Search.conduit.com

Résolu/Fermé
Audhild Messages postés 378 Date d'inscription lundi 7 mai 2012 Statut Membre Dernière intervention 14 septembre 2014 - Modifié par Audhild le 23/03/2013 à 22:15
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 15 juin 2013 à 10:20
Bonsoir,

Quand je démarre Google chrome qui a pour page d'accueil mes favoris , je tombe sur cette adresse : http://search.conduit.com ...... comment l'enlevez ??
Merci de vos réponses !!!!!!



5 réponses

yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 23/03/2013 à 22:25
Bonjour, relance le en suppression. :)

Et donne le rapport
1
Audhild Messages postés 378 Date d'inscription lundi 7 mai 2012 Statut Membre Dernière intervention 14 septembre 2014 4
23 mars 2013 à 22:27
Suppression faite voici le rapport :

# AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 22:25:31
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Céleste - CÉLESTE-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Céleste\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\DVDvideoSoft_2.0
Dossier Supprimé : C:\Users\Céleste\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Céleste\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Céleste\AppData\LocalLow\DVDvideoSoft_2.0
Dossier Supprimé : C:\Users\Céleste\AppData\Roaming\dvdvideosoftiehelpers
Fichier Supprimé : C:\END

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\DVDvideoSoft_2.0
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{04A8DD1A-4754-48FE-A703-99846646EF04}
Clé Supprimée : HKCU\Software\SearchProtect
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3279453
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DVDvideoSoft_2.0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{04A8DD1A-4754-48FE-A703-99846646EF04}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1EACF7D6-4B4C-4D8F-8048-BB2F3D2CF2EC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E4CA72C8-A388-4E72-ABE7-83494404D246}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{04A8DD1A-4754-48FE-A703-99846646EF04}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DVDvideoSoft_2.0 Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{04A8DD1A-4754-48FE-A703-99846646EF04}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&CUI=UN37025096519061322&UM=2&ctid=CT3279453 --> hxxp://www.google.com

-\\ Google Chrome v25.0.1364.172

Fichier : C:\Users\Céleste\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.30] : icon_url = "hxxp://search.conduit.com/fav.ico",
Supprimée [l.33] : keyword = "search.conduit.com",
Supprimée [l.36] : search_url = "hxxp://search.conduit.com/Results.aspx?q={searchTerms}&SearchSource=49&cui=UN18[...]
Supprimée [l.37] : suggest_url = "hxxp://suggest.search.conduit.com/Suggest.ashx?q=[{searchTerms}]"
Supprimée [l.2017] : homepage = "hxxp://search.conduit.com/?ctid=CT3279453&SearchSource=48&CUI=UN18709253285909863&UM[...]
Supprimée [l.2782] : urls_to_restore_on_startup = [ "hxxp://search.conduit.com/?ctid=CT3279453&SearchSource=48&CUI[...]

*************************

AdwCleaner[R1].txt - [1895 octets] - [05/02/2013 22:22:37]
AdwCleaner[R2].txt - [5356 octets] - [23/03/2013 22:21:42]
AdwCleaner[S1].txt - [1975 octets] - [05/02/2013 22:22:43]
AdwCleaner[S2].txt - [5333 octets] - [23/03/2013 22:25:31]

########## EOF - C:\AdwCleaner[S2].txt - [5393 octets] ##########
0
Audhild Messages postés 378 Date d'inscription lundi 7 mai 2012 Statut Membre Dernière intervention 14 septembre 2014 4
23 mars 2013 à 22:22
J'ai télécharger ADWcleaner et j'ai fait recherche et voici mon rapport :

# AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 22:21:42
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Céleste - CÉLESTE-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Céleste\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\Program Files (x86)\DVDvideoSoft_2.0
Dossier Présent : C:\Users\Céleste\AppData\Local\Conduit
Dossier Présent : C:\Users\Céleste\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\Céleste\AppData\LocalLow\DVDvideoSoft_2.0
Dossier Présent : C:\Users\Céleste\AppData\Roaming\dvdvideosoftiehelpers
Fichier Présent : C:\END

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\DVDvideoSoft_2.0
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{04A8DD1A-4754-48FE-A703-99846646EF04}
Clé Présente : HKCU\Software\SearchProtect
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BHO
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3279453
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\DVDvideoSoft_2.0
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{04A8DD1A-4754-48FE-A703-99846646EF04}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{17667902-A1A2-4DC4-8C42-CB1B60BF2202}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1EACF7D6-4B4C-4D8F-8048-BB2F3D2CF2EC}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E4CA72C8-A388-4E72-ABE7-83494404D246}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{04A8DD1A-4754-48FE-A703-99846646EF04}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DVDvideoSoft_2.0 Toolbar
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{04A8DD1A-4754-48FE-A703-99846646EF04}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{04A8DD1A-4754-48FE-A703-99846646EF04}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&CUI=UN37025096519061322&UM=2&ctid=CT3279453

-\\ Google Chrome v25.0.1364.172
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
24 mars 2013 à 15:52
Re, searchconduit est parti ?

