Infecté par Claro dans google chrome

Fermé
BIOL13 Messages postés 7 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012 - 24 oct. 2012 à 08:59
 Utilisateur anonyme - 25 oct. 2012 à 18:26
Bonjour,

J'ai recupéré Claro dont je n'arrive pas a me défaire? J'ai vu sur le forum que beaucoup de personnes étaient dans mon cas et qu'il y avait une procédure efficace.
Merci d'avance

A voir également:

13 réponses

Utilisateur anonyme
24 oct. 2012 à 09:17
bonjour



Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner adwcleaner (Merci à Xplode)

Lance, Adwcleaner:

> Si tu utilises Avira et son Webguard,
> Clique sur le point d'interrogation, puis sur options
>Coche la case ASK

NB : Sans détection de la toolbar Ask : en effet, si elle est supprimée, tu perdras la protection résidente d'Avira.

Clique sur OK

(Pour vista et seven => clic droit "executer en tant qu'administrateur")


clique sur suppression et poste son rapport

Bloquer les publicités sur Google Chrome http://www.cent20.net/spip.php?article248



ensuite tu mais fait ça >


Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

Exécute le fichier après l'installation de MBAM



Sélectionne "Exécuter un examen complet"
Clique sur "Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

? Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
? Ferme tes navigateurs.
? Si des malwares ont été détectés, clique sur Afficher les résultats.
? Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ? fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée
0
BIOL13 Messages postés 7 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
24 oct. 2012 à 10:49
# AdwCleaner v2.005 - Rapport créé le 24/10/2012 à 10:28:42
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : bio13 - BIO13-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\bio13\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Tutorials

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\bio13\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [5776 octets] - [24/10/2012 08:13:13]
AdwCleaner[R2].txt - [5836 octets] - [24/10/2012 08:14:05]
AdwCleaner[S1].txt - [5627 octets] - [24/10/2012 08:21:31]
AdwCleaner[S2].txt - [1734 octets] - [24/10/2012 08:46:20]
AdwCleaner[S3].txt - [1067 octets] - [24/10/2012 10:28:42]

########## EOF - C:\AdwCleaner[S3].txt - [1127 octets] ##########
0
Utilisateur anonyme
24 oct. 2012 à 10:58
ok j'attend le rapport (MBAM).

ensuite tu télécharge ça>

* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>


0
BIOL13 Messages postés 7 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
24 oct. 2012 à 11:39
ersion de la base de données: v2012.10.23.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
bio13 :: BIO13-PC [administrateur]

Protection: Activé

24/10/2012 10:38:21
mbam-log-2012-10-24 (10-38-21).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 387903
Temps écoulé: 58 minute(s), 50 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BIOL13 Messages postés 7 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
24 oct. 2012 à 11:40
0
Utilisateur anonyme
24 oct. 2012 à 11:55
ok fais déjà ça >

Reconfigure Google Chrome :

https://support.google.com/chrome/answer/95426?hl=fr&visit_id=637166665544188815-1894225836&rd=1

https://support.google.com/chrome/answer/95426?hl=fr&p=cpn_search_engine

https://support.google.com/chrome/answer/2391819?hl=fr&topic=14678&ctx=topic&visit_id=637166739022483203-2929018653&rd=3

Google Chrome : Paramétrage moteur de recherche et suppression d'extensions

Bloquer les publicités sur Google Chrome http://www.cent20.net/spip.php?article248
0
BIOL13 Messages postés 7 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
24 oct. 2012 à 12:07
ok super claro a disparu !!!!
merci pour tout et félicitations pour cette belle efficacité
Pierre
0
Pierre on na pas termine !!! je tes dire des que ce fini

tu a quelle antivirus McAfee Security ou Norton Security Scan ?

2 question tu a intaille un Proxy sur le PC ?

