Claro search

Résolu
Bonjour,



Je ne sais pas comment faire je suis sous chrome et j'ai
http://www.claro-search.com/?affID=114506&tt=4012_2&babsrc=HP_clro&mntrId=36a3b161000000000000485b39b28fd5

En page d'accueil il n'aparait pas dans le panneau de configuration .
J'ai installé emsisoft anti malware et sa n'a rien donné pareil pour adwcleanner je suis desespéré mon ordi rame trop :/
Merci de votre aide .

21 réponses

Résumé de la discussion

Le fil traite une infection liée à claro-search sur Windows Vista et Chrome, avec une page d’accueil modifiée et des symptômes de ralentissement sans correspondance claire dans le panneau de configuration. Plusieurs réponses recommandent ZHPDiag puis ZHPFix, en téléchargeant les outils, en les lançant en tant qu’administrateur et en transmettant les rapports pour diagnostic et nettoyage. Des résultats de Malwarebytes indiquent des éléments potentiellement indésirables, dont Everest Poker, Boxore et Rogue.Link, nécessitant un nettoyage approfondi et éventuellement un redémarrage du système. En dernier lieu, certains échanges rappellent d’exécuter attentivement les étapes, d’assurer les droits administrateur et de partager les rapports générés pour une analyse complémentaire.

Bobot (l’IA à votre service)
  1. Re aycarambaa

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
    - Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    https://forums-fec.be/upload

    http://pjjoint.malekal.com/

    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    3
    1. Re

      Utilisation de l'outil ZHPFix :

      * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
      -------------------------------------------------------------------------------------------------


      G0 - GCSP: Preference [User Data\Default][HomePage] http://www.claro-search.com
      G0 - GCSP: Preference [User Data\Default] http://www.claro-search.com
      R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.)
      O2 - BHO: (no name) - {0347C33E-8762-4905-BF09-768834316C61} Clé orpheline
      O2 - BHO: (no name) - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} Clé orpheline
      O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
      O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} Clé orpheline
      O2 - BHO: (no name) - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} Clé orpheline
      O3 - Toolbar: (no name) - [HKLM]{eec0f710-38b5-4aba-99bf-ec87564a4e13} . (...) -- (.not file.)
      OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
      O4 - Global Startup: C:\Users\User\Desktop\ordinateur infecté par isearch claro [résolu] - Sécurité - Forums 01net.url . (...) -- C:\Users\User\Desktop\ordinateur infecté par isearch claro [résolu] - Sécurité - Forums 01net.url
      O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-570772478-1302085261-1322116227-1000Core.job
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-570772478-1302085261-1322116227-1000UA.job
      [MD5.39B5F2D033FAF892D7CF57F8C1061ED5] [APT] [{0425ACC7-A7E5-42DA-BFFE-E136E1FAA56E}] (...) -- c:\EUROCLIC\arv.bat
      [MD5.00000000000000000000000000000000] [APT] [{0CBCF100-2F14-4BEE-B3F0-E091908A683C}] (...) -- C:\Users\User\Desktop\musicstudio70a-trial_fra.exe (.not file.)
      [MD5.69E6FD3C6BECA2C3CBFE2DCECA123CDF] [SPRF][05/10/2012] (.Boxore OU. - Setup.) -- C:\Users\User\AppData\Local\Temp\BoxoreInstaller.exe [570288]
      STOP:SR - | Auto 30/08/2011 390504 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe

      FirewallRAZ
      Emptytemp
      EmptyCLSID


      --------------------------------------------------------------------------------------------
      * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

      * Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
      le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
      * Clique sur le bouton GO pour lancer le nettoyage
      * Copie/colle la totalité du rapport dans ta prochaine réponse.

      -> laisse travailler l'outil et ne touche à rien ...

