Claro search, un de plus
Résolu
maximuspascus
-
yoann090 Messages postés 10597 Statut Contributeur sécurité -
yoann090 Messages postés 10597 Statut Contributeur sécurité -
Bonjour,
Bonjour
Je suis infecté moi aussi par claro search.
Je passe en revue le processus décrit et j'envoie dès que j'ai pris contact sur le forum les fichiers attendus...
Merci d'avance
Bonjour
Je suis infecté moi aussi par claro search.
Je passe en revue le processus décrit et j'envoie dès que j'ai pris contact sur le forum les fichiers attendus...
Merci d'avance
A voir également:
- Claro search, un de plus
- Spybot search and destroy - Télécharger - Antivirus & Antimalwares
- Www.google.com search video download - Télécharger - TV & Vidéo
- Search tool - Télécharger - Divers Web & Internet
- Search tool ip camera - Télécharger - Web & Internet
- Music search mp3 - Télécharger - Conversion & Extraction
27 réponses
Bonjour
ZHPFix a été passé, je colle le rapport ci dessous et je passe à ADW sans échec.
Pour ce qui est de la ligne "claro" concernant le PDF est bien de moi, il s'agit d'une impression PDF d'une de vos actions sur le sujet...
Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre :
Run by prenoult at 10/10/2012 07:39:07
Windows 7 Enterprise Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: CLSID Extra Buttons: {7815BE26-237D-41A8-A98F-F7BD75F71086}
========== Valeur(s) du Registre ==========
ABSENT inetcpl.cpl:
SUPPRIME MWPE Value: NoActiveDesktop
SUPPRIME MWPE Value: NoActiveDesktopChanges
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
========== Dossier(s) ==========
========== Fichier(s) ==========
SUPPRIME File: c:\users\prenoult\downloads\softonicdownloader_pour_getdataback-for-fat.exe
SUPPRIME Temporaires Windows:
========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 0
Ma musique (My Music) : 0
Ma Video (My Video) : 0
Mes Favoris (My Favorites) : 0
Mes Documents (My Documents) : 0
Mon Bureau (My Desktop) : 0
Menu demarrer (Programs) : 0
Dossier utilisateur (AppData) : 4 Restauré(s) avec succès
Programmes (Program Files) : 0
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
2 : Fichier(s)
4 : Dossiers/Fichiers cachés restaurés
1 : Restauration Système
End of clean in 01mn 06s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 08/10/2012 21:52:54 [2415]
C:\ZHP\ZHPFix[R2].txt - 10/10/2012 07:39:09 [1807]
Je continue.....Merci
ZHPFix a été passé, je colle le rapport ci dessous et je passe à ADW sans échec.
Pour ce qui est de la ligne "claro" concernant le PDF est bien de moi, il s'agit d'une impression PDF d'une de vos actions sur le sujet...
Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre :
Run by prenoult at 10/10/2012 07:39:07
Windows 7 Enterprise Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: CLSID Extra Buttons: {7815BE26-237D-41A8-A98F-F7BD75F71086}
========== Valeur(s) du Registre ==========
ABSENT inetcpl.cpl:
SUPPRIME MWPE Value: NoActiveDesktop
SUPPRIME MWPE Value: NoActiveDesktopChanges
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
========== Dossier(s) ==========
========== Fichier(s) ==========
SUPPRIME File: c:\users\prenoult\downloads\softonicdownloader_pour_getdataback-for-fat.exe
SUPPRIME Temporaires Windows:
========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 0
Ma musique (My Music) : 0
Ma Video (My Video) : 0
Mes Favoris (My Favorites) : 0
Mes Documents (My Documents) : 0
Mon Bureau (My Desktop) : 0
Menu demarrer (Programs) : 0
Dossier utilisateur (AppData) : 4 Restauré(s) avec succès
Programmes (Program Files) : 0
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
2 : Fichier(s)
4 : Dossiers/Fichiers cachés restaurés
1 : Restauration Système
End of clean in 01mn 06s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 08/10/2012 21:52:54 [2415]
C:\ZHP\ZHPFix[R2].txt - 10/10/2012 07:39:09 [1807]
Je continue.....Merci
Bonsoir
J'ai fait les dernières opérations : la suppression des clés de registre et le ZHPDiag avec version à jour.