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
Utilisateur anonyme
24 oct. 2012 à 12:45
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
--------------------------------------------------------------------------------------------------->
SysRestore
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.claro-search.com <b>[Pays US - 69.175.64.82]</b>
G0 - GCSP: Preference [User Data\Default] http://www.claro-search.com <b>[Pays US - 69.175.64.72]</b>
O2 - BHO: (no name) [64Bits] - {74F475FA-6C75-43BD-AAB9-ECDA6184F600} Clé orpheline
O2 - BHO: (no name) [64Bits] - {77F4E711-789B-447F-9614-96759B2F83C6} Clé orpheline
O2 - BHO: (no name) [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
O2 - BHO: (no name) [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} Clé orpheline
O2 - BHO: (no name) [64Bits] - {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7} Clé orpheline
O3 - Toolbar: (no name) [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (...) -- (.not file.)
O43 - CFD: 11/04/2012 - 16:31:17 - [18,898] ----D C:\Program Files (x86)\Investintech.com Inc
[HKLM\Software\Wow6432Node\Symantec]
O43 - CFD: 11/04/2012 - 16:31:17 - [18,898] ----D C:\Program Files (x86)\Investintech.com Inc
O43 - CFD: 24/10/2012 - 11:10:09 - [78,149] ----D C:\Users\bio13\AppData\Local\Temp
O43 - CFD: 18/11/2009 - 13:22:50 - [0] ----D C:\Users\bio13\AppData\Local\Temporary Internet Files
O43 - CFD: 24/10/2012 - 10:33:01 - [0,689] ----D C:\Users\bio13\AppData\Local\tuto4pc_fr_5
EmptyTemp
EmptyFlash
CTFDisabled


-------------------------------------------------------------------------------------------------->>>

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Et redémarre le PC


Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
BIOL13 Messages postés 7 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
25 oct. 2012 à 12:21
Dédolé je pensais que c'était terminé
Comme antivirus j'ai avast
Je n'ai pas de proxy mais sur un serveur central (laboratoire de biologie)
Merci




Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
Fichier d'export Registre :
Run by bio13 at 25/10/2012 12:18:45
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/



========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {74F475FA-6C75-43BD-AAB9-ECDA6184F600}
ABSENT Key: CLSID BHO: {77F4E711-789B-447F-9614-96759B2F83C6}
ABSENT Key: CLSID BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6}
ABSENT Key: CLSID BHO: {AA58ED58-01DD-4d91-8333-CF10577473F7}
ABSENT Key: CLSID BHO: {ECB3C477-1A0A-44BD-BB57-78F9EFE34FA7}
ABSENT Key: HKLM\Software\Wow6432Node\Symantec
CTFDisabledCTFMon désactivé par défaut

========== Valeur(s) du Registre ==========
ABSENT Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\bio13\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://www.claro-search.com <b>[Pays US - 69.175.64.82]</b>
PRESENT Chrome File: C:\Users\bio13\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://www.claro-search.com <b>[Pays US - 69.175.64.72]</b>

========== Dossier(s) ==========
ABSENT C:\Program Files (x86)\Investintech.com Inc
SUPPRIME Reboot Folder**: C:\Users\bio13\AppData\Local\Temp
ABSENT C:\Users\bio13\AppData\Local\Temporary Internet Files
SUPPRIME Reboot Folder**: C:\Users\bio13\AppData\Local\tuto4pc_fr_5
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
7 : Clé(s) du Registre
1 : Valeur(s) du Registre
6 : Dossier(s)
2 : Fichier(s)
4 : Préférences navigateur
1 : Restauration Système
0
Bonjour
regarde dans tous les programme si y a ça McAfee Security ou Norton Security Scan si tu le trouve supprimer


¶ Télécharge USBFix http://eldesaparecido.com/tools/UsbFix.exe (de El desaparecido et C_XX) sur ton Bureau
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.


Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
BIOL13 Messages postés 7 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 25 octobre 2012
25 oct. 2012 à 17:17
usbfix par 2 fois a fait planter l'ordi, il s'arrete à 14 %
cela étant je n'ai aucun lecteur externe, uniquement une cle usb
merci
0
Utilisateur anonyme
25 oct. 2012 à 18:26
passe en Mode Sans Échec
tuto>>> mode-sans-echec
https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
fefais usbfix stp
0