FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Louve
#35541
Bonjour,
Comme plusieurs ici, semble-t-il, je me retrouve affublée d'une nouvelle page de recherche (claro search) depuis que j'ai téléchargé une version gratuite de pdf creator.
Comment faire pour m'en débarrasser et retrouver google chrome ?

Attention : je ne m'y connais pas bien en informatique...
Avatar du membre
par Louve
#35542
En regardant les autres sujets similaires, j'ai téléchargé AdwCleaner et voici le rapport :
# AdwCleaner v2.008 - Rapport créé le 19/11/2012 à 16:44:04
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Lucile - GALLIOT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Lucile\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Claro LTD
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\Browser Manager
Dossier Présent : C:\ProgramData\Tarma Installer
Dossier Présent : C:\Users\Lucile\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Dossier Présent : C:\Users\Lucile\AppData\Roaming\Babylon
Dossier Présent : C:\Users\Lucile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Browser Manager
Dossier Présent : C:\Users\Lucile\AppData\Roaming\pdfforge
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

***** [Registre] *****

Clé Présente : HKCU\Software\Claro LTD
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\Software\Claro LTD
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05340575-7D2A-4266-9A84-7EEBDC476884}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97C47A30-3CFB-474B-94E3-6019A7EE0610}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EE4FC43F-84CE-4E20-88C2-2188525B47FB}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{60295942-9E5F-4EE8-B785-3A655904D24F}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\claro
Clé Présente : HKLM\SOFTWARE\Tarma Installer
Clé Présente : HKU\S-1-5-21-2009502684-1802621471-2823124953-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23796~1.11\{16cdf~1\browse~1.dll
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{9E131A93-EED7-4BEB-B015-A0ADB30B5646}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.claro-search.com/?affID=117423tt=47 ... 2a8253d391
[HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page] = hxxp://www.claro-search.com/?affID=117423tt=47 ... 2a8253d391
[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www.claro-search.com/?affID=117423tt=47 ... 2a8253d391

-\\ Google Chrome v23.0.1271.64

Fichier : C:\Users\Lucile\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente [l.13] : homepage = "hxxp://www.claro-search.com/?affID=117423tt=47 ... 2a8253d391",
Présente [l.17] : urls_to_restore_on_startup = [ "hxxp://www.claro-search.com/?affID=117423tt=47 ... 2a8253d391" ]
Présente [l.55] : icon_url = "hxxp://www.claro-search.com/favicon.ico",
Présente [l.58] : keyword = "claro-search.com",
Présente [l.61] : search_url = "hxxp://www.claro-search.com/?q={searchTerms}af ... 2a8253d391",
Présente [l.1705] : homepage = "hxxp://www.claro-search.com/?affID=117423tt=47 ... 2a8253d391",
Présente [l.2469] : urls_to_restore_on_startup = [ "hxxp://www.claro-search.com/?affID=117423tt=47 ... 2a8253d391" ]

*************************

AdwCleaner[R1].txt - [5903 octets] - [19/11/2012 16:44:04]

########## EOF - C:\AdwCleaner[R1].txt - [5963 octets] ##########
Avatar du membre
par 2011N2
#35546
Hello,

Bienvenue sur FEI. Afin de mieux recevoir les réponses, tu peux t'inscrire au forum à cette adresse.

On va essayer de résoudre ton problème ensemble. Voici quelques règles ==

- Ici, les helpers sont volontaires, et nous avons également une vie de famille, du travail, comme tout le monde. En conséquence, sois patient en attendant les réponses de la part du helper qui a pris en charge ton sujet.

- Suis la procédure jusqu'au bout, sinon cela ne servira à rien.

- Ne panique pas, n'hésite pas à poser des questions si tu as des doutes, car c'est beaucoup mieux que de planter ton PC si tu ne sais pas quoi faire.

- Avant d'effectuer des manipulations, lis la procédure jusqu'au bout (plusieurs fois si il le faut), afin de ne pas faire d'erreur.

- Si tu es sous Vista/7, éxécute un programme toujours en faisant un clic droit puis == Exécuter en tant qu'administrateur.

- Si tu crack (Emule, BitTorrent, etc...) arrête tout de suite, c'est une source d'infection, et la désinfection sera donc inutile.

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre).

- Pour être notifié par mail des nouvelles réponses, appuie sur le lien "Surveiller les réponses de ce sujet" en bas de page.

