Supprimer Claro search

Résolu/Fermé
malexman Messages postés 1 Date d'inscription mercredi 10 octobre 2012 Statut Membre Dernière intervention 10 octobre 2012 - 10 oct. 2012 à 19:26
 Utilisateur anonyme - 21 oct. 2012 à 11:33
Bonjour,

Je souhaiterais supprimer le navigateur Claro search qui lance lorsque que j'ouvre un nouvel onglet.
Quelqu'un pourrait il m'aider à me débarrasser définitivement de se virus?
J'ai pu lire sur le net qu'il était utile de faire un scan ZHPDiag et AdwCleaner[S4] et de poster le résultat. En espérant que cela pourra aider à résoudre le problème.
https://www.cjoint.com/?0Jktyjo7eDI
https://www.cjoint.com/?0JktzbTKeQp

Merci beaucoup

A voir également:

18 réponses

Utilisateur anonyme
11 oct. 2012 à 01:51
salut,

desinstaller Lavasoft - Ad-Aware ne serve plus a rien !

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
--------------------------------------------------------------------------------------------



SysRestore
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://www.claro-search.com
R3 - URLSearchHook: (no name) [64Bits] - {6c97a91e-4524-4019-86af-2aa2d567bf5c} . (...) (No version) -- (.not file.)
O2 - BHO: (no name) [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} Clé orpheline
O2 - BHO: (no name) [64Bits] - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Clé orpheline
O2 - BHO: (no name) [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
O2 - BHO: (no name) [64Bits] - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} Clé orpheline
O2 - BHO: (no name) [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} Clé orpheline
O2 - BHO: (no name) [64Bits] - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} Clé orpheline
O2 - BHO: (no name) [64Bits] - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} Clé orpheline
O2 - BHO: (no name) [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} Clé orpheline
O3 - Toolbar: (no name) [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (...) -- (.not file.)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.)
M2 - MFEP: prefs.js [Alexandre - oq3w5u71.default\jid1-yZwVFzbsyfMrqQ@jetpack] [] Lavasoft Search Plugin v0.6 (.Lavasoft.
O4 - Global Startup: C:\Users\Alexandre\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
[MD5.F421B0D869BEF54B8E96850896F1BBC8] - (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [540056] [PID.1668]
O4 - HKLM\..\Wow6432Node\Run: [Ad-Aware Browsing Protection] . (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
O4 - Global Startup: C:\Users\Alexandre\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ad-Aware.lnk . (.Lavasoft Limited.) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-Aware.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Ad-Aware Update (Weekly).job
O42 - Logiciel: pdfforge Toolbar v4.7 - (.Spigot, Inc..) [HKLM][64Bits] -- {22CFB202-3D2D-44E2-BB7C-6F703B99919B
O43 - CFD: 09/10/2012 - 18:36:49 - [2,768] ----D C:\Program Files (x86)\Ad-Aware Antivirus
O43 - CFD: 05/08/2012 - 22:22:39 - [96,643] ----D C:\Program Files (x86)\Lavasoft
O43 - CFD: 14/09/2012 - 11:40:01 - [0,722] ----D C:\Program Files (x86)\Toolbar Cleaner
O43 - CFD: 09/10/2012 - 21:54:28 - [1,237] ----D C:\ProgramData\Ad-Aware Browsing Protection
O43 - CFD: 14/09/2012 - 11:41:04 - [540,263] ----D C:\ProgramData\Lavasoft
O43 - CFD: 28/02/2011 - 22:33:27 - [2,624] ----D C:\ProgramData\Trend Micro
O43 - CFD: 09/10/2012 - 18:35:00 - [0,001] ----D C:\Users\Alexandre\AppData\Roaming\LavasoftStatistics
O43 - CFD: 28/02/2011 - 22:09:58 - [0] ----D C:\Users\Alexandre\AppData\Local\Temporary Internet Files
O43 - CFD: 09/10/2012 - 18:36:49 - [2,768] ----D C:\Program Files (x86)\Ad-Aware Antivirus
O43 - CFD: 05/08/2012 - 22:22:39 - [96,643] ----D C:\Program Files (x86)\Lavasoft
O43 - CFD: 14/09/2012 - 11:40:01 - [0,722] ----D C:\Program Files (x86)\Toolbar Cleaner
O69 - SBI: SearchScopes [HKCU] {5B448034-467E-4344-B065-175D91657EEC} - (Yahoo! Search) - https://fr.search.yahoo.com/ <b>[Pays - ]</b>
O42 - Logiciel: Plants vs Zombies - (.Oberon Media Inc..) [HKLM][64Bits] -- Plants vs Zombies
[MD5.39D16696C83DDCAAF76C6854C10692D6] [SPRF][09/10/2012] (.Lavasoft - Ad-Aware Security Add-on Installer.) -- C:\Users\Alexandre\AppData\Local\Temp\9e382edf-f83f-4577-9a19-e4e65ac8278e.exe [2902512]
[MD5.FA9AA2759E49EE43CE7049E78926D6D3] [SPRF][09/10/2012] (.Lavasoft - Setup Launcher Unicode.) -- C:\Users\Alexandre\AppData\Local\Temp\c16df2c9-f7a0-40ff-93af-e46e8770e795.exe [18673296]
[MD5.39D16696C83DDCAAF76C6854C10692D6] [SPRF][09/10/2012] (.Lavasoft - Ad-Aware Security Add-on Installer.) -- C:\Users\Alexandre\AppData\Local\Temp\cf6358ce-db36-46fd-af23-bfca19ba0de0.exe [2902512]
[MD5.FA9AA2759E49EE43CE7049E78926D6D3] [SPRF][09/10/2012] (.Lavasoft - Setup Launcher Unicode.) -- C:\Users\Alexandre\AppData\Local\Temp\d14b1690-9b7e-4c5a-953a-48887f378f45.exe [18673296
O87 - FAEL: TCP Query User{18C08B63-01A7-46F3-BF67-F05B02B453FF}C:\users\alexandre\desktop\portable\portableapps\utorrentportable\app\utorrent\utorrent.exe | In - Public - P6 - TRUE | .(.BitTorrent, Inc..) -- C:\users\alexandre\desktop\portable\portabl
O87 - FAEL: UDP Query User{EFCF6939-D3B9-4714-84B4-ADCC5DF5E7E8}C:\users\alexandre\desktop\portable\portableapps\utorrentportable\app\utorrent\utorrent.exe | In - Public - P17 - TRUE | .(.BitTorrent, Inc..) -- C:\users\alexandre\desktop\portable\portab
O87 - FAEL: TCP Query User{9D921EFA-2BC9-453A-8D27-CB723BEB83CD}C:\users\alexandre\desktop\portable\portableapps\utorrentportable\app\utorrent\utorrent.exe | In - Private - P6 - TRUE | .(.BitTorrent, Inc..) -- C:\users\alexandre\desktop\portable\portab
O87 - FAEL: UDP Query User{9E9BAD77-86DE-491B-A39C-8E1417A47629}C:\users\alexandre\desktop\portable\portableapps\utorrentportable\app\utorrent\utorrent.exe | In - Private - P17 - TRUE | .(.BitTorrent, Inc..) -- C:\users\alexandre\desktop\portable\porta
O87 - FAEL: {8B9A09CE-058A-42E6-B7CA-930FE8615114} | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DtUser.) -- C:\Program Files (x86)\adawaretb\dtUser.exe
O87 - FAEL: {DBCA738D-F5A3-4D3F-B43D-3CA7588DE2C8} | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DtUser.) -- C:\Program Files (x86)\adawaretb\dtUser.exe