      -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

      Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

      ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

      @+
      1
      1. Contributeur sécurité
        Re,

        La procédure indiquait :

        «A la fin de l'analyse, clique sur "Afficher les résultats"
        * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
        * S'il t'est demandé de redémarrer l'ordinateur, accepte.
        * Un rapport apparait après la suppression : poste-le dans ta prochaine réponse.
        »

        Exécute la procédure.
        Merci pour ceux qui t'aident.
        Al.

        Patience-Vigilance-Amour.
        1
        1. Oups;
          0
      2. Bonsoir

        Tu veux dire qu'il n'apparait pas dans tes programmes via le panneau de configuration?

        @+
        0
        1. Oui c'est sa mais il est en page d'accueil .
          0
        2. @ Guillaume5188 salut,

          je n'avais pas vu !
          0
      3. bonsoir,

        Télécharge et enregistre ADWcleaner sur ton bureau :

        ADWCleaner http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (Merci à Xplode)

        Lance le,

        (Pour vista et seven => clic droit "executer en tant qu'administrateur")

        clique sur suppression et poste son rapport

        adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien

        suite 2

        * Télécharge et installe http://www.malwarebytes.org/mbam-download.php]Malwarebytes' Anti-Malware
        * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
        * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
        * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
        * A la fin de l'analyse, clique sur "Afficher les résultats"
        * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
        * S'il t'est demandé de redémarrer l'ordinateur, accepte.
        * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
        0
        1. Contributeur sécurité
          Salut fraci13

          J'ai installé emsisoft anti malware et sa n'a rien donné pareil pour adwcleanner


          Je te l'ai déjà dit, il faut lire !

          Al.
          0
        2. J'ai réessayé avec adwcleanner
          A savoir aussi que j'avais boxore client que j'ai reussi a supprimer

          # AdwCleaner v2.003 - Rapport créé le 05/10/2012 à 22:38:57
          # Mis à jour le 23/09/2012 par Xplode
          # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
          # Nom d'utilisateur : User - PC-DE-USER
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\User\Desktop\AdwCleaner (2).exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [Registre] *****

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.6001.19328

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Google Chrome v22.0.1229.79

          *************************

          AdwCleaner[R1].txt - [6217 octets] - [05/10/2012 22:07:56]
          AdwCleaner[R2].txt - [6277 octets] - [05/10/2012 22:08:19]
          AdwCleaner[S1].txt - [6203 octets] - [05/10/2012 22:08:35]
          AdwCleaner[S2].txt - [810 octets] - [05/10/2012 22:38:57]

          ########## EOF - C:\AdwCleaner[S2].txt - [869 octets] ##########
          0
      4. Bonsoir fraci13

        Le sujet est pris

        Merci
        0
        1. Je vais essayé merci :)
          0
          1. http://cjoint.com/12oc/BJfxfkfxsmT.htm

            Voilà .
            0
            1. "vous confirmez le nettoyage des données ? " je clique sur oui et c'est tout il ne ce passe rien :/
              0
              1. Et le clic droit?
                Fait ou non?
                0
            2. Ah c'est bon je ne veut pas crié victoire trop vite mais claro n'est plus en page d'accueil :D milles merci

              Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
              Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-10-2012-23-38-59.txt
              Run by User at 05/10/2012 23:39:00
              Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
              Web site : http://nicolascoolman.skyrock.com/

              ========== Processus mémoire ==========
              SUPPRIME Memory Process: C:\Users\User\AppData\Local\Temp\BoxoreInstaller.exe

              ========== Clé(s) du Registre ==========
              SUPPRIME Key: CLSID BHO: {0347C33E-8762-4905-BF09-768834316C61}
              SUPPRIME Key: CLSID BHO: {1dad3af3-ef2f-4f64-ac4b-11789189fcb6}
              SUPPRIME Key: CLSID BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6}
              SUPPRIME Key: CLSID BHO: {DBC80044-A445-435b-BC74-9C25C1C588A9}
              SUPPRIME Key: CLSID BHO: {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}
              SUPPRIME Key: Service: Bonjour Service
              ABSENT Key: CLSID BHO: {0347C33E-8762-4905-BF09-768834316C61}
              ABSENT Key: CLSID BHO: {1dad3af3-ef2f-4f64-ac4b-11789189fcb6}
              ABSENT Key: CLSID BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6}
              ABSENT Key: CLSID BHO: {DBC80044-A445-435b-BC74-9C25C1C588A9}
              ABSENT Key: CLSID BHO: {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}
              ABSENT Key: Service: Bonjour Service