Si tu es prêt, c'est parti ==

Relance AdwCleaner, puis clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse, comme la fois précédente.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

@+

Gabriel.
Avatar du membre
par Louve
#35577
# AdwCleaner v2.008 - Rapport créé le 20/11/2012 à 09:38:01
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Lucile - GALLIOT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Lucile\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Claro LTD
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Lucile\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Dossier Supprimé : C:\Users\Lucile\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Lucile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Browser Manager
Dossier Supprimé : C:\Users\Lucile\AppData\Roaming\pdfforge
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Supprimé au redémarrage : C:\ProgramData\Browser Manager

***** [Registre] *****

Clé Supprimée : HKCU\Software\Claro LTD
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Claro LTD
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05340575-7D2A-4266-9A84-7EEBDC476884}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97C47A30-3CFB-474B-94E3-6019A7EE0610}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EE4FC43F-84CE-4E20-88C2-2188525B47FB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{60295942-9E5F-4EE8-B785-3A655904D24F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\claro
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23796~1.11\{16cdf~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{9E131A93-EED7-4BEB-B015-A0ADB30B5646}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.claro-search.com/?affID=117423tt=47 ... 2a8253d391 -- hxxp://www.google.com
Supprimée : [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page]
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://www.claro-search.com/?affID=117423tt=47 ... 2a8253d391 -- hxxp://www.google.com

-\\ Google Chrome v23.0.1271.64

Fichier : C:\Users\Lucile\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.13] : homepage = "hxxp://www.claro-search.com/?affID=117423tt=47 ... =f413ff4a0[...]
Supprimée [l.17] : urls_to_restore_on_startup = [ "hxxp://www.claro-search.com/?affID=117423tt=4712_1babsrc[...]
Supprimée [l.55] : icon_url = "hxxp://www.claro-search.com/favicon.ico",
Supprimée [l.58] : keyword = "claro-search.com",
Supprimée [l.61] : search_url = "hxxp://www.claro-search.com/?q={searchTerms}af ... absrc=SP_s[...]
Supprimée [l.1705] : homepage = "hxxp://www.claro-search.com/?affID=117423tt=47 ... 13ff4a0000[...]
Supprimée [l.2474] : urls_to_restore_on_startup = [ "hxxp://www.claro-search.com/?affID=117423tt=4712_1babsrc=HP[...]

*************************

AdwCleaner[R1].txt - [6028 octets] - [19/11/2012 16:44:04]
AdwCleaner[S1].txt - [5690 octets] - [20/11/2012 09:38:01]

########## EOF - C:\AdwCleaner[S1].txt - [5750 octets] ##########
Avatar du membre
par 2011N2
#35587
Salut,

Bien.

ATTENTION ! Plusieurs heures de scan sont probables !

Télécharge Malwarebytes'Anti-Malware : http://data-cdn.mbamupdates.com/v0/prog ... 0.1400.exe

Si problème essaie avec celui-ci : http://www.commentcamarche.net/download ... lware-free
  • Enregistre-le sur ton bureau
  • Double clique sur le fichier téléchargé pour lancer le processus d'installation
  • Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
  • Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
  • Image
    Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.
  • Une fois la mise à jour terminée :
  • Rends-toi dans l'onglet "Recherche"
  • Sélectionne Exécuter un Examen complet
  • Image
  • Sélectionne Tous les disques si proposé.
  • Clique sur Rechercher.
  • Le scan démarre
  • Patiente.
  • A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre
  • Clique sur "Afficher les résultats" pour afficher tous les objets trouvés
  • Cliques sur Ok pour poursuivre
  • Si des malwares ont été détectés, cliques sur Afficher les résultats
  • Sélectionnes tout (ou laisse coché) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse
  • Redemarre le pc si il le fait pas lui même.
  • Une fois redémarré double-clique sur Malwarebytes' AntiMalware
  • Rends toi dans l'onglet "rapport/log"
  • Image
  • Tu cliques dessus pour l'afficher une fois affiché
  • Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout
  • Image
  • Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport.
Si tu as besoin d'aide regarde ce tutoriel :

http://www.malekal.com/2010/11/12/tutor ... i-malware/

Aide en vidéo ici : http://www.youtube.com/watch?v=QYRwV6Z6 ... e=youtu.be


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
Avatar du membre
par Louve
#35593
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
http://www.malwarebytes.org

Version de la base de données: v2012.11.20.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Lucile :: GALLIOT [administrateur]

Protection: Activé

20/11/2012 14:42:30
mbam-log-2012-11-20 (14-42-30).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 448536
Temps écoulé: 1 heure(s), 57 minute(s), 35 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Lucile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NBLB4CW2\PDFCreator_Stub_5874[1].exe (Riskware.InstallMonetizer) - Mis en quarantaine et supprimé avec succès.

(fin)
Avatar du membre
par 2011N2
#35598
Salut,

Ok.

Peux-tu me faire un nouveau rapport ZHPdiag ?

