Claro search

Résolu/Fermé
roidusurf - Modifié par roidusurf le 29/08/2012 à 13:14
 Lea87 - 5 oct. 2012 à 22:28
Bonjour,
Alors voilà depuis un petit moment, j'ai quand j'ouvre un nouvel onglet sur Mozilla au lieu d'avoir google un truc qui s'appelle claro search. J'ai donc tenter quelques trucs pour le supprimer tout d'abord j'ai fait un scan avec ADWcleaner:
voici le rapport de recherche: http://cjoint.com/?BHDngLAdhde
voici le rapport de suppression: http://cjoint.com/?BHDnhqXup71

Mais claro search est toujours là alors j'ai donc téléchargé ZHP diag dont voici le rapport:
http://cjoint.com/?BHDnivNZrr9
Mais j'avoue qu'après je ne comprend pas comment je dois faire. D'après http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120829_j10r10h13f9m13&html=on j'ai pas mal de truc à supprimer. Mais comment faire ? Est ce que après avoir supprimer ce qui est dit claro search aura disparu?

Merci pour votre aide
Thibault



A voir également:

10 réponses

coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
29 août 2012 à 14:42
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O43 - CFD: 23/09/2011 - 16:31:29 - [0] ----D C:\Users\thibault\AppData\Roaming\Javachk => Infection Diverse (Trojan.Agent)
O43 - CFD: 20/11/2010 - 15:07:47 - [0,146] ----D C:\Users\thibault\AppData\Local\crazyloader Air => Infection BT (Adware.SPointer)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA]
C:\Users\thibault\AppData\Roaming\Javachk => Infection Diverse (Trojan.Agent)
C:\Users\thibault\AppData\Local\Crazyloader Air => Infection BT (Adware.SPointer)
[MD5.00000000000000000000000000000000] [APT] [{5C8AD758-461D-4866-B64A-A389685F3D61}] (...) -- C:\Users\thibault\Downloads\netiris.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{80E1394C-6345-45FB-9074-C69DA1A361B8}] (...) -- E:\GTA Vice City\Tecsetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{81922D34-0517-499A-8D6D-2952F9301E4A}] (...) -- C:\Users\thibault\Downloads\Chime26.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B4E1B7AA-913E-4449-AA60-B49AC039C9C4}] (...) -- C:\Program Files\VIRTUA~1\UNWISE.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{D8214BFE-500F-41C7-ACDD-CBD49071351D}] (...) -- c:\program files\mozilla firefox\firefox.exeered;alreadyoffered (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FCDC1339-2EEC-4B65-A793-7F395BA1BCED}] (...) -- K:\logiciel\celtx_celtx_2.7_windows_francais_19603.exe (.not file.)
[HKCU\Software\MLSync] => MLSync
[MD5.EDE7433AA061E73E7BE5D98381F73422] [APT] [{16ACEE46-6480-452E-8A1D-AF7EF6D75810}] (...) -- E:\age of empire\AOE 2\fichier d'installation\PC - FR - Age Of Empire 2\Crack NoCD - The Age Of Kings\SETUPREG.exe
O51 - MPSK:{69987ab1-3f2f-11e0-8dd2-001a7d0ac457}\AutoRun\command. (...) -- G:\Startme.exe (.not file.)
O51 - MPSK:{18784483-04a4-11e1-a5b2-001a7d0ac457}\AutoRun\command. (...) -- K:\Setup.exe (.not file.) => Existe aussi en malware DELF-CA.Troj
O51 - MPSK:{fc512211-dc62-11e0-9058-001a7d0ac457}\AutoRun\command. (...) -- G:\Setup.exe (.not file.) => Existe aussi en malware DELF-CA.Troj
O43 - CFD: 24/02/2011 - 14:20:31 - [0] ----D C:\Program Files\Family Toolbar
C:\Program Files\Family Toolbar
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.claro-search.com
[MD5.CACBF829D7545CB372EE355F86FA8E54] [SPRF][24/08/2012] (...) -- C:\Users\thibault\AppData\Local\Temp\toolbar302283.exe [888472]
[MD5.CACBF829D7545CB372EE355F86FA8E54] [SPRF][24/08/2012] (...) -- C:\Users\thibault\AppData\Local\Temp\toolbar469079.exe [888472]
[MD5.6EDB746958BC921CCC02A313C2BA4D72] [SPRF][29/08/2012] (...) -- C:\Users\thibault\AppData\Local\Temp\Uninst.bat [642]

FirewallRAZ
EmptyTemp
EmptyFlash
EmptyCLSID


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.
0
Merci pour votre réponse rapide!



Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by thibault at 29/08/2012 14:56:31
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Processus mémoire ==========
SUPPRIME Memory Process: E:\age of empire\AOE 2\fichier d'installation\PC - FR - Age Of Empire 2\Crack NoCD - The Age Of Kings\SETUPREG.exe
SUPPRIME Memory Process: C:\Users\thibault\AppData\Local\Temp\toolbar302283.exe
SUPPRIME Memory Process: C:\Users\thibault\AppData\Local\Temp\toolbar469079.exe