Le rapport est stocké ici :
https://www.cjoint.com/?BJkuXDVET4j
Merci à vous
J'ai fait les dernières opérations : la suppression des clés de registre et le ZHPDiag avec version à jour.
Le rapport est stocké ici :
https://www.cjoint.com/?BJkuXDVET4j
Merci à vous
Hello pour avancer
ça donne quoi sur les navigateurs ?
Firefox vient de passer en v 16 => màj à réaliser
Le reste me paraît bon :)
ça donne quoi sur les navigateurs ?
Firefox vient de passer en v 16 => màj à réaliser
Le reste me paraît bon :)
Bonsoir maximuspascus
Bien.
Comme le demande juju666; as-tu encore des soucis avec "claro search" ?
Veille à réactiver l'UAC ==> "UAC : Deactivate by program"
Lire https://forum.malekal.com/viewtopic.php?t=20646&start=
@juju666
Merci à toi d'être passé; c'est généreux.
Albert
Bien.
Comme le demande juju666; as-tu encore des soucis avec "claro search" ?
Veille à réactiver l'UAC ==> "UAC : Deactivate by program"
Lire https://forum.malekal.com/viewtopic.php?t=20646&start=
@juju666
Merci à toi d'être passé; c'est généreux.
Albert
Bonsoir Yoann,
Possible, oui.
Mais rien n'est inscrit au bas du log ZHPDiag qui pourrait le confirmer.
De plus, le log ZHPFix le signale toujours désactivé (cô je l'indique).
Donc, je demande réactiver "manuellement" l'UAC, et j'explique pourquoi c'est utile.
As-tu d'autres infos ?
Rien trouvé dans la librairie HTLM Help (version ZHPDiag 1.31.28)
Mon ZHPFIx en version 1.3.04 ==> il y aurait une version "modifiée" pour traiter l'UAC (??)
Merci à toi.
Amicalement
Albert
Possible, oui.
Mais rien n'est inscrit au bas du log ZHPDiag qui pourrait le confirmer.
De plus, le log ZHPFix le signale toujours désactivé (cô je l'indique).
Donc, je demande réactiver "manuellement" l'UAC, et j'explique pourquoi c'est utile.
As-tu d'autres infos ?
Rien trouvé dans la librairie HTLM Help (version ZHPDiag 1.31.28)
Mon ZHPFIx en version 1.3.04 ==> il y aurait une version "modifiée" pour traiter l'UAC (??)
Merci à toi.
Amicalement
Albert
Tout ce que je sais c'est que Nicolas a enlever le bouton UAC, on a du lui remonter que dans certains cas l'utilisateur était obligé de desactiver lui même l'UAC pour pouvoir avoir le log complet donc la derniere version a été corrigée en conséquence. Apres, maximuspascus peut effectivement vérifier et nous dire si l'UAC est activée ou non maintenant. Bonne soiree
Bonjour Yoann,
1°- Tout ce que je sais (mais encore) ; c'est que les derniers messages de Nicolas (le développeur des outils ZHP) livrent cette spécification relative à l'UAC:
« Quand l'UAC est active, un message devrait apparaître du style "Voulez-vous autoriser le programme ...." qu'il faudra valider. https://www.luanagames.com/index.fr.html
Ensuite ZHPDiag (<ital>ou ZHPFix) se relancera avec des droits étendus.
Durant ce traitement, une valeur de clé de registre temporaire sera créée et ensuite supprimée.</ital> » .
2°- Mais il y a encore plus important (peut-être provisoirement) sous ZHPFix:
« Lorsque l'UAC n'est pas désactivée, il faut coller, et lancer le fix(GO) 2 fois.
La première fois, ça efface le script et ça relance zhpfix avec UAC désactivée.
On recolle le script, et on refait "GO" »
Résumé du CAS PARTICULIER de ZHPFIx AVEC UAC ACTIVEE :
« - Cliquer sur le bouton 'Coller le presse-papier' http://lh4.ggpht.com/-zx3sp7UIIqA/UF9w0VrfDSI/AAAAAAAAA-8/grAUF4D6Yqw/mazio.png
- Cliquer sur le bouton "GO"
---> Message pour autoriser le lancement qu'il faut valider https://www.luanagames.com/index.fr.html
---> Redémarrage de ZHPFix (avec UAC désactivée temporairement)
- Cliquer à nouveau sur le bouton "Coller le presse-papier"
- Cliquer à nouveau sur le bouton "GO"
----> Emission du rapport »
En espérant avoir pu ajouté à tes tablettes ZHP. ;)
Apparemment, tout bouge trop vite pour le moment; mais c'est pour notre bien (merci Nicolas).