Merci,

Gabriel.
Avatar du membre
par Louve
#35600
Je veux bien, mais c'est quoi ?
C'est le rapport d'adwcleaner ?
Avatar du membre
par 2011N2
#35601
Re,

Oups excuse moi je croyais que tu l'avais déjà utilisé, je te donne le procédure.

On va faire un diagnostic de ton PC pour plus de renseignements ==
Aide en vidéo : http://www.youtube.com/watch?v=n3o7PLTu ... e=youtu.be

Si tu as des questions, n'hésite pas à me les poser !

Encore pardon.

@+

Gabriel.
Avatar du membre
par 2011N2
#35609
Re,

Merci.
  • Copie les lignes "helpers" dans le presse papier (celles dans le fichier texte) : https://dl.dropbox.com/u/32869654/Pour%20Louve.txt
  • Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers. Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H. Image
  • Clique sur Go
  • Copie le rapport, et coller-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.

Aide en vidéo ici : http://www.youtube.com/watch?v=8gBWXPow ... e=youtu.be


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
Avatar du membre
par Louve
#35638
Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
Fichier d'export Registre :
Run by Lucile at 21/11/2012 09:44:40
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Lucile\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www.claro-search.com
SUPPRIME Chrome Site: http://www.claro-search.com
SUPPRIME Chrome Site: http://www.claro-search.com
SUPPRIME Chrome Site: http://www.claro-search.com

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Dossier(s)
2 : Fichier(s)
5 : Préférences navigateur
1 : Restauration Système


End of clean in 02mn 12s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/11/2012 09:44:49 [1045]
Avatar du membre
par Louve
#35713
Eh bien, c'est toujours claro search qui s'ouvre quand je démarre google chrome.
Et le Pc est toujours aussi lent...
Avatar du membre
par 2011N2
#35726
Hello,

Ok, peux-tu me faire un nouveau (et dernier) rapport ZHPdiag ?

Merci,

Gabriel.
Avatar du membre
par Louve
#35743
http://cjoint.com/?BKxkbGasMtI

C'est toujours Claro search qui s'ouvre, mais la page a changé de tête et c'est écrit "powered by ask" maintenant (sur l'onglet en revanche, c'est tjs écrit claro search)
Avatar du membre
par Invité
#35745
Hello,

Le ZhpFix n'a pas été fait complétement par 2011N2, je te donne juste le bon script que tu fisses avec cette infection :

Tu es envahi de toolbar en tout genre, ce sont des petits programme qui se greffe à ton navigateur de rechercher et le pourrisse^^
tu as également des tonnes de choses inutile sur ton ordinateur comme des restes que l'on va supprimer.

Ce script va cibler certains éléments à supprimer :

• Copie les lignes suivantes :

