| ||||||||
Petit astucien | Bonjour, bonsoir, Comme dit dans le titre je n'arrive pas à me débarasser du moteur de recherche delta-search. J'ai utiliser toutes les méthodes trouvées sur le Web sans résultat. J'ai utillisé Malwarebytes, adwcleaner, zhpdiag, zhpfix, sans résultat. Je n'ai pas la barre de recherche mais quand je lance chrome il charge Google.be ET delta-search. J'ai désisntallé Chrome avec Revo uninstaller et supprimé tout ce qui avait trait à Chrome et delta-search. Le fichier preferences contient d'après Adwcleaner la ligne suivant que je n'arrive pas à supprimer: "urls_to_restore_on_startup": [ "http://www.google.com/", "http://www.delta-search.com/?affID=119776&tt=190313_wo3&babsrc=HP_ss&mntrId=A289001A92D58D9B" ] Voici le fichier preferences sur cijoint.com: http://cjoint.com/?0DebGKbIRGp Pouvez-vous m'aider? Merci d'avance. | |||||||
Publicité | ||||||||
Astucien |
Suis la procédure habituelle et postes les 3 rapports demandés. Modifié par eliot3 le 04/04/2013 02:52 | |||||||
Nouvel astucien | Salut robocop202, Dans Chrome: Cliquer sur Menu (3 barres horizontales, en haut à droite) >Paramètres >Au démarrage >Ouvrir une page ou un ensemble de pages spécifiques, cliquer sur "Ensemble de pages".
Une fois le problème réglé, je suggère de choisir "Continuer là où je m'étais arrêté" dans "Au démarrage". Modifié par alainbeaugosse le 04/04/2013 10:46 | |||||||
Petit astucien | Merci alainbeaugosse. C'est cette solution qui a réussi à me débarasser de cette foutue page. Je mets en résolu. | |||||||
Astucien |
Alors un peu de lecture car la solution préconisée n'est qu'unpis aller. http://forum.malekal.com/delta-search-t42008.html | |||||||
Nouvel astucien | eliot3 a écrit : eliot3, En tant que modeste contributeur sur ce forum, je suis quelque peu offensé de voir ma solution qualifiée de "pis-aller". Modifié par alainbeaugosse le 05/04/2013 09:28 | |||||||
Astucien |
Je ne me suis toujours interdit d'offenser qui que ce soit. | |||||||
Petit astucien | Voici les rapports demandés=
Malwarebytes Anti-Malware (PRO) 1.70.0.1100 Version de la base de données: v2013.04.06.05 Windows 7 Service Pack 1 x86 NTFS Protection: Activé 6/04/2013 22:14:52 Type d'examen: Examen rapide Processus mémoire détecté(s): 0 Module(s) mémoire détecté(s): 0 Clé(s) du Registre détectée(s): 0 Valeur(s) du Registre détectée(s): 0 Elément(s) de données du Registre détecté(s): 0 Dossier(s) détecté(s): 0 Fichier(s) détecté(s): 0 (fin)
# AdwCleaner v2.200 - Rapport créé le 06/04/2013 à 22:07:27
Dossier Supprimé : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\rr6nrail.default\jetpack ***** [Registre] *****
-\\ Internet Explorer v10.0.9200.16521 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v19.0.2 (fr) Fichier : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\1ubf0eo3.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. Fichier : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\rr6nrail.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. -\\ Google Chrome v26.0.1410.43 Fichier : C:\Users\Robert\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* # AdwCleaner v2.200 - Rapport créé le 06/04/2013 à 22:06:38
Dossier Présent : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\rr6nrail.default\jetpack ***** [Registre] ***** Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserProtect ***** [Navigateurs] ***** -\\ Internet Explorer v10.0.9200.16521 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v19.0.2 (fr) Fichier : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\1ubf0eo3.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. Fichier : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\rr6nrail.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. -\\ Google Chrome v26.0.1410.43 Fichier : C:\Users\Robert\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R22].txt - [1321 octets] - [06/04/2013 22:06:38] ########## EOF - C:\AdwCleaner[R22].txt - [1382 octets] ########## AdwCleaner[R22].txt - [1452 octets] - [06/04/2013 22:06:38] ########## EOF - C:\AdwCleaner[S13].txt - [1341 octets] ##########
Rapport zhpdiag sur: http://www.cjoint.com/?0DgwfrFrzzr Merci d'avance pour votre aide | |||||||
Groupe Sécurité ![]() |
/!\ P2P 1/ ![]()
Code
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 176.31.118.20:8118
