Supprimer search.certified-toolbar

Fermé
hdmamar Messages postés 1 Date d'inscription mardi 27 novembre 2012 Statut Membre Dernière intervention 27 novembre 2012 - 27 nov. 2012 à 13:45
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 12 mars 2013 à 07:52
Bonjour, a tous


mon pc infectée par le virus search certified toolbar
j'ai installer AdwCleaner et voici le rapport
merci
# AdwCleaner v2.009 - Rapport créé le 27/11/2012 à 13:27:10
# Mis à jour le 24/11/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : MAAMAR - MAAMAR-1C1BA139
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\MAAMAR\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\MAAMAR\Application Data\Babylon
Fichier Supprimé : C:\Documents and Settings\MAAMAR\Application Data\Mozilla\Firefox\Profiles\x41t8lej.default\searchplugins\Web Search.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\MAAMAR\Application Data\Mozilla\Firefox\Profiles\x41t8lej.default\prefs.js

Supprimée : user_pref("browser.newtab.url", "hxxp://newtab.certified-toolbar.com/nff?si=38268&tid=77&new=true");
Supprimée : user_pref("browser.search.defaultengine", "Web Search");
Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
Supprimée : user_pref("browser.search.order.1", "Web Search");
Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
Supprimée : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q=");

-\\ Google Chrome v23.0.1271.91

Fichier : C:\Documents and Settings\MAAMAR\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée [l.58] : keyword = "search.certified-toolbar.com",
Supprimée [l.61] : search_url = "hxxp://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}",

*************************

AdwCleaner[R1].txt - [4399 octets] - [27/11/2012 13:26:33]
AdwCleaner[S1].txt - [4906 octets] - [27/11/2012 13:27:10]

########## EOF - C:\AdwCleaner[S1].txt - [4966 octets] ##########
A voir également:

66 réponses

Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
1 févr. 2013 à 21:15
ah parce-que c'est encore long ? XD
( sinon, tu pourrais essayer de me trouver un Bot pour un jeux si tes si douée que sa ? ^^ )
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 21:23
je fais le bien et l'honnête sur internet pas autre chose :)

c'est encore long ?

pas trop
cependant si tu veux repartir avec un pc nickel tu me suis sinon je ne te retiens pas
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
1 févr. 2013 à 21:25
Je te suis, je te suis ^^
Donc pour le Bot c'est pas possible ? :/ dommage
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 21:27
je ne sais programmer que pour detruire les malwares
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
1 févr. 2013 à 21:29
Je te demande pas de programer, mais d'essayer de me trouver un Bot gratuit, illimité et Sur ... tu t'y connait mieux que moi
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 21:33
malheureusement je ne suis pas branché jeu du tout...
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
1 févr. 2013 à 21:38
et tu voudrais pas essayer un petit peu ? ^^
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 21:49
non pour moi c'est une perte de temps et pas une passion du tout
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
1 févr. 2013 à 22:35
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 22:37
refais une suppression avec adwcleaner en mode sans echec
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
1 févr. 2013 à 22:50
heu ..... comment je fait sa ? en mode sans echec ...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 22:57
Comment aller en Mode sans échec :

Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
1 févr. 2013 à 23:01
Okay sans echec j'ai compris, mais juste, avec ZHPDiag sa passer les fichier sur Pijoint, mais là aparament le rapport avec Adwcleaner, c'est trop lourd, sa passe pas .... jessaye quand meme en mode sans echec ?
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
1 févr. 2013 à 23:04
Et comment je voie si je suis pas sur l'utilitaire MSCONFIG ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 23:05
en suivant mes instructions :)
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
1 févr. 2013 à 23:07
heu ... ok je re demare on vera bien
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
1 févr. 2013 à 23:19
Bon aparement, sur Windows 8 y a pas de mode sans echec ...
Je l'ai fait 3 fois sur tout les F .... et sa ne fonctionne pas, il ne se passe rien
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 23:23
comment ca le mode sans echec ne marche pas ?

desactive smartscreen sur windows 8 :

http://gtsup.fr/astuces/desactiver-windows-smartscreen/

====

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://www.archive-host.com (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider


0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
2 févr. 2013 à 10:43
Bon g3n, j'ai un problème là, mon ordinateur tombe en miette ... sa me dit que Chrome ne figure plus dans les Programmes (x86), qquand je lande Scan-kill, a la fin il y a un mot comme quoi il ne peux pas se terminer ou quoi ... j'ai essayer avec les autres versions mais c pareil .... et j'ai bien désactiver Smartscreen ! et le F8 ne fonctione toujours pas, malgré tout ce que jessaye !
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
Modifié par Steff le pas doué le 2/02/2013 à 11:25
Et aparement Certified Search Toolbars a infecter plein de truc ... je peux meme plus aller sur google chrome normalement ... et plein de fichier endomagé ... c'est incroyable ce qu'il a fait comme dégat !!!: faut vrmnt que je néttoie mon ordinateur vite avant qu'il lâche ><
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
2 févr. 2013 à 13:21
je peux avoir C:\Pre_Scan.txt ?
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
2 févr. 2013 à 13:47
Désolé j'ai du redemarer 2 fois avant qu'il accepte de s'enregistrer ... http://cjoint.com/13fe/CBcnUZCvfw7.htm
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
2 févr. 2013 à 14:23
refais ca :