O2 - BHO: (no name) [64Bits] - {D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline 
[MD5.7262100E6EBF2BE4EE3CCBDA4AB68B97] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM][64Bits] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}   
O42 - Logiciel: Ask Toolbar Updater - (.Ask.com.) [HKCU][64Bits] -- {79A765E1-C399-405B-85AF-466F52E918B0}   
[HKCU\Software\APN]   
[HKCU\Software\AppDataLow\Software\AskToolbar]   
[HKCU\Software\Ask.com]   
[HKLM\Software\Wow6432Node\APN] 
[HKLM\Software\Wow6432Node\AskToolbar] 
O43 - CFD: 23/11/2012 - 09:43:23 - [3,444] ----D C:\Program Files (x86)\Ask.com 
O43 - CFD: 22/11/2012 - 18:46:42 - [4,268] ----D C:\ProgramData\Ask 
O43 - CFD: 23/11/2012 - 09:43:12 - [0,165] ----D C:\Users\Lucile\AppData\Local\APN 
[MD5.5CE30D6534192B770272A623AE7583EF] [SPRF][25/10/2012] (.Ask.com - AskStub Application.) -- C:\Users\Lucile\AppData\Local\Temp\ApnStub.exe  [358600]
[HKLM\Software\Classes\AppID\GenericAskToolbar.DLL]
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd]
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1]
[HKLM\Software\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}] 
[HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]   
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}] 
[HKLM\Software\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]   
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]   
[HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] 
[HKLM\Software\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] 
[HKLM\Software\Wow6432Node\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}]   
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]   
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]   
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] 
[HKLM\Software\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]   
[HKLM\Software\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] 
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]   
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
[HKCU\Software\APN] 
[HKLM\Software\Wow6432Node\APN]   
[HKCU\Software\Ask.com] 
[HKCU\Software\Ask.com] 
[HKCU\Software\AppDataLow\Software\AskToolbar] 
[HKLM\Software\Wow6432Node\AskToolbar] 
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}] 
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC} 
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440} 
C:\Program Files (x86)\Ask.com 
C:\Users\Lucile\AppData\LocalLow\AskToolbar
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar   
G1 - GCS: Preference [User Data\Default] http://websearch.ask.com
O4 - Global Startup: C:\Users\Lucile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WildTangent Games App - hp.lnk . (.WildTangent.)  -- C:\Program Files (x86)\WildTangent Games\App\GameConsole-wt.exe
O42 - Logiciel: FATE - (.WildTangent.) [HKLM][64Bits] -- WT087361 
O42 - Logiciel: John Deere Drive Green - (.WildTangent.) [HKLM][64Bits] -- WT087380 
O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM][64Bits] -- WT087396 
O42 - Logiciel: Slingo Deluxe - (.WildTangent.) [HKLM][64Bits] -- WT087510   
O43 - CFD: 08/03/2011 - 14:18:04 - [9,237] ----D C:\Program Files (x86)\WildTangent Games 
O43 - CFD: 27/02/2011 - 15:02:59 - [0] ----D C:\Users\Lucile\AppData\Local\HP MediaSmart Video
O43 - CFD: 19/11/2012 - 15:49:01 - [0] ----D C:\Users\Lucile\AppData\Local\Programs
O43 - CFD: 19/06/2012 - 08:46:32 - [0] ----D C:\Users\Lucile\AppData\Local\{072AF871-60D2-49E4-9B52-1EB20EFD0E28}
O43 - CFD: 10/11/2011 - 18:05:48 - [0] ----D C:\Users\Lucile\AppData\Local\{0CC37ED5-0734-4CC5-BD0F-37E3E5664DC5}
O43 - CFD: 02/12/2011 - 10:49:27 - [0] ----D C:\Users\Lucile\AppData\Local\{157A0D8B-E552-4A32-B114-1804C4D2AF21}
O43 - CFD: 22/10/2012 - 11:38:37 - [0] ----D C:\Users\Lucile\AppData\Local\{2CFFA67C-7B4C-4113-ADE6-B35AB70BF1C6}
O43 - CFD: 17/10/2011 - 11:02:31 - [0] ----D C:\Users\Lucile\AppData\Local\{2D802860-8494-41A9-80A4-63B31893591A}
O43 - CFD: 07/07/2012 - 18:02:56 - [0] ----D C:\Users\Lucile\AppData\Local\{39A0135A-77D4-40A3-B37A-7DCA3E3503DC}
O43 - CFD: 18/06/2012 - 18:48:22 - [0] ----D C:\Users\Lucile\AppData\Local\{446B2B73-653E-47DC-BAF5-5C23456B154D}
O43 - CFD: 25/07/2011 - 16:28:57 - [0] ----D C:\Users\Lucile\AppData\Local\{5AB62453-CF04-4F55-9D6F-1D57343CE25B}
O43 - CFD: 06/06/2012 - 11:22:30 - [0] ----D C:\Users\Lucile\AppData\Local\{5C0A5D9B-BAB0-4961-AAD7-893EA712C3EF}
O43 - CFD: 02/12/2011 - 10:48:24 - [0] ----D C:\Users\Lucile\AppData\Local\{79893FD2-9FB0-469A-9CDA-7109C15BF865}
O43 - CFD: 20/12/2011 - 12:13:21 - [0] ----D C:\Users\Lucile\AppData\Local\{960DC7E6-213C-4CF2-94AC-66070AE0DA2C}
O43 - CFD: 06/07/2012 - 22:00:57 - [0] ----D C:\Users\Lucile\AppData\Local\{9870ADBC-7BE0-4B2D-8C3D-0D6DDB31BFD4}
O43 - CFD: 02/12/2011 - 10:49:42 - [0] ----D C:\Users\Lucile\AppData\Local\{9C375586-4655-4DB9-9A90-CC4F57ACE8E4}
O43 - CFD: 29/08/2011 - 16:12:13 - [0] ----D C:\Users\Lucile\AppData\Local\{A1054F2A-534B-4973-B13F-EED08E32277A}
O43 - CFD: 20/03/2012 - 09:06:21 - [0] ----D C:\Users\Lucile\AppData\Local\{A74FD696-310B-4CF3-9CD5-44C4787013B1}
O43 - CFD: 10/11/2011 - 18:05:59 - [0] ----D C:\Users\Lucile\AppData\Local\{BBA33457-293F-46DF-A15F-EF7B3C742E90}
O43 - CFD: 17/10/2011 - 11:02:42 - [0] ----D C:\Users\Lucile\AppData\Local\{C52865D8-5C44-4782-8A44-2A74A76A86D7}
O43 - CFD: 25/07/2011 - 17:09:44 - [0] ----D C:\Users\Lucile\AppData\Local\{DBFECEC1-4F64-4B70-BC50-8612081D5094}
O43 - CFD: 01/10/2012 - 14:08:48 - [0] ----D C:\Users\Lucile\AppData\Local\{E272E32F-0EA5-4C05-B672-EE7465DAB82F}
O43 - CFD: 06/07/2012 - 22:00:56 - [0] ----D C:\Users\Lucile\AppData\Local\{E4FECF3F-FE64-4405-B161-2B79EF3B03BD}
O43 - CFD: 20/12/2011 - 12:13:22 - [0] ----D C:\Users\Lucile\AppData\Local\{E8186FE0-920C-41C2-A355-B57F30C3B948}
O43 - CFD: 19/06/2012 - 08:46:33 - [0] ----D C:\Users\Lucile\AppData\Local\{EAA73313-5849-4D02-A9C5-436EF3F82926}
O43 - CFD: 05/11/2012 - 15:35:18 - [0] ----D C:\Users\Lucile\AppData\Local\{F8AF607F-214D-47F0-94D2-CC73E8DF972F}
O44 - LFC:[MD5.E106961A0B84C5373B0E7E5D59505DD4] - 20/11/2012 - 09:38:08 ---A- . (...) -- C:\AdwCleaner[S1].txt  [5815]
O44 - LFC:[MD5.91C4E2FA261F116293E3890ED5CE1BA1] - 19/11/2012 - 16:44:08 ---A- . (...) -- C:\AdwCleaner[R1].txt  [6028]
O69 - SBI: SearchScopes [HKCU] {B261C98F-CB52-4D69-8108-46D907ACC60B} - (Ask Search) - http://websearch.ask.com
SS - | Demand 12/10/2010 206072 |  (GamesAppService) . (.WildTangent, Inc..) - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe

• Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit -- Exécuter en temps qu'administrateur)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
• Clique sur le bouton « GO » pour lancer le nettoyage.
• Copie/colle la totalité du rapport dans ta prochaine réponse.




================================================
de plus, quel Antivirus utilises tu ? tu es à deux sur ton pc, McAfee et Kaspersky...
Avatar du membre
par Louve
#35747
Merci pour ton aide !
Après avoir nettoyé, la toolbar ask a disparu mais c'est tjs claro search qui s'ouvre à la place de google chrome.


Voilà le rapport :

Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-11-2012-10-41-10.txt
Run by Lucile at 23/11/2012 10:41:10
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Logiciel(s) ==========
SUPPRIME Ask Toolbar
ABSENT Software Key: {79A765E1-C399-405B-85AF-466F52E918B0}
ABSENT Uninstall Process: c:\program files (x86)\hp games\fate\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\hp games\john deere drive green\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\hp games\polar bowler\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\hp games\slingo deluxe\uninstall.exe

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Lucile\AppData\Local\Temp\ApnStub.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WT087361]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WT087380]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WT087396]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WT087510]
ABSENT Key: CLSID BHO: {D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKCU\Software\APN
ABSENT Key: HKCU\Software\AppDataLow\Software\AskToolbar
ABSENT Key: HKCU\Software\Ask.com
ABSENT Key: HKLM\Software\Wow6432Node\APN
ABSENT Key: HKLM\Software\Wow6432Node\AskToolbar
ABSENT Key: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
ABSENT Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
ABSENT Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
ABSENT Key: HKLM\Software\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
ABSENT Key: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
ABSENT Key: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
ABSENT Key: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
ABSENT Key: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
ABSENT Key: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
ABSENT Key: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
SUPPRIME Key: SearchScopes :{B261C98F-CB52-4D69-8108-46D907ACC60B}
SUPPRIME Key: Service: GamesAppService

========== Valeur(s) du Registre ==========
ABSENT [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}
ABSENT [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Lucile\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://websearch.ask.com

