Claro Search

Moanin Messages postés 6 Statut Membre -  
 Moanin -
Bonsoir à tous,

Je sollicite votre aide car Claro Search s'est installé tout seul sur firefox: je sais que je ne suis pas le premier à avoir ce problème mais malheureusement toutes les réponses que j'ai vues étaient personnalisées et je n'ai donc pas trouvé d'autre solution que de refaire un sujet. Je précise que mon pc est sous windows 7.

Merci d'avance pour votre aide.

11 réponses

  1. Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
     
    Bonjour Moanin,

    Télécharge ZHPDiag ici :
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    - Comme emplacement d'installation, choisis : Bureau
    - Laisse toi guider lors de l'installation,
    coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
    Tu verras 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
    - Sous xp : double clic droit sur l'icône ZHPDiag (celle en forme de parchemin)
    - Sous Vista et 7 : clic droit sur l'icône ZHPDiag et choisir "Exécuter en tant qu'administrateur"

    - ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis la largeur pour voir tous les boutons
    - Clique sur celui avec une flèche verte en haut à droite, pour mettre ZHPDiag à jour.
    - Clique ensuite sur le bouton représentant une loupe à gauche pour lancer le diagnostic.
    - Laisse l'examen se dérouler. Un message indique que c'est terminé.
    - Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    - Héberge le rapport ZHPDiag.txt sur le site : http://pjjoint.malekal.com

    Comment faire :?
    Rends toi sur http://.pjjoint.malekal.com
    * Clique sur le bouton "Parcourir"
    * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir.
    * Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
    * Copie ce lien et colle-le dans ta réponse.

    Si quelquechose n'est pas clair, n'hésite pas à demander :)

    Cordialement Bridget.
    0
  2. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
     
    Bonjour Moanin,
    Téléchargez et installez sur le bureau Adwcleaner. Lancez-le en validant "Suppression" et laissez travailler.
    L'ordinateur sera redémaré générant un rapport de désinfection, que vous pouvez copier/coller ici.
    0
  3. Moanin Messages postés 6 Statut Membre
     
    Tout d'abord merci à tous les deux pour vos réponses très rapides :).

    Voilà le lien pour le rapport ZHPDiag: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121018_o6u5y14d15s11

    Quant au rapport Adwcleaner:

    # AdwCleaner v2.005 - Rapport créé le 18/10/2012 à 16:39:53
    # Mis à jour le 14/10/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Adrien - ADRIEN-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Adrien\Downloads\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : Browser Manager

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\IBUpdaterService
    Dossier Supprimé : C:\ProgramData\Partner
    Dossier Supprimé : C:\Users\Adrien\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    Dossier Supprimé : C:\Users\Adrien\AppData\LocalLow\boost_interprocess
    Dossier Supprimé : C:\Users\Adrien\AppData\Roaming\Babylon
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Supprimé : C:\user.js
    Supprimé au redémarrage : C:\ProgramData\Browser Manager

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : HKU\S-1-5-21-3812714765-1523504161-542226266-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23811~1.154\{61d8b~1\browse~1.dll
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v15.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\Adrien\AppData\Roaming\Mozilla\Firefox\Profiles\qqalymht.default\prefs.js

    C:\Users\Adrien\AppData\Roaming\Mozilla\Firefox\Profiles\qqalymht.default\user.js ... Supprimé !

    Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
    Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.claro-search.com/?affID=114508&tt=421[...]

    -\\ Google Chrome v22.0.1229.94

    Fichier : C:\Users\Adrien\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [3014 octets] - [18/10/2012 16:39:53]

    ########## EOF - C:\AdwCleaner[S1].txt - [3074 octets] ##########
    0
  4. Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
     
    Ne voyant pas Abel que je salue au passage revenir, je continue.

    Un petit conseil pour une autre fois si deux personnes te prennent en charge en même temps, choisis l'un des deux et mets un mot sympa à l'autre ou commence le premier examen et attends de voir la suite car les méthodes de chaque personne sont différentes et ca peut fausser les examens.

    Fais ceci :https://forums.commentcamarche.net/forum/affich-26259198-adobe-flash-player#7 et colle le rapport.

