Search protect conduit!!!!

Résolu
Bonjour,

tout neuf ici je consulte regulierement quand j'ai un prob et suis assez satisfait du resultat mais la un prob 2 taille et trop relou a desinstaller d'apres ce que j'ai compris alors quelq'un peut-il me debarrasser de ce (search conduit) vile et pestilanciel.

merci.

ps:deja fait le scanne enfin bref un coup 2 pouce please!!!!!!!!!!!!!!!!!!!

31 réponses

Résumé de la discussion

Un utilisateur est confronté à un hijacker de navigateur nommé Search Conduit et cherche des moyens efficaces pour s’en débarrasser sans compromettre le système et les données personnelles. Les interventions proposées privilégient des outils de désinfection tels qu’AdwCleaner et Malwarebytes, puis l’analyse des rapports et le respect de consignes précises: lancer des scans, vérifier les résultats et redémarrer pour finaliser le nettoyage. D’autres conseils évoquent l’hébergement des rapports sur des services externes comme cijoint ou pjoint, puis le partage des liens pour vérification et poursuite de nettoyage, sans lancer inutilement plusieurs outils simultanément.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    azloco,

    Tu as fait un scan ? avec quoi ? et quel résultat ?

    Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

    * Télécharge sur ton bureau AdwCleaner ( d'Xplode )
    * Lance le, clique sur [Recherche] puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
    sauvegarde ce rapport sur ton bureau
    * Héberge-le sur cijoint ou pjoint ou FEC
    * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

    ------
    Si tu es bloqué par le filtre SmartScreen pour le téléchargement d'"AdwCleaner" c'est un bug de Internet Explorer.
    Voici comment s'en affranchir :
    https://toolslib.net

    A+
    10
    1. utilise revo uninstaller logiciel desisntalleur bien mieux que celui de windos tu le trouvera facileme,nt sur internet moi je viens de le supprimer
      0
    2. Oublié tout ce qui est écrit. Vous n'avez pas besoin de télécharger aucun logiciel pour désinstaller Search Protect de Conduit.
      Search Protect refuse de se désinstaller parce qu'il roule en arrière fond.
      Voici la procédure
      1- Aller dans le gestionnaire de tache
      2- Sélectionner l'onglet processus
      3- Arrêter tout les processus identifiés par CONDUIT ou Search Protect
      4- Fermer le gestionnaire de tache
      5- Vous pouvez maintenant désinstaller Search Protect et tous les autres gugus que CONDUIT vous a installé à votre insus
      Comment se compliquer la vie
      0
    3. Merci rx96a, votre méthode marche impec.
      Juste du redémarrer le pc et arrêter les processus avant de tenter de supprimer les indésirables. Car après avoir essayer de supprimer search protect via le panneau de configuration, j'ai voulu arrêter les processus comme vous l'indiquez, mais ça refusait de s'arrêter car le logiciel était en cours d'utilisation ! (en fait en tentative de suppression, mais apparment ça bloquait l'arrêt via le gestionnaire) Bref, PC redémarré, processus stopé et indésirable désintallé, encore un grand merci
      0
    4. problème, aucun prossecus au nom de conduit ou shearch protect n'est affiché
      0
  2. Ensuite,
    Téléchargez et installez MalwareBytes
    Lancez-le
    Faites la mise à jour du produit
    Lance le scan. Si positif, supprimez tout se qu'il trouvera.
    Postez le rapport.
    6
    1. Bonjour,
      Téléchargez et installez AdwCleaner sur le bureau
      Lancez le en cliquant sur "Suppression"
      L'ordinateur redémarrera produisant un rapport que vous copiez/collez ici.
      5
      1. Bonjour

        Essayez de la façon suivante :

