utilisateur anonyme
26 mai 2013 à 23:18
Euh, c'est le CD qui est dans mon lecteur ça je crois ^^
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
27 mai 2013 à 06:24
Oui, exact donc difficile de vacciner un CD ou DVD ;)
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
27 mai 2013 à 06:52
Bonjour,

1- Tu as réinstallé chrome ?

2- Connais-tu cet élément C:\shldr

3- Plus rien de bien méchant on finit le nettoyage :

Ce script va cibler certains éléments à supprimer :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

O45 - LFCP:[MD5.1655DF53D4A347F29A9C39963A1D64D2] - 23/05/2013 - 01:19:12 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA34.EXE-2F8D2589.pf
O45 - LFCP:[MD5.8D3F8176C839FFBE6E86AC95F49BC15D] - 23/05/2013 - 01:33:51 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA37.EXE-698E5518.pf
O45 - LFCP:[MD5.E2F9DB6249164BF9360A121F97BB1D31] - 26/05/2013 - 19:20:44 ---A- - C:\Windows\Prefetch\dynreservedpri.db
C:\Users\LiLi\AppData\Roaming\Mozilla\Firefox\Profiles\[ofr2][opt]rs0\prefs.js (.not file.)
[MD5.643A275BF9B51650CABE8BA22E31B3BD] [APT] [PCDEventLauncher] (.PC-Doctor, Inc..) -- C:\Program Files\Dell Support Center\sessionchecker.exe [426600]
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O61 - LFC: 26/05/2013 - 21:41:27 ---A- C:\Users\LiLi\AppData\Local\Temp\dump.dat [2117632]
[MD5.211681EE0E3188ED37C4FBC7D5DCBF4E] [SPRF][26/05/2013] (...) -- C:\Users\LiLi\AppData\Local\Temp\dump.dat [2117632]
[HKLM\Software\McAfee]
[HKLM\Software\Wow6432Node\McAfee]
O43 - CFD: 27/12/2012 - 01:31:48 - [0,784] ----D C:\Program Files (x86)\Common Files\mcafee
O43 - CFD: 27/12/2012 - 01:31:48 - [0,002] ----D C:\ProgramData\McAfee
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.)
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ
HiddenFix
SysRestore



* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.


4- Si plus rien de particulier et en fonction de tes réponses au 1-, 2- on terminera en désinstallant les outils et rapports (il y a un outil pour cela !)

5- Pour répondre à ta question, oui les clés USB et tous les disques amovibles peuvent être un vecteur d'infection mais ce n'est pas ta clé USB qui a pu infecter ton portable, rien de méchant dessus ! Es-tu arrivée à le démarrer ? en mode sans échec ?

A te lire

0
Utilisateur anonyme
27 mai 2013 à 18:45
Bonsoir,

1, J'ai réinstallé Chrome, rien à signaler depuis, tout fonctionne bien.
2, Je ne connais pas ce dossier.
3, Voici le rapport http://cjoint.com/?CEBsRqCFM02
5, Le portable n'a pas redémarré, même en mode sans échec, j'ai tenté de laisser la réparation système faire, mais rien non plus, il tourne pendant des heures... C'est le Pc de boulot de mon homme, donc je ne peux pas trop le manipuler à ma guise.

Merci.
0