https://forums.commentcamarche.net/forum/affich-26560499-supprimer-search-certified-toolbar?full#11

mais lance-le avec le clic droit "executer en tant qu'administrateur"
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
2 févr. 2013 à 14:42
kan je fait sa , voilà ce que sa me marque :
http://img580.imageshack.us/img580/357/sanstitre1hh.png
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
2 févr. 2013 à 14:49
bon bizarre ton windows 8.....

bon ben t'as plus qu'à supprimer et recrééer tous tes raccourcis du menu demarrer

regarde quand meme si t'as pas un bout de rapport dans c;\
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
2 févr. 2013 à 14:52
Si att .... = https://pjjoint.malekal.com/files.php?read=20130202_h13o11z14j5p10
est-ce que c'est sa ? stp aide moi , j'ai envie de suprimer toutes les M**** de mon ordi là ....
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
2 févr. 2013 à 14:56
et quand tu lances chrome tu as toujours certified toolbar ????
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
2 févr. 2013 à 14:57
Non je ne l'ai plus depuis un moment, mais plein de truc sont encore infecter j'ai l'impréssion, et plein de truc ont bougé ... comme kan je clique sur chrome sa me met en message en rouge comme quoi il a été suprimer ou déplacer ... je n'y comprend rien
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
2 févr. 2013 à 15:06
bizarre moi je lis qu'il a la bonne direction ton raccourci

Disinfected !! : C:\Users\robin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
2 févr. 2013 à 15:14
Bah je te jure que non sa me met un truc en rouge ....
enfin bon ... sinon, tu peut regarder mes programes pour voirs lesquels sont malveillant ou pas bon stp ? si sa ne te dérange pas ... dit moi juste comment te les montrer
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
2 févr. 2013 à 15:23
attends réinstalle Google chrome voir ?
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
2 févr. 2013 à 15:30
REINSTALLER ? non c'est bon, si jarrive a y acceder c'est que il est encore là ...
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
2 févr. 2013 à 17:11
comment pourrais je te montrer mes logiciel dans le paneaux de configue pour que tu me dise quels sites sont malveillants ?
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
3 févr. 2013 à 13:12
up ....
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 févr. 2013 à 13:18
hello

relance pre_scan clique sur diag , heberge le rapport Pre_diag et donne le lien
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
3 févr. 2013 à 15:24
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 févr. 2013 à 15:51
selectionne ce texte :

Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[LManager]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[LManager]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}]
[HKU\S-1-5-21-2357921065-1746813599-497183677-1001\Software\Cr_Installer]
[HKU\S-1-5-21-2357921065-1746813599-497183677-1001\Software\InstalledBrowserExtensions]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{5F24FBC3-4190-4A22-A858-41291CCA20C8}]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{94DE76C9-BE8D-4150-9B8D-41C38EEA0F94}]
[HKCR\CLSID\{11111111-1111-1111-1111-110211181110}]
[HKCR\CLSID\{22222222-2222-2222-2222-220222182210}]

list::
C:\Users\robin\AppData\Roaming\lm

File|Fold::
C:\Users\robin\Downloads\DownT*
C:\Users\robin\Downloads\Shortcut_Module (1).exe
C:\Users\robin\Downloads\Shortcut_Module (2).exe
C:\ProgramData\boost_interprocess
C:\ProgramData\Tarma Installer
C:\Users\robin\AppData\Local\Updater21810
C:\Program Files (x86)\Protected Search
C:\Windows\System32\Tasks\Updater21810.exe

Clean::

MBR::

Reboot::



Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
3 févr. 2013 à 16:09
Kan je fait le Pre_Script, il ce lance, mouvre la page donc je la ferme, l'écran devient bleu, avec Pre_Scan ouvert , et d'un coup sa me met qu'il ne répond plus ... j'étteint manuellement et sur le burreau je voie tout de meme le rapport donc, regarde si il est complet je le trouve un peu court =
https://pjjoint.malekal.com/files.php?read=20130203_m6w8p11x813
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 févr. 2013 à 16:15
tu le memorises le texte selectionné ? (clic droit/copier ou CTRL + C)
0
Steff le pas doué Messages postés 59 Date d'inscription vendredi 1 février 2013 Statut Membre Dernière intervention 8 février 2013 1
3 févr. 2013 à 16:18
mais il etait deja dans la page scripts, donc je ne l'ai pas remis
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 févr. 2013 à 16:20
donc y a une protection qui bloque le travail de l'outil
0