Impossible de me débarrasser de "claro search"

moiparmoi Messages postés 17 Statut Membre -  
moiparmoi Messages postés 17 Statut Membre -
Bonjour,

Comme un pb n'arrive jamais seul, en plus des pubs intempestives qui s'ouvrent et s'affichent à leur convenance, impossible de me débarrasser de "claro search"

please j'ai besoin de vos compétences, merci

22 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    Bonjour,
    Téléchargez et installez sur le bureau en administrateur (pour Vista & 7) AdwCleaner (merci à Xplode)
    Lancez AdwCleaner
    Cliquez sur le bouton [Suppression]
    Laissez travailler, l'ordinateur sera redémarré produisant un rapport de désinfection que vous copiez/coller dans votre prochaine réponse.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
    0
  2. moiparmoi Messages postés 17 Statut Membre
     
    Bonsoir,

    merci de prendre le temps de me répondre.

    Le souci, c'est que j'ai déjà lancé et relancé adwcleaner mais chaque fois claro est supprimé mais il réapparait après.

    Voici le rapport de adwcleaner

    # AdwCleaner v2.007 - Rapport créé le 14/11/2012 à 18:49:13
    # Mis à jour le 06/11/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Lucky - LUCKY-TOSH
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Lucky\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v15.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\Lucky\AppData\Roaming\Mozilla\Firefox\Profiles\leqkmild.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Lucky\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.8] : homepage = "hxxp://www.claro-search.com/?affID=114508&tt=4512_3&babsrc=HP_clro&mntrId=b048d1f2000000000000446d5745e0c3",
    Supprimée [l.12] : urls_to_restore_on_startup = [ "hxxp://www.claro-search.com/?affID=114508&tt=4512_3&babsrc=HP_clro&mntrId=b048d1f2000000000000446d5745e0c3" ]
    Supprimée [l.1659] : homepage = "hxxp://www.claro-search.com/?affID=114508&tt=4512_3&babsrc=HP_clro&mntrId=b048d1f2000000000000446d5745e0c3",
    Supprimée [l.2096] : urls_to_restore_on_startup = [ "hxxp://www.claro-search.com/?affID=114508&tt=4512_3&babsrc=HP_clro&mntrId=b048d1f2000000000000446d5745e0c3" ]

    *************************

    AdwCleaner[R1].txt - [30145 octets] - [10/11/2012 03:39:10]
    AdwCleaner[R2].txt - [30210 octets] - [10/11/2012 03:56:12]
    AdwCleaner[R3].txt - [2176 octets] - [10/11/2012 20:55:16]
    AdwCleaner[R4].txt - [1984 octets] - [11/11/2012 16:41:45]
    AdwCleaner[R5].txt - [2104 octets] - [11/11/2012 22:52:26]
    AdwCleaner[R6].txt - [2224 octets] - [12/11/2012 12:40:56]
    AdwCleaner[S1].txt - [30487 octets] - [10/11/2012 03:57:24]
    AdwCleaner[S2].txt - [2245 octets] - [10/11/2012 21:04:48]
    AdwCleaner[S3].txt - [2050 octets] - [11/11/2012 16:42:02]
    AdwCleaner[S4].txt - [2170 octets] - [11/11/2012 22:52:41]
    AdwCleaner[S5].txt - [2290 octets] - [12/11/2012 12:41:11]
    AdwCleaner[S6].txt - [2350 octets] - [14/11/2012 03:33:05]
    AdwCleaner[S7].txt - [2277 octets] - [14/11/2012 18:49:13]

    ########## EOF - C:\AdwCleaner[S7].txt - [2337 octets] ##########
    0
  3. moiparmoi Messages postés 17 Statut Membre
     
    ---\\ Clés de Registre trouvées (Registry Keys found)
    [HKCU\Software\SweetIM] =>Toolbar.SweetIM

    ---\\ Clés de Registre génériques trouvées (Generic Registry Keys found)
    *** None ***

    ---\\ Valeurs de clé de Registre trouvées (Registry Values found)
    *** None ***