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA
SUPPRIME Key*: HKCU\Software\MLSync
SUPPRIME CLSID MPSK: {69987ab1-3f2f-11e0-8dd2-001a7d0ac457}
SUPPRIME CLSID MPSK: {18784483-04a4-11e1-a5b2-001a7d0ac457}
SUPPRIME CLSID MPSK: {fc512211-dc62-11e0-9058-001a7d0ac457}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{3793B52F-092F-4F2F-BC0C-A872831D7282}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{4EB2BCEB-8C1F-4580-AC84-D39FCCC93AD5}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{4F013C8A-7158-4E01-B982-4F42D0D06D4C}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{519B92B9-10BD-4AE1-A481-723627D70AF0}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{61C6EB09-D519-4574-9944-EA48B6936611}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{6376FC01-96D7-4453-8C58-8BF631A3AC35}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{64A7C84D-2748-4DD0-B841-45BF7B9F960F}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{660D802A-39A8-4ACF-B566-8A1CA91D71B0}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{6C7591B7-ABE7-4300-B780-F0773D694654}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{6C86B8DC-0B68-44C9-9D09-4DFA84071469}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{6ECDDEC9-2C6D-4CB2-A3AD-DA2D39B7D2C8}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{6FBA33F4-61A2-4A1A-8AAD-F13E94579DDC}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{710FF2FE-7BAC-4770-8F1C-6639764D6835}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{8C3AF392-289D-47C7-8023-C842B95EC749}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{96FD7B20-E228-4A3C-9A1E-6127EEA2A95E}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{A2F7B417-5887-4222-8631-504689037F6B}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{A4EE7237-C75C-4B84-B297-A0E9910889B9}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{A6A37E50-F112-4B3B-88AA-A0FAC9436D70}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{B3A0D9F1-C2D8-4898-B9B7-769D2115047D}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{BD5237C5-493A-4C8B-8A40-A9C7399756CD}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{C29DD84F-2197-4DA3-98A4-CF555C8CAD24}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{D60A0A0E-C501-4712-9D93-BEE1453B8F62}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{E3946DC1-D0B6-4B97-9146-8CA27A0ED339}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{E53510BD-7648-4763-B282-F1209C83C021}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{EA9C9468-E2FA-42AD-8850-CAA38D1685E4}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{F0CFB6C4-F746-49EC-AA74-82EE4639BCDD}
SUPPRIME Folder: C:\Users\thibault\AppData\Local\{F9EA851F-A973-4C69-9CA7-242AC1698DB1}

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\thibault\appdata\roaming\javachk
ABSENT Folder/File: c:\users\thibault\appdata\local\crazyloader air
SUPPRIME File: e:\age of empire\aoe 2\fichier d'installation\pc - fr - age of empire 2\crack nocd - the age of kings\setupreg.exe
SUPPRIME File: c:\users\thibault\appdata\local\temp\toolbar302283.exe
SUPPRIME File: c:\users\thibault\appdata\local\temp\toolbar469079.exe
ABSENT Folder/File: c:\users\thibault\appdata\local\temp\uninst.bat
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: {5C8AD758-461D-4866-B64A-A389685F3D61}
SUPPRIME Task: {80E1394C-6345-45FB-9074-C69DA1A361B8}
SUPPRIME Task: {81922D34-0517-499A-8D6D-2952F9301E4A}
SUPPRIME Task: {B4E1B7AA-913E-4449-AA60-B49AC039C9C4}
SUPPRIME Task: {D8214BFE-500F-41C7-ACDD-CBD49071351D}
SUPPRIME Task: {FCDC1339-2EEC-4B65-A793-7F395BA1BCED}
SUPPRIME Task: {16ACEE46-6480-452E-8A1D-AF7EF6D75810}


========== Récapitulatif ==========
3 : Processus mémoire
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
27 : Dossier(s)
8 : Fichier(s)
7 : Tache planifiée


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/08/2012 14:56:31 [5106]
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
29 août 2012 à 15:19
Toujours le souci ?
0
Il y a toujours claro shearch :/
0
BBisBack Messages postés 24 Date d'inscription samedi 19 mai 2012 Statut Membre Dernière intervention 5 janvier 2013
29 août 2012 à 15:57
Pour ceux qui ont le même problème mais qui en ont marre de tout les téléchargements, BONNE NOUVELLE! Je sais comment faire:
-aller dans démarrer
-cliquer sur panneau de configuration
-dans programmes, cliquer sur désinstaller un programme
-vous avez une liste de programmes, cliquer sur Claro... (je sais plus la fin)
-cliquer sur oui
-patienter
-ils vous demandent si vous autoriser a mettre a jour votre ordinateur, cliquer sur oui
-et voila claro search est supprimé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Déjà fait et sa n'a rien changer
0
BBisBack Messages postés 24 Date d'inscription samedi 19 mai 2012 Statut Membre Dernière intervention 5 janvier 2013
29 août 2012 à 19:17
Bah je sais pas alors moi ca a marché
0
Pas grave merci quand même :)
0
M3tG43V3R Messages postés 1 Date d'inscription mardi 4 septembre 2012 Statut Membre Dernière intervention 4 septembre 2012
4 sept. 2012 à 11:33
Bonjour, j'ai eu le même soucis que toi, il n'y a pas besoin de télécharger des logiciels ou autre pour retirer la barre claro search , c'est tout bête, si tu as mozilla comme moi tu vas dans " Outil > Options > Gérer les modules complémentaires > Extensions et tu supprimes Claro search :) j'ai été me compliquer la vie mais c'est simple en fin de compte.
0
Merci :-)
0
Perso, j'ai encore le même problème. Malgré tout ce que j'ai fait. Je l'ai toujours, et dans mes modules complémentaires, Claro Search n'y ai pas, mais, il continue de s'afficher quand j'ouvre un nouvel onglet -_-
0