Problème pour supprimer Delta Search sur Google Chrome

Fermé
Roky - 23 août 2013 à 22:46
 Utilisateur anonyme - 24 août 2013 à 02:09
Bonsoir à tous,

désole de devoir poser une autre question a propos de delta search, mais je n'ai pas reussi a trouver ma reponse apres avoir vu les solutions proposées à la question posée dans le forum et apres avoir vu plusieurs video sur youtube.

Mon problème est que j'ai téléchargé un logiciel pour convertir des videos d'un format à l'autre et je suis sur que delta search provient de ce logiciel. J'ai immédiatement supprimé le logiciel en question en le désinstallant ainsi que delta search (dans panneau de configuration ), mais lorsque je lance Google chrome, la page d'accueil est bien Google mais lorsque j'ouvre un nouvel onglet delta search apparait. Ce problème m'énerve vraiment et j'espere que je trouverais ma reponse dans ce forum.

Merci à tous :)

PS : j'utilise Windows 8.
A voir également:

8 réponses

Utilisateur anonyme
23 août 2013 à 23:11
Re

Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+


1
Utilisateur anonyme
23 août 2013 à 22:46
Bonsoir


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=

@+
0
Voila le rapport et merci :
***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
Dossier Supprimé : C:\Users\Taha\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Taha\AppData\Local\Temp\delta
Dossier Supprimé : C:\Users\Taha\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Taha\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Taha\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\Taha\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\Taha\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Taha\AppData\Roaming\OpenCandy

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1C237C2A-8DCF-483F-8DC0-2601997EE16C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E4316524-8AB8-4F6F-AACC-22EE18D2A956}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\uTorrentBar_FR
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Google Chrome v29.0.1547.57

[ Fichier : C:\Users\Taha\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [4164 octets] - [23/08/2013 21:55:56]
AdwCleaner[S0].txt - [3884 octets] - [23/08/2013 21:56:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3944 octets] ##########
0
Merci Guillaume pour la réponse mais en attendant des réponses, je suis alle sur chrome apres le redemarrage du pc juste pour voir ce que ca a donné, et je crois que adwcleaner a fait du bon boulot puisque sur chrome je ne vois plus de delta search meme quand j'ouvre d'autres onglets !!!
Tu me conseilles d'en rester la ou de suivre tes instructions ( sachant que j'ai McAfee en antivirus )
Sinon merci d'avance ;)
0
Utilisateur anonyme
23 août 2013 à 23:19
Tu fais ce qui est demandé;merci
0
Roky > Utilisateur anonyme
23 août 2013 à 23:58
Malware est en train de faire l'analyse mais il est deja a 27 minutes, c'est normal que ca prenne autant de temps ? Merci.
0
Utilisateur anonyme
24 août 2013 à 00:00
Oui ;c'est fonction de la taille des différents disques durs si analyse complète lancée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re

L'analyse de malware vient de finir apres 2heures et quelques, j'ai redémarrer le pc, malheuresement j'ai oublié de copié le rapport et le pc a redemarrer, si il ya un moyen de le poster maintenant je le fais de suite. Dis moi si je dois executer d'autre taches en tout cas ton aide m'a été tres précieuse, merci ;)
0
Utilisateur anonyme
24 août 2013 à 01:59
Re

Tu ouvres Malwaresbytes
Onglet rapports/logs
Tu devrais y trouver ton bonheur

@+
0
Re

Voila le post, j'ai pris celui du haut, je crois que c'est le plus récent, dis moi si il y'a d'autres choses à faire, merci.

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.23.07

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16660
Taha :: BILOXI [administrateur]

Protection: Activé

23/08/2013 22:29:58
mbam-log-2013-08-23 (22-29-58).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 420086
Temps écoulé: 2 heure(s), 13 minute(s), 4 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 10
C:\AdwCleaner\Quarantine\C\Program Files (x86)\uTorrentBar_FR\uTorrentBar_FRToolbarHelper.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Taha\AppData\Local\Conduit\CT2851639\uTorrentBar_FRAutoUpdateHelper.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Taha\AppData\Local\Temp\delta\delta\1.8.24.6\delta4ie.exe.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Taha\AppData\Roaming\OpenCandy\BAD84F35193D46C7A7F5A4F4E36EAEEC\Deltabar_p1v6.exe.vir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Taha\AppData\Roaming\OpenCandy\BAD84F35193D46C7A7F5A4F4E36EAEEC\DeltaTB.exe.vir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Taha\AppData\Roaming\OpenCandy\BAD84F35193D46C7A7F5A4F4E36EAEEC\LatestDLMgr.exe.vir (PUP.Optional.OpenCandy.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Taha\AppData\Local\Temp\E8A4045E-BAB0-7891-B62C-356BD0CE3E62\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Taha\AppData\Local\Temp\E8A4045E-BAB0-7891-B62C-356BD0CE3E62\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Taha\AppData\Local\Temp\E8A4045E-BAB0-7891-B62C-356BD0CE3E62\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Taha\AppData\Local\Temp\E8A4045E-BAB0-7891-B62C-356BD0CE3E62\Latest\Setup.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
24 août 2013 à 02:09
Re

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0