FirewallRAZ
Emptytemp
EmptyCLSID



--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
ici http://pjjoint.malekal.com/

ou https://www.cjoint.com/

=>Si indisponible :

http://www.cijoint.fr/

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )


@+
1
Salut fraci13,

Tout d'abord merci pour ta réponse et pour ton aide.

Comme tu me l'as demandé, j'ai réalisé un scan ZPHfix en copiant/collant le texte que tu m'as donné.

Voici le rapport:
http://cjoint.com/?0JlspXDkTnm

Merci
Malexman
0
Utilisateur anonyme
11 oct. 2012 à 22:01
refais un scan ZHPDiag pour contrôlé poste le rapport svp.

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
ici http://pjjoint.malekal.com/

ou https://www.cjoint.com/

=>Si indisponible :

http://www.cijoint.fr/
0
Bonjour,

Voici le nouveau rapport de scan ZHPFix
http://cjoint.com/?BJmp2Jsd991

Merci

Alexandre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 oct. 2012 à 18:35
Bonjour,

t'as quoi comme antivirus

ce ton antivirus ça> Ad-Aware Antivirus ?
0
Bonjour,

J'ai Avast et Ad-Aware Antivirus.
Pour Ad-Aware Antivirus j'ai fais une mise a jour derniérement (mais après l'apparition de claro search donc ne peut pas être la cause de mon problème).