    ---\\ Dossiers trouvés (Directories found)
    *** None ***

    ---\\ Fichiers trouvés (Files found)
    *** None ***

    ---\\ Bilan de la recherche (Scan Result)
    Database Version : 9285 - (09/11/2012)
    Clés trouvées (Keys found) : 1
    Valeurs de clé trouvées (Values found) : 0
    Dossiers trouvés (Folders found) : 0
    Fichiers trouvés (Files found) : 0

    End of the scan in 00mn 09s
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    Bonjour,
    ???
    Où est le nouveau diagnostic ZHPDIAG ?
    0
  6. Utilisateur anonyme
     
    Ok...
    Téléchargez MBAM
    ici le tutoriel
    A la fin du scan, si positif, supprimez tout ce qui sera trouvé, et postez le rapport de suppression dans votre prochain message.

    Ensuite refaites un nouveau diagnostic ZHPdiag et postez le lien ici, merci.

    Je reviens demain pour la finalisation.
    Bonne soirée.
    0
  7. moiparmoi Messages postés 17 Statut Membre
     
    Merci pour votre aide:)
    ___________________________________________________________
    Protection: Désactivé

    15/11/2012 21:02:20
    mbam-log-2012-11-15 (21-02-20).txt

    Type d'examen: Examen complet (C:\|Q:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 344759
    Temps écoulé: 50 minute(s), 41 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    _________________________________________________________

    https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121115_w11w5r12j12r13
    0
  8. Utilisateur anonyme
     
    Bonjour,
    Excusez-moi, pouvez-vous me refaire le disgnostic ZHPDiag, en cochant tout au tournevis svp... Comme ceci
    0
  9. Utilisateur anonyme
     
    Merci,
    1. Créer un point de restauration
    voir ici comment faire
    2. Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)
    ---------------------------------------------------------
    O51 - MPSK:{46aff98d-8e16-11e1-83fb-806e6f6e6963}\AutoRun\command. (.InterActual Technologies, Inc. - PCFriendly Component.) -- D:\AUTOPLAY.exe => Infection USB (Trojan.USB)
    R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) (No version) -- (.not file.) => Toolbar.Conduit
    [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) => Toolbar.Ask
    [HKCU\Software\SweetIM] => Toolbar.SweetIM
    [HKLM\Software\Wow6432Node\SweetIM] => Toolbar.SweetIM
    [MD5.5CE30D6534192B770272A623AE7583EF] [SPRF][25/10/2012] (.Ask.com - AskStub Application.) -- C:\Users\Lucky\AppData\Local\Temp\APNStub.exe [358600]
    [MD5.1C1D673FB3EFC0643271226EA42A25D9] [SPRF][27/03/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Lucky\AppData\Local\Temp\tbIncr.dll [4398376]
    [HKCU\Software\SweetIM] => Toolbar.SweetIM
    [HKLM\Software\Wow6432Node\SweetIM] => Toolbar.SweetIM
    C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar => Toolbar.Ask
    EmptyTemp
    EmptyFlash
    EmptyCLSID

    ---------------------------------------------------------
    3. Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
    - En haut clic sur : "Coller le presse papier"
    - En bas clic sur "Go" --->>> "oui"

    4. Copier/coller le rapport dans le prochain message.
    0
  10. moiparmoi Messages postés 17 Statut Membre
     
    Rapport de ZHPFix 1.3.06 par Nicolas Coolman, Update du 09/11/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-11-2012-02-02-54.txt
    Run by Lucky at 17/11/2012 02:02:47
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\Users\Lucky\AppData\Local\Temp\APNStub.exe

    ========== Module(s) mémoire ==========
    SUPPRIME Memory Module: C:\Users\Lucky\AppData\Local\Temp\tbIncr.dll

    ========== Clé(s) du Registre ==========
    SUPPRIME CLSID MPSK: {46aff98d-8e16-11e1-83fb-806e6f6e6963}
    SUPPRIME Key: HKCU\Software\SweetIM
    SUPPRIME Key: HKLM\Software\Wow6432Node\SweetIM