========== Dossier(s) ==========
ABSENT C:\Program Files (x86)\Ask.com
SUPPRIME Folder: C:\ProgramData\Ask
ABSENT C:\Users\Lucile\AppData\Local\APN
SUPPRIME Folder: C:\Program Files (x86)\WildTangent Games
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\HP MediaSmart Video
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\Programs
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{072AF871-60D2-49E4-9B52-1EB20EFD0E28}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{0CC37ED5-0734-4CC5-BD0F-37E3E5664DC5}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{157A0D8B-E552-4A32-B114-1804C4D2AF21}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{2CFFA67C-7B4C-4113-ADE6-B35AB70BF1C6}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{2D802860-8494-41A9-80A4-63B31893591A}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{39A0135A-77D4-40A3-B37A-7DCA3E3503DC}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{446B2B73-653E-47DC-BAF5-5C23456B154D}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{5AB62453-CF04-4F55-9D6F-1D57343CE25B}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{5C0A5D9B-BAB0-4961-AAD7-893EA712C3EF}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{79893FD2-9FB0-469A-9CDA-7109C15BF865}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{960DC7E6-213C-4CF2-94AC-66070AE0DA2C}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{9870ADBC-7BE0-4B2D-8C3D-0D6DDB31BFD4}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{9C375586-4655-4DB9-9A90-CC4F57ACE8E4}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{A1054F2A-534B-4973-B13F-EED08E32277A}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{A74FD696-310B-4CF3-9CD5-44C4787013B1}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{BBA33457-293F-46DF-A15F-EF7B3C742E90}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{C52865D8-5C44-4782-8A44-2A74A76A86D7}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{DBFECEC1-4F64-4B70-BC50-8612081D5094}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{E272E32F-0EA5-4C05-B672-EE7465DAB82F}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{E4FECF3F-FE64-4405-B161-2B79EF3B03BD}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{E8186FE0-920C-41C2-A355-B57F30C3B948}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{EAA73313-5849-4D02-A9C5-436EF3F82926}
SUPPRIME Folder: C:\Users\Lucile\AppData\Local\{F8AF607F-214D-47F0-94D2-CC73E8DF972F}

========== Fichier(s) ==========
ABSENT Folder/File: c:\program files (x86)\ask.com\updatetask.exe
SUPPRIME File: c:\users\lucile\appdata\local\temp\apnstub.exe
ABSENT Folder/File: c:\users\lucile\appdata\locallow\asktoolbar
ABSENT Folder/File: c:\windows\system32\tasks\scheduled update for ask toolbar
SUPPRIME File: c:\users\lucile\appdata\roaming\microsoft\internet explorer\quick launch\wildtangent games app - hp.lnk
SUPPRIME File: c:\program files (x86)\wildtangent games\app\gameconsole-wt.exe
SUPPRIME File: c:\adwcleaner[s1].txt
SUPPRIME File: c:\adwcleaner[r1].txt
ABSENT File: c:\program files (x86)\wildtangent games\app\gamesappservice.exe

========== Tache planifiée ==========
SUPPRIME Task: Scheduled Update for Ask Toolbar


========== Récapitulatif ==========
1 : Processus mémoire
34 : Clé(s) du Registre
2 : Valeur(s) du Registre
29 : Dossier(s)
9 : Fichier(s)
6 : Logiciel(s)
2 : Préférences navigateur
1 : Tache planifiée


End of clean in 01mn 32s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/11/2012 09:44:49 [1097]
C:\ZHP\ZHPFix[R2].txt - 23/11/2012 10:41:10 [7584]
Avatar du membre
par Invité
#35748
Quel Antivirus utilises tu ? tu es à deux sur ton pc, McAfee et Kaspersky...

Ne t'inquiète pas pour Claro, on va le virer

est ce que tu peux me faire une copie d'écran de ce foutu Claro et me l’héberger sur cjoint.com ? que je vois si c'est vraiment la page d'accueil ou autre chose.

merci
Avatar du membre
par Invité
#35749
Tu vas aussi me faire ceci:

• Télécharge SEAF (de C_XX) sur ton Bureau.
• Lance SEAF
• Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
• Tape claro search dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
• Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.

================================================ fais une seconde fois la même procédure en tapant uniquement "claro" et non plus "claro search"
Avatar du membre
par Louve
#35751
Hello.
C'est Kaspersky, mon anti virus, mais l'autre s'est imposé à moi sans que je lui demande quoi que ce soit.

Voilà l'impression écran:
http://cjoint.com/?BKxlagHdpRi

Je te colle le rapport dans le message suivant.
Avatar du membre
par Invité
#35753
ok j'attend donc ton rapport

je vais pondre brievement un petit outils pour supprimer claro search pour ca que j'ai besoin de ce rapport qui va me montre ou ce cache claro
Avatar du membre
par Louve
#35754
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 11:11:28 le 23/11/2012
4.
5. Valeur(s) recherchée(s):
6. claro search
7.
8. Légende: TC = Date de création, TM = Date de modification, DA = Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16. Aucun fichier trouvé
17.
18.
19. ====== Entrée(s) du registre ======
20.
21.
22. [HKLM\Software\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}\Instl\Data]
23. "sp_name"="Claro Search" (REG_SZ)
24.
25. [HKLM\Software\Classes\Wow6432Node\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}\Instl\Data]
26. "sp_name"="Claro Search" (REG_SZ)
27.
28. =========================
29.
30. Fin à: 11:17:24 le 23/11/2012
31. 534861 Éléments analysés
32.
33. =========================
34. E.O.F
Avatar du membre
par Invité
#35755
Ce script va cibler certains éléments à supprimer :