O4 - HKLM\..\Run: [TrueImageMonitor.exe] . (.Acronis - Acronis True Image Monitor.) -- C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe O4 - HKLM\..\Run: [Acronis Scheduler2 Service] . (.Acronis - Acronis Scheduler Helper.) -- C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe O4 - HKLM\..\Run: [Omnipage] . (.ScanSoft, Inc - OCR Aware (32-bit).) -- D:\Program Files\OmniPagePro11.0\opware32.exe O4 - HKCU\..\Run: [OV2_Monitor] D:\Program Files\OLYMPUS Viewer 2\OV2Monitor.exe (.not file.) => Fichier absent O4 - HKUS\S-1-5-21-1696622228-2194483872-3921701669-1000\..\Run: [OV2_Monitor] D:\Program Files\OLYMPUS Viewer 2\OV2Monitor.exe (.not file.) => Fichier absent O4 - GS\QuickLaunch: µTorrent.lnk . (.BitTorrent, Inc. - µTorrent.) -- D:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent* O4 - GS\Desktop: Continue PDF Reader Installation.lnk . (...) -- E:\Temp\ICReinstall_PDFReaderSetup.exe (.not file.) => Fichier absent O4 - GS\Desktop: Evenements.lnk . (...) -- C:\Windows\system32\eventvwr.msc \s (.not file.) => Fichier absent O4 - GS\Desktop: PE Builder.lnk . (...) -- E:\pebuilder3110a\pebuilder.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Robert\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0] => Fichier absent [MD5.00000000000000000000000000000000] [APT] [GoforFilesUpdate] (...) -- D:\Program Files\GoforFiles\GFFUpdater.exe (.not file.) [0] => Peer2Peer.GoforFiles [MD5.00000000000000000000000000000000] [APT] [YourFile DownloaderUpdate] (...) -- C:\Program Files\YourFileDownloader\YourFileUpdater.exe (.not file.) [0] => Infection PUP (PUP.YourFileDownloader) [MD5.00000000000000000000000000000000] [APT] [YourFile Update] (...) -- C:\Program Files\YourFileDownloader\YourFileUpdater.exe (.not file.) [0] => Infection PUP (PUP.YourFileDownloader) O42 - Logiciel: µTorrent - (...) [HKLM] -- uTorrent => P2P.µTorrent* [HKCU\Software\BitTorrent] => P2P.BitTorrent* [HKCU\Software\GoforFiles] => Peer2Peer.GoforFiles [HKCU\Software\IncrediMail] => Messaging.Incredimail [HKCU\Software\PCTools] => PCTools [HKCU\Software\SUPERAntiSpyware.com] => SUPERAntiSpyware.com [HKLM\Software\GoforFiles] => Peer2Peer.GoforFiles [HKLM\Software\IncrediMail] => Messaging.Incredimail [HKLM\Software\PCTools] => PCTools [HKLM\Software\SUPERAntiSpyware.com] => SUPERAntiSpyware.com O43 - CFD: 23/03/2013 - 08:31:08 - [106.815] ----D C:\ProgramData\SUPERAntiSpyware.com => SUPERAntiSpyware.com%SUPERAntiSpyware O43 - CFD: 2/04/2013 - 12:30:45 - [0.001] ----D C:\Users\Robert\AppData\Roaming\GoforFiles => Peer2Peer.GoforFiles O43 - CFD: 23/03/2013 - 08:32:18 - [0.604] ----D C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com => SUPERAntiSpyware.com O43 - CFD: 4/04/2013 - 21:29:51 - [2.773] ----D C:\Users\Robert\AppData\Roaming\uTorrent => P2P.µTorrent* O61 - LFC: 3/04/2013 - 01:12:13 ---A- C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\quarantine.db [46080] => SUPERAntiSpyware.com - SUPERAntiSpyware O61 - LFC: 3/04/2013 - 01:12:13 ---A- C:\Users\Robert\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\quarantine.db [46080] => SUPERAntiSpyware.com - SUPERAntiSpyware O61 - LFC: 3/04/2013 - 23:49:38 ---A- C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-3-2013( 23-12-11 ).SDB [160442] => SUPERAntiSpyware.com - SUPERAntiSpyware O61 - LFC: 3/04/2013 - 23:49:38 ---A- C:\Users\Robert\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-3-2013( 23-12-11 ).SDB [160442] => SUPERAntiSpyware.com - SUPERAntiSpyware O61 - LFC: 4/04/2013 - 00:35:24 ---A- C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-4-2013( 0-51-27 ).SDB [153095] => SUPERAntiSpyware.com - SUPERAntiSpyware O61 - LFC: 4/04/2013 - 00:35:24 ---A- C:\Users\Robert\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-4-2013( 0-51-27 ).SDB [153095] => SUPERAntiSpyware.com - SUPERAntiSpyware O61 - LFC: 4/04/2013 - 20:04:57 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\settings.dat.old [17186] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:04:57 ---A- C:\Users\Robert\Application Data\uTorrent\settings.dat.old [17186] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:03 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\resume.dat.old [20900] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:03 ---A- C:\Users\Robert\Application Data\uTorrent\resume.dat.old [20900] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:05 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\dht_feed.dat.old [2] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:05 ---A- C:\Users\Robert\Application