Claro Search

Fermé
Moanin Messages postés 6 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012 - 18 oct. 2012 à 16:18
 Moanin - 9 nov. 2012 à 19:36
Bonsoir à tous,

Je sollicite votre aide car Claro Search s'est installé tout seul sur firefox: je sais que je ne suis pas le premier à avoir ce problème mais malheureusement toutes les réponses que j'ai vues étaient personnalisées et je n'ai donc pas trouvé d'autre solution que de refaire un sujet. Je précise que mon pc est sous windows 7.

Merci d'avance pour votre aide.
A voir également:

11 réponses

Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 18/10/2012 à 16:24
Bonjour Moanin,

Télécharge ZHPDiag ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

- Comme emplacement d'installation, choisis : Bureau
- Laisse toi guider lors de l'installation,
coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
Tu verras 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
- Sous xp : double clic droit sur l'icône ZHPDiag (celle en forme de parchemin)
- Sous Vista et 7 : clic droit sur l'icône ZHPDiag et choisir "Exécuter en tant qu'administrateur"

- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis la largeur pour voir tous les boutons
- Clique sur celui avec une flèche verte en haut à droite, pour mettre ZHPDiag à jour.
- Clique ensuite sur le bouton représentant une loupe à gauche pour lancer le diagnostic.
- Laisse l'examen se dérouler. Un message indique que c'est terminé.
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Héberge le rapport ZHPDiag.txt sur le site : http://pjjoint.malekal.com

Comment faire :?
Rends toi sur http://.pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir.
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie ce lien et colle-le dans ta réponse.

Si quelquechose n'est pas clair, n'hésite pas à demander :)

Cordialement Bridget.
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 859
18 oct. 2012 à 16:23
Bonjour Moanin,
Téléchargez et installez sur le bureau Adwcleaner. Lancez-le en validant "Suppression" et laissez travailler.
L'ordinateur sera redémaré générant un rapport de désinfection, que vous pouvez copier/coller ici.
0
Moanin Messages postés 6 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
18 oct. 2012 à 16:44
Tout d'abord merci à tous les deux pour vos réponses très rapides :).

Voilà le lien pour le rapport ZHPDiag: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121018_o6u5y14d15s11

Quant au rapport Adwcleaner:

# AdwCleaner v2.005 - Rapport créé le 18/10/2012 à 16:39:53
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Adrien - ADRIEN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Adrien\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Browser Manager

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\Adrien\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Dossier Supprimé : C:\Users\Adrien\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\Adrien\AppData\Roaming\Babylon
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\user.js
Supprimé au redémarrage : C:\ProgramData\Browser Manager

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKU\S-1-5-21-3812714765-1523504161-542226266-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23811~1.154\{61d8b~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Adrien\AppData\Roaming\Mozilla\Firefox\Profiles\qqalymht.default\prefs.js

C:\Users\Adrien\AppData\Roaming\Mozilla\Firefox\Profiles\qqalymht.default\user.js ... Supprimé !

Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.claro-search.com/?affID=114508&tt=421[...]

-\\ Google Chrome v22.0.1229.94

Fichier : C:\Users\Adrien\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3014 octets] - [18/10/2012 16:39:53]

########## EOF - C:\AdwCleaner[S1].txt - [3074 octets] ##########
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 18/10/2012 à 19:04
Ne voyant pas Abel que je salue au passage revenir, je continue.

Un petit conseil pour une autre fois si deux personnes te prennent en charge en même temps, choisis l'un des deux et mets un mot sympa à l'autre ou commence le premier examen et attends de voir la suite car les méthodes de chaque personne sont différentes et ca peut fausser les examens.

Fais ceci :https://forums.commentcamarche.net/forum/affich-26259198-adobe-flash-player#7 et colle le rapport.

Ensuite vérifie ton pc : symptômes disparus, toujours présents, nouveaux et refais un zhpdiag pour contrôle. @+
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 859
19 oct. 2012 à 08:22
Bonjour Bridget,
J'ai préféré vous laisser étudier le rapport ZHPDIAG... Effectivement à plusieurs çelà crée des quiproquos peu productifs ^^.
De plus après 18h. je suis peu disponible.
Cordialement ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Moanin Messages postés 6 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
18 oct. 2012 à 20:01
Merci du conseil, j'avais pas pensé à ca.

Voilà le rapport ADWCleaner:

https://pjjoint.malekal.com/files.php?id=20121018_r10q12q8q11b5

Firefox s'ouvrait toujours automatiquement sur claro search après ca.