        Télécharger adwCleaner > https://toolslib.net
        Fermer le navigateur web, faire un double clic sur le fichier télécharger et cliquer sur le bouton "Suppression", accepter le redémarrage du PC et voir ce que ça donne.
        3
        1. # AdwCleaner v4.208 - Rapport créé le 01/08/2015 à 23:00:26
          # Mis à jour le 09/07/2015 par Xplode
          # Base de données : 2015-08-01.1 [Serveur]
          # Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
          # Nom d'utilisateur : Béatrice - BÉATRICE-TOSH
          # Exécuté depuis : C:\Users\Béatrice\Downloads\adwcleaner_4.208.exe
          # Option : Nettoyer
                  • [ Services ] *****


          [#] Service Supprimé : globalUpdate
          [#] Service Supprimé : globalUpdatem
          [#] Service Supprimé : IHProtect Service
          Service Supprimé : Orbiter
          [#] Service Supprimé : SPPD
          [#] Service Supprimé : WindowsMangerProtect
          [#] Service Supprimé : WaInterEnhancer Service
                  • [ Fichiers / Dossiers ] *****


          Dossier Supprimé : C:\ProgramData\Browser
          Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
          Dossier Supprimé : C:\ProgramData\IHProtectUpDate
          Dossier Supprimé : C:\ProgramData\radio
          Dossier Supprimé : C:\ProgramData\WebShield
          Dossier Supprimé : C:\ProgramData\MovieDeaConfig
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaInterEnhancer
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Max Driver Updater
          Dossier Supprimé : C:\Program Files (x86)\globalUpdate
          Dossier Supprimé : C:\Program Files (x86)\SearchProtect
          Dossier Supprimé : C:\Program Files (x86)\Wajam
          Dossier Supprimé : C:\Program Files (x86)\ORBTR
          Dossier Supprimé : C:\Program Files (x86)\GUPlayer
          Dossier Supprimé : C:\Program Files (x86)\miuitab
          Dossier Supprimé : C:\Program Files (x86)\Exploremedia
          Dossier Supprimé : C:\Program Files (x86)\WaInterEnhancer
          Dossier Supprimé : C:\Program Files (x86)\MaxDrivrUpdater
          Dossier Supprimé : C:\Program Files (x86)\Max Driver Updater
          Dossier Supprimé : C:\Program Files (x86)\gmsd_fr_002020047
          Dossier Supprimé : C:\Program Files (x86)\MediaPlayerVid2.4
          Dossier Supprimé : C:\Users\Béatrice\AppData\Local\SearchProtect
          Dossier Supprimé : C:\Users\Béatrice\AppData\Local\WebShield
          Dossier Supprimé : C:\Users\Béatrice\AppData\Local\gmsd_fr_002020047
          Dossier Supprimé : C:\Users\Béatrice\AppData\Roaming\istartsurf
          Dossier Supprimé : C:\Users\Béatrice\AppData\Roaming\csdimedia
          Fichier Supprimé : C:\END
          Fichier Supprimé : C:\claraInstaller.txt
          Fichier Supprimé : C:\windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
          Fichier Supprimé : C:\windows\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb
          Fichier Supprimé : C:\windows\System32\drivers\SPPD.sys
                  • [ Tâches planifiées ] *****


          Tâche Supprimée : globalUpdateUpdateTaskMachineCore
          Tâche Supprimée : globalUpdateUpdateTaskMachineUA
          Tâche Supprimée : MAXDriverUpdater_UPDATES
          Tâche Supprimée : MAXDriverUpdaterRunAtStartup
          Tâche Supprimée : df8ee91b-124c-48ea-8949-3881792da400-10_user
          Tâche Supprimée : df8ee91b-124c-48ea-8949-3881792da400-5_user
                  • [ Raccourcis ] *****


          Raccourci Désinfecté : C:\Users\Béatrice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
          Raccourci Désinfecté : C:\Users\Béatrice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
          Raccourci Désinfecté : C:\Users\Béatrice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
                  • [ Registre ] *****


