Posez votre question Signaler

Supprimer Claro search [Résolu]

malexman 1Messages postés mercredi 10 octobre 2012Date d'inscription 10 octobre 2012 Dernière intervention - Dernière réponse le 21 oct. 2012 à 11:33
Bonjour,
Je souhaiterais supprimer le navigateur Claro search qui lance lorsque que j'ouvre un nouvel onglet.
Quelqu'un pourrait il m'aider à me débarrasser définitivement de se virus?
J'ai pu lire sur le net qu'il était utile de faire un scan ZHPDiag et AdwCleaner[S4] et de poster le résultat. En espérant que cela pourra aider à résoudre le problème.
http://cjoint.com/?0Jktyjo7eDI
http://cjoint.com/?0JktzbTKeQp
Merci beaucoup
Lire la suite 
Réponse
+1
moins plus
salut,

desinstaller Lavasoft - Ad-Aware ne serve plus a rien !

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
--------------------------------------------------------------------------------------------



SysRestore
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://www.claro-search.com
R3 - URLSearchHook: (no name) [64Bits] - {6c97a91e-4524-4019-86af-2aa2d567bf5c} . (...) (No version) -- (.not file.)
O2 - BHO: (no name) [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} Clé orpheline
O2 - BHO: (no name) [64Bits] - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Clé orpheline
O2 - BHO: (no name) [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
O2 - BHO: (no name) [64Bits] - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} Clé orpheline
O2 - BHO: (no name) [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} Clé orpheline
O2 - BHO: (no name) [64Bits] - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} Clé orpheline
O2 - BHO: (no name) [64Bits] - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} Clé orpheline
O2 - BHO: (no name) [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} Clé orpheline
O3 - Toolbar: (no name) [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (...) -- (.not file.)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.)
M2 - MFEP: prefs.js [Alexandre - oq3w5u71.default\jid1-yZwVFzbsyfMrqQ@jetpack] [] Lavasoft Search Plugin v0.6 (.Lavasoft.
O4 - Global Startup: C:\Users\Alexandre\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
[MD5.F421B0D869BEF54B8E96850896F1BBC8] - (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [540056] [PID.1668]
O4 - HKLM\..\Wow6432Node\Run: [Ad-Aware Browsing Protection] . (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
O4 - Global Startup: C:\Users\Alexandre\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ad-Aware.lnk . (.Lavasoft Limited.) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-Aware.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Ad-Aware Update (Weekly).job
O42 - Logiciel: pdfforge Toolbar v4.7 - (.Spigot, Inc..) [HKLM][64Bits] -- {22CFB202-3D2D-44E2-BB7C-6F703B99919B
O43 - CFD: 09/10/2012 - 18:36:49 - [2,768] ----D C:\Program Files (x86)\Ad-Aware Antivirus
O43 - CFD: 05/08/2012 - 22:22:39 - [96,643] ----D C:\Program Files (x86)\Lavasoft
O43 - CFD: 14/09/2012 - 11:40:01 - [0,722] ----D C:\Program Files (x86)\Toolbar Cleaner
O43 - CFD: 09/10/2012 - 21:54:28 - [1,237] ----D C:\ProgramData\Ad-Aware Browsing Protection
O43 - CFD: 14/09/2012 - 11:41:04 - [540,263] ----D C:\ProgramData\Lavasoft
O43 - CFD: 28/02/2011 - 22:33:27 - [2,624] ----D C:\ProgramData\Trend Micro
O43 - CFD: 09/10/2012 - 18:35:00 - [0,001] ----D C:\Users\Alexandre\AppData\Roaming\LavasoftStatistics
O43 - CFD: 28/02/2011 - 22:09:58 - [0] ----D C:\Users\Alexandre\AppData\Local\Temporary Internet Files
O43 - CFD: 09/10/2012 - 18:36:49 - [2,768] ----D C:\Program Files (x86)\Ad-Aware Antivirus
O43 - CFD: 05/08/2012 - 22:22:39 - [96,643] ----D C:\Program Files (x86)\Lavasoft
O43 - CFD: 14/09/2012 - 11:40:01 - [0,722] ----D C:\Program Files (x86)\Toolbar Cleaner
O69 - SBI: SearchScopes [HKCU] {5B448034-467E-4344-B065-175D91657EEC} - (Yahoo! Search) - http://fr.search.yahoo.com <b>[Pays - ]</b>
O42 - Logiciel: Plants vs Zombies - (.Oberon Media Inc..) [HKLM][64Bits] -- Plants vs Zombies
[MD5.39D16696C83DDCAAF76C6854C10692D6] [SPRF][09/10/2012] (.Lavasoft - Ad-Aware Security Add-on Installer.) -- C:\Users\Alexandre\AppData\Local\Temp\9e382edf-f83f-4577-9a19-e4e65ac8278e.exe [2902512]
[MD5.FA9AA2759E49EE43CE7049E78926D6D3] [SPRF][09/10/2012] (.Lavasoft - Setup Launcher Unicode.) -- C:\Users\Alexandre\AppData\Local\Temp\c16df2c9-f7a0-40ff-93af-e46e8770e795.exe [18673296]
[MD5.39D16696C83DDCAAF76C6854C10692D6] [SPRF][09/10/2012] (.Lavasoft - Ad-Aware Security Add-on Installer.) -- C:\Users\Alexandre\AppData\Local\Temp\cf6358ce-db36-46fd-af23-bfca19ba0de0.exe [2902512]
[MD5.FA9AA2759E49EE43CE7049E78926D6D3] [SPRF][09/10/2012] (.Lavasoft - Setup Launcher Unicode.) -- C:\Users\Alexandre\AppData\Local\Temp\d14b1690-9b7e-4c5a-953a-48887f378f45.exe [18673296
O87 - FAEL: TCP Query User{18C08B63-01A7-46F3-BF67-F05B02B453FF}C:\users\alexandre\desktop\portable\portableapps\utorrentportable\app\utorrent\utorrent.exe | In - Public - P6 - TRUE | .(.BitTorrent, Inc..) -- C:\users\alexandre\desktop\portable\portabl
O87 - FAEL: UDP Query User{EFCF6939-D3B9-4714-84B4-ADCC5DF5E7E8}C:\users\alexandre\desktop\portable\portableapps\utorrentportable\app\utorrent\utorrent.exe | In - Public - P17 - TRUE | .(.BitTorrent, Inc..) -- C:\users\alexandre\desktop\portable\portab
O87 - FAEL: TCP Query User{9D921EFA-2BC9-453A-8D27-CB723BEB83CD}C:\users\alexandre\desktop\portable\portableapps\utorrentportable\app\utorrent\utorrent.exe | In - Private - P6 - TRUE | .(.BitTorrent, Inc..) -- C:\users\alexandre\desktop\portable\portab
O87 - FAEL: UDP Query User{9E9BAD77-86DE-491B-A39C-8E1417A47629}C:\users\alexandre\desktop\portable\portableapps\utorrentportable\app\utorrent\utorrent.exe | In - Private - P17 - TRUE | .(.BitTorrent, Inc..) -- C:\users\alexandre\desktop\portable\porta
O87 - FAEL: {8B9A09CE-058A-42E6-B7CA-930FE8615114} | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DtUser.) -- C:\Program Files (x86)\adawaretb\dtUser.exe
O87 - FAEL: {DBCA738D-F5A3-4D3F-B43D-3CA7588DE2C8} | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DtUser.) -- C:\Program Files (x86)\adawaretb\dtUser.exe

