> Tous les forums > Forum Sécurité
 Pas moyen de supprimer delta-search de ChromeSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
robocop202
  Posté le 04/04/2013 @ 01:33 
Aller en bas de la page 
Petit astucien

Bonjour, bonsoir,

Comme dit dans le titre je n'arrive pas à me débarasser du moteur de recherche delta-search. J'ai utiliser toutes les méthodes trouvées sur le Web sans résultat.

J'ai utillisé Malwarebytes, adwcleaner, zhpdiag, zhpfix, sans résultat.

Je n'ai pas la barre de recherche mais quand je lance chrome il charge Google.be ET delta-search.

J'ai désisntallé Chrome avec Revo uninstaller et supprimé tout ce qui avait trait à Chrome et delta-search.

Le fichier preferences contient d'après Adwcleaner la ligne suivant que je n'arrive pas à supprimer:

"urls_to_restore_on_startup": [ "http://www.google.com/", "http://www.delta-search.com/?affID=119776&tt=190313_wo3&babsrc=HP_ss&mntrId=A289001A92D58D9B" ]

Voici le fichier preferences sur cijoint.com: http://cjoint.com/?0DebGKbIRGp

Pouvez-vous m'aider?

Merci d'avance.

Publicité
eliot3
 Posté le 04/04/2013 à 02:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

Suis la procédure habituelle et postes les 3 rapports demandés.

Aide au diagnostic.



Modifié par eliot3 le 04/04/2013 02:52
alainbeaugosse
 Posté le 04/04/2013 à 10:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Salut robocop202,

Dans Chrome:

Cliquer sur Menu (3 barres horizontales, en haut à droite)

>Paramètres

>Au démarrage

>Ouvrir une page ou un ensemble de pages spécifiques, cliquer sur "Ensemble de pages".

Une fois le problème réglé, je suggère de choisir "Continuer là où je m'étais arrêté" dans "Au démarrage".



Modifié par alainbeaugosse le 04/04/2013 10:46
robocop202
 Posté le 04/04/2013 à 11:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci alainbeaugosse. C'est cette solution qui a réussi à me débarasser de cette foutue page. Je mets en résolu.

eliot3
 Posté le 04/04/2013 à 11:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Salut,

Alors un peu de lecture car la solution préconisée n'est qu'unpis aller.

http://forum.malekal.com/delta-search-t42008.html

alainbeaugosse
 Posté le 05/04/2013 à 09:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
eliot3 a écrit :

Salut,

Alors un peu de lecture car la solution préconisée n'est qu'unpis aller.

http://forum.malekal.com/delta-search-t42008.html

eliot3,

En tant que modeste contributeur sur ce forum, je suis quelque peu offensé de voir ma solution qualifiée de "pis-aller".



Modifié par alainbeaugosse le 05/04/2013 09:28
eliot3
 Posté le 05/04/2013 à 10:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

N'y voit aucune offence de ma part. Je voulais simplement dire que celà risque de revenir, aors qu'une simple désinfection peut l'éradiquer définitivement.

Je ne me suis toujours interdit d'offenser qui que ce soit. {#}

robocop202
 Posté le 06/04/2013 à 22:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici les rapports demandés=

Malwarebytes Anti-Malware (PRO) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.04.06.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16521
Robert
ROBERT-PC [administrateur]

Protection: Activé

6/04/2013 22:14:52
mbam-log-2013-04-06 (22-14-52).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 290120
Temps écoulé: 3 minute(s), 44 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

# AdwCleaner v2.200 - Rapport créé le 06/04/2013 à 22:07:27
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Robert - ROBERT-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Program Files\Adwcleaner\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\rr6nrail.default\jetpack

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16521

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\1ubf0eo3.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\rr6nrail.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.43

Fichier : C:\Users\Robert\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

# AdwCleaner v2.200 - Rapport créé le 06/04/2013 à 22:06:38
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Robert - ROBERT-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Program Files\Adwcleaner\adwcleaner (1).exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\rr6nrail.default\jetpack

***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserProtect

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16521

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\1ubf0eo3.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Robert\AppData\Roaming\Mozilla\Firefox\Profiles\rr6nrail.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.43

Fichier : C:\Users\Robert\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R22].txt - [1321 octets] - [06/04/2013 22:06:38]

########## EOF - C:\AdwCleaner[R22].txt - [1382 octets] ##########

AdwCleaner[R22].txt - [1452 octets] - [06/04/2013 22:06:38]
AdwCleaner[S13].txt - [1280 octets] - [06/04/2013 22:07:27]

