Bonjour, cliquez-ici pour vous inscrire et participer au forum.
  • Login:



+ Répondre à la discussion
Page 1 sur 2 1 DernièreDernière
Affichage des résultats 1 à 15 sur 20

Search.conduit.com et peut-être plus :(

  1. Nemezyx

    Date d'inscription
    février 2013
    Localisation
    Laon (02)
    Messages
    15

    Search.conduit.com et peut-être plus :(

    Tout d'abord bonjour à Tous

    J'ai enfin osé me faire un compte et venir vous demander de l'aide. Cela fait plusieurs semaines que je suis embêter avec ce fichu search.conduit.com et j'ai peur qu'en essayant d'enlever, avoir fait plus de bétises qu'autre chose.

    Merci d'avance pour l'aide accordé.


     


    • Publicité



  2. chantal11

    Date d'inscription
    octobre 2010
    Localisation
    Aude
    Messages
    3 025

    Re : Search.conduit.com et peut-être plus :(

    Bonjour,

    Nous allons regarder cela ensemble.

    AdwCleaner - Recherche :
    • Sur cette page AdwCleaner de Xplode , clique sur Télécharger et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
      Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
    • Sur le menu principal, clique sur Recherche et patiente le temps de l'analyse
    • A la fin du scan, un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner(R).txt

    Tutoriel d'utilisation AdwCleaner en images

    @+
    La Connaissance s'accroît quand on la partage ! (Socrate)
     

  3. Nemezyx

    Date d'inscription
    février 2013
    Localisation
    Laon (02)
    Messages
    15

    Re : Search.conduit.com et peut-être plus :(

    Rapidité, whouuuuhou Merci.

    Alors voili voilou
    Fichiers attachés
     

  4. chantal11

    Date d'inscription
    octobre 2010
    Localisation
    Aude
    Messages
    3 025

    Re : Search.conduit.com et peut-être plus :(

    Re,

    Il faut être vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées). Tu as toi-même installé ces adwares/PUPs en ne prêtant pas attention au déroulement de l'installation.
    Stop la pub !

    ---------------------------------------------------------------------------------------------

    Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

    Babylon
    BittorrentBar
    Conduit
    Nosibay
    SearchCore for Browsers
    Windows Searchqu Toolbar


    Si un programme ne veut pas se désinstaller, tu passes au suivant.

    ---------------------------------------------------------------------------------------------

    AdwCleaner - Suppression :
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
    • A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner(S).txt

    Tutoriel d'utilisation AdwCleaner en images

    ---------------------------------------------------------------------------------------------

    Nous allons ensuite contrôler le système avec cet outil, suis bien les instructions indiquées :

    OTL :
    • Télécharge OTL de OldTimer et enregistre le sur le Bureau
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Coche la case Tous les utilisateurs
    • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit (Sélectionner -> Clic-droit -> Copier)
      Code:
      msconfig
      /md5start
      explorer.exe
      wininit.exe
      winlogon.exe
      userinit.exe
      svchost.exe
      services.exe
      /md5stop
      %SYSTEMDRIVE%\*.exe
      %ALLUSERSPROFILE%\Application Data\*.
      %ALLUSERSPROFILE%\Application Data\*.exe /s
      %APPDATA%\*.
      %APPDATA%\*.exe /s
      %systemroot%\*. /mp /s
      %systemroot%\Tasks\*.* /s
      %systemroot%\system32\*.dll /lockedfiles
      %systemroot%\Tasks\*.job /lockedfiles
      %systemroot%\system32\drivers\*.sys /lockedfiles
      CREATERESTOREPOINT
    • Clique ensuite sur Analyse et patiente le temps du scan


    • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent. Poste ces rapport en PJ dans ta prochaine réponse.
      Les rapports sont sauvegardés sur le Bureau.

    ----------------------------------------------------------------------------------------------

    Sont attendus les rapports :
    • AdwCleaner(S).txt
    • OTL.txt et Extras.txt

    @+
    La Connaissance s'accroît quand on la partage ! (Socrate)
     

  5. Nemezyx

    Date d'inscription
    février 2013
    Localisation
    Laon (02)
    Messages
    15

    Re : Search.conduit.com et peut-être plus :(

    Meuuuh woui, je sais bien que c'est Moi et pourtant je lis toujours, pour décocher ce qu'il faut mais ils sont malins les saligots!!!! Bon m'en vais faire tout le process, merci.
     


