Aller au contenu
JockerJunior

Supprimer Delta Search de mon PC

Messages recommandés

Bonjour, Bonsoir,

 

Je viens sur ce forum dans l'espoir qu'on m'aide !! Depuis ce matin j'ai chopé Delta Search sur mon PC ! J'ai passé ma journée à aller de sites en forums pour m'en débarasser mais rien. Toutes les solutions qu'ils y avaient n'ont pas abouti.

Je vous remercie d'avance

À bientôt

Modifié par JockerJunior

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour,

 

Télécharger AdwCleaner

Sous Vista et Windows 7-> Exécuter en tant qu'administrateur

 

Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt

130119125841364169.png

Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois

NettoyageA faire sans délai

Relancez AdwCleaner avec droits administrateur

Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt

 

Télécharger Junkware Removal Tool de thisisu

OS:Windows XP/Vista/7/8

Utilisable sur systèmes 32-bits et 64-bits

 

Clquez sur Jrt.exe avec droits administrateur.

Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus

 

Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan.

 

L'outil va prendre quelques minutes pour fouiller votre machine.

Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu.

 

Zhpdiag

 

Double-cliquer sur ZHPDiag.exe pour installer l'outil

Sur le bureau ,il devrait y avoir 3 icônes

zhp0710.png

 

Sous XP, double clic sur l'icône ZhpDiag

Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

 

120403104704343592.jpg

 

Cliquez sur le bouton12040309492645704.jpg

en haut, à droite et choisissez Tous

Pour éviter un blocage, décochez 045 et 061

 

Clic sur la Loupe loupe-334dd63.pngen haut, à gauche pour lancer le scan

Postez le rapport ZhpDiag.txt qui apparait sur le bureau

 

Comment poster les rapports

Cliquez sur ce bouton 120403100123645840.jpgen haut, à droite

Appuyez sur Parcourir et chercher le rapport ,

Cliquer sur Envoyer

>> dans la page suivante -->

Cliquer Pjjoint Uploader ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

Partager ce message


Lien à poster
Partager sur d’autres sites
J'ai effectué la suppression de la recherche sur AdwCleaner

Mais vous n'avez posté les rapports.qui nous sont indispensables pour suivre une désinfection.

Pas grave pour cette fois, mais pensez-y à l'avenir.

 

Il faut savoir que Spybot utilise une technologie dépassée.

Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection.....

Préférez lui Malwarebytes' Anti-Malware (MBAM)bien plus efficace bien que ,en version libre ,il ne soit pas résident.

 

Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:!

Sous Vista, exécuter avec privilèges Administrateur

Afficher d'abord le Mode Avancé dans SpyBot

->Options Avancées :

- >menu Mode, Mode Avancé.

Une colonne de menus apparaît dans la partie gauche :

- >cliquer sur Outils,

- >cliquer sur Résident,

Dans Résident :

- >décocher Résident "TeaTimer" pour le désactiver.

Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP :

C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots

Et sous Vista :

C:\ProgramData\Spybot - Search & Destroy\Snapshots

 

 

Vaccination Spybot

Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination"

cliquez sur "Vaccination" dans la colonne sur la gauche :

Cliquez sur annuler (la flèche bleue) pour annuler la vaccination.

 

Désinstaller Spybot

 

 

 

 

 

Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes .

zhp0710.png

Cliquer sur l'icône Zhpfix

Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur

Copiez/Collez les lignes vertes dans le cadre ci dessous:

pour cela;

Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas

Ctrl+c mettre le tout en mémoire

Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1]

zhpfix16.png

 

O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {FE11B41E-3C97-4338-A7BC-E30423F7058B} => Infection PUP (Adware.IMBooster)*

O42 - Logiciel: SweetIM for Messenger 3.3 - (.SweetIM Technologies Ltd..) [HKLM] -- {1D301950-EA2F-4882-9AA0-49467756842A} => Infection PUP (PUP.SweetIM)*

[HKCU\Software\BI] => Infection Web (Adware.MegaSearch)

[HKCU\Software\SweetIM] => Infection PUP (PUP.SweetIM)*

[HKLM\Software\SweetIM] => Infection PUP (PUP.SweetIM)*

O43 - CFD: 23/03/2013 - 15:47:46 - [0] ----D C:\Users\Manon\AppData\Local\Bundled software uninstaller => Infection Web (Adware.MegaSearch)