• Copie les lignes suivantes :

[HKLM\Software\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}\Instl\Data] "sp_name"="Claro Search"

[HKLM\Software\Classes\Wow6432Node\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}\Instl\Data] "sp_name"="Claro Search"

F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe,
• Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit -- Exécuter en temps qu'administrateur)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
• Clique sur le bouton « GO » pour lancer le nettoyage.
• Copie/colle la totalité du rapport dans ta prochaine réponse.

normalement ca doit disparaitre
Avatar du membre
par Louve
#35756
Fait. Mais j'ai l'impression que ça n'a pas fonctionné. Voilà le rapport :

Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
Fichier d'export Registre :
Run by Lucile at 23/11/2012 11:55:44
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Autre ==========
NON TRAITE [HKLM\Software\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}\Instl\Data] "sp_name"="Claro Search"
NON TRAITE [HKLM\Software\Classes\Wow6432Node\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}\Instl\Data] "sp_name"="Claro Search"



========== Récapitulatif ==========
3 : Autre


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/11/2012 09:44:49 [1097]
C:\ZHP\ZHPFix[R2].txt - 23/11/2012 10:41:10 [7636]
C:\ZHP\ZHPFix[R3].txt - 23/11/2012 11:55:02 [775]
C:\ZHP\ZHPFix[R4].txt - 23/11/2012 11:55:44 [775]
Avatar du membre
par Invité
#35758
oulalala je suis con

c'est de ma faute pardon ^^

[HKLM\Software\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}\Instl\Data]
[HKLM\Software\Classes\Wow6432Node\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}\Instl\Data]
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe,
ca ira mieux comme ca
toutes mes excuses erreur inattention de ma part
Avatar du membre
par Invité
#35759
As tu un compte google? si oui cherche plus, claro vient de la auquel cas on le virera facilement
Avatar du membre
par Louve
#35760
Euh... Oui, il me semble que j'ai dû en créer un pour pouvoir commenter un blog.

Mais du coup, je fais quand même le nettoyage ?

Sinon, c'est important que tu saches que Claro search est apparu au moment où j'ai téléchargé pdf creator. D'ailleurs, Kaspersky m'a indiqué la présence d'un "cheval de troie" à l'intérieur....
Avatar du membre
par Louve
#35761
Bon, dans le doute, je l'ai quand même fait. Voilà le rapport :

Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-11-2012-13-28-28.txt
Run by Lucile at 23/11/2012 13:28:28
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}\Instl\Data
ABSENT Key: HKLM\Software\Classes\Wow6432Node\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}\Instl\Data

========== Autre ==========



========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Autre


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/11/2012 09:44:49 [1097]
C:\ZHP\ZHPFix[R2].txt - 23/11/2012 10:41:10 [7636]
C:\ZHP\ZHPFix[R3].txt - 23/11/2012 11:55:02 [775]
C:\ZHP\ZHPFix[R4].txt - 23/11/2012 11:55:44 [826]
C:\ZHP\ZHPFix[R5].txt - 23/11/2012 13:28:28 [844]
Avatar du membre
par Invité
#35763
A ca change tout que tu ai un compte google... tu dois encore avoir claro actuellement je suppose...

Il faut donc supprimer les données synchronisées du compte Google depuis le tableau de bord Google: Dashboard.

Cliquez sur le menu Google Chrome Chrome menu dans la barre d'outils du navigateur.
Sélectionnez Connecté en tant que .
Dans la section "Connexion", cliquez sur Google Dashboard.
Accédez à la section "Synchronisation de Google Chrome" du tableau de bord, puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

Aprs on pourra virer Claro définitivement.
Je ne t'explique pas comment ca se passe c'est un peu pointu mais en gros, avec la synchronisation, on peut supprimer Claro 400X il reviendra 400fois
Avatar du membre
par Louve
#35764
"Cliquez sur le menu Google Chrome Chrome menu dans la barre d'outils du navigateur."

Je ne comprends pas où ça se trouve.
La barre d'outil du navigateur, c'est celle que tu vois sur mon impression écran de claro search (oui, il est tjs là). Je ne vois pas où est le menu google chrome.
Avatar du membre
par Louve
#35765
Tout ce que j'ai, c'est un icône "personnaliser et configurer Google Chrome" et dans la liste déroulante, il n'y a pas "Connecté en tant que", mais Se connecter à Chrome...
Avatar du membre
par Invité
#35766
Sélectionnez Paramètres, puis accédez à la section "Utilisateurs".
Dans la section "Utilisateurs", cliquez sur Google Dashboard.
Repérez la section "Synchronisation de Google Chrome" dans le tableau de bord et cliquez sur Arrêter la synchronisation et supprimer les données de Google.
Avatar du membre
par Louve
#35840
Ok, alors finalement, j'ai trouvé pourquoi je n'avais pas les mêmes indications que toi dans le menu google chrome : c'est parce que je n'étais pas connectée à mon compte google.
Je me suis donc reconnectée et j'ai fait ce que tu m'as dit. J'ai arrêté la synchronisation et effacé toutes les données.
Avatar du membre
par 2011N2
#35904
Salut,

Merci à 91300 d'avoir prit la suite pendant mon absence.
On va finaliser.

