Claro search, un de plus

Résolu
maximuspascus -  
yoann090 Messages postés 10597 Statut Contributeur sécurité -
Bonjour,

Bonjour
Je suis infecté moi aussi par claro search.
Je passe en revue le processus décrit et j'envoie dès que j'ai pris contact sur le forum les fichiers attendus...

Merci d'avance

A voir également:

27 réponses

maximuspascus Messages postés 16 Statut Membre
 
Bonjour

ZHPFix a été passé, je colle le rapport ci dessous et je passe à ADW sans échec.
Pour ce qui est de la ligne "claro" concernant le PDF est bien de moi, il s'agit d'une impression PDF d'une de vos actions sur le sujet...

Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre :
Run by prenoult at 10/10/2012 07:39:07
Windows 7 Enterprise Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/



========== Clé(s) du Registre ==========
SUPPRIME Key*: CLSID Extra Buttons: {7815BE26-237D-41A8-A98F-F7BD75F71086}

========== Valeur(s) du Registre ==========
ABSENT inetcpl.cpl:
SUPPRIME MWPE Value: NoActiveDesktop
SUPPRIME MWPE Value: NoActiveDesktopChanges

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME File: c:\users\prenoult\downloads\softonicdownloader_pour_getdataback-for-fat.exe
SUPPRIME Temporaires Windows:

========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 0
Ma musique (My Music) : 0
Ma Video (My Video) : 0
Mes Favoris (My Favorites) : 0
Mes Documents (My Documents) : 0
Mon Bureau (My Desktop) : 0
Menu demarrer (Programs) : 0
Dossier utilisateur (AppData) : 4 Restauré(s) avec succès
Programmes (Program Files) : 0

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
2 : Fichier(s)
4 : Dossiers/Fichiers cachés restaurés
1 : Restauration Système


End of clean in 01mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 08/10/2012 21:52:54 [2415]
C:\ZHP\ZHPFix[R2].txt - 10/10/2012 07:39:09 [1807]


Je continue.....Merci
0
maximuspascus Messages postés 16 Statut Membre
 
Bonsoir

J'ai fait les dernières opérations : la suppression des clés de registre et le ZHPDiag avec version à jour.

Le rapport est stocké ici :
https://www.cjoint.com/?BJkuXDVET4j

Merci à vous
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Hello pour avancer

ça donne quoi sur les navigateurs ?

Firefox vient de passer en v 16 => màj à réaliser

Le reste me paraît bon :)
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir maximuspascus

Bien.
Comme le demande juju666; as-tu encore des soucis avec "claro search" ?

Veille à réactiver l'UAC ==> "UAC : Deactivate by program"
Lire https://forum.malekal.com/viewtopic.php?t=20646&start=

@juju666
Merci à toi d'être passé; c'est généreux.

Albert
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Bonsoir, sauf erreur de ma part ZHP réactive l'UAC automatiquement après le scan non ?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir Yoann,

Possible, oui.
Mais rien n'est inscrit au bas du log ZHPDiag qui pourrait le confirmer.
De plus, le log ZHPFix le signale toujours désactivé (cô je l'indique).
Donc, je demande réactiver "manuellement" l'UAC, et j'explique pourquoi c'est utile.

As-tu d'autres infos ?
Rien trouvé dans la librairie HTLM Help (version ZHPDiag 1.31.28)
Mon ZHPFIx en version 1.3.04 ==> il y aurait une version "modifiée" pour traiter l'UAC (??)
Merci à toi.
Amicalement
Albert
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Tout ce que je sais c'est que Nicolas a enlever le bouton UAC, on a du lui remonter que dans certains cas l'utilisateur était obligé de desactiver lui même l'UAC pour pouvoir avoir le log complet donc la derniere version a été corrigée en conséquence. Apres, maximuspascus peut effectivement vérifier et nous dire si l'UAC est activée ou non maintenant. Bonne soiree
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour Yoann,

1°- Tout ce que je sais (mais encore) ; c'est que les derniers messages de Nicolas (le développeur des outils ZHP) livrent cette spécification relative à l'UAC:
« Quand l'UAC est active, un message devrait apparaître du style "Voulez-vous autoriser le programme ...." qu'il faudra valider. https://www.luanagames.com/index.fr.html
Ensuite ZHPDiag (<ital>ou ZHPFix
) se relancera avec des droits étendus.
Durant ce traitement, une valeur de clé de registre temporaire sera créée et ensuite supprimée.</ital> » .

2°- Mais il y a encore plus important (peut-être provisoirement) sous ZHPFix:
« Lorsque l'UAC n'est pas désactivée, il faut coller, et lancer le fix(GO) 2 fois.
La première fois, ça efface le script et ça relance zhpfix avec UAC désactivée.
On recolle le script, et on refait "GO"
»

Résumé du CAS PARTICULIER de ZHPFIx AVEC UAC ACTIVEE :
« - Cliquer sur le bouton 'Coller le presse-papier' http://lh4.ggpht.com/-zx3sp7UIIqA/UF9w0VrfDSI/AAAAAAAAA-8/grAUF4D6Yqw/mazio.png
- Cliquer sur le bouton "GO"
---> Message pour autoriser le lancement qu'il faut valider https://www.luanagames.com/index.fr.html
---> Redémarrage de ZHPFix (avec UAC désactivée temporairement)
- Cliquer à nouveau sur le bouton "Coller le presse-papier"
- Cliquer à nouveau sur le bouton "GO"
----> Emission du rapport »

En espérant avoir pu ajouté à tes tablettes ZHP. ;)
Apparemment, tout bouge trop vite pour le moment; mais c'est pour notre bien (merci Nicolas).
Amicalement.
Albert
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
maximuspascus Messages postés 16 Statut Membre
 
Bonsoir

Plus de traces de claro search nulle part.

L'UAC était déjà réactivé après le redémarrage.

Merci à tous de votre aide

maximuspascus
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir et merci à toi.

Content d'avoir pu t'aider un tantinet.

Tu as pu constater que ces outils que nous utilisons sont en perpétuelle modification; c'est pour cela que s'impose régulièrement une mise à jour avant leur usage; et il faut savoir si l'on possède bien la dernière version.
C'est ce qu'il faut retenir de ce topic. ;)

Tu as pu constater également que nous étions une petite équipe d'amis qui n'hésitent pas à intervenir sur un topic en cours dans un esprit d'entraite et en toute humilité. Quand je dis "petite équipe", c'est plus que ça ! ... ;)
Nous ne sommes jamais que des bénévoles qui apprenons sur le tas pour la plupart.

Merci pour ta simplicité dans tes réponses claires.
Ça m'a aidé.
Bonne continuation dans ta noble profession.

Peut-être un jour ce sera mon tour de t'appeler à l'aide. ;)
Je ne pourrai le faire que via la messagerie privée à ton actuel pseudo. ;)

Albert.

Patience-Vigilance-Amour.
0
maximuspascus Messages postés 16 Statut Membre
 
Bonjour

Ce sera avec plaisir si je peux apporter ma contribution.
Je passe mon sujet à résolu.

Bonne continuations à tous, sans claro et son search !

maximuspascus
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Merci.
Bon vent. ;)
Al.
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Bonne continuation et bon surf ;)
0