FirewallRAZ
Emptytemp
EmptyCLSID



--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
ici http://pjjoint.malekal.com/

ou http://www.cjoint.com

=>Si indisponible :

http://www.cijoint.fr/

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )


@+
Ajouter un commentaire
Réponse
+0
moins plus
Salut fraci13,

Tout d'abord merci pour ta réponse et pour ton aide.

Comme tu me l'as demandé, j'ai réalisé un scan ZPHfix en copiant/collant le texte que tu m'as donné.

Voici le rapport:
http://cjoint.com/?0JlspXDkTnm

Merci
Malexman
Ajouter un commentaire
Réponse
+0
moins plus
refais un scan ZHPDiag pour contrôlé poste le rapport svp.

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
ici http://pjjoint.malekal.com/

ou http://www.cjoint.com

=>Si indisponible :

http://www.cijoint.fr/
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

Voici le nouveau rapport de scan ZHPFix
http://cjoint.com/?BJmp2Jsd991

Merci

Alexandre
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

t'as quoi comme antivirus

ce ton antivirus ça> Ad-Aware Antivirus ?
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

J'ai Avast et Ad-Aware Antivirus.
Pour Ad-Aware Antivirus j'ai fais une mise a jour derniérement (mais après l'apparition de claro search donc ne peut pas être la cause de mon problème).

