Search conduit.com

Fermé
Amystie - 28 oct. 2013 à 23:18
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 oct. 2013 à 08:17
Bonjour,

J'ai fait une mise à jour de Java sur le site de Java même et je suis revenu avec le search conduit.com. J'ai lancé ADW Aware et voici mon résultat.


# AdwCleaner v3.010 - Report created 28/10/2013 at 17:55:52
# Updated 20/10/2013 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Johanne et Claude - JOHANNEETCLAUDE
# Running from : C:\Users\Johanne et Claude\Downloads\adwcleaner(1).exe
# Option : Clean

***** [ Services ] *****

Service Deleted : CltMngSvc
Service Deleted : desksvc
[#] Service Deleted : Update SaltarSmart
Service Deleted : WsysSvc

***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\Conduit
Folder Deleted : C:\ProgramData\eSafe
Folder Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Desk 365
Folder Deleted : C:\Program Files (x86)\Conduit
Folder Deleted : C:\Program Files (x86)\Desk 365
Folder Deleted : C:\Program Files (x86)\optimizer pro
Folder Deleted : C:\Program Files (x86)\SaltarSmart
Folder Deleted : C:\Program Files (x86)\Searchprotect
Folder Deleted : C:\Program Files (x86)\Vafmusic2
Folder Deleted : C:\Program Files (x86)\Common Files\337
Folder Deleted : C:\Users\Johanne et Claude\AppData\Local\Conduit
Folder Deleted : C:\Users\JOHANN~1\AppData\Local\Temp\Desk365
Folder Deleted : C:\Users\JOHANN~1\AppData\Local\Temp\CT3294791
Folder Deleted : C:\Users\Johanne et Claude\AppData\LocalLow\Conduit
Folder Deleted : C:\Users\Johanne et Claude\AppData\LocalLow\Vafmusic2
Folder Deleted : C:\Users\Johanne et Claude\AppData\Roaming\Desk 365
Folder Deleted : C:\Users\Johanne et Claude\AppData\Roaming\Searchprotect
Folder Deleted : C:\Users\Johanne et Claude\Documents\optimizer pro
Folder Deleted : C:\Users\Johanne et Claude\AppData\Roaming\Mozilla\Firefox\Profiles\par6dbyv.default\CT3294791
Folder Deleted : C:\Users\Johanne et Claude\AppData\Roaming\Mozilla\Firefox\Profiles\par6dbyv.default\Extensions\{7f3f960e-a836-45ca-8911-0accb522246e}
File Deleted : C:\END
File Deleted : C:\Users\Johanne et Claude\AppData\Roaming\Mozilla\Firefox\Profiles\par6dbyv.default\searchplugins\Conduit.xml
File Deleted : C:\windows\System32\Tasks\Desk 365 RunAsStdUser

***** [ Shortcuts ] *****


***** [ Registry ] *****

Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Desk 365]
Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SearchProtect]
Value Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchProtectAll]
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT3294791
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{D99A4EC9-00BD-4FE4-85A5-4DB018351265}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{7F3F960E-A836-45CA-8911-0ACCB522246E}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{AACF7D0F-FF0C-4849-A7CE-33374F35BFD8}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D99A4EC9-00BD-4FE4-85A5-4DB018351265}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F3F960E-A836-45CA-8911-0ACCB522246E}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F3F960E-A836-45CA-8911-0ACCB522246E}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AACF7D0F-FF0C-4849-A7CE-33374F35BFD8}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E91F24B0-CD3E-4DCC-AA8A-7D43678926BC}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AECB2AEF-04AC-4F71-8511-B80B2E4C6E36}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7F3F960E-A836-45CA-8911-0ACCB522246E}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{7F3F960E-A836-45CA-8911-0ACCB522246E}]
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{7F3F960E-A836-45CA-8911-0ACCB522246E}]
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\SaltarSmart
Key Deleted : HKCU\Software\SearchProtect
Key Deleted : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKCU\Software\AppDataLow\Toolbar
Key Deleted : HKCU\Software\AppDataLow\Software\Conduit
Key Deleted : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Key Deleted : HKCU\Software\AppDataLow\Software\smartbar
Key Deleted : HKCU\Software\AppDataLow\Software\Vafmusic2
Key Deleted : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Key Deleted : HKLM\Software\Conduit
Key Deleted : HKLM\Software\Desksvc
Key Deleted : HKLM\Software\eSafeSecControl
Key Deleted : HKLM\Software\SaltarSmart
Key Deleted : HKLM\Software\SearchProtect
Key Deleted : HKLM\Software\V9
Key Deleted : HKLM\Software\Vafmusic2
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Desk 365
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
Key Deleted : [x64] HKLM\SOFTWARE\DomaIQ
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SaltarSmart

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16720

Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v24.0 (fr)

[ File : C:\Users\Johanne et Claude\AppData\Roaming\Mozilla\Firefox\Profiles\par6dbyv.default\prefs.js ]

