Claro

Résolu
petitesandroo Messages postés 27 Date d'inscription   Statut Membre Dernière intervention   -  
petitesandroo Messages postés 27 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

j'ai claro qui s'est mis sur mon pc, je l'ai désinstallé, mais bien évidemment, il y a des restes...
en fait quand j'ouvre google chrome, la page qui s'ouvre est celle de claro, mais si j'ouvre un autre onglet, c'est bien google qui est là... alors je ne sais pas comment faire!
merci de m'aider!

8 réponses

Utilisateur anonyme
 
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

@+
1
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
Bonjour,

téléchargez et exécutez adwclaener :

http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

(flêche verte à droite)

après le scan, faites suppression et faites un copier/coller du rapport dans votre réponse.

Cordialement
0
petitesandroo Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v2.111 - Rapport créé le 05/02/2013 à 15:13:05
# Mis à jour le 05/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Boulanger - BOULANGER-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Boulanger\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\Babylon
Supprimé au redémarrage : C:\ProgramData\BrowserProtect

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\e53dddfb469ba41
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\e53dddfb469ba41
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261095~1.52\{c16c1~1\browse~1.dll

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.claro-search.com/?affID=117423&babsrc=HP_ss&mntrId=ee360ef0000000000000e206e6208a3c --> hxxp://www.google.com

-\\ Google Chrome v24.0.1312.56

Fichier : C:\Users\Boulanger\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.8] : homepage = "hxxp://www.claro-search.com/?affID=117423&babsrc=HP_ss&mntrId=ee360ef000000000000[...]
Supprimée [l.13] : urls_to_restore_on_startup = [ "hxxp://www.claro-search.com/?affID=117423&babsrc=HP_ss&mnt[...]
Supprimée [l.1653] : homepage = "hxxp://www.claro-search.com/?affID=117423&babsrc=HP_ss&mntrId=ee360ef0000000000000e2[...]
Supprimée [l.2062] : urls_to_restore_on_startup = [ "hxxp://www.claro-search.com/?affID=117423&babsrc=HP_ss&mntrId[...]

*************************

AdwCleaner[S1].txt - [2477 octets] - [05/02/2013 15:13:05]

########## EOF - C:\AdwCleaner[S1].txt - [2537 octets] ##########
0
petitesandroo Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
c'est bon, y'a plus rien à faire?
désolée je suis très nulle en informatique...
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
je laisse la main à "guillaume"
0
Utilisateur anonyme
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
petitesandroo Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
c'est bon c'est fait
0
petitesandroo Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
désolée je suis un peu longue dans les manip, j'ai peur de (re)faire des bêtises...
0
Utilisateur anonyme
 
As tu encore des problèmes?
0
petitesandroo Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
a priori non, quand j'ouvre chrome, je tombe sur la "bonne" page, celle que j'ai depuis toujours.
ça veut dire que c'est fini cette histoire???
0
petitesandroo Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
si oui merci beaucoup, tu es mon sauveur! car c'est mon pc de travail, mais heureusement rien aucun périphérique n'était connecté. Il n'y a pas de risque de réinfection?
0
Utilisateur anonyme
 
Re

1)Relance Adwcleaner option désinstallation

2)Tu conserves Malwaresbytes en complément de ton antivirus
Tu le mets à jour avant de lancer une analyse

3)Purge la restauration sur Seven
Comment faire :

http://www.forum-seven.com/forum/

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


tiens moi au courant;merci

@+
0
petitesandroo Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
voilà tout est fait, j'espère, que c'est bon.
On tout cas merci beaucoup! Merci milles fois! (et dis moi s'il y a autre chose à faire!)
je serai plus vigilante à l'avenir!
@+
0
Utilisateur anonyme
 
Re

Non;rien de plus à faire

je te propose de mettre ce sujet en résolu

@+
0
petitesandroo Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
merci beaucoup!
à bientôt
0