Je ne sais pas si cela peut être utilse, mais je viens de désactivé Ad-Aware Antivirus et ai refait un ZHPFix dont voici le rapport.
http://cjoint.com/?0Jmtl3oECGJ

Merci
Ajouter un commentaire
Réponse
+0
moins plus
comment se comporte le PC ?

donc tu a 2 antivirus sur le PC ?

ce pas bon... de tout ça !!!!!

un sol antivirus pour PC !

surprime un des 2 ok et dit-moi le quelle tu à surprime .
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

Je viens de désinstaller Ad-Aware Antivirus, je n'ai donc plus qu'un seul antivirus sur mon PC.
Le navigateur Claro search est toujours sur mon PC!

Merci
Ajouter un commentaire
Réponse
+0
moins plus
ok On va y remédier :

si ce Google Chrome:>

Voir a changer la page de démarrage, tu cliques sur la petite clé ou le 3 bar... sur la droite, tu vas dans paramètres et dans la partie Au démarrage clique sur Ensemble de pages et mettre la page que tu veux.


si ce Firefox le probleme !

Réinitialiser Firefox


Dans la barre d'adresse de Firefox tape about:support

Su la page qui s'affiche clique sur Réinitialiser Firefox

Ceci fait quitte Firefox et redémarre le, Claro Search ne devrais plus t'ennuyer

attention -> Ce n'est pas restaurer firefox mais Réinitialiser Firefox
Il faut lancer Firefox et taper dans sa barre d'adresse about:support tu le verra en haut à droite ce fameux bouton Réinitialiser Firefox

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* S'il t'est demandé de redémarrer l'ordinateur, accepte.
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

@+
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:--->>> Malwarebyte Anti-Malware <<<
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour fraci13 ,

Il semblerait que mon problème ai disparu.
Je te remercie donc pour ton aide.

Cdt,

Alexandre
Ajouter un commentaire
Réponse
+0
moins plus
ok si tu na plus des problème

on finalise le nettoyage

> on passe ou nettoyage complémentaire des outils et mise à jour.
------------------------------------------------------------------------------------------->

pour mieux sécuriser ton pc >

Je t'invite à suivre ce tutoriel pour le final

il inclut

du nettoyage après désinfection
des mises à jour pour combler des failles de sécurité
de logiciels importants non mis à jour

et enfin quelques conseils à suivre afin que la protection soit plus efficace


fais scrupuleusement tout ça

me à jour Java >

et Adobe Reader >

Voir ici un tutoriel Pour nettoyer les outils utilisés ("merci a Juju666 pour le tuto").

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
Ajouter un commentaire
Réponse
+0
moins plus
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci


Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

Le problème est résolu.
Je ne trouve pas comment classer ce sujet comme résolu...

Si vous pouviez me dire comment le faire?

Merci
Ajouter un commentaire
Réponse
+0
moins plus
serait il possible de le faire pour moi aussi ?

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121020_m1015f6b13c7
Ajouter un commentaire
Réponse
+0
moins plus
@aelael bonjour

tu du-à ouvrire ton sujet recopia le lien ici http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121020_m1015f6b13c7 Copier/Coller ce code sur vos pages

http://www.commentcamarche.net/forum/virus-securite-7


Tu as installé des programmes PCTuto, sais-tu que le service transmet certaines informations ? comme par exemple ton adresse, numéro de télephone qui ont été saisis lors de l'inscription ?
PCTuto modifie aussi ta page de démarrge vers lo.st, il se peux aussi que ce site transmettent certaines informations et affiche des popups de publicité.

Pour plus d'informations se reporter à cette page : http://forum.malekal.com/pctuto-tuto4pc-eorezo-t33439.html

Vas dans le panneau de configurations puis programmes et fonctionnalités, désinstalle tout ce qui porte le nom PCTuto.

@+

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
Ajouter un commentaire
Réponse
+0
moins plus
euh je ne vois pas de programmes PCTuto dans mes programmes.

que dois je faire avec le premier lien que tu m'as envoyé?
Ajouter un commentaire
Réponse
+0
moins plus
tu ouvrier ton sujet a toi ici http://www.commentcamarche.net/forum/virus-securite-7 et tu mais donne le lien de ton page que tu viens de ouvrier et tu la Copier/Coller ici et je viens t'aide
Ajouter un commentaire
Ce document intitulé «  Supprimer Claro search  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.