Search.conduit.com

Résolu
Audhild Messages postés 461 Statut Membre -  
yoann090 Messages postés 10597 Statut Contributeur sécurité -
Bonsoir,

Quand je démarre Google chrome qui a pour page d'accueil mes favoris , je tombe sur cette adresse : http://search.conduit.com ...... comment l'enlevez ??
Merci de vos réponses !!!!!!

5 réponses

  1. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Bonjour, relance le en suppression. :)

    Et donne le rapport
    1
    1. Audhild Messages postés 461 Statut Membre 4
       
      Suppression faite voici le rapport :

      # AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 22:25:31
      # Mis à jour le 17/03/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Céleste - CÉLESTE-HP
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Céleste\Downloads\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Program Files (x86)\DVDvideoSoft_2.0
      Dossier Supprimé : C:\Users\Céleste\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\Céleste\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Céleste\AppData\LocalLow\DVDvideoSoft_2.0
      Dossier Supprimé : C:\Users\Céleste\AppData\Roaming\dvdvideosoftiehelpers
      Fichier Supprimé : C:\END

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\DVDvideoSoft_2.0
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{04A8DD1A-4754-48FE-A703-99846646EF04}
      Clé Supprimée : HKCU\Software\SearchProtect
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
      Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3279453
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\DVDvideoSoft_2.0
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{04A8DD1A-4754-48FE-A703-99846646EF04}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1EACF7D6-4B4C-4D8F-8048-BB2F3D2CF2EC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E4CA72C8-A388-4E72-ABE7-83494404D246}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{04A8DD1A-4754-48FE-A703-99846646EF04}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DVDvideoSoft_2.0 Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{04A8DD1A-4754-48FE-A703-99846646EF04}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16470

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&CUI=UN37025096519061322&UM=2&ctid=CT3279453 --> hxxp://www.google.com

      -\\ Google Chrome v25.0.1364.172

      Fichier : C:\Users\Céleste\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.30] : icon_url = "hxxp://search.conduit.com/fav.ico",
      Supprimée [l.33] : keyword = "search.conduit.com",
      Supprimée [l.36] : search_url = "hxxp://search.conduit.com/Results.aspx?q={searchTerms}&SearchSource=49&cui=UN18[...]
      Supprimée [l.37] : suggest_url = "hxxp://suggest.search.conduit.com/Suggest.ashx?q=[{searchTerms}]"
      Supprimée [l.2017] : homepage = "hxxp://search.conduit.com/?ctid=CT3279453&SearchSource=48&CUI=UN18709253285909863&UM[...]
      Supprimée [l.2782] : urls_to_restore_on_startup = [ "hxxp://search.conduit.com/?ctid=CT3279453&SearchSource=48&CUI[...]

      *************************

      AdwCleaner[R1].txt - [1895 octets] - [05/02/2013 22:22:37]
      AdwCleaner[R2].txt - [5356 octets] - [23/03/2013 22:21:42]
      AdwCleaner[S1].txt - [1975 octets] - [05/02/2013 22:22:43]
      AdwCleaner[S2].txt - [5333 octets] - [23/03/2013 22:25:31]

      ########## EOF - C:\AdwCleaner[S2].txt - [5393 octets] ##########
      0
  2. Audhild Messages postés 461 Statut Membre 4
     
    J'ai télécharger ADWcleaner et j'ai fait recherche et voici mon rapport :

    # AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 22:21:42
    # Mis à jour le 17/03/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Céleste - CÉLESTE-HP
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Céleste\Downloads\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Program Files (x86)\Conduit
    Dossier Présent : C:\Program Files (x86)\DVDvideoSoft_2.0
    Dossier Présent : C:\Users\Céleste\AppData\Local\Conduit
    Dossier Présent : C:\Users\Céleste\AppData\LocalLow\Conduit
    Dossier Présent : C:\Users\Céleste\AppData\LocalLow\DVDvideoSoft_2.0
    Dossier Présent : C:\Users\Céleste\AppData\Roaming\dvdvideosoftiehelpers
    Fichier Présent : C:\END

    ***** [Registre] *****

    Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
    Clé Présente : HKCU\Software\AppDataLow\Software\DVDvideoSoft_2.0
    Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Présente : HKCU\Software\AppDataLow\Toolbar
    Clé Présente : HKCU\Software\Conduit
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{04A8DD1A-4754-48FE-A703-99846646EF04}
    Clé Présente : HKCU\Software\SearchProtect
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BHO
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
    Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
    Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3279453
    Clé Présente : HKLM\Software\Conduit
    Clé Présente : HKLM\Software\DVDvideoSoft_2.0
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{04A8DD1A-4754-48FE-A703-99846646EF04}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1EACF7D6-4B4C-4D8F-8048-BB2F3D2CF2EC}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E4CA72C8-A388-4E72-ABE7-83494404D246}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{04A8DD1A-4754-48FE-A703-99846646EF04}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DVDvideoSoft_2.0 Toolbar
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
    Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{04A8DD1A-4754-48FE-A703-99846646EF04}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16470

    [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&CUI=UN37025096519061322&UM=2&ctid=CT3279453

    -\\ Google Chrome v25.0.1364.172
    0
  3. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Re, searchconduit est parti ?