########## EOF - C:\AdwCleaner[S13].txt - [1341 octets] ##########

Rapport zhpdiag sur:

http://www.cjoint.com/?0DgwfrFrzzr
 
Merci d'avance pour votre aide
Evasion60
 Posté le 07/04/2013 à 00:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir, et bienvenue sur PCA Sécurité

/!\ P2P

1/
Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7/8
( Clic droit exécuter en tant qu'administrateur )

image


Elle a été créée lors de l'installation de ZHPDiag.

image A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous

Code

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 176.31.118.20:8118
O4 - HKLM\..\Run: [TrueImageMonitor.exe] . (.Acronis - Acronis True Image Monitor.) -- C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] . (.Acronis - Acronis Scheduler Helper.) -- C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
O4 - HKLM\..\Run: [Omnipage] . (.ScanSoft, Inc - OCR Aware (32-bit).) -- D:\Program Files\OmniPagePro11.0\opware32.exe
O4 - HKCU\..\Run: [OV2_Monitor] D:\Program Files\OLYMPUS Viewer 2\OV2Monitor.exe (.not file.) => Fichier absent
O4 - HKUS\S-1-5-21-1696622228-2194483872-3921701669-1000\..\Run: [OV2_Monitor] D:\Program Files\OLYMPUS Viewer 2\OV2Monitor.exe (.not file.) => Fichier absent
O4 - GS\QuickLaunch: µTorrent.lnk . (.BitTorrent, Inc. - µTorrent.) -- D:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent*
O4 - GS\Desktop: Continue PDF Reader Installation.lnk . (...) -- E:\Temp\ICReinstall_PDFReaderSetup.exe (.not file.) => Fichier absent
O4 - GS\Desktop: Evenements.lnk . (...) -- C:\Windows\system32\eventvwr.msc \s (.not file.) => Fichier absent
O4 - GS\Desktop: PE Builder.lnk . (...) -- E:\pebuilder3110a\pebuilder.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Robert\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [GoforFilesUpdate] (...) -- D:\Program Files\GoforFiles\GFFUpdater.exe (.not file.) [0] => Peer2Peer.GoforFiles
[MD5.00000000000000000000000000000000] [APT] [YourFile DownloaderUpdate] (...) -- C:\Program Files\YourFileDownloader\YourFileUpdater.exe (.not file.) [0] => Infection PUP (PUP.YourFileDownloader)
[MD5.00000000000000000000000000000000] [APT] [YourFile Update] (...) -- C:\Program Files\YourFileDownloader\YourFileUpdater.exe (.not file.) [0] => Infection PUP (PUP.YourFileDownloader)
O42 - Logiciel: µTorrent - (...) [HKLM] -- uTorrent => P2P.µTorrent*
[HKCU\Software\BitTorrent] => P2P.BitTorrent*
[HKCU\Software\GoforFiles] => Peer2Peer.GoforFiles
[HKCU\Software\IncrediMail] => Messaging.Incredimail
[HKCU\Software\PCTools] => PCTools
[HKCU\Software\SUPERAntiSpyware.com] => SUPERAntiSpyware.com
[HKLM\Software\GoforFiles] => Peer2Peer.GoforFiles
[HKLM\Software\IncrediMail] => Messaging.Incredimail
[HKLM\Software\PCTools] => PCTools
[HKLM\Software\SUPERAntiSpyware.com] => SUPERAntiSpyware.com
O43 - CFD: 23/03/2013 - 08:31:08 - [106.815] ----D C:\ProgramData\SUPERAntiSpyware.com => SUPERAntiSpyware.com%SUPERAntiSpyware
O43 - CFD: 2/04/2013 - 12:30:45 - [0.001] ----D C:\Users\Robert\AppData\Roaming\GoforFiles => Peer2Peer.GoforFiles
O43 - CFD: 23/03/2013 - 08:32:18 - [0.604] ----D C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com => SUPERAntiSpyware.com
O43 - CFD: 4/04/2013 - 21:29:51 - [2.773] ----D C:\Users\Robert\AppData\Roaming\uTorrent => P2P.µTorrent*
O61 - LFC: 3/04/2013 - 01:12:13 ---A- C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\quarantine.db [46080] => SUPERAntiSpyware.com - SUPERAntiSpyware
O61 - LFC: 3/04/2013 - 01:12:13 ---A- C:\Users\Robert\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\quarantine.db [46080] => SUPERAntiSpyware.com - SUPERAntiSpyware
O61 - LFC: 3/04/2013 - 23:49:38 ---A- C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-3-2013( 23-12-11 ).SDB [160442] => SUPERAntiSpyware.com - SUPERAntiSpyware
O61 - LFC: 3/04/2013 - 23:49:38 ---A- C:\Users\Robert\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-3-2013( 23-12-11 ).SDB [160442] => SUPERAntiSpyware.com - SUPERAntiSpyware
O61 - LFC: 4/04/2013 - 00:35:24 ---A- C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-4-2013( 0-51-27 ).SDB [153095] => SUPERAntiSpyware.com - SUPERAntiSpyware