Line Deleted : user_pref("CT3294791.FF19Solved", "true");
Line Deleted : user_pref("CT3294791.UserID", "UN25949851922466331");
Line Deleted : user_pref("CT3294791.browser.search.defaultthis.engineName", "true");
Line Deleted : user_pref("CT3294791.fullUserID", "UN25949851922466331.IN.20131028174949");
Line Deleted : user_pref("CT3294791.installDate", "28/10/2013 17:49:52");
Line Deleted : user_pref("CT3294791.installSessionId", "{B0AEFFE3-E6EE-497F-830C-1A96838AF230}");
Line Deleted : user_pref("CT3294791.installSp", "TRUE");
Line Deleted : user_pref("CT3294791.installerVersion", "1.8.0.14");
Line Deleted : user_pref("CT3294791.keyword", "true");
Line Deleted : user_pref("CT3294791.originalHomepage", "www.google.com");
Line Deleted : user_pref("CT3294791.originalSearchAddressUrl", "");
Line Deleted : user_pref("CT3294791.originalSearchEngine", "");
Line Deleted : user_pref("CT3294791.originalSearchEngineName", "");
Line Deleted : user_pref("CT3294791.searchRevert", "false");
Line Deleted : user_pref("CT3294791.searchUserMode", "2");
Line Deleted : user_pref("CT3294791.smartbar.homepage", "true");
Line Deleted : user_pref("CT3294791.toolbarInstallDate", "28-10-2013 17:49:49");
Line Deleted : user_pref("CT3294791.versionFromInstaller", "10.21.1.7");
Line Deleted : user_pref("CT3294791.xpeMode", "0");
Line Deleted : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
Line Deleted : user_pref("browser.search.defaultenginename", "Vafmusic2 Customized Web Search");
Line Deleted : user_pref("browser.search.defaultthis.engineName", "Vafmusic2 Customized Web Search");
Line Deleted : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3294791&CUI=UN25949851922466331&UM=2&SearchSource=3&q={searchTerms}");
Line Deleted : user_pref("browser.search.selectedEngine", "Vafmusic2 Customized Web Search");
Line Deleted : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3294791&CUI=UN25949851922466331&UM=2&SearchSource=13");
Line Deleted : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3294791&SearchSource=2&CUI=UN25949851922466331&UM=2&q=");
Line Deleted : user_pref("smartbar.addressBarOwnerCTID", "CT3294791");
Line Deleted : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3294791&CUI=UN25949851922466331&UM=2&SearchSource=13");
Line Deleted : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3294791&SearchSource=2&CUI=UN25949851922466331&UM=2&q=");
Line Deleted : user_pref("smartbar.defaultSearchOwnerCTID", "CT3294791");
Line Deleted : user_pref("smartbar.homePageOwnerCTID", "CT3294791");
Line Deleted : user_pref("smartbar.machineId", "FDM1W2RDPW5XRNFDO7KVM7T3AC74NF0QNROAKGPYFKDGRDQADT5WMY2OQ4W3WZO5BCGUPEDYBLIRLNN+XXCUQW");

*************************

AdwCleaner[R0].txt - [1778 octets] - [20/10/2013 19:30:21]
AdwCleaner[R1].txt - [11356 octets] - [21/10/2013 16:48:01]
AdwCleaner[R2].txt - [1055 octets] - [21/10/2013 17:28:13]
AdwCleaner[R3].txt - [1176 octets] - [24/10/2013 15:41:38]
AdwCleaner[R4].txt - [9383 octets] - [28/10/2013 17:55:10]
AdwCleaner[S0].txt - [1865 octets] - [20/10/2013 19:31:38]
AdwCleaner[S1].txt - [10098 octets] - [21/10/2013 16:49:40]
AdwCleaner[S2].txt - [1117 octets] - [21/10/2013 17:28:58]
AdwCleaner[S3].txt - [1238 octets] - [24/10/2013 15:42:45]
AdwCleaner[S4].txt - [9248 octets] - [28/10/2013 17:55:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [9308 octets] ##########
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
28 oct. 2013 à 23:19
Salut,


Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

puis :
0
J'ai lancé Malabytes et voici le résultat
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.28.11

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Johanne et Claude :: JOHANNEETCLAUDE [administrateur]

2013-10-28 18:29:48
mbam-log-2013-10-28 (18-29-48).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 211428
Temps écoulé: 4 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 21
C:\Users\Johanne et Claude\AppData\Local\Temp\lMDJLe+y.exe.part (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\AppData\Local\Temp\nsjFD28.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\AppData\Local\Temp\nsoD2DD.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\AppData\Local\Temp\nst9C75.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\AppData\Local\Temp\nstDDF7.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\AppData\Local\Temp\SPStub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\Java.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\software\deskdl.exe (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\software\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\software\SaltarSmart_tg.exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\Downloads\Java.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\Local Settings\Temporary Internet Files\Content.IE5\53IJMHDC\component_libcef_1.1364.1123[1].exe (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\Local Settings\Temporary Internet Files\Content.IE5\53IJMHDC\Setup[1].exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\Local Settings\Temporary Internet Files\Content.IE5\53IJMHDC\Vafmusic2[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\Local Settings\Temporary Internet Files\Content.IE5\AJFR7NAI\checktbexist[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\Local Settings\Temporary Internet Files\Content.IE5\I8EI389U\statisticsstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\Local Settings\Temporary Internet Files\Content.IE5\I8EI389U\vafmusic2[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\Local Settings\Temporary Internet Files\Content.IE5\WVTNAM3S\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\Local Settings\Temporary Internet Files\Content.IE5\WVTNAM3S\stublogic[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Johanne et Claude\SendTo\Desk 365.lnk (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
29 oct. 2013 à 08:17
Reparamètre les navigauteurs pour avoir les pages de démarrage/recherches souhaitées : https://forums.commentcamarche.net/forum/affich-28993589-search-conduit-com#1
0