Je n'arrive pas a supprimer claro shearch

Résolu/Fermé
vanessa7 - 19 oct. 2012 à 08:46
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 29 oct. 2012 à 18:01
Bonjour,





Je n'arrive pas a supprimer claro shearch qui s'est installer aprés un telechargement hier.....Je suis pas trés douée en informatique on m'a dit de telecharger adwcleaner mais mon anti virus le bloque je n'y arrive pas :(
Pourriez vous m'aider s'il vous plait?Merci
A voir également:

62 réponses

billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
19 oct. 2012 à 08:52
salut

adwcleaner est détecté a tort comme logiciel malveillant par certain antivirus

tu dois désactiver ton antivirus le temps du téléchargement et du scan

perso j'ai avast, il me laisse le télécharger mais pas l'exécuter

tu devras choisir le mode suppression et poster le rapport sur le forum

@+
0
vanessa65 Messages postés 29 Date d'inscription vendredi 19 octobre 2012 Statut Membre Dernière intervention 29 octobre 2012
19 oct. 2012 à 09:17
Merci pr ta réponse j'ai avast aussi et le meme soucis....Comment faire pr desactiver avast stp?
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
19 oct. 2012 à 09:25
re

tu cliques droit sur la boule orange avast dans la barre des tâches (en bas a droite)

et tu vas sur "gestion des agents avast puis désactiver pour 10 minutes(par exemple)"

ensuite tu fais ton scan adw

pour le scan tu choisis le mode suppression

utilisateurs vista-seven exécuter en tant qu'admnistrateur (clic droit)

tu peux poster le rapport sur le forum via ce lien https://www.cjoint.com/

ps: a la fin du scan n'oublie pas de ré-activer avast)

même procédure que pour désactiver sauf que tu ré-actives les "agents avast"

@+
0
vanessa65 Messages postés 29 Date d'inscription vendredi 19 octobre 2012 Statut Membre Dernière intervention 29 octobre 2012
19 oct. 2012 à 09:42
Merci pr ta réponse le rapport c'est celui ci https://www.cjoint.com/?BJtjPa92xfS là claro est jrs là!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
19 oct. 2012 à 09:50
re

tu peux faire 1 scan complet avec MBAM (tous les disques)

le lien https://www.malwarebytes.com/

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

télécharge le sur ton bureau et exécute le en tant qu'administrateur

le scan peut durer +- 2H (laisse le bosser)

supprime tout ce qu'il trouve

poste le rapport sur le forum via ce lien https://www.cjoint.com/

@+
0
vanessa65 Messages postés 29 Date d'inscription vendredi 19 octobre 2012 Statut Membre Dernière intervention 29 octobre 2012
19 oct. 2012 à 10:07
On me demande une clé et des identifiants pr le logiciel malwarebytes......du coup ca fonctionne pas
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
19 oct. 2012 à 10:38
re

tu n'as pas pris le free?

@+
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
19 oct. 2012 à 10:44
Vanessa a passé deux fois AdwCleaner en mode suppression. Il serait intéressant de voir ce rapport avant:
C:\AdwCleaner[S1].txt

Smart
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
19 oct. 2012 à 10:46
salut Smart91

prend la suite s'il te plaît

merci

@+
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
19 oct. 2012 à 11:15
OK

@ Vannesa
Peux-tu poster ce rapport: C:\AdwCleaner[S1].txt


Smart
0
vanessa65 Messages postés 29 Date d'inscription vendredi 19 octobre 2012 Statut Membre Dernière intervention 29 octobre 2012
19 oct. 2012 à 11:17
lol j'y comprends pas grand chose je suis pas douee pr tout ca......bon j'ai fait le scan avec malwaresbytes et voici le resultat:
https://www.cjoint.com/?BJtlp3XPVgm je fais quoi je supprime la selection?Ca trouver adware boxore
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
19 oct. 2012 à 11:25
Je voudrais que tu postes ce rapport : C:\AdwCleaner[S1].txt

Smart
0
vanessa65 Messages postés 29 Date d'inscription vendredi 19 octobre 2012 Statut Membre Dernière intervention 29 octobre 2012
19 oct. 2012 à 11:30
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
19 oct. 2012 à 11:39
Oui c'est bien celui là.

Si j'ai bien compris tu as toujours claro

L'outil que l'on va utiliser va me permettre de trouver tous les fichiers et clés de registre se référant à claro:

- Télécharge SEAF (de C_XX) sur ton Bureau.
http://general-changelog-team.fr/fr/downloads/viewdownload/14-outils-de-c-xx/6-seaf
- Lance SEAF
- Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
- Copie et colle la ligne en gras ci dessous dans le champs de recherche, clique sur "Lancer la recherche" et patiente.