O61 - LFC: 4/04/2013 - 00:35:24 ---A- C:\Users\Robert\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-4-2013( 0-51-27 ).SDB [153095] => SUPERAntiSpyware.com - SUPERAntiSpyware
O61 - LFC: 4/04/2013 - 20:04:57 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\settings.dat.old [17186] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:04:57 ---A- C:\Users\Robert\Application Data\uTorrent\settings.dat.old [17186] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:03 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\resume.dat.old [20900] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:03 ---A- C:\Users\Robert\Application Data\uTorrent\resume.dat.old [20900] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:05 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\dht_feed.dat.old [2] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:05 ---A- C:\Users\Robert\Application Data\uTorrent\dht_feed.dat.old [2] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\dht.dat [4092] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\dht_feed.dat [2] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\rss.dat [99] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\settings.dat [17186] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\Application Data\uTorrent\dht.dat [4092] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\Application Data\uTorrent\dht_feed.dat [2] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\Application Data\uTorrent\rss.dat [99] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:50 ---A- C:\Users\Robert\Application Data\uTorrent\settings.dat [17186] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:51 ---A- C:\Users\Robert\AppData\Roaming\uTorrent\resume.dat [20893] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:51 ---A- C:\Users\Robert\Application Data\uTorrent\resume.dat [20893] => P2P.µTorrent*
O61 - LFC: 4/04/2013 - 20:29:55 ---A- C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-4-2013( 10-59-53 ).SDB [166381] => SUPERAntiSpyware.com - SUPERAntiSpyware
O61 - LFC: 4/04/2013 - 20:29:55 ---A- C:\Users\Robert\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-4-2013( 10-59-53 ).SDB [166381] => SUPERAntiSpyware.com - SUPERAntiSpyware
O61 - LFC: 6/04/2013 - 17:44:27 ---A- C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-6-2013( 18-44-27 ).SDB [79954] => SUPERAntiSpyware.com - SUPERAntiSpyware
O61 - LFC: 6/04/2013 - 17:44:27 ---A- C:\Users\Robert\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-4-6-2013( 18-44-27 ).SDB [80250] => SUPERAntiSpyware.com - SUPERAntiSpyware
O61 - LFC: 6/04/2013 - 17:44:33 ---A- C:\Users\Robert\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SAS_CURRENTUSER.DB3 [7168] => SUPERAntiSpyware.com - SUPERAntiSpyware
O61 - LFC: 6/04/2013 - 17:44:33 ---A- C:\Users\Robert\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SAS_CURRENTUSER.DB3 [7168] => SUPERAntiSpyware.com - SUPERAntiSpyware
O69 - SBI: SearchScopes [HKCU] {17BAEE21-ABC2-4A93-BB9B-76E80398320E} - (Search Here) - http://www.mysearchresults.com => Infection BT (Adware.MyWebSearch)*
O87 - FAEL: "{749399B4-7F68-49D6-9F00-7B1FA523FAEC}" | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- d:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent*
O87 - FAEL: "{7145C816-C8E6-4A88-9CF2-E45110F0FC0F}" | In - None - P17 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- d:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent*
O87 - FAEL: "{2996C46B-E181-4423-A48F-EBAA441C70B7}" | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- d:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent*
O87 - FAEL: "{28AC0F9C-7EE4-4427-89BF-963ABF257041}" | Out - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- D:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent*
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing
[HKLM\Software\Microsoft\Tracing\Setup_RASAPI32] => Toolbar.Conduit
[HKLM\Software\Microsoft\Tracing\Setup_RASMANCS] => Toolbar.Conduit

EmptyCLSID
Emptytemp
EmptyFlash


image Clique sur le bouton Presse-papier encadré en rouge sur l'image.


Les lignes contenues dans le presse-papier vont s'afficher.

image Clique sur le bouton GO en bas à gauche.

Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :

Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"

Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).

image
image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image

2/
Les Moteurs de Recherches sur navigateurs Web

Reconfigure (et faire un tour dans les extensions) les navigateurs WEB :

* Internet Explorer et modules complémentaires / moteurs de recherche : reparametrer-internet-explorer-modules-complementaires-t41399.html

* A supprimer des extensions Firefox : Menu Outils / Modules Complémentaires et Extension - voir firefox-extensions-page-demarrage-recherche-t36057.html
Taper dans la barre d'adresse =>
About:support ===> Permet de réinitialiser le Fox
ou
About:config ===> Permet de visionner/supprimer des entrées dans le Fox

* A Supprimer des extensions de Google Chrome : google-chrome-parametrage-moteur-suppression-extensions-t35837.html

Edité =>

Tu peux aussi supprimer les raccourcis du bureau
Vide ta corbeille
Recréer des raccourcis tout neufs !

A te lire avec le rapport de ZHPFix



Modifié par Evasion60 le 07/04/2013 01:00
Publicité
robocop202
 Posté le 08/04/2013 à 18:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici, avec un peu de retard le rapport zhpfix:

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre :
Run by Robert at 8/04/2013 18:13:26
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Uninstall Process: d:\program files\utorrent\utorrent.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent]
SUPPRIME Key: HKCU\Software\BitTorrent
SUPPRIME Key: HKCU\Software\GoforFiles
SUPPRIME Key: HKCU\Software\IncrediMail
SUPPRIME Key: HKCU\Software\PCTools
SUPPRIME Key: HKCU\Software\SUPERAntiSpyware.com
SUPPRIME Key: HKLM\Software\GoforFiles
SUPPRIME Key: HKLM\Software\IncrediMail
SUPPRIME Key: HKLM\Software\PCTools
SUPPRIME Key: HKLM\Software\SUPERAntiSpyware.com
SUPPRIME Key: SearchScopes :{17BAEE21-ABC2-4A93-BB9B-76E80398320E}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\Setup_RASAPI32
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\Setup_RASMANCS

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: TrueImageMonitor.exe
SUPPRIME RunValue: Acronis Scheduler2 Service
SUPPRIME RunValue: Omnipage
SUPPRIME RunValue: OV2_Monitor
ABSENT RunValue: OV2_Monitor
SUPPRIME {749399B4-7F68-49D6-9F00-7B1FA523FAEC}
SUPPRIME {7145C816-C8E6-4A88-9CF2-E45110F0FC0F}
SUPPRIME {2996C46B-E181-4423-A48F-EBAA441C70B7}
SUPPRIME {28AC0F9C-7EE4-4427-89BF-963ABF257041}

========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Robert\AppData\Local\{3B8FE0DF-1560-4D69-BCEC-48AB2B066BB6}
SUPPRIME Folder: C:\Users\Robert\AppData\Local\{B6BCBEC2-5A0E-4757-89E0-51C13725B645}
SUPPRIME Folder: C:\Users\Robert\AppData\Local\{EA852217-1218-42FB-AC01-F6512CDE31CB}
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
SUPPRIME Reboot c:\program files\acronis\trueimagehome\trueimagemonitor.exe
SUPPRIME Reboot c:\program files\common files\acronis\schedule2\schedhlp.exe
SUPPRIME Reboot d:\program files\omnipagepro11.0\opware32.exe
ABSENT File: d:\program files\olympus viewer 2\ov2monitor.exe
ABSENT File: c:\users\robert\appdata\roaming\microsoft\internet explorer\quick launch\µtorrent.lnk
SUPPRIME File: d:\program files\utorrent\utorrent.exe
SUPPRIME File: c:\users\robert\desktop\continue pdf reader installation.lnk
ABSENT File: e:\temp\icreinstall_pdfreadersetup.exe
SUPPRIME File: c:\users\robert\desktop\evenements.lnk
ABSENT File: c:\windows\system32\eventvwr.msc \s (.not file.)
ABSENT File: c:\users\robert\desktop\pe builder.lnk
ABSENT File: e:\pebuilder3110a\pebuilder.exe
ABSENT File: c:\users\robert\appdata\roaming\superantispyware.com\superantispyware\quarantine\quarantine.db
ABSENT File: c:\users\robert\application data\superantispyware.com\superantispyware\quarantine\quarantine.db
SUPPRIME Reboot c:\users\robert\appdata\roaming\superantispyware.com
SUPPRIME Reboot c:\users\robert\application data\superantispyware.com
ABSENT File: c:\users\robert\appdata\roaming\utorrent\settings.dat
ABSENT File: c:\users\robert\application data\utorrent\settings.dat
ABSENT File: c:\users\robert\appdata\roaming\utorrent\resume.dat
ABSENT File: c:\users\robert\application data\utorrent\resume.dat
ABSENT File: c:\users\robert\appdata\roaming\utorrent\dht_feed.dat
ABSENT File: c:\users\robert\application data\utorrent\dht_feed.dat
ABSENT File: c:\users\robert\appdata\roaming\utorrent\dht.dat
ABSENT File: c:\users\robert\appdata\roaming\utorrent\rss.dat
ABSENT File: c:\users\robert\application data\utorrent\dht.dat
ABSENT File: c:\users\robert\application data\utorrent\rss.dat
ABSENT File: c:\users\robert\appdata\roaming\superantispyware.com\superantispyware\sas_currentuser.db
ABSENT File: c:\users\robert\application data\superantispyware.com\superantispyware\sas_currentuser.db
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIME Task: EPUpdater
SUPPRIME Task: GoforFilesUpdate
SUPPRIME Task: YourFile DownloaderUpdate
SUPPRIME Task: YourFile Update