Si nous avons utilisé Malwarebytes'Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer chaque scan.
Autrement, installe-le, c'est un antimalware très efficace. Tu trouveras un tutoriel complet Ici.

1- Nous allons mettre à jour ton pc.

Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.

1ère étape : Java


Vérifie ici ta version de Java, et télécharge la nouvelle version si la tienne n'est pas à jour.

2ème étape : Adobe Reader
  • Si tu utilises Adobe Reader, il est important qu'il soit à jour.
  • S'il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC ( Voir ici )
  • Pour vérifier qu'Adobe Reader est bien à jour, lance le puis clique sur Aide - Rechercher les mises à jour
3ème étape : Mise à jour des logiciels
  • Il est également primordial de garder tous tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
  • Télécharge le Ici
  • Un tutoriel pour son utilisation est disponible Ici.

2- Vacciner les supports amovibles
  • Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
  • Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
  • Branche tout tes médias amovibles (Clé USB, Disque dur externe, carte SD, etc...) puis sélectionne l'option Vacciner.
  • Appuie sur Ok au message de confirmation.
  • Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.
Note : Si ton anvirus émet une alerte, désactive le momentanément (il s'agit d'un faux positif)


3- DelFix
  • Télécharge DelFix sur ton bureau.
  • Lance le.
  • Clique sur Suppression.
  • Patiente pendant le scan jusqu'à l'ouverture du rapport.
  • Copie/Colle le contenu du rapport dans ta prochaine réponse.
  • Relance Delfix et clique sur Désinstallation.
Note : Le rapport se trouve également sous C:DelFixSuppr


4- Optimisation

1ère étape : Suppression des fichiers inutiles

  • Télécharge CCleaner
  • Installe le, puis lance le.
  • Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].
  • Cliques sur l'onglet Nettoyeur puis cliques sur Analyser. À la fin de l'analyse, clique sur Nettoyer.
  • Rends toi à l'onglet Registre puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs séléctionnées.
  • Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).
  • Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
  • Tu peux renouveller ces opérations tous les jours.
2ème étape : Défragmentation

Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
  • Télécharge Defraggler.
  • Un tutoriel pour son utilisation est disponible Ici.
3ème étape : Vérification des disques
  • Ouvre l'explorateur, puis fais un clique droit sur ta partition principale (généralement C: )
  • Clique sur Propriété puis sur l'onglet Outils
  • Clique sur Vérifier maintenant puis coche les deux cases présentes.
  • Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage)
4ème étape : Désactivation des programmes au démarrage
  • Clique sur Démarrer puis Exécuter.
  • Tape msconfig et valide par ok.
  • À l'onglet Démarrage, décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur (programmes acer...).
  • Clique sur Appliquer puis ok et redémarre ton PC.

4- Purge de la restauration système


La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

5- UAC (Uniquement pour Vista/Seven)

Si tu as désactivé l'UAC, il est important de la réactiver.

- Pourquoi garder l'UAC activée?


6- Security Check


Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.
  • Télécharge Security Check (de Screen317) sur ton bureau.
  • Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
  • Une fois le rapport posté, tu peux supprimer Security Check.
7- Liens utiles

Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
- Entretenir son ordinateur (performances)
- Entretenir son ordinateur (matériel)

@+

Gabriel.
Avatar du membre
par Louve
#35931
Alors j'ai commencé à vérifier toutes les updates. Cependant, je voudrais m'assurer d'une chose avant de finaliser. Est-ce normal que Claro search soit toujours là ??
Avatar du membre
par 2011N2
#35936
Salut,

Ah non je pensais que 91300 avait tout supprimé et qu'il ne restait qu'à finaliser. Pour le moment, suspends la finalisation.

Claro est présent sur quel(s) navigateur(s) ?

@+

Gabriel.
Problème de téléchargement

Bonjour Suivez les indications de KAV, si vous n'[…]

Présentation

Hello :hello: , Merci pour l'accueil

New crash game Plinko

Oh, great. Crash games are a good choice if you wa[…]

Site officiel du casino Vavada

C'est un vieux casino, ce n'est pas du tout int&ea[…]