Comment supprimer la certified toolbar search?

Fermé
katpit Messages postés 5 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013 - 11 janv. 2013 à 19:18
 Utilisateur anonyme - 13 janv. 2013 à 20:59
Bonjour Smart,

J ai déjà lu ta réponse concernant ce problème... J ai téléchargé adw cleaner ...tu dis qu"il faut poster le rapport ...c'est ici qu'il faut le poster?

Au secours, je ne suis pas très douée !!

merci



A voir également:

8 réponses

Utilisateur anonyme
11 janv. 2013 à 20:56
Bonsoir,
Oui,...
Téléchargez et installez sur le bureau en administrateur (pour Vista & 7) AdwCleaner (merci à Xplode)
Lancez AdwCleaner
Cliquez sur le bouton [Suppression]
Laissez travailler, l'ordinateur sera redémarré produisant un rapport de désinfection que vous copiez/coller dans votre prochaine réponse.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)


0
katpit Messages postés 5 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
12 janv. 2013 à 16:14
Merci !!! Ca a fonctionné !!!


Voici le rapport :



# AdwCleaner v2.105 - Rapport créé le 11/01/2013 à 23:32:51
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Utilisateur\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : BrowserProtect

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Protected Search
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\lollipop
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\freeTVRadio
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
Fichier Supprimé : C:\Program Files (x86)\Common Files\plugin.crx
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\oyiqajrclt.dat
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\oyiqajrclt_nav.dat
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\oyiqajrclt_navps.dat
Supprimé au redémarrage : C:\ProgramData\BrowserProtect

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\freeTVRadio
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop
Clé Supprimée : HKCU\Software\ProtectedSearch
Clé Supprimée : HKCU\Software\SweetIM
Clé Supprimée : HKCU\Software\ee8d8bb535e848
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS
Clé Supprimée : HKLM\Software\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\ee8d8bb535e848
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261040~1.25\{c16c1~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lollipop]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://newtab.certified-toolbar.com/nie?si=38268&tid=77&new=true --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\f7sjmmnv.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.12] : urls_to_restore_on_startup = [ "hxxp://www.google.com/", "hxxp://search.certified-toolbar.[...]
Supprimée [l.57] : keyword = "search.certified-toolbar.com",
Supprimée [l.60] : search_url = "hxxp://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}",
Supprimée [l.4269] : urls_to_restore_on_startup = [ "hxxp://www.google.com/", "hxxp://search.certified-toolbar.com[...]

*************************

AdwCleaner[R1].txt - [7580 octets] - [11/01/2013 19:04:45]
AdwCleaner[S1].txt - [7931 octets] - [11/01/2013 23:32:51]

########## EOF - C:\AdwCleaner[S1].txt - [7991 octets] ##########
0
Utilisateur anonyme
12 janv. 2013 à 20:52
Comment se comporte le PC ?
Résolu ?
0
katpit Messages postés 5 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
12 janv. 2013 à 22:59
Bonsoir !

Je croyais le problème résolu puis la toolbar est revenue ce soir donc je ne sais pas....

Merci de t'en préoccuper....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 janv. 2013 à 08:27
Bonjour,
Téléchargez et installez MBAM.
Acceptez les mises à jour.
Ici le tutoriel.
Après le scan, si positif, supprimez tout ce qu'il trouve.
Postez le rapport après suppression dans votre prochaine réponse.
Il est sauvegardé sous l'onglet "Rapports/Logs"

Puis :

Redémarrez le PC :
- Téléchargez puis enregistrez sur le bureau ZHPDiag (de Nicolas Coolman)
- Lancez-le, en tant qu'administrateur (Vista/7)
- Cliquez sur le tourne vis, sélectionnez tous les modules.
- Cliquez sur l'icône en forme de loupe pour lancer le diagnostic
- Hébergez le rapport ZHPDiag.txt sur le bureau sur Cjoint.com
- Copiez/collez le lien fourni dans la prochaine réponse.
Nous verrons ainsi s'il y a des résidus à supprimer.
Le final est important, ne nous quittez pas trop vite, merci.
0
katpit Messages postés 5 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
13 janv. 2013 à 15:07
Bonjour,
je pense avoir tout fait correctement ...
MBAM n'a rien trouvé...