O43 - CFD: 23/03/2013 - 21:12:56 - [0,003] ----D C:\Users\Manon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter => Infection FakeAlert (Crapware.SpyHunter)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E] => Infection PUP (PUP.SweetIM)

[HKLM\Software\Microsoft\Tracing\offerbox_RASAPI32] => Infection PUP (PUP.OfferBox)*

[HKLM\Software\Microsoft\Tracing\offerbox_RASMANCS] => Infection PUP (PUP.OfferBox)*

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632] => Infection PUP (PUP.SweetIM)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] => Infection PUP (PUP.SweetIM)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839] => Infection PUP (PUP.SweetIM)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8] => Infection PUP (PUP.SweetIM)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E] => Infection PUP (PUP.SweetIM)

C:\Users\Manon\AppData\Local\Bundled software uninstaller => Infection Web (Adware.MegaSearch)

O90 - PUC: "059103D1F2AE2884A90A9464776548A2" . (.SweetIM for Messenger 3.3.) -- C:\windows\Installer\{1D301950-EA2F-4882-9AA0-49467756842A}\ARPPRODUCTICON.exe => Infection PUP (PUP.SweetIM)*

O90 - PUC: "2AC2CC6A977201F488FB3A9CBE78C442" . (.SweetIM Toolbar for Internet Explorer 3.9.) -- C:\windows\Installer\{A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}\ARPPRODUCTICON.exe => Infection PUP (PUP.SweetIM)*

O90 - PUC: "E14B11EF79C383347ACB3E40327F50B8" . (.Iminent.) -- C:\windows\Installer\{FE11B41E-3C97-4338-A7BC-E30423F7058B}\imbooster.ico => Infection PUP (Adware.IMBooster)*

[MD5.390679F7A217A5E73D756276C40AE887] - (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2260480] [PID.3180]

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\Program Files\Spybot - Search & Destroy\SDHelper.dll => Safer Networking Ltd - Spybot S&D*

O4 - HKCU\..\Run: [spybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Spybot-S&D Cleaning*

O4 - HKUS\S-1-5-21-4254474966-4063624051-3158365451-1000\..\Run: [spybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Spybot-S&D Cleaning*

O4 - GS\QuickLaunch: Spybot - Search & Destroy.lnk . (.Safer Networking Limited - Spybot - Search & Destroy.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe => Safer Networking Ltd - Spybot S&D*

O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline => Safer Networking Ltd - Spybot S&D*

O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Safer Networking Ltd - Spybot S&D*

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4254474966-4063624051-3158365451-1000Core.job [1074] => Facebook Update Task User*

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4254474966-4063624051-3158365451-1000UA.job [1096] => Facebook Update Task User*

[MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-4254474966-4063624051-3158365451-1000Core] (.Facebook Inc..) -- C:\Users\Manon\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]

[MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-4254474966-4063624051-3158365451-1000UA] (.Facebook Inc..) -- C:\Users\Manon\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]

[MD5.00000000000000000000000000000000] [APT] [{75AFAF7A-7399-402B-ABCF-9855360D1424}] (...) -- C:\Users\Manon\Downloads\UnFREEzfr.exe (.not file.) [0] => Empty File not necessary

[MD5.00000000000000000000000000000000] [APT] [{78BFF23B-E1E2-468F-A45E-72C4311E4759}] (...) -- C:\Users\Manon\Downloads\studio-3d-architecture-floorplan_1_4515.exe (.not file.) [0] => Empty File not necessary

O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Ltd - Spybot S&D*

O43 - CFD: 31/12/2010 - 12:04:20 - [64,562] ----D C:\Program Files\Spybot - Search & Destroy => Safer Networking Ltd - Spybot S&D*

O43 - CFD: 23/03/2013 - 21:32:27 - [0,084] ----D C:\ProgramData\Spybot - Search & Destroy => Safer Networking Ltd - Spybot S&D*

SR - | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Safer Networking Ltd - Spybot S&D*

[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing

[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing

 

EmptyFlash

EmptyTemp

EmptyClsid

FirewallRaz

Proxyfix

SysRestore

 

Cliquer sur "Go" |2]

 

Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1]

Redémarrer pour achever le nettoyage.

 

Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .

Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt

Partager ce message


Lien à poster
Partager sur d’autres sites

Voici le rapport de ZHPFix :

 

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013

Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-03-2013-14-04-14.txt

Run by Manon at 24/03/2013 14:04:14

High Elevated Privileges : OK

Windows Vista Starter Edition, 32-bit (Build 6000)

 

Corbeille vidée

 

========== Logiciel(s) ==========

ABSENT Software Key: {FE11B41E-3C97-4338-A7BC-E30423F7058B}

ABSENT Software Key: {1D301950-EA2F-4882-9AA0-49467756842A}

ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1

 

========== Clé(s) du Registre ==========

ABSENT Key: HKCU\Software\BI

ABSENT Key: HKCU\Software\SweetIM

ABSENT Key: HKLM\Software\SweetIM

ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E

ABSENT Key: HKLM\Software\Microsoft\Tracing\offerbox_RASAPI32

ABSENT Key: HKLM\Software\Microsoft\Tracing\offerbox_RASMANCS

ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632

ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0

ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839

ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8

ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E

ABSENT Key: \Software\Classes\Installer\Products\\059103D1F2AE2884A90A9464776548A2

ABSENT Key: \Software\Classes\Installer\Products\\2AC2CC6A977201F488FB3A9CBE78C442

ABSENT Key: \Software\Classes\Installer\Products\\E14B11EF79C383347ACB3E40327F50B8

ABSENT Key: CLSID BHO: {53707962-6F74-2D53-2644-206D7942484F}

ABSENT Key: CLSID Extra Buttons: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2}

ABSENT Key: Service: SBSDWSCService

ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

 

========== Valeur(s) du Registre ==========

ABSENT RunValue: SpybotSD TeaTimer

ABSENT Valeur Standard Profile: FirewallRaz :

ABSENT Valeur Domain Profile: FirewallRaz :

ProxyFix : Configuration proxy supprimée avec succès

SUPPRIME ProxyServer Value

SUPPRIME ProxyEnable Value

SUPPRIME EnableHttp1_1 Value

SUPPRIME ProxyHttp1.1 Value

SUPPRIME ProxyOverride Value

 

========== Dossier(s) ==========

Aucun dossiers CLSID Local utilisateur vide

 

========== Fichier(s) ==========

ABSENT Folder/File: c:\users\manon\appdata\local\bundled software uninstaller

ABSENT Folder/File: c:\program files\spybot - search & destroy\teatimer.exe

SUPPRIME Reboot c:\program files\spybot - search & destroy\sdhelper.dll

ABSENT File: c:\program files\spybot - search & destroy\teatimer.exe

ABSENT File: c:\users\manon\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk

ABSENT File: c:\program files\spybot - search & destroy\spybotsd.exe

ABSENT File: c:\program files\spybot - search & destroy\sdwinsec.exe

ABSENT File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-4254474966-4063624051-3158365451-1000core.job

ABSENT File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-4254474966-4063624051-3158365451-1000ua.job

ABSENT Folder/File: c:\users\manon\appdata\local\facebook\update\facebookupdate.exe

SUPPRIME Flash Cookies

SUPPRIME Temporaires Windows

 

========== Tache planifiée ==========

ABSENT Task: FacebookUpdateTaskUserS-1-5-21-4254474966-4063624051-3158365451-1000Core

ABSENT Task: FacebookUpdateTaskUserS-1-5-21-4254474966-4063624051-3158365451-1000UA

ABSENT Task: {75AFAF7A-7399-402B-ABCF-9855360D1424}

ABSENT Task: {78BFF23B-E1E2-468F-A45E-72C4311E4759}

 

========== Restauration Système ==========

Point de restauration du système créé avec succès

 

 

========== Récapitulatif ==========

19 : Clé(s) du Registre

9 : Valeur(s) du Registre

1 : Dossier(s)

12 : Fichier(s)

3 : Logiciel(s)

4 : Tache planifiée

1 : Restauration Système

 

 

End of clean in 00mn 43s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 23/03/2013 21:49:37 [424]

C:\ZHP\ZHPFix[R2].txt - 23/03/2013 22:27:53 [6961]

C:\ZHP\ZHPFix[R3].txt - 24/03/2013 13:57:08 [31477]

C:\ZHP\ZHPFix[R4].txt - 24/03/2013 14:04:14 [4426]

Partager ce message


Lien à poster
Partager sur d’autres sites
C:\ZHP\ZHPFix[R3].txt - 24/03/2013 13:57:08 [31477]

C:\ZHP\ZHPFix[R4].txt - 24/03/2013 14:04:14 [4426]

 

Difficile de s'y retrouver puisque lancé 2 fois.

