Je n'arrive pas a supprimer claro shearch

Résolu
vanessa7 -  
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,





Je n'arrive pas a supprimer claro shearch qui s'est installer aprés un telechargement hier.....Je suis pas trés douée en informatique on m'a dit de telecharger adwcleaner mais mon anti virus le bloque je n'y arrive pas :(
Pourriez vous m'aider s'il vous plait?Merci
A voir également:

62 réponses

vanessa65 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Aprés le redemarrage j'ai ouvert google et ca s'est encore ouvert avec claro sur une page et google sur autre page!
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
OK refais SEAF

- Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
- Copie colle la ligne en gras ci dessous dans le champs de recherche, clique sur "Lancer la recherche" et patiente.

----------------------------------------------------------------

claro

---------------------------------------------------------------

* Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.

Smart
0
vanessa65 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
ok je fais ca
0
vanessa65 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 14:00:49 le 19/10/2012
4.
5. Valeur(s) recherchée(s):
6. claro
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.claro-search.com_0.localstorage" [ NOT_CONTENT_INDEXED|ARCHIVE | 3 Ko ]
18. TC: 19/10/2012,08:25:29 | TM: 19/10/2012,09:11:32 | DA: 19/10/2012,08:25:29
19.
20. Hash MD5: 3C21B035397CA1C96C014ED2668E9B30
21.
22.
23. =========================
24.
25.
26. "C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.claro-search.com_0.localstorage-journal" [ NOT_CONTENT_INDEXED|ARCHIVE | 4 Ko ]
27. TC: 19/10/2012,08:25:29 | TM: 19/10/2012,09:11:32 | DA: 19/10/2012,08:25:29
28.
29. Hash MD5: D5A4D2B47693E99410EC73A814D4D7BF
30.
31.
32. =========================
33.
34.
35. "C:\Users\Alexis\AppData\Roaming\Microsoft\Windows\Recent\claro2.lnk" [ ARCHIVE | 2 Ko ]
36. TC: 19/10/2012,12:00:26 | TM: 19/10/2012,12:00:26 | DA: 19/10/2012,12:00:26
37.
38. Hash MD5: B045BD71E87C98B60863361C06D84F48
39.
40.
41. =========================
42.
43.
44. "C:\Users\Alexis\Documents\claro2.txt" [ ARCHIVE | 2 Ko ]
45. TC: 19/10/2012,12:00:26 | TM: 19/10/2012,12:00:26 | DA: 19/10/2012,12:00:26
46.
47. Hash MD5: 00CB35E0D3B2AAE3D546BF05838FE2F2
48.
49.
50. =========================
51.
52.
53.
54. ====== Entrée(s) du registre ======
55.
56.
57. [HKU\S-1-5-21-102571477-3167483166-2277989543-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
58. "88"="claro2.txt" (REG_BINARY)
59.
60. [HKU\S-1-5-21-102571477-3167483166-2277989543-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.txt]
61. "4"="claro2.txt" (REG_BINARY)
62.
63. =========================
64.
65. Fin à: 14:03:43 le 19/10/2012
66. 340471 Éléments analysés
67.
68. =========================
69. E.O.F
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vanessa65 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
voilà l'analyse
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

--------------------------------------------------------------
:reg
[HKU\S-1-5-21-102571477-3167483166-2277989543-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs] "88"=-
[HKU\S-1-5-21-102571477-3167483166-2277989543-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.txt] "4"=-


:Files
C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.claro-search.com_0.localstorage
C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.claro-search.com_0.localstorage-journal
C:\Users\Alexis\AppData\Roaming\Microsoft\Windows\Recent\claro2.lnk

:commands
[emptytemp]


--------------------------------------------------------------

- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

- Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Smart
0
vanessa65 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
All processes killed
========== REGISTRY ==========
========== FILES ==========
C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.claro-search.com_0.localstorage moved successfully.
C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.claro-search.com_0.localstorage-journal moved successfully.
C:\Users\Alexis\AppData\Roaming\Microsoft\Windows\Recent\claro2.lnk moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Alexis
->Temp folder emptied: 6467717 bytes
->Temporary Internet Files folder emptied: 185022280 bytes
->Google Chrome cache emptied: 334377527 bytes
->Flash cache emptied: 4733 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 125018967 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50674 bytes
RecycleBin emptied: 40116293 bytes

Total Files Cleaned = 659,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 10192012_144404

Files moved on Reboot...
C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Cache\data_0 moved successfully.
C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Cache\data_1 moved successfully.
C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Cache\data_2 moved successfully.
C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Cache\data_3 moved successfully.
C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Cache\data_4 moved successfully.
C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Cache\index moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
vanessa65 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
voilà le rapport
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Il faut recommencer j'ai fait une erreur de syntaxe dans le script:

- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

--------------------------------------------------------------
:reg
[HKU\S-1-5-21-102571477-3167483166-2277989543-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
"88"=-
[HKU\S-1-5-21-102571477-3167483166-2277989543-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.txt]
"4"=-

:commands
[emptytemp]

--------------------------------------------------------------

- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

- Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
vanessa65 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
All processes killed
========== REGISTRY ==========
Registry value HKEY_USERS\S-1-5-21-102571477-3167483166-2277989543-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\\88 not found.
Registry value HKEY_USERS\S-1-5-21-102571477-3167483166-2277989543-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.txt\\4 not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Alexis
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 337319 bytes
->Google Chrome cache emptied: 7557222 bytes
->Flash cache emptied: 456 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 18187 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 8,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 10192012_152025

Files moved on Reboot...
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Ok est-ce que tu as toujours Claro ?

Smart
0
vanessa65 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Oui j'ai ouvert google et c claro qui s'est ouvert c dingue il se supprime jamais!
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
On va prendre une méthode plus radicale:
Supprime ce fichier:

C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Preferences


Désinstalle Chrome et réinstalle le

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
vanessa65 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Comment on fait pr supprimer le fichier que tu me dis stp?
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Ok tu vas faire comme ça:

- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

--------------------------------------------------------------
:Files
C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Preferences


--------------------------------------------------------------

- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

- Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.


Smart
0
vanessa65
 
C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Preferences moved successfully.

OTM by OldTimer - Version 3.1.21.0 log created on 10202012_091213
0
vanessa65
 
C fait voilà ca me met ca au dessus et ca a pas redemarrer!Je desinstalle google chrome et le réinstalle ensuite?
0
vanessa65
 
J'ai desinstaller google chrome et réinstaller mais claro tjrs là aprés redemarrage....
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
C'est la première fois qu'il me résiste comme cela.

On va essayé autre chose:

- Télécharge OTL de Old Timer sur ton bureau.
- Fais un double-clic sur l'icône d'OTL pour le lancer/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
- Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
- Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
- Copie et colle les lignes en gras ci-dessous dans la partie inférieure d'OTL "Personnalisation"

----------------------------------------------------------------------------------
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
nslookup www.google.fr /c

------------------------------------------------------------------------------------
- Clique sur l'icône "Analyse" (en haut à gauche) .
- Laisse le scan aller à son terme sans te servir du PC
- A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
- Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

Poste les rapports via pjjoint

Smart
0
vanessa65 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Desolee je fait ca desuite je viens de voir le message à l'instant je n'ai pas recue par mail!
0