Désinstaller claro

Résolu
Bonjour,

Voilà plusieurs semaines (peut-être mois) que firefox, chrome, safari et explorer sont parasités par Claro search, j'ai tenté de le désinstaller en le cherchant dans mes programmes, mais il n'y apparaît pas.
J'ai regardé les forums, mais j'avoue ne pas tout comprendre.
Quelqu'un pourrait-il maider à me débarrasser de Claro, mais avec des indications compréhensibles pour quelqu'un qui n'est pas spécialiste (je parle de vocabulaire et de manoeuvre à faire)

Merci à vous

10 réponses

  1. Bonjour

    1)Télécharge DelFix de Xplode

    * Lance le.
    * A l'invite, [Suppression]
    * Un rapport va s'ouvrir à la fin, colle le dans la réponse

    Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]

    2)Tu peux conserver Malwaresbytes et le passer une fois par semaine après l'avoir mis à jour

    3)je te propose de mettre ce sujet en résolu si tu n'as plus de problèmes

    @+
    0
    1. Mais est-ce que je dois laisser Adwcleaner et Malware sur mon ordi?
      0
      1. à priori non, mes navigateurs sont de nouveau normaux.

        Merci beaucoup
        0
        1. Re

          As tu encore des problèmes avec Claro?

          @+
          0
          1. OK.

            Voilà mon rapport:

            Malwarebytes Anti-Malware (Essai) 1.70.0.1100
            www.malwarebytes.org

            Version de la base de données: v2013.01.01.03

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 9.0.8112.16421
            Marine :: MARINE-TOSH [administrateur]

            Protection: Activé

            01/01/2013 19:34:34
            mbam-log-2013-01-01 (19-34-34).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 331848
            Temps écoulé: 58 minute(s), 5 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 1
            C:\Users\Marine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XQ414P3V\PDFCreator_Stub_5874[1].exe (PUP.Adware.Agent) -> Mis en quarantaine et supprimé avec succès.

            (fin)
            0
            1. D'accord, juste: que veux-tu dire par "déconnecte toi"? d'internet?
              0
              1. Tu arrêtes de naviguer sur internet
                0
            2. Re

              Télécharge Malwaresbytes anti malware ici
              http://www.malwarebytes.org/mbam.php

              En bas de la page à gauche Products
              Malwarebytes Anti-Malware Free

              * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

              * Potasse le tuto pour te familiariser avec le prg :

              https://forum.pcastuces.com/sujet.asp?f=31&s=3

              (cela dis, il est très simple d'utilisation).

              relance Malwaresbytes en suivant scrupuleusement ces consignes :

              ! Déconnecte toi et ferme toutes applications en cours !

              * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

              *Procèdes à une mise à jour

              *Fais un examen dit "Complet"

              --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
              --> à la fin tu cliques sur "Afficher les résultats" " .
              --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

              Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

              Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

              @+

              0
              1. Merci!

                j'ai suivi vos indications, voici le rapport:

                # AdwCleaner v2.104 - Rapport créé le 01/01/2013 à 19:06:04
                # Mis à jour le 29/12/2012 par Xplode
                # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                # Nom d'utilisateur : Marine - MARINE-TOSH
                # Mode de démarrage : Normal
                # Exécuté depuis : C:\Users\Marine\Desktop\AdwCleaner-1.exe
                # Option [Suppression]

                ***** [Services] *****

                Arrêté & Supprimé : Browser Manager

                ***** [Fichiers / Dossiers] *****

                Dossier Supprimé : C:\Program Files (x86)\OfferBox
                Dossier Supprimé : C:\Program Files (x86)\SweetIM
                Dossier Supprimé : C:\ProgramData\Babylon
                Dossier Supprimé : C:\ProgramData\Partner
                Dossier Supprimé : C:\ProgramData\SweetIM
                Dossier Supprimé : C:\Users\Marine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
                Dossier Supprimé : C:\Users\Marine\AppData\LocalLow\SweetIM
                Dossier Supprimé : C:\Users\Marine\AppData\Roaming\Babylon
                Dossier Supprimé : C:\Users\Marine\AppData\Roaming\OfferBox
                Dossier Supprimé : C:\Users\Marine\AppData\Roaming\pdfforge
                Dossier Supprimé : C:\windows\Installer\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
                Dossier Supprimé : C:\windows\Installer\{5B58EF61-85F2-4977-97A5-84C19F926579}
                Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
                Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\82ho5kfr.default\bprotector_extensions.sqlite
                Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\82ho5kfr.default\bprotector_prefs.js
                Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\82ho5kfr.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
                Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\82ho5kfr.default\searchplugins\mngr.xml
                Supprimé au redémarrage : C:\ProgramData\Browser Manager