              ========== Valeur(s) du Registre ==========
              SUPPRIME URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497}
              SUPPRIME Toolbar: {eec0f710-38b5-4aba-99bf-ec87564a4e13}
              SUPPRIME RunValue: iTunesHelper
              ABSENT Valeur Standard Profile: FirewallRaz :
              ABSENT Valeur Domain Profile: FirewallRaz :
              SUPPRIME FirewallRaz (Private) : {42B86456-BD91-44D8-97E6-2332873426F2}
              SUPPRIME FirewallRaz (Private) : {FF7689BA-5354-4F62-A0F4-965FFF330134}
              SUPPRIME FirewallRaz (Private) : {6566FE36-5EDA-4B51-9F54-1429DC8566BF}
              SUPPRIME FirewallRaz (Private) : {0E98A14A-1B56-474A-86F4-948000A54E33}
              SUPPRIME FirewallRaz (Private) : {26DB11BE-BA07-4959-B81E-CBE5C4698A15}
              SUPPRIME FirewallRaz (Private) : {AE2E5399-F3FC-497D-A89E-CE824392A211}
              SUPPRIME FirewallRaz (Private) : {C9CF4D66-6A92-45B5-94CB-8C564F10547A}
              SUPPRIME FirewallRaz (Private) : {668BE387-510D-4E49-BFDD-6C24AE965486}
              ABSENT URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497}
              ABSENT Toolbar: {eec0f710-38b5-4aba-99bf-ec87564a4e13}
              ABSENT RunValue: iTunesHelper
              SUPPRIME FirewallRaz (Private) : {B12EB31E-D2EA-4686-BFF1-59E8641F35EA}
              SUPPRIME FirewallRaz (Private) : {A8808630-15D2-4B41-A074-D59D4D709006}

              ========== Préférences navigateur ==========
              PRESENT Chrome File: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences
              SUPPRIME Chrome Site: http://www.claro-search.com
              SUPPRIME Chrome Site: http://www.claro-search.com
              SUPPRIME Chrome Site: http://www.claro-search.com
              SUPPRIME Chrome Site: http://www.claro-search.com
              0
              1. 0
            3. Malwarebytes Anti-Malware (Essai) 1.65.0.1400
              www.malwarebytes.org

              Version de la base de données: v2012.10.05.11

              Windows Vista Service Pack 2 x86 NTFS
              Internet Explorer 8.0.6001.19328
              User :: PC-DE-USER [administrateur]

              Protection: Activé

              06/10/2012 00:04:31
              rappormalware.txt

              Type d'examen: Examen complet (C:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 313252
              Temps écoulé: 1 heure(s), 10 minute(s), 30 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 3
              C:\Users\User\Desktop\Antonio\Desktop\MES JEUX \Everest Poker.exe (PUP.EverestPoker) -> Aucune action effectuée.
              C:\ZHP\Quarantine\boxoreinstaller.exe.VIR (Adware.Boxore) -> Aucune action effectuée.
              C:\Users\Public\Desktop\MP3 Downloader.lnk (Rogue.Link) -> Aucune action effectuée.

              (fin)
              0
              1. Re

                As tu encore des soucis?