On va faire un diagnostique suis ce tutoriel : http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

Et donne le lien du rapport hebergé.
0
Audhild Messages postés 378 Date d'inscription lundi 7 mai 2012 Statut Membre Dernière intervention 14 septembre 2014 4
24 mars 2013 à 17:49
Oui il est parti !!
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 25/03/2013 à 02:05
Tu peux faire le diagnostique si tu veux.
0
Audhild Messages postés 378 Date d'inscription lundi 7 mai 2012 Statut Membre Dernière intervention 14 septembre 2014 4
26 mars 2013 à 11:40
D'accord, je vais le faire, merci, je te donne le rapport après ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
26 mars 2013 à 14:55
oui , héberge le sur https://www.cjoint.com/ et donne le lien du rapport.
0
Audhild Messages postés 378 Date d'inscription lundi 7 mai 2012 Statut Membre Dernière intervention 14 septembre 2014 4
26 mars 2013 à 15:31
Voila : http://cjoint.com/data3/3CApFoWo86A.htm
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
27 mars 2013 à 19:33
Effectivement c'est mieux :)

Copie le texte en gras ci dessous :

SysRestore
[HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
[HKLM\Software\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
[HKLM\Software\Classes\AppID\secman.DLL]
G1 - GCS: Preference [User Data\Default] http://search.conduit.com
[MD5.34E4DA7E4D32B4DC5153D1CEDB6E5F08] [SPRF][04/01/2013] (.Conduit - Pas de description.) -- C:\Users\Céleste\AppData\Local\Temp\conduitinstaller.exe [210816]
[MD5.EA5C1D73FB6840B69E5034ACE95684AF] [SPRF][05/03/2013] (.Conduit - Search Protect by conduit.) -- C:\Users\Céleste\AppData\Local\Temp\SPStub.exe [68968]
[MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Céleste\AppData\Local\Temp\tbIMVU.dll [4451144]
C:\Users\Céleste\AppData\Local\Temp\conduitinstaller.exe
EmptyTemp
FirewallRaz


Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
0
Audhild Messages postés 378 Date d'inscription lundi 7 mai 2012 Statut Membre Dernière intervention 14 septembre 2014 4
27 mars 2013 à 19:50
Je le copie ou ?? Oo ^^
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
27 mars 2013 à 20:51
Lol tu selectionnes le script en gras tu fais clic droit copier puis tu lance ZHPfix :)
0
Audhild Messages postés 378 Date d'inscription lundi 7 mai 2012 Statut Membre Dernière intervention 14 septembre 2014 4
1 avril 2013 à 20:19
Excusez de l'attente !! :/
Après avoir copié collé que faut il faire ?? Oui je sais c'est bête comme question !!
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
1 avril 2013 à 20:32
C est ecrit dans le tuto que j avais passé ^^ http://www.security-helpzone.com/Thread-ZHPFix-Script

Il faut cliquer sur le bouton Go.
0
Audhild Messages postés 378 Date d'inscription lundi 7 mai 2012 Statut Membre Dernière intervention 14 septembre 2014 4
1 avril 2013 à 21:07
Ahh d'accord , merci !! =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
8 avril 2013 à 11:05
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, laisse la case précochée.
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.
0
Audhild Messages postés 378 Date d'inscription lundi 7 mai 2012 Statut Membre Dernière intervention 14 septembre 2014 4
28 avril 2013 à 11:08
Excuse moi pour cette grande attente !!!! :/


# DelFix v10.2 - Rapport créé le 28/04/2013 à 11:08:13
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Céleste - CÉLESTE-HP

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Céleste\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Céleste\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
28 avril 2013 à 11:15
Pas de soucis. Plus de questions ?
0
Audhild Messages postés 378 Date d'inscription lundi 7 mai 2012 Statut Membre Dernière intervention 14 septembre 2014 4
28 avril 2013 à 19:27
D'accord, non non c'est bon !! ^^
Il est officiellement parti ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
28 avril 2013 à 20:08
Pour moi c'est bon oui ^^
0
Audhild Messages postés 378 Date d'inscription lundi 7 mai 2012 Statut Membre Dernière intervention 14 septembre 2014 4
28 avril 2013 à 21:41
D'accord ! Je vous remercie encore de votre aide !!
0