Comment désinstaller Claro Search
g3n-h@ckm@n -
Il y a beaucoup de sujets sur "comment désinstaller claro search" mais si j'ai bien compris il faut à chaque fois poster les rapports des logiciels que l'on utilise alors j'aimerai savoir si quelqu'un peu m'aider ?
Depuis que j'ai Clarosearch, mon ordi beug et comme je suis nulle en informatique je n'ai pas envie d'aller chez le réparateur pour ça...
Quelqu'un peut il m'aider? Merci!
60 réponses
- 1
- 2
- 3
Une utilisatrice signale que Claro Search perturbe son PC sous Windows 7 et Chrome et demande de l’aide sans passer par un réparateur. Plusieurs interventions évoquent des actions techniques, notamment renommer le dossier Default de Chrome pour désactiver l’extension et lancer des outils de nettoyage comme AdwCleaner et Malwarebytes. Les rapports d’outils indiquent des suppressions effectives d’extensions et de composants (Browser Manager et clés de registre associées), et Malwarebytes détecte trois éléments potentiellement nuisibles mis en quarantaine puis supprimés. Des échanges rappellent des messages d’erreur réapparus et une difficulté à accéder à l’historique des rapports dans le répertoire C:, ce qui complique le suivi des éléments retirés.
-
Bonjour,
Télécharge cet utilitaire --> AdwCleaner
et met-le sur le bureau.
Lance-le en tant qu'administrateur et clique sur suppression.
Redémarre le pc et poste le rapport.
-
Voila ce que j'obtiens au 2e rapport (je n'ai pas pu avoir le premier...) : ***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Loé\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Dossier Supprimé : C:\Users\Loé\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Supprimé au redémarrage : C:\ProgramData\Browser Manager
***** [Registre] *****
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.2 (fr)
Nom du profil : default
Fichier : C:\Users\Loé\AppData\Roaming\Mozilla\Firefox\Profiles\c22t5ix6.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Loé\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.11] : homepage = "hxxp://www.claro-search.com/?affID=117423&tt=4612_8&babsrc=HP_ss&mntrId=aa254f3c0[...]
Supprimée [l.16] : urls_to_restore_on_startup = [ "hxxp://www.claro-search.com/?affID=117423&tt=4612_8&babsrc[...]
Supprimée [l.1648] : homepage = "hxxp://www.claro-search.com/?affID=117423&tt=4612_8&babsrc=HP_ss&mntrId=aa254f3c0000[...]
Supprimée [l.2034] : urls_to_restore_on_startup = [ "hxxp://www.claro-search.com/?affID=117423&tt=4612_8&babsrc=HP[...]
*************************
AdwCleaner[S1].txt - [29106 octets] - [23/11/2012 17:13:02]
AdwCleaner[S2].txt - [2645 octets] - [23/11/2012 17:16:05]
########## EOF - C:\AdwCleaner[S2].txt - [2705 octets] ##########
Egalement, mon ordi m'affiche "merci d'avoir installé la barre bit torrent..." -
Les rapports se retrouvent à la racine de C
Poste celui-ci --> AdwCleaner[S1].txt
-
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Ah j'ai compris, mais en fait quand je vais dans C je n'ai plus que le dernier rapport pas celui d'avant...
-
Télécharge et installe --> MalwareBytes
Lance-le en tant qu'administrateur
Fais la mise à jour du produit
Lance le scan complet.
Après le scan, clique sur afficher les résultats
Si positif, coche le tout
Supprime la sélection.
Poste le rapport dans ton prochain message.
-
Voici le rapport :
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.11.23.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Loé :: LOÉ-PC [administrateur]
23/11/2012 20:59:17
mbam-log-2012-11-23 (20-59-17).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 397144
Temps écoulé: 1 heure(s), 19 minute(s), 55 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Loé\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UA6RS5YE\PDFCreator_Stub_5874[1].exe (Riskware.InstallMonetizer) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Loé\AppData\Local\Temp\is1668783924\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Loé\Downloads\SoftonicDownloader_pour_photoscape.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
(fin) -
Ca donne quoi maintenant avec les navigateurs ?
L'être humain est à son mieux quand les choses sont au pire -
-
-
-
Ca marche la première fois mais lorsque je quitte et re-ouvre il y est toujours... De plus lorsque je vais dans "Panneau de configuration" puis dans Programmes>Désinstaller un programme, Clarosearch apparaît toujours mais impossible à désinstaller d'ici.. Décidemment :/
-
Relance AdwCleaner en tant qu'administrateur et clique sur suppression.
Redémarre le pc et poste le rapport.
-
Voilà :
# AdwCleaner v2.008 - Rapport créé le 23/11/2012 à 23:00:48
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Loé - LOÉ-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Loé\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\ProgramData\Browser Manager
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.2 (fr)
Nom du profil : default
Fichier : C:\Users\Loé\AppData\Roaming\Mozilla\Firefox\Profiles\c22t5ix6.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Loé\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1048 octets] - [23/11/2012 23:00:48]
########## EOF - C:\AdwCleaner[S1].txt - [1108 octets] ########## -
salut tu as dit :
impossible à désinstaller d'ici.. Décidemment :/
un message d'erreur ou autre ?
-
As-tu réinitialisé google chrome ?
Ferme google chrome.
Va dans démarrer
Dans la barre de recherche, tape: %LOCALAPPDATA%\Google\Chrome\User Data
Renomme le fichier Default en --> Sauvegarde_1
Lance google chrome et vois si tout est correct.
-
Cela m'affiche un message de Windows Installer "Preparing to remove" mais rien ne se passe...
Kaneagle : C'est ce que j'avais fait mais sans succès... -
re , je prends la relève
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :
C:\Pre_Scan\Process\Close.log
-
Oulalala tout cela me semble tellement compliqué ^^ Je reviens d'ici quelques heures alors, je vais essayer merci...
-
- 1
- 2
- 3