                @+
                0
                1. Sa y est c'est fait tout est mis en quarantaine :)
                  Merci vraiment j'aurais pas pu réglé sa toute seule merci beaucoup Guillaume5188 et afideg
                  0
                  1. Re

                    On avance

                    1) Télécharge DelFix de Xplode

                    * Lance le.
                    * A l'invite, [Suppression]
                    * Un rapport va s'ouvrir à la fin, colle le dans la réponse

                    Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]

                    2)Vide la quarantaine de Malwaresbytes


                    3)
                    Ccleaner :

                    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                    .enregistres le sur le bureau
                    .double-cliques sur le fichier pour lancer l'installation
                    .sur la fenêtre de l'installation langage bien choisir français et OK
                    .cliques sur <gras>suivant

                    .lis la licence et j'accepte
                    .cliques sur suivant
                    .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                    .cliques sur installer
                    .cliques sur fermer
                    .double-cliques ou clic droit sous Vista ou Seven sur l'icône de Ccleaner pour l'ouvrir
                    .une fois ouvert tu cliques sur option et puis avancé
                    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
                    .cliques sur nettoyeur
                    .cliques sur windows et dans la colonne avancé
                    . coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
                    .cliques sur analyse une fois l'analyse terminé
                    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                    .clique maintenant sur registre et puis sur rechercher les erreurs
                    .laisse tout coché et clique sur réparer les erreurs sélectionnées
                    .il te demande de sauvegarder OUI
                    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                    .clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                    .il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
                    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                    .tu peux fermer Ccleaner.

                    Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

                    4)Purge la restauration sur Vista.
                    Comment faire :

                    https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                    Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

                    @+
                    0
                    1. CCleaner je l'ai déjà donc pas besoin de le téléchargé je ferais le reste demain matin je vais me couché en tout cas merci pour tout
                      0
                    2. Re

                      Bonne nuit

                      Pense bien à le mettre à jour;il devrait te le proposer

                      @+
                      0
                  2. # DelFix v9.0 - Rapport créé le 06/10/2012 à 01:47:07
                    # Mis à jour le 23/09/12 par Xplode
                    # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
                    # Nom d'utilisateur : User - PC-DE-USER (Administrateur)
                    # Exécuté depuis : C:\Users\User\Desktop\securité de l'ordi\delfix.exe
                    # Option [Suppression]

                    ~~~~~~ Dossiers(s) ~~~~~~

                    Supprimé : C:\ZHP
                    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                    Supprimé : C:\Program Files\ZHPDiag

                    ~~~~~~ Fichier(s) ~~~~~~

                    Supprimé : C:\AdwCleaner[R1].txt
                    Supprimé : C:\AdwCleaner[R2].txt
                    Supprimé : C:\AdwCleaner[S1].txt
                    Supprimé : C:\AdwCleaner[S2].txt
                    Supprimé : C:\AdwCleaner[S3].txt
                    Supprimé : C:\Users\User\Downloads\adwcleaner (1).exe
                    Supprimé : C:\Users\User\Downloads\AdwCleaner (2).exe
                    Supprimé : C:\Users\User\Downloads\adwcleaner.exe
                    Supprimé : C:\Users\User\Downloads\OTL.exe
                    Supprimé : C:\Users\User\Downloads\ZHPDiag.txt
                    Supprimé : C:\Users\User\Downloads\ZHPDiag2.exe

                    ~~~~~~ Registre ~~~~~~

                    Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
                    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                    ~~~~~~ Autres ~~~~~~

                    -> Prefetch Vidé

                    *************************

                    DelFix[S1].txt - [1266 octets] - [06/10/2012 01:47:07]

                    ########## EOF - C:\DelFix[S1].txt - [1390 octets] ##########
                    0
                    1. Voila c'est fait mon ordi ne bug plus :-) il va vite c'est super j'espère que j'aurais plus de problème merci merci :D
                      0
                      1. Bonjour

                        je suis content pour toi ;-))

                        Je te propose donc de mettre ce sujet en résolu.

                        Tu as bien traité la restauration?

                        @+
                        0
                        1. Oui je crois que tout c'est bien passé
                          0
                      • 1
                      • 2