    On va faire un diagnostique suis ce tutoriel : http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

    Et donne le lien du rapport hebergé.
    0
    1. Audhild Messages postés 461 Statut Membre 4
       
      Oui il est parti !!
      0
    2. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Tu peux faire le diagnostique si tu veux.
      0
    3. Audhild Messages postés 461 Statut Membre 4
       
      D'accord, je vais le faire, merci, je te donne le rapport après ?
      0
    4. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      oui , héberge le sur https://www.cjoint.com/ et donne le lien du rapport.
      0
    5. Audhild Messages postés 461 Statut Membre 4
       
      Voila : http://cjoint.com/data3/3CApFoWo86A.htm
      0
  4. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Effectivement c'est mieux :)

    Copie le texte en gras ci dessous :

    SysRestore
    [HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
    [HKLM\Software\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
    [HKLM\Software\Classes\AppID\secman.DLL]
    G1 - GCS: Preference [User Data\Default] http://search.conduit.com
    [MD5.34E4DA7E4D32B4DC5153D1CEDB6E5F08] [SPRF][04/01/2013] (.Conduit - Pas de description.) -- C:\Users\Céleste\AppData\Local\Temp\conduitinstaller.exe [210816]
    [MD5.EA5C1D73FB6840B69E5034ACE95684AF] [SPRF][05/03/2013] (.Conduit - Search Protect by conduit.) -- C:\Users\Céleste\AppData\Local\Temp\SPStub.exe [68968]
    [MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Céleste\AppData\Local\Temp\tbIMVU.dll [4451144]
    C:\Users\Céleste\AppData\Local\Temp\conduitinstaller.exe
    EmptyTemp
    FirewallRaz


    Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
    0
    1. Audhild Messages postés 461 Statut Membre 4
       
      Je le copie ou ?? Oo ^^
      0
    2. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Lol tu selectionnes le script en gras tu fais clic droit copier puis tu lance ZHPfix :)
      0
    3. Audhild Messages postés 461 Statut Membre 4
       
      Excusez de l'attente !! :/
      Après avoir copié collé que faut il faire ?? Oui je sais c'est bête comme question !!
      0
    4. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      C est ecrit dans le tuto que j avais passé ^^ http://www.security-helpzone.com/Thread-ZHPFix-Script

      Il faut cliquer sur le bouton Go.
      0
    5. Audhild Messages postés 461 Statut Membre 4
       
      Ahh d'accord , merci !! =)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    * Télécharge DelFix (d'Xplode) sur ton bureau.
    * Lance le, laisse la case précochée.
    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    * Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.
    0
    1. Audhild Messages postés 461 Statut Membre 4
       
      Excuse moi pour cette grande attente !!!! :/


      # DelFix v10.2 - Rapport créé le 28/04/2013 à 11:08:13
      # Mis à jour le 02/04/2013 par Xplode
      # Nom d'utilisateur : Céleste - CÉLESTE-HP

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\ZHP
      Supprimé : C:\Program Files (x86)\ZHPDiag
      Supprimé : C:\AdwCleaner[R1].txt
      Supprimé : C:\AdwCleaner[R2].txt
      Supprimé : C:\AdwCleaner[S1].txt
      Supprimé : C:\AdwCleaner[S2].txt
      Supprimé : C:\PhysicalDisk0_MBR.bin
      Supprimé : C:\Users\Céleste\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\Céleste\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimée : HKLM\SOFTWARE\AdwCleaner
      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ########## - EOF - ##########
      0
    2. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Pas de soucis. Plus de questions ?
      0
    3. Audhild Messages postés 461 Statut Membre 4
       
      D'accord, non non c'est bon !! ^^
      Il est officiellement parti ?
      0
    4. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Pour moi c'est bon oui ^^
      0
    5. Audhild Messages postés 461 Statut Membre 4
       
      D'accord ! Je vous remercie encore de votre aide !!
      0