Claro search
Résolu46 réponses
Un problème persiste pour se débarrasser de Claro Search sur Windows 7 et Firefox 16.0, avec des symptômes tels que des recherches modifiées et des éléments système suspects apparaissant dans le poste. Des réponses préconisent d'utiliser Malwarebytes et l'outil OTL pour nettoyer les entrées malveillantes, puis de supprimer les détections dans le registre et les moteurs de recherche. D'autres interventions évoquent le redémarrage après modifications, la suppression de composantes obsolètes et le besoin de partager le rapport d'analyse via un outil de diagnostic pour orienter la suite. En complément, certaines propositions indiquent de vérifier les points de restauration et les clés de démarrage pour éviter des réinfections après remise en route et assurer une défragmentation des caches.
-
;)
-
ok c'est fait merci à toi!!
-
ok si tu as fini tout le menge final donné plus haut , tu peux mettre le sujet en resolu
-
oui c'est clair que vu comme ça...
alors je l'avais toujours mais en cherchant un peu j'ai vu qu'il fallait reinitialiser firefox et là je l'ai plus
Merci de m'avoir aidé! -
sauf que le pc a ete tres mal formaté donc il s'y connaissait pas tant que ca sinon je verrais plus les traces d'XP
bref , toujours là claro ?
-
voila le rapport :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
Process msnmsgr.exe killed successfully!
No active process named Teatimer.exe was found!
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}\ not found.
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKU\S-1-5-21-759991244-711399957-1787780782-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\bProtector Start Page| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-759991244-711399957-1787780782-1000\Software\Microsoft\Internet Explorer\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}\ not found.
Prefs.js: "Claro Search" removed from browser.search.defaultenginename
Prefs.js: "Claro Search" removed from browser.search.order.1
Prefs.js: "Claro Search" removed from browser.search.selectedEngine
Prefs.js: "http://www.claro-search.com/?affID=114506&tt=4412_2&babsrc=KW_clro&mntrId=6c035e64000000000000944452ec1cb2&q=" removed from keyword.URL
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=\ deleted successfully.
Use Chrome's Settings page to change the HomePage.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoLowDiskSpaceChecks deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\LinkResolveIgnoreLinkInfo deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoResolveSearch deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoResolveTrack deleted successfully.
C:\Windows\System32\uxt8E88.tmp deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
========== FILES ==========
C:\Users\marina\Desktop\pcp_claro.exe moved successfully.
========== COMMANDS ==========
Restore point Set: OTL Restore Point
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 1176008 bytes
->Temporary Internet Files folder emptied: 690970 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 67545146 bytes
->Google Chrome cache emptied: 25440244 bytes
->Flash cache emptied: 1511 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56475 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: marina
->Temp folder emptied: 5431094 bytes
->Temporary Internet Files folder emptied: 8740106 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 126544585 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 3858811 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 110028 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 228,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 11052012_211419
Files\Folders moved on Reboot...
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
File move failed. C:\Windows\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
..................................................................................................................
je crois qu'on avait xp et un copain a mon ex qui s'y connaissait lui avait donné un cd pour mettre seven car c'etait mieux d'apres lui! -
en plus c'est toi qui l'as telechargé : C:\Users\marina\Desktop\pcp_claro.exe
==============================
tu as reinstallé un seven par dessus un XP ? lol !!!
==============================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}: "URL" = https://fr.yahoo.com/?p=us{searchTerms}&s=1&a=foxtab&chnl=ft-175&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtB0E0CtC0C0BtByD0EyCyEtN0D0Tzu0CtBtCyBtN1L2XzutBtFtCtFtCtFtAtCtB&cr=2032736699
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-759991244-711399957-1787780782-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.claro-search.com/?affID=114506&tt=4412_2&babsrc=HP_clro&mntrId=6c035e64000000000000944452ec1cb2
IE - HKU\S-1-5-21-759991244-711399957-1787780782-1000\..\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}: "URL" = https://fr.yahoo.com/?p=us{searchTerms}&s=1&a=foxtab&chnl=ft-175&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtB0E0CtC0C0BtByD0EyCyEtN0D0Tzu0CtBtCyBtN1L
FF - prefs.js..browser.search.defaultenginename: "Claro Search"
FF - prefs.js..browser.search.order.1: "Claro Search"
FF - prefs.js..browser.search.selectedEngine: "Claro Search"
FF - prefs.js..keyword.URL: "http://www.claro-search.com/?affID=114506&tt=4412_2&babsrc=KW_clro&mntrId=6c035e64000000000000944452ec1cb2&q="
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
CHR - homepage: http://www.claro-search.com/?affID=114506&tt=4412_2&babsrc=HP_clro&mntrId=6c035e64000000000000944452ec1cb2
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: LinkResolveIgnoreLinkInfo = 1
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveSearch = 1
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveTrack = 1
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
:Files
C:\Users\marina\Desktop\pcp_claro.exe
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
-
https://forums-fec.be/upload/www/?a=d&i=8004271013
https://forums-fec.be/upload/www/?a=d&i=6292215906
voila les liens -
Merci de ton aide
les liens : https://biggboss14tv.com/upload/www/?a=d&i=8004271013
https://forums-fec.be/upload/www/?a=d&i=6292215906 -
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://forums-fec.be/upload et donne les liens
-
il avait l'air résolu à premiere vu ... mais je n'avais pas ouvert plusieurs onglet et la j'ai vu qu'il y etait toujours claro search donc il n'est pas completement parti
-
et bien alors ne me demande pas si le problème est résolu ici alors !!!! :
https://forums.commentcamarche.net/forum/affich-26388294-claro-search?page=2#30
-
tu lis pas entierement mes messages ou quoi ?? je t'ai dit : "Sinon, j'ai remarqué que claro search est toujours présent quand j'ouvre un nouvel onglet, pas quand j'ouvre directement mozilla là j'ai ma page d'accueil. "
-
et bien quoi ?
-
ok merci je vais tester et pour claro search ???
-
c'est parce que tu en as beaucoup laisse tourner
-
Bonjour,
J'ai fais ce que tu as dis :
voici le rapport delfix : https://forums-fec.be/upload/www/?a=d&i=8407392209
PureRa : Total espace cleaned: 29.40 KB
J'ai nettoyé avec c cleaner et j'ai un soucis ça n'a pas voulu nettoyer les fichiers temporaire d'internet explorer ça bloque au premier.
Sinon, j'ai remarqué que claro search est toujours présent quand j'ouvre un nouvel onglet, pas quand j'ouvre directement mozilla là j'ai ma page d'accueil.
Merci de ton aide -
-
ah ok mais ça veut pas dire que je l'avais telecharger là ?? Donc maintenant le problème est résolu ??
-
Malwarebytes a supprimé ca de ton bureau :
C:\Users\marina\Desktop\Winlogon.pif (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
- 1
- 2
- 3