Search.conduit.com
Résoluyoann090 Messages postés 10597 Statut Contributeur sécurité -
Quand je démarre Google chrome qui a pour page d'accueil mes favoris , je tombe sur cette adresse : http://search.conduit.com ...... comment l'enlevez ??
Merci de vos réponses !!!!!!
5 réponses
Une déviation de la page d'accueil vers une adresse Conduit (http://search.conduit.com) survient au démarrage de Chrome, posant une problématique de suppression d’un moteur de recherche indésirable. Des solutions évoquées incluent l'utilisation d'AdwCleaner et d'autres outils de désinfection, afin d'éliminer les programmes potentiellement indésirables qui réorientent le navigateur et modifient la page d'accueil. D'autres interventions rapportées montrent des rapports et scripts de réparation (ZHPDiag, ZHPFix, et AdwCleaner) avec des suppressions ciblées et des rapports à partager pour vérification. En cas de persistance, plusieurs utilisateurs recommandent d'héberger et de partager un rapport en mode diagnostic pour permettre une assistance plus ciblée et éviter une réinfection.
-
Bonjour, relance le en suppression. :)
Et donne le rapport-
Suppression faite voici le rapport :
# AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 22:25:31
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Céleste - CÉLESTE-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Céleste\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\DVDvideoSoft_2.0
Dossier Supprimé : C:\Users\Céleste\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Céleste\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Céleste\AppData\LocalLow\DVDvideoSoft_2.0
Dossier Supprimé : C:\Users\Céleste\AppData\Roaming\dvdvideosoftiehelpers
Fichier Supprimé : C:\END
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\DVDvideoSoft_2.0
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{04A8DD1A-4754-48FE-A703-99846646EF04}
Clé Supprimée : HKCU\Software\SearchProtect
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3279453
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DVDvideoSoft_2.0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{04A8DD1A-4754-48FE-A703-99846646EF04}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1EACF7D6-4B4C-4D8F-8048-BB2F3D2CF2EC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E4CA72C8-A388-4E72-ABE7-83494404D246}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{04A8DD1A-4754-48FE-A703-99846646EF04}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DVDvideoSoft_2.0 Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{04A8DD1A-4754-48FE-A703-99846646EF04}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&CUI=UN37025096519061322&UM=2&ctid=CT3279453 --> hxxp://www.google.com
-\\ Google Chrome v25.0.1364.172
Fichier : C:\Users\Céleste\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.30] : icon_url = "hxxp://search.conduit.com/fav.ico",
Supprimée [l.33] : keyword = "search.conduit.com",
Supprimée [l.36] : search_url = "hxxp://search.conduit.com/Results.aspx?q={searchTerms}&SearchSource=49&cui=UN18[...]
Supprimée [l.37] : suggest_url = "hxxp://suggest.search.conduit.com/Suggest.ashx?q=[{searchTerms}]"
Supprimée [l.2017] : homepage = "hxxp://search.conduit.com/?ctid=CT3279453&SearchSource=48&CUI=UN18709253285909863&UM[...]
Supprimée [l.2782] : urls_to_restore_on_startup = [ "hxxp://search.conduit.com/?ctid=CT3279453&SearchSource=48&CUI[...]
*************************
AdwCleaner[R1].txt - [1895 octets] - [05/02/2013 22:22:37]
AdwCleaner[R2].txt - [5356 octets] - [23/03/2013 22:21:42]
AdwCleaner[S1].txt - [1975 octets] - [05/02/2013 22:22:43]
AdwCleaner[S2].txt - [5333 octets] - [23/03/2013 22:25:31]
########## EOF - C:\AdwCleaner[S2].txt - [5393 octets] ##########
-
-
J'ai télécharger ADWcleaner et j'ai fait recherche et voici mon rapport :
# AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 22:21:42
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Céleste - CÉLESTE-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Céleste\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\Program Files (x86)\DVDvideoSoft_2.0
Dossier Présent : C:\Users\Céleste\AppData\Local\Conduit
Dossier Présent : C:\Users\Céleste\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\Céleste\AppData\LocalLow\DVDvideoSoft_2.0
Dossier Présent : C:\Users\Céleste\AppData\Roaming\dvdvideosoftiehelpers
Fichier Présent : C:\END
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\DVDvideoSoft_2.0
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{04A8DD1A-4754-48FE-A703-99846646EF04}
Clé Présente : HKCU\Software\SearchProtect
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BHO
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3279453
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\DVDvideoSoft_2.0
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{04A8DD1A-4754-48FE-A703-99846646EF04}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1EACF7D6-4B4C-4D8F-8048-BB2F3D2CF2EC}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E4CA72C8-A388-4E72-ABE7-83494404D246}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{04A8DD1A-4754-48FE-A703-99846646EF04}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DVDvideoSoft_2.0 Toolbar
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{04A8DD1A-4754-48FE-A703-99846646EF04}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&CUI=UN37025096519061322&UM=2&ctid=CT3279453
-\\ Google Chrome v25.0.1364.172 -
Re, searchconduit est parti ?
On va faire un diagnostique suis ce tutoriel : http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
Et donne le lien du rapport hebergé.-
-
-
-
oui , héberge le sur https://www.cjoint.com/ et donne le lien du rapport.
-
-
-
Effectivement c'est mieux :)
Copie le texte en gras ci dessous :
SysRestore
[HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
[HKLM\Software\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
[HKLM\Software\Classes\AppID\secman.DLL]
G1 - GCS: Preference [User Data\Default] http://search.conduit.com
[MD5.34E4DA7E4D32B4DC5153D1CEDB6E5F08] [SPRF][04/01/2013] (.Conduit - Pas de description.) -- C:\Users\Céleste\AppData\Local\Temp\conduitinstaller.exe [210816]
[MD5.EA5C1D73FB6840B69E5034ACE95684AF] [SPRF][05/03/2013] (.Conduit - Search Protect by conduit.) -- C:\Users\Céleste\AppData\Local\Temp\SPStub.exe [68968]
[MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Céleste\AppData\Local\Temp\tbIMVU.dll [4451144]
C:\Users\Céleste\AppData\Local\Temp\conduitinstaller.exe
EmptyTemp
FirewallRaz
Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, laisse la case précochée.
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.-
Excuse moi pour cette grande attente !!!! :/
# DelFix v10.2 - Rapport créé le 28/04/2013 à 11:08:13
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Céleste - CÉLESTE-HP
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Céleste\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Céleste\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ########## -
-
-
-
-