          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
          Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
          Clé Supprimée : HKCU\Software\Classes\PepperZip
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\globalupdate.exe
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
          Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
          Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FD79CF6E-AFC8-4BE2-9644-B2D9E07141A7}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          Clé Supprimée : HKCU\Software\GlobalUpdate
          Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
          Clé Supprimée : HKCU\Software\TutoTag
          Clé Supprimée : HKCU\Software\WajIEnhance
          Clé Supprimée : HKCU\Software\WaInterEnhancer
          Clé Supprimée : HKCU\Software\csdimedia
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
          Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
          Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
          Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
          Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
          Clé Supprimée : HKLM\SOFTWARE\SearchProtect
          Clé Supprimée : HKLM\SOFTWARE\SupDp
          Clé Supprimée : HKLM\SOFTWARE\SupTab
          Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
          Clé Supprimée : HKLM\SOFTWARE\Tutorials
          Clé Supprimée : HKLM\SOFTWARE\Clara
          Clé Supprimée : HKLM\SOFTWARE\ORBTR
          Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
          Clé Supprimée : HKLM\SOFTWARE\IHProtect
          Clé Supprimée : HKLM\SOFTWARE\SPPDCOM
          Clé Supprimée : HKLM\SOFTWARE\MovieDea
          Clé Supprimée : HKLM\SOFTWARE\WaInterEnhancer
          Clé Supprimée : HKLM\SOFTWARE\csdimedia
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\istartsurf uninstall
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebShield
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WaInterEnhancer
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Max Driver Updater_is1
          Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
          Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll
          Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\globalupdate.exe
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\istartsurf.com
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.istartsurf.com
          Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
          Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:49760;hxxps=127.0.0.1:49760
          Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
          Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
                  • [ Navigateurs ] *****


          -\\ Internet Explorer v11.0.9600.17909

          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

          -\\ Google Chrome v44.0.2403.125

          AdwCleaner[R0].txt - [16900 octets] - [01/08/2015 22:52:04]
          AdwCleaner[S0].txt - [14163 octets] - [01/08/2015 23:00:26]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14224 octets] ##########
          0
      2. Contributeur sécurité
        Re azloco,

        Bon, j'ai vu tes rapports!

        Mais inutile de relancer AdwCleaner en mode [Suppression] plusieurs fois. Après la 1ere fois, il ne trouve plus rien !

        Pour ce qui est du rapport de ZHPDiag, oui je sais l'analyser !

        Mais auparavant :

        * Télécharge Malwaresbytes anti malware ici
        * Choisis la version -Download Now-
        * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
        * Tu as un tuto si tu en as besoin : tuto
        * Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.
        * /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
        * Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
        * Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
        * Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
        * Lorsque le scan est terminé clique sur "Afficher les résultats"
        * Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"

        PS : Redémarre ta machine pour achever le nettoyage.

        * Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver et héberge-le sur cijoint ou pjoint ou FEC
        * Envoie-moi le lien fourni dans ta prochaine réponse.

        A+
        2
        1. Contributeur sécurité
          OK azloco, ne mettons pas la charrue avant les boeufs !!!!

          Je voudrais d'abord voir le rapport de AdwCleaner en mode [Recherche] avant toute autre chose.
          Ne lance ni ZHPDiag, ni MalwareByte tant que je ne te l'aurai pas dit !

          Comme le rapport est trop long, il faut le mettre sur un hébergeur.
          Voici comment faire :

          * Une fois le scan fini, un rapport s'ouvrira.
          Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
          sauvegarde ce rapport sur ton bureau
          * Héberge-le sur cijoint ou pjoint ou FEC
          * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

          A+
          1
          1. salut: cabrier ,RClog, lordenoy.

            et merci de vous etre devouer a mon prob!!!!!
            alors pour commencer;

            j'ai fait auparavant un scanne et une suppression reussi de yontoo.
            (pour ceux qui connaisse)

            ensuite j'en sui a:

            Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
            (donc deja fait)

            Télécharge ZHPDiag ( de Nicolas coolman ).
            (deja fait)

            Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
            (fait)

            voila j'en suit a la.
            0
          2. salut ben en faite le dernier rapport qu'il ma donner etait court.
            0
            1. ok pas de charrue avan........

              bref voila sa va etre long.

              j'y vais :

              1:j'ai voulu effacer yontoo procedure par adwcleaner
              rapport 1

              http://cjoint.com/?0Kiq6VABRzs

              2:je l'ai supprimer avec adwcleaner
              rapport 2

              http://cjoint.com/?0KirdC2pMWn

              3:j'ai ete verifier que le programme avait bien ete effacer dans le gestionnaire de programme .

