Désinstaller claro

Résolu
Bonjour,

Voilà plusieurs semaines (peut-être mois) que firefox, chrome, safari et explorer sont parasités par Claro search, j'ai tenté de le désinstaller en le cherchant dans mes programmes, mais il n'y apparaît pas.
J'ai regardé les forums, mais j'avoue ne pas tout comprendre.
Quelqu'un pourrait-il maider à me débarrasser de Claro, mais avec des indications compréhensibles pour quelqu'un qui n'est pas spécialiste (je parle de vocabulaire et de manoeuvre à faire)

Merci à vous

10 réponses

  1. Bonsoir

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    @+
    0
    1. Merci!

      j'ai suivi vos indications, voici le rapport:

      # AdwCleaner v2.104 - Rapport créé le 01/01/2013 à 19:06:04
      # Mis à jour le 29/12/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Marine - MARINE-TOSH
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Marine\Desktop\AdwCleaner-1.exe
      # Option [Suppression]

      ***** [Services] *****

      Arrêté & Supprimé : Browser Manager

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\OfferBox
      Dossier Supprimé : C:\Program Files (x86)\SweetIM
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\Partner
      Dossier Supprimé : C:\ProgramData\SweetIM
      Dossier Supprimé : C:\Users\Marine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
      Dossier Supprimé : C:\Users\Marine\AppData\LocalLow\SweetIM
      Dossier Supprimé : C:\Users\Marine\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\Marine\AppData\Roaming\OfferBox
      Dossier Supprimé : C:\Users\Marine\AppData\Roaming\pdfforge
      Dossier Supprimé : C:\windows\Installer\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
      Dossier Supprimé : C:\windows\Installer\{5B58EF61-85F2-4977-97A5-84C19F926579}
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
      Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\82ho5kfr.default\bprotector_extensions.sqlite
      Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\82ho5kfr.default\bprotector_prefs.js
      Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\82ho5kfr.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
      Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\82ho5kfr.default\searchplugins\mngr.xml
      Supprimé au redémarrage : C:\ProgramData\Browser Manager

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\Cr_Installer
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Offerbox
      Clé Supprimée : HKCU\Software\SweetIM
      Clé Supprimée : HKCU\Software\5c2df8de73ce514
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
      Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
      Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
      Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
      Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
      Clé Supprimée : HKLM\Software\Offerbox
      Clé Supprimée : HKLM\Software\SweetIM
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5c2df8de73ce514
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{5B58EF61-85F2-4977-97A5-84C19F926579}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Software
      Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\25976~1.107\{c16c1~1\mngr.dll
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16457

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10015 --> hxxp://www.google.com

      -\\ Mozilla Firefox v17.0.1 (fr)

      Fichier : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\82ho5kfr.default\prefs.js

      C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\82ho5kfr.default\user.js ... Supprimé !

      Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.claro-search.com/?affID=117423&tt=4812_2&babsrc=[...]
      Supprimée : user_pref("avg.install.userSPSettings", "Claro Search");
      Supprimée : user_pref("browser.startup.homepage", "hxxp://www.claro-search.com/?affID=117423&tt=4812_2&babsrc=HP[...]
      Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
      Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
      Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
      Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
      Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
      Supprimée : user_pref("extensions.BabylonToolbar.id", "741dc09e0000000000001cc63c64fb39");
      Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15673");
      Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
      Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
      Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
      Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "irhnew");
      Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
      Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
      Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
      Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.814:18:12");
      Supprimée : user_pref("extensions.claro.admin", false);
      Supprimée : user_pref("extensions.claro.aflt", "babsst");
      Supprimée : user_pref("extensions.claro.appId", "{C3110516-8EFC-49D6-8B72-69354F332062}");
      Supprimée : user_pref("extensions.claro.dfltLng", "en");
      Supprimée : user_pref("extensions.claro.excTlbr", false);
      Supprimée : user_pref("extensions.claro.id", "741dc09e0000000000001cc63c64fb39");
      Supprimée : user_pref("extensions.claro.instlDay", "15673");
      Supprimée : user_pref("extensions.claro.instlRef", "sst");
      Supprimée : user_pref("extensions.claro.prdct", "claro");
      Supprimée : user_pref("extensions.claro.prtnrId", "claro");
      Supprimée : user_pref("extensions.claro.tlbrId", "irhnew");
      Supprimée : user_pref("extensions.claro.tlbrSrchUrl", "");
      Supprimée : user_pref("extensions.claro.vrsn", "1.8.3.10");
      Supprimée : user_pref("extensions.claro.vrsni", "1.8.3.10");
      Supprimée : user_pref("extensions.claro_i.smplGrp", "none");
      Supprimée : user_pref("extensions.claro_i.vrsnTs", "1.8.3.1014:35:10");

      -\\ Google Chrome v23.0.1271.97

      Fichier : C:\Users\Marine\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [11715 octets] - [01/01/2013 19:06:04]

      ########## EOF - C:\AdwCleaner[S1].txt - [11776 octets] ##########
      0
      1. Re

        Télécharge Malwaresbytes anti malware ici
        http://www.malwarebytes.org/mbam.php

        En bas de la page à gauche Products
        Malwarebytes Anti-Malware Free

        * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

        * Potasse le tuto pour te familiariser avec le prg :

        https://forum.pcastuces.com/sujet.asp?f=31&s=3

        (cela dis, il est très simple d'utilisation).

        relance Malwaresbytes en suivant scrupuleusement ces consignes :

        ! Déconnecte toi et ferme toutes applications en cours !

        * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

        *Procèdes à une mise à jour

        *Fais un examen dit "Complet"

        --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        --> à la fin tu cliques sur "Afficher les résultats" " .
        --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

        @+

        0
        1. D'accord, juste: que veux-tu dire par "déconnecte toi"? d'internet?
          0
          1. Tu arrêtes de naviguer sur internet
            0
        2. OK.

          Voilà mon rapport:

          Malwarebytes Anti-Malware (Essai) 1.70.0.1100
          www.malwarebytes.org

          Version de la base de données: v2013.01.01.03

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 9.0.8112.16421
          Marine :: MARINE-TOSH [administrateur]

          Protection: Activé

          01/01/2013 19:34:34
          mbam-log-2013-01-01 (19-34-34).txt

          Type d'examen: Examen complet (C:\|D:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 331848
          Temps écoulé: 58 minute(s), 5 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 1
          C:\Users\Marine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XQ414P3V\PDFCreator_Stub_5874[1].exe (PUP.Adware.Agent) -> Mis en quarantaine et supprimé avec succès.

          (fin)
          0
          1. Re

            As tu encore des problèmes avec Claro?

            @+
            0
            1. à priori non, mes navigateurs sont de nouveau normaux.

              Merci beaucoup
              0
              1. Mais est-ce que je dois laisser Adwcleaner et Malware sur mon ordi?
                0
                1. Bonjour

                  1)Télécharge DelFix de Xplode

                  * Lance le.
                  * A l'invite, [Suppression]
                  * Un rapport va s'ouvrir à la fin, colle le dans la réponse

                  Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]

                  2)Tu peux conserver Malwaresbytes et le passer une fois par semaine après l'avoir mis à jour

                  3)je te propose de mettre ce sujet en résolu si tu n'as plus de problèmes

                  @+
                  0