Comment désinstaller Claro Search

Résolu
Dézirée Messages postés 444 Statut Membre -  
^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Par inadvertance, lors d'une mise à jour d'un autre logiciel, j'ai installé Claro Search.

Depuis, j'ai essayé de le désinstaller plusieurs fois en passant par le panneau de configuration mais rien n'y fait. A chaque nouvel démarrage il est toujours là.

J'ai bien vu que plusieurs topics ont déjà traité ce problème mais je ne m'y connais pas tellement en informatique et ne suis donc pas capable d'évaluer si une procédure correspondant à un autre cas correspondrait bien à mon problème.
J'aurai donc vraiment besoin que vous m'aidiez à désinstaller ce "truc".

Si en passant vous pouviez aussi me dire si de façon assez générale mon ordinateur respire le "bien-être", ce serait super.

Merci d'avance

8 réponses

  1. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
     
    Bonjour Désirée,
    Téléchargez et installez sur le bureau en administrateur (pour Vista & 7) AdwCleaner (merci à Xplode)
    Lancez AdwCleaner
    Cliquez sur le bouton [Suppression]
    Laissez travailler, l'ordinateur sera redémarré produisant un rapport de désinfection que vous copiez/coller dans votre prochaine réponse.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

    "La politesse est à l'esprit ce que la grâce est au visage."
    Citation de Voltaire - 1756.
    0
    1. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
       
      Ensuite :
      Téléchargez et installer MBAM
      Ici le tutoriel.
      Après le scan, si positif, supprimez tout ce qu'il trouve.
      Postez le rapport après suppression dans votre prochaine réponse.
      Il est sauvegardé sous l'onglet "Rapports/Logs"
      0
    2. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
       
      Puis :
      Redémarrez le PC puis faites ceci :
      - Téléchargez puis enregistrez sur le bureau du PC ZHPDiag(de Nicolas Coolman)
      - Lancez-le, en tant qu'administrateur (Vista/7)
      - Cliquez sur le tourne vis, sélectionner tous les modules.
      - Cliquez sur l'icône en forme de loupe pour lancer le diagnostic
      - Hébergez le rapport ZHPDiag.txt sur le bureau sur Cjoint.com
      - Copiez/collez le lien fourni dans la prochaine réponse, afin de voir s'il y a des résidus à supprimer.
      0
  2. Dézirée Messages postés 444 Statut Membre 1
     
    Bonjour,

    Merci beaucoup de reprendre en charge mon problème.
    Je vais essayer d'exécuter le tout rapidement.
    Donc, voici le rapport de AdwCleaner

    # AdwCleaner v2.009 - Rapport créé le 25/11/2012 à 08:55:42
    # Mis à jour le 24/11/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Désirée - DÉSIRÉE-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Désirée\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : Browser Manager

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\Users\Désirée\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Désirée\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Browser Manager
    Dossier Supprimé : C:\Users\Désirée\AppData\Roaming\pdfforge
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Supprimé : C:\Users\Désirée\AppData\Roaming\Mozilla\Firefox\Profiles\kf3e14kt.default\searchplugins\browsemngr.xml
    Supprimé au redémarrage : C:\ProgramData\Browser Manager

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKU\S-1-5-21-3605032446-2342766040-825199339-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23796~1.11\{16cdf~1\browse~1.dll
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.claro-search.com/?affID=117423&tt=4612_8&babsrc=HP_ss&mntrId=e4c392d1000000000000c89cdcd1a82e --> hxxp://www.google.com
    Supprimée : [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page]

    -\\ Mozilla Firefox v16.0.2 (fr)

    Nom du profil : default
    Fichier : C:\Users\Désirée\AppData\Roaming\Mozilla\Firefox\Profiles\kf3e14kt.default\prefs.js

    C:\Users\Désirée\AppData\Roaming\Mozilla\Firefox\Profiles\kf3e14kt.default\user.js ... Supprimé !

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [2967 octets] - [25/11/2012 08:55:42]

    ########## EOF - C:\AdwCleaner[S1].txt - [3027 octets] ##########
    0
    1. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
       
      Rapidement... ?
      Prenez le temps de faire les choses, il n'y a pas le feu ;)
      Je reviens tout à l'heure...
      0
  3. Dézirée Messages postés 444 Statut Membre 1
     
    Rapidement ... oui ... sans trainer, c'est tout. Mais bien fait tout de même. ;)

    Et voici le rapport suivant.