              4: j'ai voulu m'attaquer a search conduit et sur un topiq en tant que touriste et la fallait faire un scan avec adwcleaner .

              rapport

              http://cjoint.com/?0KirjluqoOs

              5: sur ce topiq la maniere a suivre disait de lancer zhpdiag et de copier coller le resultat sur le topiq ce que je ne pouvait faire en tant que touriste alors je me sui inscrit ici voila pour les boeufs (le prend pas mal) j'sui tetu et borgn°.....
              bref

              passon ce rapport car personne na l'air de connaitre ce programme.

              alor 6: je t'ai fait le scan adwcleaner

              http://cjoint.com/?0Kirpl7paC3

              PS:si quelq'un connait ZHPDIAG VOILA LE rapport

              http://cjoint.com/?0KirtQogd9q

              merci de votre aide
              0
              1. slt

                alors sa y est c'est fait voici le lien

                http://cjoint.com/?0KjozaKSzQG

                mais je comprend pas vraiment ce qu'il a fait ou es-ce un renifleur qui coupe la source.
                bref dit moi ce qui reste a faire.

                j'te remerci!!!!!!!
                0
                1. hello y'a quelq'un
                  voila le rapport malware

                  http://cjoint.com/?0Kjql6yGCu8

                  et celui de zhpdiag
                  celui fait avant malware

                  http://cjoint.com/?0Kjqoqqfcvy

                  please je voudrai bien continuer a me servire de mon pc dite moi ce qu'il faut faire j'le ferais.

                  merci.
                  0
                  1. Bonjour,
                    Patientez Cabrier à une vie à coté de l'ordinateur...;-)

                    "et celui de zhpdiag celui fait avant malware"
                    A mon avis ça aurait été aussi bien, voir mieux de le faire après !
                    0
                    1. Contributeur sécurité
                      Bonsoir azloco,
                      merci lordenoy, j'ai effectivement une vie privée.
                      D'autant que je suis un bénévole, donc faut pas s'impatienter !

                      Ceci dit :

                      Ce script va cibler certains éléments à supprimer :

                      * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

                      O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 27/10/2012 - 12:02:15 ---A- . (...) -- C:\END [9]
                      O44 - LFC:[MD5.9EDF5EB3D091D4823C96A00B6B45DF45] - 08/11/2007 - 15:31:12 ---A- . (...) -- C:\Windows\System32\Microsoft.VC80.CRT.manifest [522]
                      O41 - Driver: (HWiNFO32) . (. - .) - C:\Program Files\MyDrivers\DriverGenius2012\Mydrivers32.sys (.not file.)
                      O51 - MPSK:{633ee76a-1dbb-11e2-98fb-806e6f6e6963}\AutoRun\command - Clé orpheline
                      [HKCU\Software\SweetIM]
                      [HKLM\Software\SweetIM]
                      O43 - CFD: 27/10/2012 - 12:02:03 - [0,063] ----D C:\Users\user\AppData\Local\Conduit
                      O69 - SBI: SearchScopes [HKCU] {8C681FE7-474F-4156-9941-0E54A756EE12} - (01NET.com Customized Web Search) - http://search.conduit.com
                      [HKCU\Software\SweetIM]
                      [HKLM\Software\SweetIM]
                      C:\Users\user\AppData\Local\Conduit
                      C:\Users\user\AppData\LocalLow\Conduit
                      C:\Users\user\AppData\LocalLow\SweetIM
                      OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
                      OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
                      EmptyTemp
                      EmptyFlash
                      EmptyCLSID
                      FirewallRAZ


