Claro search

Résolu
Bonjour,



Je ne sais pas comment faire je suis sous chrome et j'ai
http://www.claro-search.com/?affID=114506&tt=4012_2&babsrc=HP_clro&mntrId=36a3b161000000000000485b39b28fd5

En page d'accueil il n'aparait pas dans le panneau de configuration .
J'ai installé emsisoft anti malware et sa n'a rien donné pareil pour adwcleanner je suis desespéré mon ordi rame trop :/
Merci de votre aide .

21 réponses

Résumé de la discussion

Le fil traite une infection liée à claro-search sur Windows Vista et Chrome, avec une page d’accueil modifiée et des symptômes de ralentissement sans correspondance claire dans le panneau de configuration. Plusieurs réponses recommandent ZHPDiag puis ZHPFix, en téléchargeant les outils, en les lançant en tant qu’administrateur et en transmettant les rapports pour diagnostic et nettoyage. Des résultats de Malwarebytes indiquent des éléments potentiellement indésirables, dont Everest Poker, Boxore et Rogue.Link, nécessitant un nettoyage approfondi et éventuellement un redémarrage du système. En dernier lieu, certains échanges rappellent d’exécuter attentivement les étapes, d’assurer les droits administrateur et de partager les rapports générés pour une analyse complémentaire.

Bobot (l’IA à votre service)
  1. Re aycarambaa

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
    - Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    https://forums-fec.be/upload

    http://pjjoint.malekal.com/

    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    3
    1. j'ai moi aussi depuis ce matin ce Claro search a la noix !!! suite a téléchargement pour montage vidéo j'ai un wind 7 j'ai tout mais alors tout essayée ,impossible de virer cette chose de mon pc! ouvez vous m'aider merci par avance .Margo10
      0
      1. Bonjour

        je suis content pour toi ;-))

        Je te propose donc de mettre ce sujet en résolu.

        Tu as bien traité la restauration?

        @+
        0
        1. Oui je crois que tout c'est bien passé
          0
      2. Voila c'est fait mon ordi ne bug plus :-) il va vite c'est super j'espère que j'aurais plus de problème merci merci :D
        0
        1. # DelFix v9.0 - Rapport créé le 06/10/2012 à 01:47:07
          # Mis à jour le 23/09/12 par Xplode
          # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
          # Nom d'utilisateur : User - PC-DE-USER (Administrateur)
          # Exécuté depuis : C:\Users\User\Desktop\securité de l'ordi\delfix.exe
          # Option [Suppression]

          ~~~~~~ Dossiers(s) ~~~~~~

          Supprimé : C:\ZHP
          Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
          Supprimé : C:\Program Files\ZHPDiag

          ~~~~~~ Fichier(s) ~~~~~~

          Supprimé : C:\AdwCleaner[R1].txt
          Supprimé : C:\AdwCleaner[R2].txt
          Supprimé : C:\AdwCleaner[S1].txt
          Supprimé : C:\AdwCleaner[S2].txt
          Supprimé : C:\AdwCleaner[S3].txt
          Supprimé : C:\Users\User\Downloads\adwcleaner (1).exe
          Supprimé : C:\Users\User\Downloads\AdwCleaner (2).exe
          Supprimé : C:\Users\User\Downloads\adwcleaner.exe
          Supprimé : C:\Users\User\Downloads\OTL.exe
          Supprimé : C:\Users\User\Downloads\ZHPDiag.txt
          Supprimé : C:\Users\User\Downloads\ZHPDiag2.exe

          ~~~~~~ Registre ~~~~~~

          Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
          Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

          ~~~~~~ Autres ~~~~~~

          -> Prefetch Vidé

          *************************

          DelFix[S1].txt - [1266 octets] - [06/10/2012 01:47:07]

          ########## EOF - C:\DelFix[S1].txt - [1390 octets] ##########
          0
          1. Re

            On avance

            1) Télécharge DelFix de Xplode

            * Lance le.
            * A l'invite, [Suppression]
            * Un rapport va s'ouvrir à la fin, colle le dans la réponse

            Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]

            2)Vide la quarantaine de Malwaresbytes


            3)
            Ccleaner :

            https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

            .enregistres le sur le bureau
            .double-cliques sur le fichier pour lancer l'installation
            .sur la fenêtre de l'installation langage bien choisir français et OK
            .cliques sur <gras>suivant

            .lis la licence et j'accepte
            .cliques sur suivant
            .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
            .cliques sur installer
            .cliques sur fermer
            .double-cliques ou clic droit sous Vista ou Seven sur l'icône de Ccleaner pour l'ouvrir
            .une fois ouvert tu cliques sur option et puis avancé
            .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
            .cliques sur nettoyeur
            .cliques sur windows et dans la colonne avancé
            . coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
            .cliques sur analyse une fois l'analyse terminé
            .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
            .clique maintenant sur registre et puis sur rechercher les erreurs
            .laisse tout coché et clique sur réparer les erreurs sélectionnées
            .il te demande de sauvegarder OUI
            .tu lui donnes un nom pour pouvoir la retrouver et enregistre
            .clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
            .il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
            .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
            .tu peux fermer Ccleaner.

            Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

            4)Purge la restauration sur Vista.
            Comment faire :

            https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

            Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

            @+
            0
            1. CCleaner je l'ai déjà donc pas besoin de le téléchargé je ferais le reste demain matin je vais me couché en tout cas merci pour tout
              0
            2. Re

              Bonne nuit

              Pense bien à le mettre à jour;il devrait te le proposer

              @+
              0
          2. Sa y est c'est fait tout est mis en quarantaine :)
            Merci vraiment j'aurais pas pu réglé sa toute seule merci beaucoup Guillaume5188 et afideg
            0
            1. Contributeur sécurité
              Re,

              La procédure indiquait :

              «A la fin de l'analyse, clique sur "Afficher les résultats"
              * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
              * S'il t'est demandé de redémarrer l'ordinateur, accepte.
              * Un rapport apparait après la suppression : poste-le dans ta prochaine réponse.
              »

              Exécute la procédure.
              Merci pour ceux qui t'aident.
              Al.

              Patience-Vigilance-Amour.
              1
              1. Oups;
                0
            2. Re

              As tu encore des soucis?

              @+
              0
              1. Malwarebytes Anti-Malware (Essai) 1.65.0.1400
                www.malwarebytes.org

                Version de la base de données: v2012.10.05.11

                Windows Vista Service Pack 2 x86 NTFS
                Internet Explorer 8.0.6001.19328
                User :: PC-DE-USER [administrateur]

                Protection: Activé

                06/10/2012 00:04:31
                rappormalware.txt

                Type d'examen: Examen complet (C:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 313252
                Temps écoulé: 1 heure(s), 10 minute(s), 30 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 3
                C:\Users\User\Desktop\Antonio\Desktop\MES JEUX \Everest Poker.exe (PUP.EverestPoker) -> Aucune action effectuée.
                C:\ZHP\Quarantine\boxoreinstaller.exe.VIR (Adware.Boxore) -> Aucune action effectuée.
                C:\Users\Public\Desktop\MP3 Downloader.lnk (Rogue.Link) -> Aucune action effectuée.

                (fin)
                0
                1. Ah c'est bon je ne veut pas crié victoire trop vite mais claro n'est plus en page d'accueil :D milles merci

                  Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-10-2012-23-38-59.txt
                  Run by User at 05/10/2012 23:39:00
                  Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
                  Web site : http://nicolascoolman.skyrock.com/

                  ========== Processus mémoire ==========
                  SUPPRIME Memory Process: C:\Users\User\AppData\Local\Temp\BoxoreInstaller.exe