========== Récapitulatif ==========
15 : Clé(s) du Registre
9 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
30 : Fichier(s)
1 : Logiciel(s)
4 : Tache planifiée


End of clean in 00mn 16s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 8/04/2013 18:13:27 [4752]

Evasion60
 Posté le 08/04/2013 à 19:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Tu en es ou avec => delta-search ?
Tjrs présent ?

retraite68
 Posté le 19/04/2013 à 13:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour ROBOCOP202. Tu peux faire confiance à ELIOT 3 et au Groupe Sécurité, car j'avais le même problème, et il a été résolu. Par contre, j'ai imprimé toutes les questions et réponses, au cas que Delta-search revienne.

Bonne continuation et encore MERCI à tous pour les dépannages.

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
14,99 €Tapis de Souris Aukey XXL (90x40 cm) à 14,99 € (via coupon)
Valable jusqu'au 10 Mars

Amazon fait une promotion sur le tapis de Souris Aukey XXL qui passe à 14,99 € au lieu de 24,99 €. Pour profiter de l'offre, cochez la case Coupon de réduction sur la page du produit. Ce tapis de souris extra large mesure 90 x 40 cm et vous permettra de couvrir votre bureau et disposer dessus votre clavier et votre souris qui ne risquera plus de sortir du tapis. Le tapis résiste à l'eau et peut être lavé.


> Voir l'offre
22,88 €Carte mémoire microSDXC SanDisk 128 Go pour Nintendo Switch à 22,88 €
Valable jusqu'au 10 Mars

Amazon propose actuellement la carte mémoire microSDXC 128 Go pour Nintendo Switch à 22,88 € alors qu'on la trouve ailleurs à partir de 30 €. Cette jolie carte mémoire offre des vitesses jusqu'à 100 Mo/s et vous permet d'ajouter 128 Go de stockage pour vos jeux sur la console Nintendo Switch. 


> Voir l'offre
774,99 €Acer Predator (15,6 pouces IPS 144 Hz, Core i5, 8Go RAM, 256 Go, RTX 2060) à 774,99 € (code 25EUROS)
Valable jusqu'au 08 Mars

Cdiscount fait une belle vente flash sur l'ordinateur portable Acer Predator PH315-52-51X2 qui passe à 974,99 € avec le code 25EUROS. Or Acer rembourse actuellement 200 € pour l'achat de ce portable qui vous reviendra à 774,99 € après remboursement.

Ce portable dédié aux joueurs dispose d'un écran 15,6 pouces IPS FHD 1920 x 1080 IPS 144 Hz, d'un processeur Intel Core i5 9300HD, de 8 Go de mémoire RAM, d'un SSD de 256 Go (+ un emplacement SATA libre) et surtout d'une carte graphique Nvidia GeForce RTX 2060 avec 6 Go de mémoire qui vous permettra de profiter de vos jeux de manière fluide en haute résolution. Le tout tourne sous Linux mais vous pouvez facilement installer Windows 10. Une souris vous est également offerte.


> Voir l'offre

Sujets relatifs
KIS supprime adwcleaner. Alternative pour supprimer delta search?
Delta Search - Google Chrome
impossible de supprimer la barre de recherche Delta Search
Infection Delta-search chrome
extension delta sur chrome à supprimer
Supprimer Delta Homes
Delta search et Probleme Java
Comment supprimer My start search ?
Supprimer My Start Search
suite..avec google j'ai un onglet delta search et aussi
Plus de sujets relatifs à Pas moyen de supprimer delta-search de Chrome
 > Tous les forums > Forum Sécurité