My-online-search.com et delta-search.com comment supprimer?

Résolu/Fermé
faufifonfec Messages postés 18 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 28 septembre 2013 - Modifié par faufifonfec le 28/09/2013 à 00:56
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 28 sept. 2013 à 16:17
Bonjour,

A cause d'un mauvais téléchargement, je me retrouve avec l'impossibilité d'ouvrir un nouvel onglet dans firefox sans tomber sur my-online-search.com ou bien delta-search.com (par contre ma page d'accueil est bien celle que j'ai re-choisie par défaut). Je n'ai rien trouvé comme logiciel delta ou autre dans mes programmes ; j'ai supprimé tous les moteurs de recherches de la barre de droite (sauf celui que j'utilise) ; j'ai lancé adwCleaner qui ne m'a rien détecté, et je n'ai rien trouvé non plus dans les modules complémentaires de firefox.

Je ne vois plus ce que je peux faire d'autre.

Pourriez-vous m'aider svp?

Merci

Voilà les adresses qui apparaissent dans la barre de recherche de mon navigateur :

http://www.delta-search.com/?babsrc=NT_ofln&mntrId=8C9BA4173158476C&cat=dale&offer=optimizer&dlb=1&affID=124442&tsp=5018*

http://www.my-online-search.com/?babsrc=NT_ofln&mntrId=8C9BA4173158476C&cat=dale&offer=optimizer&dlb=1&affID=124442&tsp=5018*

Voilà le rapport de adwCleaner :

# AdwCleaner v3.005 - Rapport créé le 27/09/2013 à 23:54:14
# Mis à jour le 22/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : M - M
# Exécuté depuis : C:\Users\M\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\M\AppData\Roaming\Mozilla\Firefox\Profiles\e9tc88ci.default\prefs.js ]
-\\ Google Chrome v
[ Fichier : C:\Users\M\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R3].txt - [937 octets] - [27/09/2013 23:49:56]
AdwCleaner[R4].txt - [996 octets] - [27/09/2013 23:53:33]
AdwCleaner[S3].txt - [918 octets] - [27/09/2013 23:54:14]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [977 octets] ##########
A voir également:

14 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 sept. 2013 à 01:00
salut passe JRT : http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
0
faufifonfec Messages postés 18 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 28 septembre 2013
28 sept. 2013 à 01:05
Salut g3n-h@ckm@n

Je vais voir ça.

Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 28/09/2013 à 01:08
:) mdr le pseudo ^^
0
faufifonfec Messages postés 18 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 28 septembre 2013
28 sept. 2013 à 01:17
Re

Norton bloque l'installation et supprime le fichier JRT.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 sept. 2013 à 01:23
desactive norton le temps d utiliser l outil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
faufifonfec Messages postés 18 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 28 septembre 2013
Modifié par faufifonfec le 28/09/2013 à 01:34
Et maintenant c'est smartscreen qui le bloque...
0
faufifonfec Messages postés 18 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 28 septembre 2013
Modifié par faufifonfec le 28/09/2013 à 01:38
Ca y est j'ai désactivé les choses. Une question : est-ce que je dois sauvegarder mes fichiers ou cas où ou pas? Je ne connais pas du tout le logiciel alors je préfère demander.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 sept. 2013 à 01:43
non ce n'est pas utile
0
faufifonfec Messages postés 18 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 28 septembre 2013
28 sept. 2013 à 01:51
Nickel!!

Merci beaucoup :) C'était rapide en plus :)

Mille fois merci et bonne nuit!!
0
faufifonfec Messages postés 18 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 28 septembre 2013
Modifié par faufifonfec le 28/09/2013 à 01:58
Pour info, je crois que c'était ça :
C:\Users\ votre nom \AppData\Roaming\mozilla\firefox\profiles\e9tc88ci.default\minidumps
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 sept. 2013 à 02:02
0
faufifonfec Messages postés 18 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 28 septembre 2013
Modifié par faufifonfec le 28/09/2013 à 02:31
Voilà le rapport :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.3 (09.27.2013:1)
OS: Windows 8 x64
Ran by M on 28/09/2013 at 1:46:26,69
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1409272091-1092503796-4129154039-1001\Software\SweetIM
Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{34B99490-A983-4E3F-9991-BEF6098AD37D}
Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\microsoft\Internet Explorer\SearchScopes\{34B99490-A983-4E3F-9991-BEF6098AD37D}
Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{34B99490-A983-4E3F-9991-BEF6098AD37D}
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\M\AppData\Roaming\mozilla\firefox\profiles\e9tc88ci.default\minidumps [2 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28/09/2013 at 1:50:38,95
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 sept. 2013 à 02:23
ben tu le repasseras en mode sans echec il a rien supprimé
0
faufifonfec Messages postés 18 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 28 septembre 2013
Modifié par faufifonfec le 28/09/2013 à 02:39
Ben il a pas supprimé certaines choses mais en tout cas ça fonctionne. :)
Je lancerai de nouveau en mode sans échec. Là il est tard et comme je ne sais pas comment faire je me prendrai la tête demain. Mais sinon, est-ce que je peux pas simplement supprimer moi-même les choses listées en "failed"?? Il n'y en n'a pas tant que ça... par contre les chemins me sont un peu obscurs. Ca aussi ca sera pour demain je pense...
0
faufifonfec Messages postés 18 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 28 septembre 2013
Modifié par faufifonfec le 28/09/2013 à 02:40
Sinon pour malwarebytes je pense aussi que lancerai le scan demain parce que là c'est vraiment plus l'heure pour moi.
Merci encore.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 sept. 2013 à 02:39
dans le registre manuellement ? c'est plutot déconseillé de trifouiller la dedans si on est pas un minimum connaisseur :)

