Comment désinstaller Claro Search

Résolu/Fermé
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 - 25 nov. 2012 à 08:47
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 - 25 nov. 2012 à 17:38
Bonjour,

Par inadvertance, lors d'une mise à jour d'un autre logiciel, j'ai installé Claro Search.

Depuis, j'ai essayé de le désinstaller plusieurs fois en passant par le panneau de configuration mais rien n'y fait. A chaque nouvel démarrage il est toujours là.

J'ai bien vu que plusieurs topics ont déjà traité ce problème mais je ne m'y connais pas tellement en informatique et ne suis donc pas capable d'évaluer si une procédure correspondant à un autre cas correspondrait bien à mon problème.
J'aurai donc vraiment besoin que vous m'aidiez à désinstaller ce "truc".

Si en passant vous pouviez aussi me dire si de façon assez générale mon ordinateur respire le "bien-être", ce serait super.

Merci d'avance

A voir également:

8 réponses

^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 850
Modifié par ^Abel^ le 25/11/2012 à 08:53
Bonjour Désirée,
Téléchargez et installez sur le bureau en administrateur (pour Vista & 7) AdwCleaner (merci à Xplode)
Lancez AdwCleaner
Cliquez sur le bouton [Suppression]
Laissez travailler, l'ordinateur sera redémarré produisant un rapport de désinfection que vous copiez/coller dans votre prochaine réponse.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

"La politesse est à l'esprit ce que la grâce est au visage."
Citation de Voltaire - 1756.
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 850
25 nov. 2012 à 08:54
Ensuite :
Téléchargez et installer MBAM
Ici le tutoriel.
Après le scan, si positif, supprimez tout ce qu'il trouve.
Postez le rapport après suppression dans votre prochaine réponse.
Il est sauvegardé sous l'onglet "Rapports/Logs"
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 850
Modifié par ^Abel^ le 25/11/2012 à 08:55
Puis :
Redémarrez le PC puis faites ceci :
- Téléchargez puis enregistrez sur le bureau du PC ZHPDiag(de Nicolas Coolman)
- Lancez-le, en tant qu'administrateur (Vista/7)
- Cliquez sur le tourne vis, sélectionner tous les modules.
- Cliquez sur l'icône en forme de loupe pour lancer le diagnostic
- Hébergez le rapport ZHPDiag.txt sur le bureau sur Cjoint.com
- Copiez/collez le lien fourni dans la prochaine réponse, afin de voir s'il y a des résidus à supprimer.
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
25 nov. 2012 à 09:02
Bonjour,

Merci beaucoup de reprendre en charge mon problème.
Je vais essayer d'exécuter le tout rapidement.
Donc, voici le rapport de AdwCleaner

# AdwCleaner v2.009 - Rapport créé le 25/11/2012 à 08:55:42
# Mis à jour le 24/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Désirée - DÉSIRÉE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Désirée\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Browser Manager

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Désirée\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Désirée\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Browser Manager
Dossier Supprimé : C:\Users\Désirée\AppData\Roaming\pdfforge
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Users\Désirée\AppData\Roaming\Mozilla\Firefox\Profiles\kf3e14kt.default\searchplugins\browsemngr.xml
Supprimé au redémarrage : C:\ProgramData\Browser Manager

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKU\S-1-5-21-3605032446-2342766040-825199339-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23796~1.11\{16cdf~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.claro-search.com/?affID=117423&tt=4612_8&babsrc=HP_ss&mntrId=e4c392d1000000000000c89cdcd1a82e --> hxxp://www.google.com
Supprimée : [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page]

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Désirée\AppData\Roaming\Mozilla\Firefox\Profiles\kf3e14kt.default\prefs.js

C:\Users\Désirée\AppData\Roaming\Mozilla\Firefox\Profiles\kf3e14kt.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [2967 octets] - [25/11/2012 08:55:42]

########## EOF - C:\AdwCleaner[S1].txt - [3027 octets] ##########
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 850
25 nov. 2012 à 09:09
Rapidement... ?
Prenez le temps de faire les choses, il n'y a pas le feu ;)
Je reviens tout à l'heure...
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
25 nov. 2012 à 09:15
Rapidement ... oui ... sans trainer, c'est tout. Mais bien fait tout de même. ;)


Et voici le rapport suivant.


Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.25.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Désirée :: DÉSIRÉE-PC [administrateur]

Protection: Activé

25/11/2012 09:05:15
mbam-log-2012-11-25 (09-05-15).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 209544
Temps écoulé: 4 minute(s),

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Désirée\Local Settings\Temporary Internet Files\Content.IE5\9WFRTDCH\PDFCreator_Stub_5874[1].exe (Riskware.InstallMonetizer) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
25 nov. 2012 à 09:43
et voici le dernier rapport.
https://www.cjoint.com/?3KzjQQUJxPr

Merci d'avance pour votre lecture attentive.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 850
25 nov. 2012 à 13:16
/!\ N'utiliser que dans ce cas de figure /!\

1. Créer un point de restauration
voir ici comment faire
2. Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)

---------------------------------------------------------
O43 - CFD: 18/11/2012 - 14:09:41 - [2,006] ----D C:\ProgramData\Browser Manager => Infection BT (Toolbar.Babylon)
C:\ProgramData\Browser Manager => Infection BT (Toolbar.Babylon)

EmptyTemp
EmptyFlash
EmptyCLSID

---------------------------------------------------------

3. Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
- En haut clic sur : "Coller le presse papier"
- En bas clic sur "Go" --->>> "oui"

4. Copier/coller le rapport dans le prochain message.


0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 850
25 nov. 2012 à 13:17
Ensuite si c'est clean...
Pour supprimer les outils et fichiers de désinfection devenus inutiles, une dernière action s'impose :

Téléchargez DelFix à cette adresse.
Lancez DelFix puis cliquez sur le bouton [Suppression]
Le rapport est sauvegardé à la racine du disque dur (C:\DelFixSuppr.txt)
Désinstallation
Afin de ne laisser aucune trace de DelFix sur votre PC, vous pouvez le relancer et cliquer sur [Désinstallation].

A l'avenir lors de téléchargements, privilégiez les sites officiels, evitez Softonic et 01Net.com, et décochez les toolbars, elles ne sont pas obligatoires !
Un peu de lecture ici... et ici.
Pour la maintenance (nettoyage et correction des registres) utilisez Ccleaner

Bonne navigation :)
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
25 nov. 2012 à 13:17
rien en gras ...

je suppose que c'est ça :

O43 - CFD: 18/11/2012 - 14:09:41 - [2,006] ----D C:\ProgramData\Browser Manager => Infection BT (Toolbar.Babylon)
C:\ProgramData\Browser Manager => Infection BT (Toolbar.Babylon)

EmptyTemp
EmptyFlash
EmptyCLSID
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 850
25 nov. 2012 à 17:21
OUps, excuses ! oui, c'est ca...
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
25 nov. 2012 à 14:21
Voici le rapport de ZHPfix

Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
Fichier d'export Registre :
Run by Désirée at 25/11/2012 14:19:55
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
2 : Fichier(s)


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/11/2012 14:19:57 [475]

Pour la suite tu dis "SI c'est clean ..."
J'attends donc ton feu vert avant de continuer.
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
25 nov. 2012 à 14:37
Dans tous les cas Claro search a disparu. C'est super. Merci merci merci !!!!!!
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 850
25 nov. 2012 à 17:22
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
25 nov. 2012 à 17:29
Et donc voici la suite.

# DelFix v6.2 - Rapport créé le 25/11/2012 à 17:28:05
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Désirée - DÉSIRÉE-PC
# Exécuté depuis : C:\Users\Désirée\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Désirée\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Désirée\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Désirée\Downloads\adwcleaner.exe
Supprimé : C:\Users\Désirée\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1107 octets] - [25/11/2012 17:28:05]

########## EOF - C:\DelFix[S1].txt - [1231 octets] ##########
0
Dézirée Messages postés 433 Date d'inscription dimanche 1 novembre 2009 Statut Membre Dernière intervention 20 avril 2014 1
25 nov. 2012 à 17:30
Merci pour cette aide Abel.
Internet se lance normalement ... youpi.

Et sinon, mon ordi était il clean ? RAS ?

A une prochaine peut être. J'espère pas trop tôt quand même.

Et encore merci !
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 850
Modifié par ^Abel^ le 25/11/2012 à 17:43
Mais de rien... ;-)
Il y avait quelques Adwares...
N'oubliez pas le meilleur anti-virus c'est vous...^-^
Lisez bien les liens ici
0