Ce fameux Search Protected by Conduit...

Résolu/Fermé
YabLéO974 Messages postés 4 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 19 décembre 2013 - 19 déc. 2013 à 11:06
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 déc. 2013 à 18:48
Bonjour à tous, je suis nouvellement inscrit sur le site même si je le parcours assez régulièrement afin de régler les problèmes que je rencontre. Jusqu'à présent j'ai su me débrouiller et m'en sortir tout seul mais là je doit avouer qu'un petit coup de pousse ne serait pas de refus!

En effet, comme écrit dans le titre du post, mon ordi sous Win 7 64bit est infecté par ce truc ignoble. Je l'ai pourtant désinstaller manuellement dans le panneau de config et celui-ci n'apparaît plus, mais quand j'ouvre un nouvel onglet dans Chrome il me redirige vers cette page : chrome-extension://icdlfehblmklkikfigmjhbmmpmkmpooj/newtab.html
Impossible de changer la page de destination!!

A noter aussi que mon antivirus, Trend Micro(TM) Titanium(TM) Maximum Security 2013, ne trouve rien quand je lance un scan, est-ce normal d'ailleurs?

J'ai vu en parcourant le site que virer ce Conduit nécessitait une procédure pointue, si un membre du site pouvait m'aider je lui en serait très reconnaissant.

Merci d'avance!
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 déc. 2013 à 11:11
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :
======
Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

0
YabLéO974 Messages postés 4 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 19 décembre 2013
19 déc. 2013 à 11:26
Tout d'abord merci à toi Malekal_morte!

voici le rapport :

# AdwCleaner v3.015 - Rapport créé le 19/12/2013 à 11:17:22
# Mis à jour le 10/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Vincent Lauret - VINCENTLAURET
# Exécuté depuis : C:\Users\Vincent Lauret\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Dossier Supprimé : C:\Program Files (x86)\Common Files\Spigot
Dossier Supprimé : C:\Windows\SysWOW64\Searchprotect
Dossier Supprimé : C:\Users\Vincent Lauret\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\Vincent Lauret\AppData\Local\Google\Chrome\User Data\Default\Extensions\heoldelcflnigdllmlopiefhkkobendj
Dossier Supprimé : C:\Users\Vincent Lauret\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
Dossier Supprimé : C:\Users\Vincent Lauret\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
Fichier Supprimé : C:\Users\Vincent Lauret\AppData\Roaming\Mozilla\Firefox\Profiles\88f90xqj.default\searchplugins\conduit-search.xml
Fichier Supprimé : C:\Users\Vincent Lauret\AppData\Roaming\Mozilla\Firefox\Profiles\88f90xqj.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\heoldelcflnigdllmlopiefhkkobendj
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Vincent Lauret\AppData\Roaming\Mozilla\Firefox\Profiles\88f90xqj.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "Conduit Search");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP195CA1AD-3F10-4F07-BD22-EB009B839451&SSPV=");

-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\Vincent Lauret\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3380 octets] - [19/12/2013 11:15:08]
AdwCleaner[S0].txt - [3219 octets] - [19/12/2013 11:17:22]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3279 octets] ##########
0
YabLéO974 Messages postés 4 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 19 décembre 2013
19 déc. 2013 à 12:11
Comme conseillé, j'ai reparamètrer mes navigateur WEB et tout est rentré dans l'ordre, NICKEL!

Dois-je effectuer une autre opération ou attendre ton analyse sur mon rapport? Dois-je marquer le probléme comme résolu?

En tout cas merci pour ton aide et pour les infos sur ton site!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 déc. 2013 à 15:06
non ça doit être bon :)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
YabLéO974 Messages postés 4 Date d'inscription jeudi 19 décembre 2013 Statut Membre Dernière intervention 19 décembre 2013
19 déc. 2013 à 15:31
J'ai bien lu ta page sur les programmes parasites, je ferais encore plus attention dorénavant.

Un grand MERCI pour le temps que tu m'as consacré!

A bientôt ;-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 déc. 2013 à 18:48
nice!
bonne soirée :)
0