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.13.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Utilisateur :: UTILISATEUR-PC [administrateur]

Protection: Activé

13/01/2013 13:21:00
mbam-log-2013-01-13 (13-21-00).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 227059
Temps écoulé: 22 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


et voici le lien de Cjoint.com après ZHPdiag:
https://www.cjoint.com/c/CAnpaXxDneF


Merci de m'éclairer .... la certified toolbar est toujours là

Bon dimanche!
0
Utilisateur anonyme
13 janv. 2013 à 16:48
Vous n'avez pas effectué le diagnostic ZHP correctement...
Lancez-le, en tant qu'administrateur (clic droit )
- Cliquez sur le tourne vis (en haut à droite), sélectionnez tous les modules.
- Cliquez sur l'icône en forme de loupe pour lancer le diagnostic (en haut à gauche)
- Hébergez le rapport ZHPDiag.txt sur le bureau sur Cjoint.com
- Copiez/collez le lien fourni dans la prochaine réponse.
0
"la certified toolbar est toujours là"
Voyez si vous pouvez la supprimer de votre page d'accueil... ou des modules complémentaires.
0
katpit Messages postés 5 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
13 janv. 2013 à 18:38
J'ai recommencé voici le lien : https://www.cjoint.com/c/CAnsJt8FTq6
Après avoir redémarré le pc la toolbar est revenue.

Je suis donc allée dans les paramètres de chrome, je l'ai supprimé... elle n'a pas l'air de revenir...

Merci !
0
Désinstallez Adobe Reader9 et réinstallez le dernier ici en décochant McAfee.

/!\ N'utiliser que dans ce cas de figure /!\
1. Créer un point de restauration
voir ici comment faire
2. Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)
---------------------------------------------------------
[HKCU\Software\PopCap] => Infection BT (Adware.PopCap)
[HKLM\Software\Wow6432Node\PopCap] => Infection BT (Adware.PopCap)
O43 - CFD: 06/01/2013 - 14:43:38 - [7,308] ----D C:\Program Files (x86)\Webplayer setup => Infection BT (Adware.SocialSkinz)
O43 - CFD: 10/03/2010 - 22:24:11 - [0,001] ----D C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Web Search) - http://ww7.certified-toolbar.com => Infection BT (Adware.Bandoo)
[MD5.77DFB27D68CE46659A3D5E93410C0B75] [SPRF][05/01/2013] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\Utilisateur\AppData\Local\Temp\MyBabylonTB_google_20120807.exe [899224] => Infection BT
[MD5.FF6E0179F60F08B648AEBD597EF0CAF1] [SPRF][05/01/2013] (.Somoto Ltd. - FilesFrog Update Checker.) -- C:\Users\Utilisateur\AppData\Local\Temp\UpdateCheckerSetup.exe [260040] => Infection BT (Adware.MegaSearch)
O87 - FAEL: "{3C335E1A-EE45-4E88-B03A-47D04A2E7C77}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
O87 - FAEL: "{EE23D950-FF66-49B3-96BB-A4734D675CD0}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
[HKCU\Software\PopCap] => Infection BT (Adware.PopCap)
[HKLM\Software\Wow6432Node\PopCap] => Infection BT (Adware.PopCap)
C:\Program Files (x86)\Webplayer setup => Infection BT (Adware.SocialSkinz)
C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games => Infection BT (Adware.PopCap)
G1 - GCS: Preference [User Data\Default] http://ww7.certified-toolbar.com
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {D6C3C9E7-D334-4918-BD57-5B1EF14C207D}
[HKCU\Software\AppDataLow\Software\SmartBar] => Toolbar.SmartBar
[HKCU\Software\YahooPartnerToolbar] => Toolbar.Yahoo
O44 - LFC:[MD5.A65BA863A4E5B660CB139C0087D6F7AE] - 03/01/2013 - 07:18:52 ---A- . (. - Toolbar_Exe_Launcher_Form.) -- C:\Windows\Launcher.exe [15360]
O90 - PUC: "7E9C3C6D433D8194DB75B5E11FC402D7" . (.Bing Bar.) -- C:\Windows\Installer\{D6C3C9E7-D334-4918-BD57-5B1EF14C207D}\icon_installer_ico
EmptyTemp
EmptyFlash
EmptyCLSID

----------------------------------------------------------------------------------------------------
3. Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
- En haut clic sur : "Coller le presse papier"
- En bas clic sur "Go" --->>> "oui"
4. Copier/coller le rapport dans le prochain message.

A coeur vaillant, rien d'impossible...
0