----------------------------------------------------------------

claro

---------------------------------------------------------------

* Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.

Smart
0
vanessa65 Messages postés 29 Date d'inscription vendredi 19 octobre 2012 Statut Membre Dernière intervention 29 octobre 2012
19 oct. 2012 à 11:49
oki je fais ca là merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
19 oct. 2012 à 11:57
J'attends le rapport

Smart
0
vanessa65 Messages postés 29 Date d'inscription vendredi 19 octobre 2012 Statut Membre Dernière intervention 29 octobre 2012
19 oct. 2012 à 12:01
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
19 oct. 2012 à 12:12
OK ce n'est pas grand chose. pour éviter de télécharger plein d'outils. On va faire ceci:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.forums-fec.be/ZHP/ZHPDiag2.exe

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le tournevis à droite et dans la laiste coche cette case "Recherche Master Boot Record Infection [MBR][O80]"
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
vanessa65 Messages postés 29 Date d'inscription vendredi 19 octobre 2012 Statut Membre Dernière intervention 29 octobre 2012
19 oct. 2012 à 12:34
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
19 oct. 2012 à 12:51
A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\



- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 18/10/2012 - 19:47:01 ---A- . (...) -- C:\END [9]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}]
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.claro-search.com
G0 - GCSP: Preference [User Data\Default] http://www.claro-search.com
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.claro-search.com
R3 - URLSearchHook: (no name) [64Bits] - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Amazon.com, Inc. - Amazon MP3 Downloader Plugin 1.0.17.) (No version) -- (.not file.)
[MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Alexis\AppData\Local\Temp\tbDVD0.dll [4451144]
[MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Alexis\AppData\Local\Temp\tbDVDV.dll [4451144]
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ


----------------------------------------------------------
- Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Et dis moi si tu as toujours claro

Smart
0
vanessa65 Messages postés 29 Date d'inscription vendredi 19 octobre 2012 Statut Membre Dernière intervention 29 octobre 2012
19 oct. 2012 à 12:58
Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-10-2012-12-55-00.txt
Run by Alexis at 19/10/2012 12:54:59
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/



========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Alexis\AppData\Local\Temp\tbDVD0.dll
SUPPRIME Memory Module: C:\Users\Alexis\AppData\Local\Temp\tbDVDV.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Domain) : {A91C8413-3E6B-4BD3-8D34-7C2152572F3D}

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www.claro-search.com
SUPPRIME Chrome Site: http://www.claro-search.com
SUPPRIME Chrome Site: http://www.claro-search.com
SUPPRIME Chrome Site: http://www.claro-search.com
SUPPRIME Chrome Site: http://www.claro-search.com
PRESENT Chrome File: C:\Users\Alexis\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://www.claro-search.com

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Alexis\AppData\Local\{3F2638F4-1579-4190-A05D-05D5D0657BE3}
SUPPRIME Folder: C:\Users\Alexis\AppData\Local\{9EB566B2-A05F-4FB0-8D54-4FF95DC8230E}
SUPPRIME Folder: C:\Users\Alexis\AppData\Local\{AEEAD2B9-4461-4912-B616-3EF959C1EC2E}
SUPPRIME Folder: C:\Users\Alexis\AppData\Local\{B17E85B2-E32C-4C44-8CC0-3B53B1D7DEB4}
SUPPRIME Folder: C:\Users\Alexis\AppData\Local\{CC34CE29-E466-4EAC-A576-928881804D92}
SUPPRIME Folder: C:\Users\Alexis\AppData\Local\{D08C7703-F647-456C-91F7-C506B0528C00}
SUPPRIME Folder: C:\Users\Alexis\AppData\Local\{EC6FBF92-07B1-4F87-B8D9-FA0988F9A33D}
SUPPRIME Folder: C:\Users\Alexis\AppData\Local\{EFA156E0-1EDD-4477-9463-4425217EAB9D}

========== Fichier(s) ==========
SUPPRIME File: c:\end
SUPPRIME File: c:\users\alexis\appdata\local\temp\tbdvd0.dll
SUPPRIME File: c:\users\alexis\appdata\local\temp\tbdvdv.dll
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
2 : Module(s) mémoire
1 : Clé(s) du Registre
10 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
8 : Dossier(s)
5 : Fichier(s)
8 : Préférences navigateur


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 19/10/2012 12:55:00 [3127]
0