Infecté par search protect conduit

Résolu
Bonjour,

Mes trois moteurs de recherche Google Chrome, IE et Mozilla Firefox sont infectés par le même logiciel publicitaire appelé Search protect conduit ou qqc comme ça. A chaque fois que je vais sur le net j'ai la même page page d'accueil moisie et des pages de recherche nulles à #*!% !

Si une âme charitable voulait bien me guider....

5 réponses

  1. Modérateur
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
    Quand cela est terminé, clic sur [Nettoyage].
    !!! je répète faire [Nettoyage] !!!
    Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

    0
    1. Voici le rapport ADWCLeaner

      # AdwCleaner v3.003 - Rapport créé le 11/09/2013 à 21:56:25
      # Mis à jour le 07/09/2013 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : sylvain - PC-DE-SYLVAIN
      # Exécuté depuis : C:\Users\sylvain\Desktop\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files\SearchProtect
      Dossier Supprimé : C:\Users\sylvain\AppData\Local\PackageAware
      Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
      Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
      Fichier Supprimé : C:\Users\sylvain\AppData\Roaming\Mozilla\Firefox\Profiles\b8fottxr.default\searchplugins\conduit-search.xml
      Fichier Supprimé : C:\Users\sylvain\AppData\Roaming\Mozilla\Firefox\Profiles\b8fottxr.default\user.js

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
      Clé Supprimée : HKCU\Software\YahooPartnerToolbar

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16506

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Mozilla Firefox v23.0.1 (fr)

      [ Fichier : C:\Users\sylvain\AppData\Roaming\Mozilla\Firefox\Profiles\b8fottxr.default\prefs.js ]

      Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");
      Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3312375&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPB61511B9-6614-4F85-88B2-5710E6AC30F2");

      -\\ Google Chrome v29.0.1547.66

      [ Fichier : C:\Users\sylvain\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : homepage
      Supprimée : search_url
      Supprimée : suggest_url
      Supprimée : keyword
      Supprimée : urls_to_restore_on_startup

      *************************

      AdwCleaner[R0].txt - [3449 octets] - [11/09/2013 21:53:35]
      AdwCleaner[S0].txt - [3007 octets] - [11/09/2013 21:56:25]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3067 octets] ##########
      0
      1. Modérateur
        Fais le reste de mon message et ça devrait rouler.
        0
        1. C'est fait. Il y avait encore Google Chrome qui avait l'adresse " Search project ...pourrie" à l'affichage. J'ai l'ai supprimée.
          J'ai fait les vérif pour IE et Mozilla. J'ai rien vu de suspect.
          Pourvu que ça dure !
          Un grand merci à toi !

          Salut.
          0