    Malwarebytes Anti-Malware (Essai) 1.65.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.11.25.01

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Désirée :: DÉSIRÉE-PC [administrateur]

    Protection: Activé

    25/11/2012 09:05:15
    mbam-log-2012-11-25 (09-05-15).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 209544
    Temps écoulé: 4 minute(s),

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 1
    C:\Users\Désirée\Local Settings\Temporary Internet Files\Content.IE5\9WFRTDCH\PDFCreator_Stub_5874[1].exe (Riskware.InstallMonetizer) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
     
    /!\ N'utiliser que dans ce cas de figure /!\

    1. Créer un point de restauration
    voir ici comment faire
    2. Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)

    ---------------------------------------------------------
    O43 - CFD: 18/11/2012 - 14:09:41 - [2,006] ----D C:\ProgramData\Browser Manager => Infection BT (Toolbar.Babylon)
    C:\ProgramData\Browser Manager => Infection BT (Toolbar.Babylon)

    EmptyTemp
    EmptyFlash
    EmptyCLSID

    ---------------------------------------------------------

    3. Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
    - En haut clic sur : "Coller le presse papier"
    - En bas clic sur "Go" --->>> "oui"

    4. Copier/coller le rapport dans le prochain message.

    0
    1. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
       
      Ensuite si c'est clean...
      Pour supprimer les outils et fichiers de désinfection devenus inutiles, une dernière action s'impose :

      Téléchargez DelFix à cette adresse.
      Lancez DelFix puis cliquez sur le bouton [Suppression]
      Le rapport est sauvegardé à la racine du disque dur (C:\DelFixSuppr.txt)
      Désinstallation
      Afin de ne laisser aucune trace de DelFix sur votre PC, vous pouvez le relancer et cliquer sur [Désinstallation].

      A l'avenir lors de téléchargements, privilégiez les sites officiels, evitez Softonic et 01Net.com, et décochez les toolbars, elles ne sont pas obligatoires !
      Un peu de lecture ici... et ici.
      Pour la maintenance (nettoyage et correction des registres) utilisez Ccleaner

      Bonne navigation :)
      0
    2. Dézirée Messages postés 444 Statut Membre 1
       
      rien en gras ...

      je suppose que c'est ça :

      O43 - CFD: 18/11/2012 - 14:09:41 - [2,006] ----D C:\ProgramData\Browser Manager => Infection BT (Toolbar.Babylon)
      C:\ProgramData\Browser Manager => Infection BT (Toolbar.Babylon)

      EmptyTemp
      EmptyFlash
      EmptyCLSID
      0
    3. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
       
      OUps, excuses ! oui, c'est ca...
      0
  6. Dézirée Messages postés 444 Statut Membre 1
     
    Voici le rapport de ZHPfix

    Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
    Fichier d'export Registre :
    Run by Désirée at 25/11/2012 14:19:55
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    ========== Dossier(s) ==========

    ========== Fichier(s) ==========
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Récapitulatif ==========
    2 : Fichier(s)

    End of clean in 00mn 07s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 25/11/2012 14:19:57 [475]

    Pour la suite tu dis "SI c'est clean ..."
    J'attends donc ton feu vert avant de continuer.
    0
    1. Dézirée Messages postés 444 Statut Membre 1
       
      Dans tous les cas Claro search a disparu. C'est super. Merci merci merci !!!!!!
      0
  7. Dézirée Messages postés 444 Statut Membre 1
     
    Et donc voici la suite.

    # DelFix v6.2 - Rapport créé le 25/11/2012 à 17:28:05
    # Mis à jour le 11/11/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Désirée - DÉSIRÉE-PC
    # Exécuté depuis : C:\Users\Désirée\Downloads\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files (x86)\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\Users\Désirée\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Désirée\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Désirée\Downloads\adwcleaner.exe
    Supprimé : C:\Users\Désirée\Downloads\ZHPDiag2.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [1107 octets] - [25/11/2012 17:28:05]

    ########## EOF - C:\DelFix[S1].txt - [1231 octets] ##########
    0
  8. Dézirée Messages postés 444 Statut Membre 1
     
    Merci pour cette aide Abel.
    Internet se lance normalement ... youpi.

    Et sinon, mon ordi était il clean ? RAS ?

    A une prochaine peut être. J'espère pas trop tôt quand même.

    Et encore merci !
    0
    1. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
       
      Mais de rien... ;-)
      Il y avait quelques Adwares...
      N'oubliez pas le meilleur anti-virus c'est vous...^-^
      Lisez bien les liens ici
      0