                  ========== Clé(s) du Registre ==========
                  SUPPRIME Key: CLSID BHO: {0347C33E-8762-4905-BF09-768834316C61}
                  SUPPRIME Key: CLSID BHO: {1dad3af3-ef2f-4f64-ac4b-11789189fcb6}
                  SUPPRIME Key: CLSID BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6}
                  SUPPRIME Key: CLSID BHO: {DBC80044-A445-435b-BC74-9C25C1C588A9}
                  SUPPRIME Key: CLSID BHO: {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}
                  SUPPRIME Key: Service: Bonjour Service
                  ABSENT Key: CLSID BHO: {0347C33E-8762-4905-BF09-768834316C61}
                  ABSENT Key: CLSID BHO: {1dad3af3-ef2f-4f64-ac4b-11789189fcb6}
                  ABSENT Key: CLSID BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6}
                  ABSENT Key: CLSID BHO: {DBC80044-A445-435b-BC74-9C25C1C588A9}
                  ABSENT Key: CLSID BHO: {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}
                  ABSENT Key: Service: Bonjour Service

                  ========== Valeur(s) du Registre ==========
                  SUPPRIME URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497}
                  SUPPRIME Toolbar: {eec0f710-38b5-4aba-99bf-ec87564a4e13}
                  SUPPRIME RunValue: iTunesHelper
                  ABSENT Valeur Standard Profile: FirewallRaz :
                  ABSENT Valeur Domain Profile: FirewallRaz :
                  SUPPRIME FirewallRaz (Private) : {42B86456-BD91-44D8-97E6-2332873426F2}
                  SUPPRIME FirewallRaz (Private) : {FF7689BA-5354-4F62-A0F4-965FFF330134}
                  SUPPRIME FirewallRaz (Private) : {6566FE36-5EDA-4B51-9F54-1429DC8566BF}
                  SUPPRIME FirewallRaz (Private) : {0E98A14A-1B56-474A-86F4-948000A54E33}
                  SUPPRIME FirewallRaz (Private) : {26DB11BE-BA07-4959-B81E-CBE5C4698A15}
                  SUPPRIME FirewallRaz (Private) : {AE2E5399-F3FC-497D-A89E-CE824392A211}
                  SUPPRIME FirewallRaz (Private) : {C9CF4D66-6A92-45B5-94CB-8C564F10547A}
                  SUPPRIME FirewallRaz (Private) : {668BE387-510D-4E49-BFDD-6C24AE965486}
                  ABSENT URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497}
                  ABSENT Toolbar: {eec0f710-38b5-4aba-99bf-ec87564a4e13}
                  ABSENT RunValue: iTunesHelper
                  SUPPRIME FirewallRaz (Private) : {B12EB31E-D2EA-4686-BFF1-59E8641F35EA}
                  SUPPRIME FirewallRaz (Private) : {A8808630-15D2-4B41-A074-D59D4D709006}

                  ========== Préférences navigateur ==========
                  PRESENT Chrome File: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences
                  SUPPRIME Chrome Site: http://www.claro-search.com
                  SUPPRIME Chrome Site: http://www.claro-search.com
                  SUPPRIME Chrome Site: http://www.claro-search.com
                  SUPPRIME Chrome Site: http://www.claro-search.com
                  0
                  1. 0
                2. "vous confirmez le nettoyage des données ? " je clique sur oui et c'est tout il ne ce passe rien :/
                  0
                  1. Et le clic droit?
                    Fait ou non?
                    0
                3. Re

                  Utilisation de l'outil ZHPFix :

                  * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
                  -------------------------------------------------------------------------------------------------