    • Publicité



  6. chantal11

    Date d'inscription
    octobre 2010
    Localisation
    Aude
    Messages
    3 025

    Re : Search.conduit.com et peut-être plus :(

    Re,

    je sais bien que c'est Moi et pourtant je lis toujours, pour décocher ce qu'il faut mais ils sont malins les saligots!!!!
    Tu peux le dire

    Ne t'inquiète pas, tu n'es pas le seul à te faire piéger.
    Il faudra être de plus en plus vigilant ...

    Dans l'attente donc de la suite ...

    @+
    La Connaissance s'accroît quand on la partage ! (Socrate)
     

  7. Nemezyx

    Date d'inscription
    février 2013
    Localisation
    Laon (02)
    Messages
    15

    Re : Search.conduit.com et peut-être plus :(

    Alors voilà les 3 rapports demandés.
    Le rapport OTL mis sur cijoint (trop grand sinon )

    Voilà pour Vous
    Fichiers attachés
     

  8. Nemezyx

    Date d'inscription
    février 2013
    Localisation
    Laon (02)
    Messages
    15

    Re : Search.conduit.com et peut-être plus :(

    http://cjoint.com/data3/3BztabU13qQ.htm c'est mieux comme ça, non!!!
     

  9. chantal11

    Date d'inscription
    octobre 2010
    Localisation
    Aude
    Messages
    3 025

    Re : Search.conduit.com et peut-être plus :(

    Re,


    On continue, encore un peu de nettoyage à faire.

    ---------------------------------------------------------------------------------------------

    Désinstalle via Panneau de configuration -> Programmes et fonctionnalités :

    Java(TM) 6 Update 39 (tu as une version plus récente)
    McAfee Security Scan Plus (inutile, tu as ta protection résidente)
    ZHPDiag 1.3.5 (outil qui est mis à jour régulièrement)
    PartyPoker.fr (site non recommandé sponsorisé)

    ----------------------------------------------------------------------------------------------

    OTL :
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL) (Sélectionner -> Clic-droit -> Copier)
      Code:
      :OTL
      FF - prefs.js..extensions.enabledItems: ocr@babylon.com:1.1
      FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ocr@babylon.com: C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\ocr@babylon.com
      [2013/01/19 10:49:03 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
      [2013/02/04 16:36:21 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA}
      CHR - homepage: http://www.searchqu.com/421
      O2 - BHO: (MSS+ Identifier) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.)
      O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      O4 - HKU\S-1-5-21-4029121572-3465099917-2468985534-1000..\Run: [POEngine5]  File not found
      O9 - Extra Button: PartyPoker.fr - {725EC34E-943C-4df6-B0B2-FBDE7F242276} - C:\Users\perso\Desktop\PartyPoker.fr.lnk ()
      O9 - Extra 'Tools' menuitem : PartyPoker.fr - {725EC34E-943C-4df6-B0B2-FBDE7F242276} - C:\Users\perso\Desktop\PartyPoker.fr.lnk ()
      [2013/02/25 14:00:10 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
      [2013/02/25 14:00:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ZHPDiag
      [2013/02/25 14:00:07 | 000,000,000 | ---D | C] -- C:\ZHP
      [2013/02/11 18:12:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
      [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
      [2013/02/25 14:00:11 | 000,001,006 | ---- | M] () -- C:\Users\Public\Desktop\MBRCheck.lnk
      [2013/02/25 14:00:10 | 000,001,109 | ---- | M] () -- C:\Users\Public\Desktop\ZHPFix.lnk
      [2013/02/25 14:00:10 | 000,000,994 | ---- | M] () -- C:\Users\Public\Desktop\ZHPDiag.lnk
      @Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:C46995DA
      @Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:798A3728
      @Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:1D6686D8
      
      :files
      ipconfig /flushdns /c
      
      :Commands
      [EMPTYTEMP]
      [CREATERESTOREPOINT]
    • Colle l'intégralité du script dans le cadre Personnalisation
    • Clique ensuite sur le bouton Correction


    • L'outil lance la suppression, ne pas l'interrompre
    • Si l'outil te demande de redémarrer le PC, tu acceptes
    • Poste le rapport situé dans C:\_OTL\MovedFiles\********_** ****.log dans ta prochaine réponse
      les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ----------------------------------------------------------------------------------------------

    Pour Chrome, il te faut modifier ta page de démarrage si cela n'a pas été fait par AdwCleaner.