==

Comment aller en Mode sans échec :

Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel

l'écran sera horrible , c'est normal , après pour revenir en normal il suffit juste de demarrer l'ordi
0
faufifonfec Messages postés 18 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 28 septembre 2013
28 sept. 2013 à 02:42
Ok merci de toutes ces précisions. Je comptais aller chercher ça sur un tuto mais tu me mâches le boulot. Merci. Si tu me déconseilles d'aller trifouiller je n'irai pas le faire. Je ne m'y connais pas tellement en effet. Encore une fois, il est temps que j'aille dormir.
Bonne nuit! :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 sept. 2013 à 02:45
:)
0
faufifonfec Messages postés 18 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 28 septembre 2013
Modifié par faufifonfec le 28/09/2013 à 15:49
Bonjour,

Alors j'ai redémarré en mode sans échec. Mais bien-sûr avec windows 8 ça ne marche plus de la même manière, j'ai donc suivi ce tuto : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/

Ensuite j'ai lancé JRT dont voilà le rapport :

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.3 (09.27.2013:1)
OS: Windows 8 x64
Ran by M on 28/09/2013 at 14:22:55,40
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{34B99490-A983-4E3F-9991-BEF6098AD37D}
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\M\AppData\Roaming\mozilla\firefox\profiles\e9tc88ci.default\minidumps [3 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28/09/2013 at 14:24:36,38
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Il y a du successfully deleted dans ce rapport! Ça fait plaisir. Puis enfin j'ai scanné avec Malwarebytes (ça a duré 40 minutes) dont voilà le rapport :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.27.08

Windows 8 x64 NTFS (Mode sans échec)
Internet Explorer 10.0.9200.16660
M : M [administrateur]

Protection: Désactivé

28/09/2013 14:25:19
MBAM-log-2013-09-28 (15-07-44).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 396964
Temps écoulé: 42 minute(s), 7 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 20
C:\$Recycle.Bin\S-1-5-21-1409272091-1092503796-4129154039-1001\$R7HXQA4.exe (PUP.Optional.Firseria) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-1409272091-1092503796-4129154039-1001\$R9PYTLB.exe (PUP.Optional.Iminent) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-1409272091-1092503796-4129154039-1001\$RXMV3NP.exe (PUP.Optional.Softonic) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-1409272091-1092503796-4129154039-1001\$RYVATJG.exe (PUP.Optional.Softonic) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-1409272091-1092503796-4129154039-1001\$RD6XSRJ\Quarantine\C\Program Files (x86)\WebConnect\updateWebConnect.exe.vir (PUP.Optional.WebConnect.A) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-1409272091-1092503796-4129154039-1001\$RD6XSRJ\Quarantine\C\Program Files (x86)\WebConnect\WebConnect.Common.dll.vir (PUP.Optional.WebConnect.A) -> Aucune action effectuée.
C:\$Recycle.Bin\S-1-5-21-1409272091-1092503796-4129154039-1001\$RD6XSRJ\Quarantine\C\Program Files (x86)\WebConnect\WebConnectBHO.dll.vir (PUP.Optional.WebConnect.A) -> Aucune action effectuée.
C:\Users\M\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7UE7T22T\Setup[1].exe (PUP.Optional.WebConnect.A) -> Aucune action effectuée.
C:\Users\M\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GPLMKZGL\pack[1].7z (PUP.Optional.BrowserProtect.A) -> Aucune action effectuée.
C:\Users\M\AppData\Local\Temp\FV5vNRz8.exe.part (PUP.Optional.Babylon) -> Aucune action effectuée.
C:\Users\M\AppData\Local\Temp\A1B89C04-BAB0-7891-B2E7-48F8A47D0B14\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\M\AppData\Local\Temp\A1B89C04-BAB0-7891-B2E7-48F8A47D0B14\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\M\AppData\Local\Temp\A1B89C04-BAB0-7891-B2E7-48F8A47D0B14\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Aucune action effectuée.
C:\Users\M\AppData\Local\Temp\A1B89C04-BAB0-7891-B2E7-48F8A47D0B14\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\M\AppData\Local\Temp\A1B89C04-BAB0-7891-B2E7-48F8A47D0B14\Latest\enhancedNT.dll (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Users\M\AppData\Local\Temp\A1B89C04-BAB0-7891-B2E7-48F8A47D0B14\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\M\AppData\Local\Temp\A1B89C04-BAB0-7891-B2E7-48F8A47D0B14\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Aucune action effectuée.
C:\Users\M\AppData\Local\Temp\A1B89C04-BAB0-7891-B2E7-48F8A47D0B14\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\M\AppData\Local\Temp\is212561404\383181_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\M\AppData\Local\Temp\is212561404\383340_stp\WebConnect.exe (PUP.Optional.WebConnect.A) -> Aucune action effectuée.

(fin)


Et puis j'ai supprimé ces éléments via Malwarebytes. (enfin jespère que ça a fontionné parce que je suis en train de relancer un scan juste pour être sûre et je me rends compte qu'il en trouve encore. J'ai même l'impression qu'il s'agit des mêmes...)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 28/09/2013 à 16:17
attention que toutes les cases soient bien cochées avant de supprimer , que tous les éléments soient sélectionnés

et ferme tous les navigateurs pendant la suppression

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Attention ne télécharger les programmes uniquement que sur le site de l'éditeur
0