Search.conduit.com

Résolu
Bonsoir,

Quand je démarre Google chrome qui a pour page d'accueil mes favoris , je tombe sur cette adresse : http://search.conduit.com ...... comment l'enlevez ??
Merci de vos réponses !!!!!!

5 réponses

Résumé de la discussion

Une déviation de la page d'accueil vers une adresse Conduit (http://search.conduit.com) survient au démarrage de Chrome, posant une problématique de suppression d’un moteur de recherche indésirable. Des solutions évoquées incluent l'utilisation d'AdwCleaner et d'autres outils de désinfection, afin d'éliminer les programmes potentiellement indésirables qui réorientent le navigateur et modifient la page d'accueil. D'autres interventions rapportées montrent des rapports et scripts de réparation (ZHPDiag, ZHPFix, et AdwCleaner) avec des suppressions ciblées et des rapports à partager pour vérification. En cas de persistance, plusieurs utilisateurs recommandent d'héberger et de partager un rapport en mode diagnostic pour permettre une assistance plus ciblée et éviter une réinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour, relance le en suppression. :)

    Et donne le rapport
    1. Suppression faite voici le rapport :

      # AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 22:25:31
      # Mis à jour le 17/03/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Céleste - CÉLESTE-HP
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Céleste\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Program Files (x86)\DVDvideoSoft_2.0
      Dossier Supprimé : C:\Users\Céleste\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\Céleste\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Céleste\AppData\LocalLow\DVDvideoSoft_2.0
      Dossier Supprimé : C:\Users\Céleste\AppData\Roaming\dvdvideosoftiehelpers
      Fichier Supprimé : C:\END

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\DVDvideoSoft_2.0
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{04A8DD1A-4754-48FE-A703-99846646EF04}
      Clé Supprimée : HKCU\Software\SearchProtect
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3279453
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\DVDvideoSoft_2.0
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{04A8DD1A-4754-48FE-A703-99846646EF04}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1EACF7D6-4B4C-4D8F-8048-BB2F3D2CF2EC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E4CA72C8-A388-4E72-ABE7-83494404D246}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{04A8DD1A-4754-48FE-A703-99846646EF04}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DVDvideoSoft_2.0 Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{04A8DD1A-4754-48FE-A703-99846646EF04}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16470

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&CUI=UN37025096519061322&UM=2&ctid=CT3279453 --> hxxp://www.google.com

      -\\ Google Chrome v25.0.1364.172

      Fichier : C:\Users\Céleste\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.30] : icon_url = "hxxp://search.conduit.com/fav.ico",
      Supprimée [l.33] : keyword = "search.conduit.com",
      Supprimée [l.36] : search_url = "hxxp://search.conduit.com/Results.aspx?q={searchTerms}&SearchSource=49&cui=UN18[...]
      Supprimée [l.37] : suggest_url = "hxxp://suggest.search.conduit.com/Suggest.ashx?q=[{searchTerms}]"
      Supprimée [l.2017] : homepage = "hxxp://search.conduit.com/?ctid=CT3279453&SearchSource=48&CUI=UN18709253285909863&UM[...]
      Supprimée [l.2782] : urls_to_restore_on_startup = [ "hxxp://search.conduit.com/?ctid=CT3279453&SearchSource=48&CUI[...]

      *************************

      AdwCleaner[R1].txt - [1895 octets] - [05/02/2013 22:22:37]
      AdwCleaner[R2].txt - [5356 octets] - [23/03/2013 22:21:42]
      AdwCleaner[S1].txt - [1975 octets] - [05/02/2013 22:22:43]
      AdwCleaner[S2].txt - [5333 octets] - [23/03/2013 22:25:31]

      ########## EOF - C:\AdwCleaner[S2].txt - [5393 octets] ##########
  2. J'ai télécharger ADWcleaner et j'ai fait recherche et voici mon rapport :

    # AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 22:21:42
    # Mis à jour le 17/03/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Céleste - CÉLESTE-HP
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Céleste\Downloads\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Program Files (x86)\Conduit
    Dossier Présent : C:\Program Files (x86)\DVDvideoSoft_2.0
    Dossier Présent : C:\Users\Céleste\AppData\Local\Conduit
    Dossier Présent : C:\Users\Céleste\AppData\LocalLow\Conduit
    Dossier Présent : C:\Users\Céleste\AppData\LocalLow\DVDvideoSoft_2.0
    Dossier Présent : C:\Users\Céleste\AppData\Roaming\dvdvideosoftiehelpers
    Fichier Présent : C:\END