                  G0 - GCSP: Preference [User Data\Default][HomePage] http://www.claro-search.com
                  G0 - GCSP: Preference [User Data\Default] http://www.claro-search.com
                  R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.)
                  O2 - BHO: (no name) - {0347C33E-8762-4905-BF09-768834316C61} Clé orpheline
                  O2 - BHO: (no name) - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} Clé orpheline
                  O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
                  O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} Clé orpheline
                  O2 - BHO: (no name) - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} Clé orpheline
                  O3 - Toolbar: (no name) - [HKLM]{eec0f710-38b5-4aba-99bf-ec87564a4e13} . (...) -- (.not file.)
                  OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
                  O4 - Global Startup: C:\Users\User\Desktop\ordinateur infecté par isearch claro [résolu] - Sécurité - Forums 01net.url . (...) -- C:\Users\User\Desktop\ordinateur infecté par isearch claro [résolu] - Sécurité - Forums 01net.url
                  O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
                  O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-570772478-1302085261-1322116227-1000Core.job
                  O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-570772478-1302085261-1322116227-1000UA.job
                  [MD5.39B5F2D033FAF892D7CF57F8C1061ED5] [APT] [{0425ACC7-A7E5-42DA-BFFE-E136E1FAA56E}] (...) -- c:\EUROCLIC\arv.bat
                  [MD5.00000000000000000000000000000000] [APT] [{0CBCF100-2F14-4BEE-B3F0-E091908A683C}] (...) -- C:\Users\User\Desktop\musicstudio70a-trial_fra.exe (.not file.)
                  [MD5.69E6FD3C6BECA2C3CBFE2DCECA123CDF] [SPRF][05/10/2012] (.Boxore OU. - Setup.) -- C:\Users\User\AppData\Local\Temp\BoxoreInstaller.exe [570288]
                  STOP:SR - | Auto 30/08/2011 390504 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe

                  FirewallRAZ
                  Emptytemp
                  EmptyCLSID


                  --------------------------------------------------------------------------------------------
                  * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                  * Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
                  le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
                  * Clique sur le bouton GO pour lancer le nettoyage
                  * Copie/colle la totalité du rapport dans ta prochaine réponse.

                  -> laisse travailler l'outil et ne touche à rien ...

                  -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                  Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                  ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

                  @+
                  1
                  1. http://cjoint.com/12oc/BJfxfkfxsmT.htm

                    Voilà .
                    0
                    1. Bonsoir fraci13

                      Le sujet est pris

                      Merci
                      0
                      1. bonsoir,

                        Télécharge et enregistre ADWcleaner sur ton bureau :

                        ADWCleaner http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (Merci à Xplode)

                        Lance le,

                        (Pour vista et seven => clic droit "executer en tant qu'administrateur")

                        clique sur suppression et poste son rapport

                        adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien

                        suite 2

                        * Télécharge et installe http://www.malwarebytes.org/mbam-download.php]Malwarebytes' Anti-Malware
                        * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
                        * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                        * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
                        * A la fin de l'analyse, clique sur "Afficher les résultats"
                        * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
                        * S'il t'est demandé de redémarrer l'ordinateur, accepte.
                        * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
                        0
                        1. Contributeur sécurité
                          Salut fraci13

                          J'ai installé emsisoft anti malware et sa n'a rien donné pareil pour adwcleanner


                          Je te l'ai déjà dit, il faut lire !

                          Al.
                          0
                        2. J'ai réessayé avec adwcleanner
                          A savoir aussi que j'avais boxore client que j'ai reussi a supprimer

                          # AdwCleaner v2.003 - Rapport créé le 05/10/2012 à 22:38:57
                          # Mis à jour le 23/09/2012 par Xplode
                          # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
                          # Nom d'utilisateur : User - PC-DE-USER
                          # Mode de démarrage : Normal
                          # Exécuté depuis : C:\Users\User\Desktop\AdwCleaner (2).exe
                          # Option [Suppression]

                          ***** [Services] *****

                          ***** [Fichiers / Dossiers] *****

                          ***** [Registre] *****

                          ***** [Navigateurs] *****

                          -\\ Internet Explorer v8.0.6001.19328

                          [OK] Le registre ne contient aucune entrée illégitime.

                          -\\ Google Chrome v22.0.1229.79

                          *************************

                          AdwCleaner[R1].txt - [6217 octets] - [05/10/2012 22:07:56]
                          AdwCleaner[R2].txt - [6277 octets] - [05/10/2012 22:08:19]
                          AdwCleaner[S1].txt - [6203 octets] - [05/10/2012 22:08:35]
                          AdwCleaner[S2].txt - [810 octets] - [05/10/2012 22:38:57]

                          ########## EOF - C:\AdwCleaner[S2].txt - [869 octets] ##########
                          0
                      • 1
                      • 2