MBAM n'a rien trouvé, voilà le rapport: https://pjjoint.malekal.com/files.php?id=20121018_s9b5o11v8g15

Enfin le Zhpdiag: https://pjjoint.malekal.com/files.php?id=20121018_n6u9o15t14o9
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 18/10/2012 à 21:23
Encore un petit conseil :)
Il est nécessaire de suivre les indications de la personne qui te prend en charge.
S'il est demandé de faire tel examen, de passer tel outil, c'est dans un but bien précis.
Chaque cas est différent et il peut s'avérer dangereux de faire ce qu'on a vu ailleurs.
Je n'avais pas demandé de passer MBAM ensuite car je savais que c'était inutile.
Par contre, si je t'ai demandé de refaire un zhpdiag, c'est que la situation a changé et j'aimerais contrôler ce qui reste de l'infection pour pouvoir te faire un correctif, si besoin. Donc si tu pouvais m'en refaire un, tu serais bien sympa, car là, tu me mets un nouveau lien mais avec le même rapport...
0
Moanin Messages postés 6 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
19 oct. 2012 à 10:31
Je me suis trompé de fichier à héberger ><. Désolé, j'aurais du donner des noms plus explicites à mes fichiers... Pour le mbam je ne savais pas si il fallait que je le fasse car c'est ce qui était dit dans la suite du lien que tu m'avais envoyé.

Voilà le nouveau rapport zhpdiag: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121019_b11k11p5j14l6

Pardon pour le dérangement
0
Moanin Messages postés 6 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
24 oct. 2012 à 21:39
Bonsoir, le rapport a-t-il fonctionné cette fois?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 25/10/2012 à 07:06
Bonjour Moanin,

Oui, il ne reste plus grand chose. Je te prépare un correctif personnalisé pour te débarasser du reste.
A ce propos, j'en profite pour faire un peu de nettoyage. Les barres d'outils sont, la plupart du temps, inutiles et ralentissent la navigation. Je vois que tu as la Bing toolbar, l'utilises-tu ? Quel est ton navigateur habituel : Google ou Bing ?:

Une urgence, si tu ne veux pas te réinfecter, c' est de mettre à jour Java car ta version est ancienne.
Les logiciels sensibles que sont Java, Adobe Reader et Flash Player doivent être constamment tenus à jour car les virus profitent de leurs failles de sécurité pour infecter le pc.

Pour nettoyer les traces des anciennes versions de Java, télécharge JavaRa ici :
https://singularlabs.com/software/javara/javara-download/
Clique sur le premier téléchargement (version stable)..

- Décompresse le fichier .zip sur ton Bureau (clic droit > Extraire tout => "suivant" => "suivant" => terminer")
- Dans le dossier de destination qui va apparaitre, clique droit sur le fichier JavaRa.exe et choisis « Exécuter en tant qu'administrateur », pour exécuter l'outil.(le .exe peut ne pas s'afficher)
- Clique sur "Exécuter" puis sélectionne "Français" comme langue.
- Décoche ce qui pourrait t'être proposé (barre d'outils yahoo, navigateurs.... L'installation est terminée.

- Sur la fenêtre de JavaRa qui vient d'apparaitre, clique sur "Effacer les anciennes versions"
- Clique sur Oui pour confirmer. L'outil va travailler, valide par Ok lorsqu'on te le demande
- Puis clique sur "autres options » et sélectionne les options suivantes :
=> "Effacer les fichiers JRE inutiles"
=> "Effacer les entrées de démarrage".
Referme l'outil.. Il sera inutile de le garder car il évolue en même temps que Java. Donc, il faut télécharger à chaque fois la dernière version. => garde le lien de cette page dans tes favoris pour une prochaine fois, ça te sera utile :)

Ensuite installe la dernière version de Java ici :
https://www.java.com/fr/download/manual.jsp

Essaie d'abord "windows en ligne" et si problème : "windows hors ligne".

Cordialement Bridget
0
Moanin Messages postés 6 Date d'inscription jeudi 18 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
25 oct. 2012 à 14:20
D'accord, merci. Non je n'utilise pas du tout la Bing toolbar, je ne savais même pas que je l'avais en fait. Mon navigateur est Firefox.
J'ai suivi tes instructions pour la mise à jour de Java et tout s'est bien passé.
0
Je reviens vers toi car claro search est toujours présent sur mon ordi et je ne sais pas quoi faire pour m'en débarrasser.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
9 nov. 2012 à 19:20
Bonsoir Moanin,

Comme il s'est passé quelques jours avec les vacances, je préfère que tu me refasses un zhpdiag récent et je regarde ça ce soir :)
Cordialement Bridget.
0
Voilà le rapport: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121109_p6w8d5e14p8

Merci :). Bonne soirée.
0