    ========== Valeur(s) du Registre ==========
    SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Lucky\AppData\Local\{0013B5D6-7B28-4710-8637-FF658BC81571}
    SUPPRIME Folder: C:\Users\Lucky\AppData\Local\{548F26F8-8772-4987-9A9D-CE805BF8BAAE}
    SUPPRIME Folder: C:\Users\Lucky\AppData\Local\{6207B350-47F2-4D11-8D92-248B282C3002}
    SUPPRIME Folder: C:\Users\Lucky\AppData\Local\{6D429F83-616B-4E6F-AE4E-B00DC76B7BB9}
    SUPPRIME Folder: C:\Users\Lucky\AppData\Local\{98CFF62E-3683-4223-B0F4-CAA83A43705E}
    SUPPRIME Folder: C:\Users\Lucky\AppData\Local\{B6DF23B2-1DB4-4E17-8717-8ADD5FF7F97C}
    SUPPRIME Folder: C:\Users\Lucky\AppData\Local\{EA29DC1B-0C25-4A34-AE33-2C4DAB788E18}
    SUPPRIME Folder: C:\Users\Lucky\AppData\Local\{F4A1A733-75BA-4D94-A0E8-637E859ECE75}

    ========== Fichier(s) ==========
    SUPPRIME Reboot d:\autoplay.exe
    SUPPRIME File: c:\users\lucky\appdata\local\temp\apnstub.exe
    SUPPRIME File: c:\users\lucky\appdata\local\temp\tbincr.dll
    ABSENT Folder/File: c:\windows\system32\tasks\scheduled update for ask toolbar
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Tache planifiée ==========
    SUPPRIME Task: Scheduled Update for Ask Toolbar

    ========== Récapitulatif ==========
    1 : Processus mémoire
    1 : Module(s) mémoire
    3 : Clé(s) du Registre
    1 : Valeur(s) du Registre
    8 : Dossier(s)
    6 : Fichier(s)
    1 : Tache planifiée

    End of clean in 00mn 26s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 17/11/2012 02:02:54 [2151]
    0
  11. Utilisateur anonyme
     
    Bonjour,
    Plus de problèmes ?
    Dans ce cas, pour supprimer les outils et fichiers de désinfection devenus inutiles, une dernière action s'impose :
    Téléchargez DelFix ici.
    Lancez le puis cliquez sur le bouton [Suppression], un rapport s'ouvrira.
    Le rapport est sauvegardé à la racine du disque dur (C:\DelFixSuppr.txt).
    Désinstallation
    Afin de ne laisser aucune trace de DelFix sur votre PC, vous pouvez le relancer et cliquer sur [Désinstallation].
    ----------------------
    A l'avenir lors de téléchargements, privilégiez les sites officiels, évitez Softonic et 01Net.com, et décochez les toolbars, elles ne sont pas obligatoires !
    Un peu de lecture ici... et ici.
    Bonne navigation :)
    0
    1. Utilisateur anonyme
       
      Si vous considérez le problème résolu, merci de valider "Question Résolue" (sous le titre du premier message).
      0
  12. moiparmoi Messages postés 17 Statut Membre
     
    Bonjour

    Quand j'ouvre google chrome la page s'ouvre et "claro search" est toujours là :(
    0
  13. Utilisateur anonyme
     
    Bonjour,
    Voir dans le modules complémentaires s'il est là et supprimer.
    Cliquez sur la clé à molette située dans la barre d'outils
    Cliquez ensuite sur Outils puis Extensions
    Cliquez sur Désinstaller à côté de l'extension que vous voulez supprimer définitivement.
    Ou réactualisez votre page d'accueil.
    0
  14. moiparmoi Messages postés 17 Statut Membre
     
    Bonjour,

    il n'apparait pas dans les modules complémentaires...
    0
  15. moiparmoi Messages postés 17 Statut Membre
     
    rien à faire toujours là:(
    0
  16. Utilisateur anonyme
     
    ...
    Refaites un diagnostic ZHIPDIAG, en cliquant sur le tournevis (à droite). Cocher toutes les cases, avant de cliquer sur la loupe à gauche
    Héberger le rapport de diagnostic sur Cjoint.com
    Poster le lien dans votre prochain message.
    0
  • 1
  • 2