Search.conduit.com

Résolu
Audhild Messages postés 461 Statut Membre -  
yoann090 Messages postés 10597 Statut Contributeur sécurité -
Bonsoir,

Quand je démarre Google chrome qui a pour page d'accueil mes favoris , je tombe sur cette adresse : http://search.conduit.com ...... comment l'enlevez ??
Merci de vos réponses !!!!!!

5 réponses

Résumé de la discussion

Une déviation de la page d'accueil vers une adresse Conduit (http://search.conduit.com) survient au démarrage de Chrome, posant une problématique de suppression d’un moteur de recherche indésirable. Des solutions évoquées incluent l'utilisation d'AdwCleaner et d'autres outils de désinfection, afin d'éliminer les programmes potentiellement indésirables qui réorientent le navigateur et modifient la page d'accueil. D'autres interventions rapportées montrent des rapports et scripts de réparation (ZHPDiag, ZHPFix, et AdwCleaner) avec des suppressions ciblées et des rapports à partager pour vérification. En cas de persistance, plusieurs utilisateurs recommandent d'héberger et de partager un rapport en mode diagnostic pour permettre une assistance plus ciblée et éviter une réinfection.

Bobot (l'IA à votre service)
  1. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Bonjour, relance le en suppression. :)

    Et donne le rapport
    1
    1. Audhild Messages postés 461 Statut Membre 4
       
      Suppression faite voici le rapport :

      # AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 22:25:31
      # Mis à jour le 17/03/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Céleste - CÉLESTE-HP
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Céleste\Downloads\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Program Files (x86)\DVDvideoSoft_2.0
      Dossier Supprimé : C:\Users\Céleste\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\Céleste\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Céleste\AppData\LocalLow\DVDvideoSoft_2.0
      Dossier Supprimé : C:\Users\Céleste\AppData\Roaming\dvdvideosoftiehelpers
      Fichier Supprimé : C:\END

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\DVDvideoSoft_2.0
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{04A8DD1A-4754-48FE-A703-99846646EF04}
      Clé Supprimée : HKCU\Software\SearchProtect
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3279453
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\DVDvideoSoft_2.0
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{04A8DD1A-4754-48FE-A703-99846646EF04}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1EACF7D6-4B4C-4D8F-8048-BB2F3D2CF2EC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E4CA72C8-A388-4E72-ABE7-83494404D246}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{04A8DD1A-4754-48FE-A703-99846646EF04}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DVDvideoSoft_2.0 Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{04A8DD1A-4754-48FE-A703-99846646EF04}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16470

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&CUI=UN37025096519061322&UM=2&ctid=CT3279453 --> hxxp://www.google.com

      -\\ Google Chrome v25.0.1364.172

      Fichier : C:\Users\Céleste\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.30] : icon_url = "hxxp://search.conduit.com/fav.ico",
      Supprimée [l.33] : keyword = "search.conduit.com",
      Supprimée [l.36] : search_url = "hxxp://search.conduit.com/Results.aspx?q={searchTerms}&SearchSource=49&cui=UN18[...]
      Supprimée [l.37] : suggest_url = "hxxp://suggest.search.conduit.com/Suggest.ashx?q=[{searchTerms}]"
      Supprimée [l.2017] : homepage = "hxxp://search.conduit.com/?ctid=CT3279453&SearchSource=48&CUI=UN18709253285909863&UM[...]
      Supprimée [l.2782] : urls_to_restore_on_startup = [ "hxxp://search.conduit.com/?ctid=CT3279453&SearchSource=48&CUI[...]

      *************************

      AdwCleaner[R1].txt - [1895 octets] - [05/02/2013 22:22:37]
      AdwCleaner[R2].txt - [5356 octets] - [23/03/2013 22:21:42]
      AdwCleaner[S1].txt - [1975 octets] - [05/02/2013 22:22:43]
      AdwCleaner[S2].txt - [5333 octets] - [23/03/2013 22:25:31]

      ########## EOF - C:\AdwCleaner[S2].txt - [5393 octets] ##########
      0
  2. Audhild Messages postés 461 Statut Membre 4
     
    J'ai télécharger ADWcleaner et j'ai fait recherche et voici mon rapport :

    # AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 22:21:42
    # Mis à jour le 17/03/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Céleste - CÉLESTE-HP
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Céleste\Downloads\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Program Files (x86)\Conduit
    Dossier Présent : C:\Program Files (x86)\DVDvideoSoft_2.0
    Dossier Présent : C:\Users\Céleste\AppData\Local\Conduit
    Dossier Présent : C:\Users\Céleste\AppData\LocalLow\Conduit
    Dossier Présent : C:\Users\Céleste\AppData\LocalLow\DVDvideoSoft_2.0
    Dossier Présent : C:\Users\Céleste\AppData\Roaming\dvdvideosoftiehelpers
    Fichier Présent : C:\END