                      * Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
                      / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
                      * Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
                      Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
                      * Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
                      * Clique sur le bouton «GO » pour lancer le nettoyage
                      * Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
                      * Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
                      *Rappel des dépôts : cijoint ou pjoint ou FEC
                      -------------------------------------------------------------
                      Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
                      Ton bureau apparaitra sans icones et sans barre des taches.
                      Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
                      Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

                      A+
                      0
                      1. slt

                        DSL pour mon impatience et merci pour ton aide,

                        voila le rapport
                        http://cjoint.com/?0KjsoH1rVAf

                        bizzard enfin tu me dira ce que tu en pense moi je redemarre ma beccane.
                        0
                        1. Contributeur sécurité
                          azloco,

                          ZHPFix a bien travaillé et a nettoyé ce que je lui avais demandé.

                          Comment se porte ta machine ?
                          As-tu le même problème ?

                          A+

                          0
                          1. slt oui j'ai le meme probleme

                            search conduit est toujour la
                            0
                            1. Contributeur sécurité
                              azloco,

                              refais un AdwCleaner en mode [Suppression]

                              Donne moi le lien du rapport.

                              Puis refais un ZHPDiag et poste le lien du rapport.
                              Je vérifie et te redonnes un ZHPFix !

                              A+

                              ----------Contributeur Sécurité-----------
                              Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier
                              0
                              1. cabrier.

                                voici le rapport adwcleaner

                                http://cjoint.com/?0KjxO2PuRnX

                                je fait un zhpdiag et j'te le poste
                                0
                                1. cabrier.

                                  voici le rapport zhpdiag

                                  http://cjoint.com/?0KjxUGYD98X

                                  voila en te remerciant.
                                  0
                                  1. Contributeur sécurité
                                    azloco bonjour,

                                    voici :

                                    - Désinstalle TuneUp Utilities 2013 qui ne sert pas à grand chose, la preuve ....!

                                    - met à jour Adobe reader : https://get2.adobe.com/fr/reader/otherversions/ mais décoche pour Mc Afee


                                    Ce script va cibler certains éléments à supprimer :


                                    * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

                                    [MD5.B2660E264E3391BE190937A0345C4A49] - (.Conduit - Search Protect by Conduit.) -- C:\Users\user\AppData\Roaming\SearchProtect\cltmng.exe [1199944] [PID.2256]
                                    O4 - HKLM\..\Run: [SearchProtectAll] . (.Conduit - Search Protect by Conduit.) -- C:\Program Files\SearchProtect\cltmng.exe
                                    O4 - HKCU\..\Run: [SearchProtect] . (.Conduit - Search Protect by Conduit.) -- C:\Users\user\AppData\Roaming\SearchProtect\cltmng.exe
                                    O4 - HKUS\S-1-5-21-288351486-693575342-4270661379-1000\..\Run: [SearchProtect] . (.Conduit - Search Protect by Conduit.) -- C:\Users\user\AppData\Roaming\SearchProtect\cltmng.exe
                                    O42 - Logiciel: Search Protect by conduit - (.Conduit.) [HKLM] -- SearchProtect
                                    O43 - CFD: 27/10/2012 - 12:01:35 - [3,077] ----D C:\Program Files\SearchProtect
                                    O43 - CFD: 27/10/2012 - 12:01:56 - [4,554] ----D C:\Users\user\AppData\Roaming\SearchProtect
                                    [HKCU\Software\Restart]
                                    EmptyTemp
                                    EmptyFlash


                                    * Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
                                    / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
                                    * Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
                                    Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
                                    * Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
                                    * Clique sur le bouton «GO » pour lancer le nettoyage
                                    * Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
                                    * Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
                                    *Rappel des dépôts : cijoint ou pjoint ou FEC
                                    -------------------------------------------------------------
                                    Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
                                    Ton bureau apparaitra sans icones et sans barre des taches.
                                    Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
                                    Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

                                    A+
                                    0
                                    1. Si tu vue tu peu utiliser ça pour ton bien on l'ouvrant et en choisissent quelle tu vue.
                                      0
                                  • 1
                                  • 2