    ----------------------------------------------------------------------------------------------

    Nous allons aussi vérifier les plugins/extensions sensibles aux failles de sécurité.

    SX Check&Update :
    • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur SXC&U.exe pour lancer l'application
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Au menu principal, clique sur le bouton Rapport
    • Poste le rapport rapport_SX.txt dans ta prochaine réponse.

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports :
    • C:\_OTL\MovedFiles\********_** ****.log
    • rapport_SX.txt

    @+
    La Connaissance s'accroît quand on la partage ! (Socrate)
     

  10. Nemezyx

    Date d'inscription
    février 2013
    Localisation
    Laon (02)
    Messages
    15

    Re : Search.conduit.com et peut-être plus :(

    Juste une petite question! Je joue sur 3 rooms de poker dont justement Partypoker.fr Donc peut pas l'enlever...pas trop grave en soi!!???
     

  11. chantal11

    Date d'inscription
    octobre 2010
    Localisation
    Aude
    Messages
    3 025

    Re : Search.conduit.com et peut-être plus :(

    Re,

    OK, ne le désinstalle pas dans ce cas.

    Mais il faut que je modifie le script OTL.

    OTL :
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL) (Sélectionner -> Clic-droit -> Copier)
      Code:
      :OTL
      FF - prefs.js..extensions.enabledItems: ocr@babylon.com:1.1
      FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ocr@babylon.com: C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\ocr@babylon.com
      [2013/01/19 10:49:03 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
      [2013/02/04 16:36:21 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA}
      CHR - homepage: http://www.searchqu.com/421
      O2 - BHO: (MSS+ Identifier) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files (x86)\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.)
      O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      O4 - HKU\S-1-5-21-4029121572-3465099917-2468985534-1000..\Run: [POEngine5]  File not found
      [2013/02/25 14:00:10 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
      [2013/02/25 14:00:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ZHPDiag
      [2013/02/25 14:00:07 | 000,000,000 | ---D | C] -- C:\ZHP
      [2013/02/11 18:12:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
      [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
      [2013/02/25 14:00:11 | 000,001,006 | ---- | M] () -- C:\Users\Public\Desktop\MBRCheck.lnk
      [2013/02/25 14:00:10 | 000,001,109 | ---- | M] () -- C:\Users\Public\Desktop\ZHPFix.lnk
      [2013/02/25 14:00:10 | 000,000,994 | ---- | M] () -- C:\Users\Public\Desktop\ZHPDiag.lnk
      @Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:C46995DA
      @Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:798A3728
      @Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:1D6686D8
      
      :files
      ipconfig /flushdns /c
      
      :Commands
      [EMPTYTEMP]
      [CREATERESTOREPOINT]
    • Colle l'intégralité du script dans le cadre Personnalisation
    • Clique ensuite sur le bouton Correction


    • L'outil lance la suppression, ne pas l'interrompre
    • Si l'outil te demande de redémarrer le PC, tu acceptes
    • Poste le rapport situé dans C:\_OTL\MovedFiles\********_** ****.log dans ta prochaine réponse
      les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    @+
    La Connaissance s'accroît quand on la partage ! (Socrate)
     

  12. Nemezyx

    Date d'inscription
    février 2013
    Localisation
    Laon (02)
    Messages
    15

    Re : Search.conduit.com et peut-être plus :(

    Ok super et une autre, quand tu dis "Pour Chrome, il te faut modifier ta page de démarrage si cela n'a pas été fait par AdwCleaner." Je ne comprends pas, revenir au thème par défaut? Sinon elle est normale me semble t-il.

    Thanx again
     

  13. Nemezyx

    Date d'inscription
    février 2013
    Localisation
    Laon (02)
    Messages
    15

    Re : Search.conduit.com et peut-être plus :(

    Encore une petite question pour éviter d'autre soucis, les thèmes firefox peuvent amener ces soucis là ou pas vraiment?!

