Barre Protected Search sur Google Chrome

Résolu/Fermé
Mathio - 28 janv. 2013 à 22:34
 vida - 13 févr. 2013 à 21:31
Bonjour, dès que j'installe google chrome, une barre "Protected search" s'installe sans mon autorisation, et la page d'acceuil également, impossible à changer....

Une solution ? Merci :)



A voir également:

13 réponses

SVP ! Merci j'arrive pas à l'enlever...
J'ai vérifié sur différents forums mais y aucune solutions concrètes :(
0
Utilisateur anonyme
30 janv. 2013 à 20:44
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Recherche] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

@+
0
Mathio49 Messages postés 4 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013
31 janv. 2013 à 15:07
# AdwCleaner v2.109 - Rapport créé le 31/01/2013 à 15:00:45
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Mat - MAT-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Mat\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0DICLU4O\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files\Rpidity
Dossier Présent : C:\Users\Mat\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcdolklkjeckmmhijeoimikandkdeknn
Dossier Présent : C:\Users\Mat\AppData\LocalLow\IncrediMail_MediaBar_2
Dossier Présent : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\5coyvqn7.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
Dossier Présent : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\5coyvqn7.default\extensions\ffxtlbr@babylon.com
Dossier Présent : C:\Users\Mat\AppData\Roaming\OpenCandy
Fichier Présent : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Présent : C:\user.js
Fichier Présent : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\5coyvqn7.default\searchplugins\MyStart Search.xml

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2
Clé Présente : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\hcdolklkjeckmmhijeoimikandkdeknn
Clé Présente : HKLM\Software\ImInstaller
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\rpidity_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\rpidity_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Présente : HKU\S-1-5-21-747100154-2604553110-329661322-1001\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Clé Présente : HKU\S-1-5-21-747100154-2604553110-329661322-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{043C5167-00BB-4324-AF7E-62013FAEDACF}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.rpidity.com

-\\ Mozilla Firefox v3.6.20 (fr)

Fichier : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\5coyvqn7.default\prefs.js

Présente : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Présente : user_pref("CommunityToolbar.alert.userId", "{6f093cdb-a367-4992-839e-bed64bf85c9e}");
Présente : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
Présente : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Présente : user_pref("browser.startup.homepage", "hxxp://search.rpidity.com/");
Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988&tt=060612_6_");
Présente : user_pref("extensions.BabylonToolbar_i.hardId", "ac617f56000000000000001d92b494e9");
Présente : user_pref("extensions.BabylonToolbar_i.id", "ac617f56000000000000001d92b494e9");
Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15508");
Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Présente : user_pref("extensions.BabylonToolbar_i.newTab", false);
Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1719:32:55");
Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Présente : user_pref("extensions.vshare@toolbar.update.enabled", false);
Présente : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=108988&tt=060612_6_&babsrc=KW_ss&mntrId=a[...]

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Mat\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [5880 octets] - [31/01/2013 14:50:35]
AdwCleaner[R2].txt - [6062 octets] - [31/01/2013 14:55:59]
AdwCleaner[R3].txt - [6298 octets] - [31/01/2013 15:00:05]
AdwCleaner[R4].txt - [6229 octets] - [31/01/2013 15:00:45]

########## EOF - C:\AdwCleaner[R4].txt - [6289 octets] ##########




Salut, voici le rapport et merci d'avoir répondu :)

Je sais que les toolbars ne sont pas obligatoires, sur IE j'en ai qu'une seule (google) ;)
Merci encore :)
0
Utilisateur anonyme
31 janv. 2013 à 15:09
Re

passe à l'option suppression et poste moi ce nouveau rapport

merci
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mathio49 Messages postés 4 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013
31 janv. 2013 à 17:22
Re merci pour tes réponse rapide :)

# AdwCleaner v2.109 - Rapport créé le 31/01/2013 à 17:15:28
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Mat - MAT-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Mat\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G546T5MR\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Rpidity
Dossier Supprimé : C:\Users\Mat\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcdolklkjeckmmhijeoimikandkdeknn
Dossier Supprimé : C:\Users\Mat\AppData\LocalLow\IncrediMail_MediaBar_2
Dossier Supprimé : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\5coyvqn7.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
Dossier Supprimé : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\5coyvqn7.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Users\Mat\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\5coyvqn7.default\searchplugins\MyStart Search.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hcdolklkjeckmmhijeoimikandkdeknn
Clé Supprimée : HKLM\Software\ImInstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\rpidity_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\rpidity_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{043C5167-00BB-4324-AF7E-62013FAEDACF}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.rpidity.com --> hxxp://www.google.com

-\\ Mozilla Firefox v3.6.20 (fr)

Fichier : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\5coyvqn7.default\prefs.js

C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\5coyvqn7.default\user.js ... Supprimé !

Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.userId", "{6f093cdb-a367-4992-839e-bed64bf85c9e}");
Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.rpidity.com/");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988&tt=060612_6_");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "ac617f56000000000000001d92b494e9");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "ac617f56000000000000001d92b494e9");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15508");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1719:32:55");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.vshare@toolbar.update.enabled", false);
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=108988&tt=060612_6_&babsrc=KW_ss&mntrId=a[...]

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Mat\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [5880 octets] - [31/01/2013 14:50:35]
AdwCleaner[R2].txt - [6062 octets] - [31/01/2013 14:55:59]
AdwCleaner[R3].txt - [6298 octets] - [31/01/2013 15:00:05]
AdwCleaner[R4].txt - [6358 octets] - [31/01/2013 15:00:45]
AdwCleaner[S1].txt - [6176 octets] - [31/01/2013 17:15:28]

########## EOF - C:\AdwCleaner[S1].txt - [6236 octets] ##########
0
Utilisateur anonyme
31 janv. 2013 à 19:00
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
Mathio49 Messages postés 4 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013
31 janv. 2013 à 22:41
Voici le rapport :)

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.31.09

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Mat :: MAT-PC [administrateur]

Protection: Activé

31/01/2013 20:53:04
mbam-log-2013-01-31 (20-53-04).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 435905
Temps écoulé: 1 heure(s), 24 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)



Un message m'a indiqué qu'aucun objets n'était infectés, c'est une bonne nouvelle comme une mauvaise (à partir du moment où on peut se demander d'où vient le probleme de toolbars intempestive.... ^^)

En tout cas, je te remercie pour ton aide :)
0
Utilisateur anonyme
1 févr. 2013 à 05:53
Bonjour

Certains programmes que l'on installent proposent également une ou plusieurs barres d'outils.
option que l'on peut décocher lors de l'installation


As tu encore des soucis?

@+
0
Mathio49 Messages postés 4 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 1 février 2013
1 févr. 2013 à 14:37
J'ai meme pas pensé à vérifier hier soir si le probleme était encore présents... :p

Mais non, c'est bon ! Plus de barres intempestive ! :D

Merci encore pour ton aide :)
0
Utilisateur anonyme
2 févr. 2013 à 08:08
Bonjour

Relance Adwcleaner option désinstallation

Conserve Malwaresbytes en complément de ton antivirus
Met le à jour avant chaque utilisation

Met ce sujet en résolu

Merci

@+
0
Heu.... comment le mettre en résolu ? :$
0
Utilisateur anonyme
3 févr. 2013 à 14:06
Re

je m'en occupe

@+
0
Tout simple !

-ouvre google chrome
-va dans outils/extensions
-vire l'extension "rtplugin"

ça y est... ^^
0