Amicalement.
Albert
1°- Tout ce que je sais (mais encore) ; c'est que les derniers messages de Nicolas (le développeur des outils ZHP) livrent cette spécification relative à l'UAC:
« Quand l'UAC est active, un message devrait apparaître du style "Voulez-vous autoriser le programme ...." qu'il faudra valider. https://www.luanagames.com/index.fr.html
Ensuite ZHPDiag (<ital>ou ZHPFix) se relancera avec des droits étendus.
Durant ce traitement, une valeur de clé de registre temporaire sera créée et ensuite supprimée.</ital> » .
2°- Mais il y a encore plus important (peut-être provisoirement) sous ZHPFix:
« Lorsque l'UAC n'est pas désactivée, il faut coller, et lancer le fix(GO) 2 fois.
La première fois, ça efface le script et ça relance zhpfix avec UAC désactivée.
On recolle le script, et on refait "GO" »
Résumé du CAS PARTICULIER de ZHPFIx AVEC UAC ACTIVEE :
« - Cliquer sur le bouton 'Coller le presse-papier' http://lh4.ggpht.com/-zx3sp7UIIqA/UF9w0VrfDSI/AAAAAAAAA-8/grAUF4D6Yqw/mazio.png
- Cliquer sur le bouton "GO"
---> Message pour autoriser le lancement qu'il faut valider https://www.luanagames.com/index.fr.html
---> Redémarrage de ZHPFix (avec UAC désactivée temporairement)
- Cliquer à nouveau sur le bouton "Coller le presse-papier"
- Cliquer à nouveau sur le bouton "GO"
----> Emission du rapport »
En espérant avoir pu ajouté à tes tablettes ZHP. ;)
Apparemment, tout bouge trop vite pour le moment; mais c'est pour notre bien (merci Nicolas).
Amicalement.
Albert
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonsoir
Plus de traces de claro search nulle part.
L'UAC était déjà réactivé après le redémarrage.
Merci à tous de votre aide
maximuspascus
Plus de traces de claro search nulle part.
L'UAC était déjà réactivé après le redémarrage.
Merci à tous de votre aide
maximuspascus
Bonsoir et merci à toi.
Content d'avoir pu t'aider un tantinet.
Tu as pu constater que ces outils que nous utilisons sont en perpétuelle modification; c'est pour cela que s'impose régulièrement une mise à jour avant leur usage; et il faut savoir si l'on possède bien la dernière version.
C'est ce qu'il faut retenir de ce topic. ;)
Tu as pu constater également que nous étions une petite équipe d'amis qui n'hésitent pas à intervenir sur un topic en cours dans un esprit d'entraite et en toute humilité. Quand je dis "petite équipe", c'est plus que ça ! ... ;)
Nous ne sommes jamais que des bénévoles qui apprenons sur le tas pour la plupart.
Merci pour ta simplicité dans tes réponses claires.
Ça m'a aidé.
Bonne continuation dans ta noble profession.
Peut-être un jour ce sera mon tour de t'appeler à l'aide. ;)
Je ne pourrai le faire que via la messagerie privée à ton actuel pseudo. ;)
Albert.
Patience-Vigilance-Amour.
Content d'avoir pu t'aider un tantinet.
Tu as pu constater que ces outils que nous utilisons sont en perpétuelle modification; c'est pour cela que s'impose régulièrement une mise à jour avant leur usage; et il faut savoir si l'on possède bien la dernière version.
C'est ce qu'il faut retenir de ce topic. ;)
Tu as pu constater également que nous étions une petite équipe d'amis qui n'hésitent pas à intervenir sur un topic en cours dans un esprit d'entraite et en toute humilité. Quand je dis "petite équipe", c'est plus que ça ! ... ;)
Nous ne sommes jamais que des bénévoles qui apprenons sur le tas pour la plupart.
Merci pour ta simplicité dans tes réponses claires.
Ça m'a aidé.
Bonne continuation dans ta noble profession.
Peut-être un jour ce sera mon tour de t'appeler à l'aide. ;)
Je ne pourrai le faire que via la messagerie privée à ton actuel pseudo. ;)
Albert.
Patience-Vigilance-Amour.