Data\uTorrent\dht_feed.dat.old [2] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\dht.dat [4092] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\dht_feed.dat [2] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\rss.dat [99] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\settings.dat [17186] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\Application Data\uTorrent\dht.dat [4092] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\Application Data\uTorrent\dht_feed.dat [2] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\Application Data\uTorrent\rss.dat [99] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\Application Data\uTorrent\settings.dat [17186] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:51 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\resume.dat [20893] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:51 ---A- C:\Users\Robert\Application Data\uTorrent\resume.dat [20893] => P2P.µTorrent* O61 - LFC: 4/04/2013 - 20:29:55 ---A- C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-4-2013( 10-59-53 ).SDB [166381] => SUPERAntiSpyware.com - SUPERAntiSpyware O61 - LFC: 4/04/2013 - 20:29:55 ---A- C:\Users\Robert\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-4-2013( 10-59-53 ).SDB [166381] => SUPERAntiSpyware.com - SUPERAntiSpyware O61 - LFC: 6/04/2013 - 17:44:27 ---A- C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-6-2013( 18-44-27 ).SDB [79954] => SUPERAntiSpyware.com - SUPERAntiSpyware O61 - LFC: 6/04/2013 - 17:44:27 ---A- C:\Users\Robert\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-6-2013( 18-44-27 ).SDB [80250] => SUPERAntiSpyware.com - SUPERAntiSpyware O61 - LFC: 6/04/2013 - 17:44:33 ---A- C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SAS_CURRENTUSER.DB3 [7168] => SUPERAntiSpyware.com - SUPERAntiSpyware O61 - LFC: 6/04/2013 - 17:44:33 ---A- C:\Users\Robert\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SAS_CURRENTUSER.DB3 [7168] => SUPERAntiSpyware.com - SUPERAntiSpyware O69 - SBI: SearchScopes [HKCU] {17BAEE21-ABC2-4A93-BB9B-76E80398320E} - (Search Here) - http://www.mysearchresults.com => Infection BT (Adware.MyWebSearch)* O87 - FAEL: "{749399B4-7F68-49D6-9F00-7B1FA523FAEC}" | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- d:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent* O87 - FAEL: "{7145C816-C8E6-4A88-9CF2-E45110F0FC0F}" | In - None - P17 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- d:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent* O87 - FAEL: "{2996C46B-E181-4423-A48F-EBAA441C70B7}" | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- d:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent* O87 - FAEL: "{28AC0F9C-7EE4-4427-89BF-963ABF257041}" | Out - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- D:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent* [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Tracing\Setup_RASAPI32] => Toolbar.Conduit [HKLM\Software\Microsoft\Tracing\Setup_RASMANCS] => Toolbar.Conduit EmptyCLSID Emptytemp EmptyFlash
Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider : Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO" Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).
2/
Reconfigure (et faire un tour dans les extensions) les navigateurs WEB :
* A Supprimer des extensions de Google Chrome : google-chrome-parametrage-moteur-suppression-extensions-t35837.html Edité => A te lire avec le rapport de ZHPFix
Modifié par Evasion60 le 07/04/2013 01:00 | |||||||
Publicité | ||||||||
Petit astucien | Voici, avec un peu de retard le rapport zhpfix:
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013 Corbeille vidée ========== Logiciel(s) ========== ========== Clé(s) du Registre ========== ========== Valeur(s) du Registre ========== ========== Elément(s) de donnée du Registre ========== ========== Dossier(s) ========== ========== Fichier(s) ========== ========== Tache planifiée ==========
========== Chemin de fichier rapport ========== | |||||||
Groupe Sécurité ![]() |
Tu en es ou avec => delta-search ?
| |||||||
Petit astucien | Bonjour ROBOCOP202. Tu peux faire confiance à ELIOT 3 et au Groupe Sécurité, car j'avais le même problème, et il a été résolu. Par contre, j'ai imprimé toutes les questions et réponses, au cas que Delta-search revienne. Bonne continuation et encore MERCI à tous pour les dépannages. | |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|