Se débarrasser de search.conduit.com

Bonjour,

Je souhaiterais un coup de main pour me débarrasser de cette saloperie.

Merci d'avance !

Config : windows 8
processeur : amd a4-1200 APU Radeon
X64

6 réponses

  1. bonjour,

    /!\ Attention :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

    Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

    https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

    ? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) :

    http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

    Lance le,

    clique sur scanner
    Patiente jusqu'à la fin,
    Une fois le scan terminé, clique sur le rapport
    Copie et colle la totalité du rapport sur ton prochain message

    1. Merci voici le rapport :

      # AdwCleaner v3.017 - Rapport créé le 26/01/2014 à 10:43:12
      # Mis à jour le 12/01/2014 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : Claude - pcclaude
      # Exécuté depuis : C:\Users\Claude\Downloads\adwcleaner.exe
      # Option : Scanner

      ***** [ Services ] *****

      Service Présent : CltMngSvc

      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent : C:\Users\Claude\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb
      Dossier Présent C:\Program Files (x86)\Searchprotect
      Dossier Présent C:\Program Files (x86)\sweetpacks bundle uninstaller
      Dossier Présent C:\ProgramData\RHelpers
      Dossier Présent C:\Users\Claude\AppData\Local\Searchprotect
      Dossier Présent C:\Users\Claude\AppData\Local\ValueApps
      Dossier Présent C:\ValueApps
      Fichier Présent : C:\Users\Claude\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage
      Fichier Présent : C:\Users\Claude\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal

      ***** [ Raccourcis ] *****

      Raccourci Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Feature Mananger.lnk ( start StartNow splash )

      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\AppDataLow\Software\DynConIE
      Clé Présente : HKCU\Software\Conduit
      Clé Présente : HKCU\Software\IM
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Présente : [x64] HKCU\Software\Conduit
      Clé Présente : [x64] HKCU\Software\IM
      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
      Clé Présente : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
      Clé Présente : HKLM\Software\SearchProtect
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Updater]

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16519

      Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.conduit.com/?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP701A02E2-25DD-4FBF-8D8B-BDDDD950C9B7&SSPV=

      -\\ Google Chrome v32.0.1700.76

      [ Fichier : C:\Users\Claude\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Trouvée : homepage
      Trouvée : search_url
      Trouvée : keyword
      Trouvée : homepage
      Trouvée : search_url
      Trouvée : homepage
      Trouvée : search_url

      *************************

      AdwCleaner[R0].txt - [3946 octets] - [26/01/2014 10:43:12]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [4006 octets] ##########
      1. relance ADWC, clique sur nettoyer,

        poste son rapport après le redémarrage du pc !

        1. # AdwCleaner v3.017 - Rapport créé le 26/01/2014 à 10:49:44
          # Mis à jour le 12/01/2014 par Xplode
          # Système d'exploitation : Windows 8 (64 bits)
          # Nom d'utilisateur : Claude - pcclaude
          # Exécuté depuis : C:\Users\Claude\Downloads\adwcleaner.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          Service Supprimé : CltMngSvc

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\ValueApps
          Dossier Supprimé : C:\ProgramData\RHelpers
          Dossier Supprimé : C:\Program Files (x86)\Searchprotect
          Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
          Dossier Supprimé : C:\Users\Claude\AppData\Local\Searchprotect
          Dossier Supprimé : C:\Users\Claude\AppData\Local\ValueApps
          Dossier Supprimé : C:\Users\Claude\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb
          Fichier Supprimé : C:\Users\Claude\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage
          Fichier Supprimé : C:\Users\Claude\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal

          ***** [ Raccourcis ] *****

          Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Feature Mananger.lnk

          ***** [ Registre ] *****

          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
          Clé Supprimée : HKLM\SOFTWARE\Classes\PCProxy.DataContainer
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Updater]
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9DC8FA51-B596-4F77-802C-5B295919C205}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\IM
          Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
          Clé Supprimée : HKLM\Software\SearchProtect
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v10.0.9200.16519

          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

          -\\ Google Chrome v32.0.1700.76

          [ Fichier : C:\Users\Claude\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          Supprimée : homepage
          Supprimée : search_url
          Supprimée : keyword

          *************************

          AdwCleaner[R0].txt - [4098 octets] - [26/01/2014 10:43:12]
          AdwCleaner[S0].txt - [3544 octets] - [26/01/2014 10:49:44]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3604 octets] ##########
          1. relance ADWC, clique sur désinstaller,

            * Télécharge ZHPDiag sur ton bureau :

            * Télécharge et enregistre ZHPDiag sur ton bureau :

            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

            ou
            https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

            /!\Utilisateur de Vista, Seven et W8 :

            * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

            => L'icône est sous forme de parchemin.

            * Clique sur configurer, puis sur la loupe + .

            * Laisse travailler l'outil, même s'il semble bloqué !

            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
            * Héberge le rapport ZHPDiag.txt sur :
            https://www.cjoint.com/
            ou
            https://up2sha.re/
            , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


            tuto zhpdiag :

            http://nicolascoolman.webs.com/tutorials.htm