                ***** [Registre] *****

                Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                Clé Supprimée : HKCU\Software\Cr_Installer
                Clé Supprimée : HKCU\Software\DataMngr
                Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKCU\Software\Offerbox
                Clé Supprimée : HKCU\Software\SweetIM
                Clé Supprimée : HKCU\Software\5c2df8de73ce514
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\Software\Babylon
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
                Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
                Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
                Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
                Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
                Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
                Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\Software\DataMngr
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
                Clé Supprimée : HKLM\Software\Offerbox
                Clé Supprimée : HKLM\Software\SweetIM
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5c2df8de73ce514
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{5B58EF61-85F2-4977-97A5-84C19F926579}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Software
                Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\25976~1.107\{c16c1~1\mngr.dll
                Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
                Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
                Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
                Valeur Supprimée : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
                Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
                Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

                ***** [Navigateurs] *****

                -\\ Internet Explorer v9.0.8112.16457

                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015 --> hxxp://www.google.com
                Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015 --> hxxp://www.google.com

                -\\ Mozilla Firefox v17.0.1 (fr)

                Fichier : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\82ho5kfr.default\prefs.js

                C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\82ho5kfr.default\user.js ... Supprimé !

                Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.claro-search.com/?affID=117423&tt=4812_2&babsrc=[...]
                Supprimée : user_pref("avg.install.userSPSettings", "Claro Search");
                Supprimée : user_pref("browser.startup.homepage", "hxxp://www.claro-search.com/?affID=117423&tt=4812_2&babsrc=HP[...]
                Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
                Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
                Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
                Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
                Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
                Supprimée : user_pref("extensions.BabylonToolbar.id", "741dc09e0000000000001cc63c64fb39");
                Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15673");
                Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
                Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
                Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
                Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "irhnew");
                Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
                Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
                Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
                Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
                Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.814:18:12");
                Supprimée : user_pref("extensions.claro.admin", false);
                Supprimée : user_pref("extensions.claro.aflt", "babsst");
                Supprimée : user_pref("extensions.claro.appId", "{C3110516-8EFC-49D6-8B72-69354F332062}");
                Supprimée : user_pref("extensions.claro.dfltLng", "en");
                Supprimée : user_pref("extensions.claro.excTlbr", false);
                Supprimée : user_pref("extensions.claro.id", "741dc09e0000000000001cc63c64fb39");
                Supprimée : user_pref("extensions.claro.instlDay", "15673");
                Supprimée : user_pref("extensions.claro.instlRef", "sst");
                Supprimée : user_pref("extensions.claro.prdct", "claro");
                Supprimée : user_pref("extensions.claro.prtnrId", "claro");
                Supprimée : user_pref("extensions.claro.tlbrId", "irhnew");
                Supprimée : user_pref("extensions.claro.tlbrSrchUrl", "");
                Supprimée : user_pref("extensions.claro.vrsn", "1.8.3.10");
                Supprimée : user_pref("extensions.claro.vrsni", "1.8.3.10");
                Supprimée : user_pref("extensions.claro_i.smplGrp", "none");
                Supprimée : user_pref("extensions.claro_i.vrsnTs", "1.8.3.1014:35:10");

                -\\ Google Chrome v23.0.1271.97

                Fichier : C:\Users\Marine\AppData\Local\Google\Chrome\User Data\Default\Preferences

                [OK] Le fichier ne contient aucune entrée illégitime.

                *************************

                AdwCleaner[S1].txt - [11715 octets] - [01/01/2013 19:06:04]

                ########## EOF - C:\AdwCleaner[S1].txt - [11776 octets] ##########
                0
                1. Bonsoir

                  Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                  Lance le, clique sur [Suppression] puis patiente le temps du scan.
                  Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                  Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                  Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

                  @+
                  0