    ***** [Registre] *****

    Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
    Clé Présente : HKCU\Software\AppDataLow\Software\DVDvideoSoft_2.0
    Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Présente : HKCU\Software\AppDataLow\Toolbar
    Clé Présente : HKCU\Software\Conduit
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{04A8DD1A-4754-48FE-A703-99846646EF04}
    Clé Présente : HKCU\Software\SearchProtect
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BHO
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
    Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3279453
    Clé Présente : HKLM\Software\Conduit
    Clé Présente : HKLM\Software\DVDvideoSoft_2.0
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{04A8DD1A-4754-48FE-A703-99846646EF04}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1EACF7D6-4B4C-4D8F-8048-BB2F3D2CF2EC}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E4CA72C8-A388-4E72-ABE7-83494404D246}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{04A8DD1A-4754-48FE-A703-99846646EF04}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DVDvideoSoft_2.0 Toolbar
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
    Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{04A8DD1A-4754-48FE-A703-99846646EF04}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16470

    [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&CUI=UN37025096519061322&UM=2&ctid=CT3279453

    -\\ Google Chrome v25.0.1364.172
    0
  3. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Re, searchconduit est parti ?

    On va faire un diagnostique suis ce tutoriel : http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

    Et donne le lien du rapport hebergé.
    0
    1. Audhild Messages postés 461 Statut Membre 4
       
      Oui il est parti !!
      0
    2. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Tu peux faire le diagnostique si tu veux.
      0
    3. Audhild Messages postés 461 Statut Membre 4
       
      D'accord, je vais le faire, merci, je te donne le rapport après ?
      0
    4. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      oui , héberge le sur https://www.cjoint.com/ et donne le lien du rapport.
      0
    5. Audhild Messages postés 461 Statut Membre 4
       
      Voila : http://cjoint.com/data3/3CApFoWo86A.htm
      0
  4. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Effectivement c'est mieux :)

    Copie le texte en gras ci dessous :

    SysRestore
    [HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
    [HKLM\Software\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
    [HKLM\Software\Classes\AppID\secman.DLL]
    G1 - GCS: Preference [User Data\Default] http://search.conduit.com
    [MD5.34E4DA7E4D32B4DC5153D1CEDB6E5F08] [SPRF][04/01/2013] (.Conduit - Pas de description.) -- C:\Users\Céleste\AppData\Local\Temp\conduitinstaller.exe [210816]
    [MD5.EA5C1D73FB6840B69E5034ACE95684AF] [SPRF][05/03/2013] (.Conduit - Search Protect by conduit.) -- C:\Users\Céleste\AppData\Local\Temp\SPStub.exe [68968]
    [MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Céleste\AppData\Local\Temp\tbIMVU.dll [4451144]
    C:\Users\Céleste\AppData\Local\Temp\conduitinstaller.exe
    EmptyTemp
    FirewallRaz


    Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
    0
    1. Audhild Messages postés 461 Statut Membre 4
       
      Je le copie ou ?? Oo ^^
      0
    2. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Lol tu selectionnes le script en gras tu fais clic droit copier puis tu lance ZHPfix :)
      0
    3. Audhild Messages postés 461 Statut Membre 4
       
      Excusez de l'attente !! :/
      Après avoir copié collé que faut il faire ?? Oui je sais c'est bête comme question !!
      0
    4. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      C est ecrit dans le tuto que j avais passé ^^ http://www.security-helpzone.com/Thread-ZHPFix-Script

      Il faut cliquer sur le bouton Go.
      0
    5. Audhild Messages postés 461 Statut Membre 4
       
      Ahh d'accord , merci !! =)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    * Télécharge DelFix (d'Xplode) sur ton bureau.
    * Lance le, laisse la case précochée.
    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    * Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.
    0
    1. Audhild Messages postés 461 Statut Membre 4
       
      Excuse moi pour cette grande attente !!!! :/


      # DelFix v10.2 - Rapport créé le 28/04/2013 à 11:08:13
      # Mis à jour le 02/04/2013 par Xplode
      # Nom d'utilisateur : Céleste - CÉLESTE-HP

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\ZHP
      Supprimé : C:\Program Files (x86)\ZHPDiag
      Supprimé : C:\AdwCleaner[R1].txt
      Supprimé : C:\AdwCleaner[R2].txt
      Supprimé : C:\AdwCleaner[S1].txt
      Supprimé : C:\AdwCleaner[S2].txt
      Supprimé : C:\PhysicalDisk0_MBR.bin
      Supprimé : C:\Users\Céleste\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\Céleste\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimée : HKLM\SOFTWARE\AdwCleaner
      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ########## - EOF - ##########
      0
    2. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Pas de soucis. Plus de questions ?
      0
    3. Audhild Messages postés 461 Statut Membre 4
       
      D'accord, non non c'est bon !! ^^
      Il est officiellement parti ?
      0
    4. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Pour moi c'est bon oui ^^
      0
    5. Audhild Messages postés 461 Statut Membre 4
       
      D'accord ! Je vous remercie encore de votre aide !!
      0