    Ensuite vérifie ton pc : symptômes disparus, toujours présents, nouveaux et refais un zhpdiag pour contrôle. @+
    0
    1. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
       
      Bonjour Bridget,
      J'ai préféré vous laisser étudier le rapport ZHPDIAG... Effectivement à plusieurs çelà crée des quiproquos peu productifs ^^.
      De plus après 18h. je suis peu disponible.
      Cordialement ;-)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
     
    Encore un petit conseil :)
    Il est nécessaire de suivre les indications de la personne qui te prend en charge.
    S'il est demandé de faire tel examen, de passer tel outil, c'est dans un but bien précis.
    Chaque cas est différent et il peut s'avérer dangereux de faire ce qu'on a vu ailleurs.
    Je n'avais pas demandé de passer MBAM ensuite car je savais que c'était inutile.
    Par contre, si je t'ai demandé de refaire un zhpdiag, c'est que la situation a changé et j'aimerais contrôler ce qui reste de l'infection pour pouvoir te faire un correctif, si besoin. Donc si tu pouvais m'en refaire un, tu serais bien sympa, car là, tu me mets un nouveau lien mais avec le même rapport...
    0
  7. Moanin Messages postés 6 Statut Membre
     
    Je me suis trompé de fichier à héberger ><. Désolé, j'aurais du donner des noms plus explicites à mes fichiers... Pour le mbam je ne savais pas si il fallait que je le fasse car c'est ce qui était dit dans la suite du lien que tu m'avais envoyé.

    Voilà le nouveau rapport zhpdiag: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121019_b11k11p5j14l6

    Pardon pour le dérangement
    0
  8. Moanin Messages postés 6 Statut Membre
     
    Bonsoir, le rapport a-t-il fonctionné cette fois?
    0
    1. Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
       
      Bonjour Moanin,

      Oui, il ne reste plus grand chose. Je te prépare un correctif personnalisé pour te débarasser du reste.
      A ce propos, j'en profite pour faire un peu de nettoyage. Les barres d'outils sont, la plupart du temps, inutiles et ralentissent la navigation. Je vois que tu as la Bing toolbar, l'utilises-tu ? Quel est ton navigateur habituel : Google ou Bing ?:

      Une urgence, si tu ne veux pas te réinfecter, c' est de mettre à jour Java car ta version est ancienne.
      Les logiciels sensibles que sont Java, Adobe Reader et Flash Player doivent être constamment tenus à jour car les virus profitent de leurs failles de sécurité pour infecter le pc.

      Pour nettoyer les traces des anciennes versions de Java, télécharge JavaRa ici :
      https://singularlabs.com/software/javara/javara-download/
      Clique sur le premier téléchargement (version stable)..

      - Décompresse le fichier .zip sur ton Bureau (clic droit > Extraire tout => "suivant" => "suivant" => terminer")
      - Dans le dossier de destination qui va apparaitre, clique droit sur le fichier JavaRa.exe et choisis « Exécuter en tant qu'administrateur », pour exécuter l'outil.(le .exe peut ne pas s'afficher)
      - Clique sur "Exécuter" puis sélectionne "Français" comme langue.
      - Décoche ce qui pourrait t'être proposé (barre d'outils yahoo, navigateurs.... L'installation est terminée.

      - Sur la fenêtre de JavaRa qui vient d'apparaitre, clique sur "Effacer les anciennes versions"
      - Clique sur Oui pour confirmer. L'outil va travailler, valide par Ok lorsqu'on te le demande
      - Puis clique sur "autres options » et sélectionne les options suivantes :
      => "Effacer les fichiers JRE inutiles"
      => "Effacer les entrées de démarrage".
      Referme l'outil.. Il sera inutile de le garder car il évolue en même temps que Java. Donc, il faut télécharger à chaque fois la dernière version. => garde le lien de cette page dans tes favoris pour une prochaine fois, ça te sera utile :)

      Ensuite installe la dernière version de Java ici :
      https://www.java.com/fr/download/manual.jsp

      Essaie d'abord "windows en ligne" et si problème : "windows hors ligne".

      Cordialement Bridget
      0
  9. Moanin Messages postés 6 Statut Membre
     
    D'accord, merci. Non je n'utilise pas du tout la Bing toolbar, je ne savais même pas que je l'avais en fait. Mon navigateur est Firefox.
    J'ai suivi tes instructions pour la mise à jour de Java et tout s'est bien passé.
    0
  10. Moanin
     
    Je reviens vers toi car claro search est toujours présent sur mon ordi et je ne sais pas quoi faire pour m'en débarrasser.
    0
    1. Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
       
      Bonsoir Moanin,

      Comme il s'est passé quelques jours avec les vacances, je préfère que tu me refasses un zhpdiag récent et je regarde ça ce soir :)
      Cordialement Bridget.
      0
  11. Moanin
     
    Voilà le rapport: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121109_p6w8d5e14p8

    Merci :). Bonne soirée.
    0