    Et je sais pas si c'est normal parce que je sais que les anti-virus détecte un peu trop parfois mais j'ai BitDefenter qui me donne SXCU en tant que fichier infecté via le lien du topic, normale ou pas?!
     

  14. Nemezyx

    Date d'inscription
    février 2013
    Localisation
    Laon (02)
    Messages
    15

    Re : Search.conduit.com et peut-être plus :(

    Re. Alors voilà qui est fait, en espérant l'avoir fait convenablement


    Pour ma part, je vais au dodo Merci pour l'avancement d'aujourd'hui, c'est vraiment sympa que les people comme vous aident les néophytes pour leur éviter bien des soucis voir plus encore

    Bonne soirée et à demain pour la suite alors (si disponibilité de ta part bien sûr )

    Bonne nuit, Kiss by.
    Fichiers attachés
     

  15. chantal11

    Date d'inscription
    octobre 2010
    Localisation
    Aude
    Messages
    3 025

    Re : Search.conduit.com et peut-être plus :(

    Bonjour,


    quand tu dis "Pour Chrome, il te faut modifier ta page de démarrage si cela n'a pas été fait par AdwCleaner." Je ne comprends pas, revenir au thème par défaut? Sinon elle est normale me semble t-il.
    Il y a dans ton rapport OTL trace d'une page searchqu dans Chrome.
    OTL ne le corrige pas, il faut le faire manuellement.


    Supprime toute trace de searchqu dans le démarrage de Chrome :

    1. Ouvre Google Chrome et clique sur dans la barre d'outils du navigateur.
    2. Sélectionne Paramètres
    3. Dans la section "Au démarrage", coche Ouvrir une page ou un ensemble de pages spécifiques et clique sur Ensemble de pages
    4. Supprime searchqu de la liste si présent.
    ---------------------------------------------------------------------------------------------


    les thèmes firefox peuvent amener ces soucis là ou pas vraiment?!
    Normalement non, un thème Firefox, si tu l'as téléchargé sur le site de l'éditeur, peut provoquer des bugs de fonctionnements, mais les pages de démarrage et les moteur de recherche ne sont pas modifiés.

    ---------------------------------------------------------------------------------------------

    mais j'ai BitDefenter qui me donne SXCU en tant que fichier infecté via le lien du topic, normale ou pas?!
    SXCU est un outil sain.
    Comme tu dis, les antivirus tiltent parfois sur certains outils utilisés en désinfection.

    Voir ma note dans la procédure :
    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

    ---------------------------------------------------------------------------------------------

    Mets à jour Firefox :

    Télécharge et installe cette dernière version Firefox ou mets à jour directement via Firefox -> Aide -> A propos de Firefox

    ---------------------------------------------------------------------------------------------

    Installe la dernière version Adobe Flash Player :

    Ouvre Internet Explorer, télécharge et installe cette dernière version :
    Adobe Flash Player
    Pense à décocher les options proposées en même temps telles que la Barre d'outils Google gratuite (facultatif)
    Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système

    ---------------------------------------------------------------------------------------------

    Mets à jour ta version d'Adobe Reader :

    Désinstalle Adobe Reader 9.5.4 par Programmes et fonctionnalités

    Télécharge et installe cette dernière version :
    Adobe Reader
    N'oublie pas de décocher la case Google Chrome et McAfee Sécurity Scan

    ---------------------------------------------------------------------------------------------

    Comment se comporte le système maintenant ?

    Si tout va bien, nous pourrons finaliser la procédure.

    @+
    La Connaissance s'accroît quand on la partage ! (Socrate)
     


    • Publicité




Poursuivez votre recherche :




Sur le même thème :




 

Discussions similaires

  1. Réponses: 33
    Dernier message: 11/11/2012, 19h47
  2. Ah ça va être dur de m'identifier moi pour le coup .., peut-être.
    Par Triphasee dans le forum Identification des espèces animales ou végétales
    Réponses: 0
    Dernier message: 31/08/2012, 03h47
  3. search.conduit.com
    Par Alberado dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 25/08/2012, 22h40
  4. Search.conduit.com sur Firefox, Chrome et IE
    Par unbreak dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 16/08/2012, 18h30
  5. Search.conduit.com: Danger?
    Par silky dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 14
    Dernier message: 19/02/2012, 22h44