 

Cela semble cependant bon.

 

Autre chose n?

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour JockerJunior,

 

Pour indiquer que tu considères que la question est réglée, n'oublie pas de le signaler en taguant du mot [Résolu] le titre de ton sujet…

 

resolu.jpg

[1] En bas du premier message de ton sujet, clique sur [Modifier],

[2] En bas de l'éditeur qui s'ouvre, clique sur [Utiliser l'éditeur complet],

[3] En haut de l'éditeur complet, ajoute [Résolu] au titre de ton sujet,

[4] Clique sur le bouton [Enregistrer le message modifié] pour valider.

Partager ce message


Lien à poster
Partager sur d’autres sites

Oui c'est vrai , Delta peut être frustrant. J'ai pu trouver une désinstallation assez bonne.

 

Chrome:

Ouvrez Chrome. Cliquez sur l'icône personnaliser et contrôle Google Chrome

Sous « Au démarrage », choisissez l'option « ouvrir une page spécifique ou un ensemble de pages ».

Cliquez sur « Set pages » et supprimer la page du Delta de la liste en cliquant sur l'icône « x » petit en plus il

Afin de changer le moteur de recherche dans Google Chrome, veuillez suivre les instructions ci-dessous :

Ouvrez Chrome. Cliquez sur l'icône personnaliser et contrôle Google Chrome

Cliquez sur paramètres > sous, cliquez sur « Gérer les moteurs de recherche... » « Recherche »: Si vous voyez Delta Rechercher comme par défaut, cliquez sur une option différente (Google, Bing etc), assurez-vous il par défaut

Supprimer Delta en cliquant sur le petit « x »

Vous pouvez également vérifier si n'importe quelle extension de Delta est installée dans votre Google Chrome. Pour ce faire, procédez comme suit :

Ouvrez Chrome. Cliquez sur l'icône personnaliser et contrôle Google Chrome

Allez dans Outils > Extensions

Supprimer n'importe quelle extension de Delta (traducteur, barre d'outils) dans la liste en cliquant sur la petite icône de la Corbeille qui apparaîtra lorsque vous pointez le curseur dessus.

 

Firefox:

 

Ouvrez Mozilla Firefox. Allez dans outils >> modules.

Sélectionnez les Extensions. Désinstaller l'extension suivante : Delta 1.1.9 pour supprimer la barre d'outils du Delta.

Cliquez sur l'icône de la petite loupe dans le coin supérieur droit. Sélectionnez gérer les moteurs de recherche... dans la liste.

Sélectionnez Rechercher sur le web (Delta), puis cliquez sur le bouton Supprimer. Cliquez sur OK pour enregistrer les modifications.

Allez dans Outils >> Options. Sous le général onglet réinitialise la page d'accueil de démarrage.

 

Internet Explorer:

 

Allez dans le Menu Démarrer. Sélectionnez Panneau de configuration → Ajout/suppression de programmes.

Si vous utilisez Windows Vista ou Windows 7, sélectionnez Panneau de configuration → désinstaller un programme.

Recherche de la barre d'outils de Delta sur IE dans la liste. Sélectionnez le programme, puis cliquez sur le bouton Supprimer.

Si vous utilisez Windows Vista/7, cliquez sur désinstaller en haut de cette fenêtre.

Ouvrez Internet Explorer. Allez dans outils >> gérer les modules complémentaires.

Sélectionnez barres d'outils et Extensions. Désinstaller tout ce qui concerne Delta Ltd. dans la liste : barre d'outils de Delta, toolbar helper de Delta, Delta IE plugin, DeltaToolbar.com, etc..

Sélectionner des fournisseurs de recherche. Tout d'abord, choisissez Bing moteur de recherche et rendre votre moteur de recherche par défaut (la valeur par défaut). Puis sélectionnez recherche sur le web (Delta) et cliquez sur le bouton Supprimer pour désinstaller (en bas à droite de la fenêtre).

Aller à outils → Options Internet. Sélectionnez l'onglet général et cliquez avec la touche par défaut ou entrez votre propre site Web, par exemple gooog.com au lieu de la recherche.Delta.com. cliquez sur OK pour enregistrer les modifications.

Partager ce message


Lien à poster
Partager sur d’autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant

×