    ***** [Registre] *****

    Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
    Clé Présente : HKCU\Software\AppDataLow\Software\DVDvideoSoft_2.0
    Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Présente : HKCU\Software\AppDataLow\Toolbar
    Clé Présente : HKCU\Software\Conduit
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{04A8DD1A-4754-48FE-A703-99846646EF04}
    Clé Présente : HKCU\Software\SearchProtect
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BHO
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
    Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3279453
    Clé Présente : HKLM\Software\Conduit
    Clé Présente : HKLM\Software\DVDvideoSoft_2.0
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{04A8DD1A-4754-48FE-A703-99846646EF04}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1EACF7D6-4B4C-4D8F-8048-BB2F3D2CF2EC}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E4CA72C8-A388-4E72-ABE7-83494404D246}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{04A8DD1A-4754-48FE-A703-99846646EF04}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DVDvideoSoft_2.0 Toolbar
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
    Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{04A8DD1A-4754-48FE-A703-99846646EF04}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16470

    [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&CUI=UN37025096519061322&UM=2&ctid=CT3279453

    -\\ Google Chrome v25.0.1364.172
    1. Contributeur sécurité
      Re, searchconduit est parti ?

      On va faire un diagnostique suis ce tutoriel : http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

      Et donne le lien du rapport hebergé.
      1. Oui il est parti !!
      2. Contributeur sécurité
        Tu peux faire le diagnostique si tu veux.
      3. D'accord, je vais le faire, merci, je te donne le rapport après ?
      4. Voila : http://cjoint.com/data3/3CApFoWo86A.htm
    2. Contributeur sécurité
      Effectivement c'est mieux :)

      Copie le texte en gras ci dessous :

      SysRestore
      [HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
      [HKLM\Software\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
      [HKLM\Software\Classes\AppID\secman.DLL]
      G1 - GCS: Preference [User Data\Default] http://search.conduit.com
      [MD5.34E4DA7E4D32B4DC5153D1CEDB6E5F08] [SPRF][04/01/2013] (.Conduit - Pas de description.) -- C:\Users\Céleste\AppData\Local\Temp\conduitinstaller.exe [210816]
      [MD5.EA5C1D73FB6840B69E5034ACE95684AF] [SPRF][05/03/2013] (.Conduit - Search Protect by conduit.) -- C:\Users\Céleste\AppData\Local\Temp\SPStub.exe [68968]
      [MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Céleste\AppData\Local\Temp\tbIMVU.dll [4451144]
      C:\Users\Céleste\AppData\Local\Temp\conduitinstaller.exe
      EmptyTemp
      FirewallRaz


      Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
      1. Je le copie ou ?? Oo ^^
      2. Contributeur sécurité
        Lol tu selectionnes le script en gras tu fais clic droit copier puis tu lance ZHPfix :)
      3. Excusez de l'attente !! :/
        Après avoir copié collé que faut il faire ?? Oui je sais c'est bête comme question !!
      4. Contributeur sécurité
        C est ecrit dans le tuto que j avais passé ^^ http://www.security-helpzone.com/Thread-ZHPFix-Script

        Il faut cliquer sur le bouton Go.
      5. Ahh d'accord , merci !! =)
    3. Contributeur sécurité
      * Télécharge DelFix (d'Xplode) sur ton bureau.
      * Lance le, laisse la case précochée.
      * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
      * Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.
      1. Excuse moi pour cette grande attente !!!! :/

        # DelFix v10.2 - Rapport créé le 28/04/2013 à 11:08:13
        # Mis à jour le 02/04/2013 par Xplode
        # Nom d'utilisateur : Céleste - CÉLESTE-HP

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\ZHP
        Supprimé : C:\Program Files (x86)\ZHPDiag
        Supprimé : C:\AdwCleaner[R1].txt
        Supprimé : C:\AdwCleaner[R2].txt
        Supprimé : C:\AdwCleaner[S1].txt
        Supprimé : C:\AdwCleaner[S2].txt
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\Users\Céleste\Desktop\ZHPDiag.txt
        Supprimé : C:\Users\Céleste\Desktop\ZHPFixReport.txt
        Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
        Supprimée : HKLM\SOFTWARE\AdwCleaner
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

        ########## - EOF - ##########
      2. Contributeur sécurité
        Pas de soucis. Plus de questions ?
      3. D'accord, non non c'est bon !! ^^
        Il est officiellement parti ?
      4. Contributeur sécurité
        Pour moi c'est bon oui ^^
      5. D'accord ! Je vous remercie encore de votre aide !!