Je ne sais pas si cela peut être utilse, mais je viens de désactivé Ad-Aware Antivirus et ai refait un ZHPFix dont voici le rapport.
http://cjoint.com/?0Jmtl3oECGJ

Merci
0
comment se comporte le PC ?

donc tu a 2 antivirus sur le PC ?

ce pas bon... de tout ça !!!!!

un sol antivirus pour PC !

surprime un des 2 ok et dit-moi le quelle tu à surprime .
0
Bonjour,

Je viens de désinstaller Ad-Aware Antivirus, je n'ai donc plus qu'un seul antivirus sur mon PC.
Le navigateur Claro search est toujours sur mon PC!

Merci
0
ok On va y remédier :

si ce Google Chrome:>

Voir a changer la page de démarrage, tu cliques sur la petite clé ou le 3 bar... sur la droite, tu vas dans paramètres et dans la partie Au démarrage clique sur Ensemble de pages et mettre la page que tu veux.


si ce Firefox le probleme !

Réinitialiser Firefox


Dans la barre d'adresse de Firefox tape about:support

Su la page qui s'affiche clique sur Réinitialiser Firefox

Ceci fait quitte Firefox et redémarre le, Claro Search ne devrais plus t'ennuyer

attention -> Ce n'est pas restaurer firefox mais Réinitialiser Firefox
Il faut lancer Firefox et taper dans sa barre d'adresse about:support tu le verra en haut à droite ce fameux bouton Réinitialiser Firefox

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* S'il t'est demandé de redémarrer l'ordinateur, accepte.
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

@+
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:--->>> Malwarebyte Anti-Malware <<<
0
Bonjour fraci13 ,

Il semblerait que mon problème ai disparu.
Je te remercie donc pour ton aide.

Cdt,

Alexandre
0
Utilisateur anonyme
14 oct. 2012 à 14:58
ok si tu na plus des problème

on finalise le nettoyage

> on passe ou nettoyage complémentaire des outils et mise à jour.
------------------------------------------------------------------------------------------->

pour mieux sécuriser ton pc >

Je t'invite à suivre ce tutoriel pour le final

il inclut

du nettoyage après désinfection
des mises à jour pour combler des failles de sécurité
de logiciels importants non mis à jour

et enfin quelques conseils à suivre afin que la protection soit plus efficace


fais scrupuleusement tout ça

me à jour Java >

et Adobe Reader >

Voir ici un tutoriel Pour nettoyer les outils utilisés ("merci a Juju666 pour le tuto").

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
Utilisateur anonyme
15 oct. 2012 à 11:37
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci


Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
Bonjour,

Le problème est résolu.
Je ne trouve pas comment classer ce sujet comme résolu...

Si vous pouviez me dire comment le faire?

Merci
0
aelael Messages postés 11 Date d'inscription samedi 20 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012
20 oct. 2012 à 23:04
serait il possible de le faire pour moi aussi ?

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121020_m1015f6b13c7
0
@aelael bonjour

tu du-à ouvrire ton sujet recopia le lien ici https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121020_m1015f6b13c7 Copier/Coller ce code sur vos pages

https://forums.commentcamarche.net/forum/virus-securite-7


Tu as installé des programmes PCTuto, sais-tu que le service transmet certaines informations ? comme par exemple ton adresse, numéro de télephone qui ont été saisis lors de l'inscription ?
PCTuto modifie aussi ta page de démarrge vers lo.st, il se peux aussi que ce site transmettent certaines informations et affiche des popups de publicité.

Pour plus d'informations se reporter à cette page : https://forum.malekal.com/viewtopic.php?t=33439&start=

Vas dans le panneau de configurations puis programmes et fonctionnalités, désinstalle tout ce qui porte le nom PCTuto.

@+

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
aelael Messages postés 11 Date d'inscription samedi 20 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012
21 oct. 2012 à 10:50
euh je ne vois pas de programmes PCTuto dans mes programmes.

que dois je faire avec le premier lien que tu m'as envoyé?
0
Utilisateur anonyme
21 oct. 2012 à 11:33
tu ouvrier ton sujet a toi ici https://forums.commentcamarche.net/forum/virus-securite-7 et tu mais donne le lien de ton page que tu viens de ouvrier et tu la Copier/Coller ici et je viens t'aide
0