Menu

Comment supprimer certified toolbar ? [Résolu/Fermé]

Bleuy0 30 Messages postés dimanche 28 octobre 2012Date d'inscription 14 décembre 2013 Dernière intervention - 28 oct. 2012 à 12:28 - Dernière réponse : Smart91 29175 Messages postés dimanche 15 juillet 2007Date d'inscriptionContributeur sécuritéStatut 5 avril 2014 Dernière intervention
- 3 avril 2013 à 11:23
Bonjour , comment supprimer certified toolbar en utilise ccleaner ou adwcleaner

j'attend les réponses svp

( Windows XP ) - (Firefox 17.0b3 )
Afficher la suite 

14 réponses

Meilleure réponse
Smart91 29175 Messages postés dimanche 15 juillet 2007Date d'inscriptionContributeur sécuritéStatut 5 avril 2014 Dernière intervention - Modifié par Smart91 le 28/10/2012 à 12:56
1
Merci
Bonjour,

As-tu déjà passé AdwCleaner, si oui peux-tu poster le ou les rapports

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)

Merci Smart91 1

a aidé 24832 internautes ce mois-ci

Meilleure réponse
Jalex16 1 Messages postés lundi 21 janvier 2013Date d'inscription 21 janvier 2013 Dernière intervention - 21 janv. 2013 à 15:04
1
Merci
Après avoir pataugé sur le "Net", consulté puis appliqué moult conseils saupoudrés de plaintes d'internautes désespérés,edité la Base de registre, j'ai constaté que certains raccourcis ne déclanchaient plus l'apparition de l'onglet "search.certified-toolbar.com? etc;".Avast m'en bloquait bien quelques uns, ainsi que certaines précautions avec Opéra.

à l'examen des divers raccourcis (Clic droit, Propriétés), j'ai constaté que certains (Opéra, Firefox et Internet Explorer) se présentaient sous la forme suivante :

"C:\Program Files\Internet Explorer\iexplore.exe" http://search.certified-toolbar.com?si=41460&st=shortcut&tid=3201

Pour chacun de ceux qui étaient munis de cet affreux appendice, j'ai supprimé cet ajout, suivi de "appliquer". tout est rentré dans l'ordre.

Merci Jalex16 1

a aidé 24832 internautes ce mois-ci

0
Merci
# AdwCleaner v2.005 - Rapport créé le 30/10/2012 à 10:06:51
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - EDITION_ULTRA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Mes documents\Downloads\Programs\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v7.0.5730.11

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v17.0 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\ialxaa2j.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [9325 octets] - [25/10/2012 23:17:08]
AdwCleaner[R1].txt - [1314 octets] - [27/10/2012 10:30:50]
AdwCleaner[S2].txt - [1376 octets] - [27/10/2012 10:56:18]
AdwCleaner[R2].txt - [1434 octets] - [30/10/2012 10:05:50]
AdwCleaner[S3].txt - [1367 octets] - [30/10/2012 10:06:51]

########## EOF - C:\AdwCleaner[S3].txt - [1427 octets] ##########
Smart91 29175 Messages postés dimanche 15 juillet 2007Date d'inscriptionContributeur sécuritéStatut 5 avril 2014 Dernière intervention - 30 oct. 2012 à 11:29
0
Merci
Je vois que tu l'as déjà passé plusieurs fois et le dernier rapport ne montre plus rien.

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
http://telechargement.zebulon.fr/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.forums-fec.be/ZHP/ZHPDiag2.exe

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le tournevis en haut à droite de la fenêtre et "coche toutes les cases
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
Bleuy0 30 Messages postés dimanche 28 octobre 2012Date d'inscription 14 décembre 2013 Dernière intervention - 30 oct. 2012 à 12:27
Smart91 29175 Messages postés dimanche 15 juillet 2007Date d'inscriptionContributeur sécuritéStatut 5 avril 2014 Dernière intervention - 30 oct. 2012 à 12:37
0
Merci
Tu as mis un mot de passe pour accéder au rapport. C'est inutile, il n'y rien de confidentiel dans ce rapport

Smart
Bleuy0 30 Messages postés dimanche 28 octobre 2012Date d'inscription 14 décembre 2013 Dernière intervention - Modifié par Bleuy0 le 30/10/2012 à 13:30
0
Merci
Que vais-je faire maintenant

j'envoie le rapport une 2 fois sans mot de passe
Smart91 29175 Messages postés dimanche 15 juillet 2007Date d'inscriptionContributeur sécuritéStatut 5 avril 2014 Dernière intervention - 30 oct. 2012 à 17:00
0
Merci
Oui je crois que c'est le mieux

Smart
Bleuy0 30 Messages postés dimanche 28 octobre 2012Date d'inscription 14 décembre 2013 Dernière intervention - 14 nov. 2012 à 21:20
Smart91 29175 Messages postés dimanche 15 juillet 2007Date d'inscriptionContributeur sécuritéStatut 5 avril 2014 Dernière intervention - 14 nov. 2012 à 23:35
0
Merci
On va supprimer les restes:

A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\



- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: http://telechargement.zebulon.fr/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKLM\Software\Iminent]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}]
[HKCU\Software\Microsoft\Active Setup\Installed Components\{9D71D88C-C598-4935-C5D1-43AA4DB90836}]
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]
[HKLM\Software\Trymedia Systems]
C:\Program Files\Enigma Software Group\SpyHunter
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] Clé orpheline
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] Clé orpheline
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] Clé orpheline
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] Clé orpheline
[HKCU\Software\Softonic]
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
[HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}]
O51 - MPSK:{0160956c-eebb-11e1-8465-0019b92547b9}\AutoRun\command. (...) -- G:\AutoRun.exe (.not file.)
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.certified-toolbar.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.certified-toolbar.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://search.certified-toolbar.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.certified-toolbar.com
EmptyTemp
EmptyFlash
FirewallRAZ


----------------------------------------------------------
- Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
Bleuy0 30 Messages postés dimanche 28 octobre 2012Date d'inscription 14 décembre 2013 Dernière intervention - 23 nov. 2012 à 20:39
0
Merci
Bonjour , Voici Le Rapport :
Rapport de ZHPFix 1.3.06 par Nicolas Coolman, Update du 09/11/2012
Fichier d'export Registre :
Run by Administrateur at 15/11/2012 09:11:38
Windows XP Professional Service Pack 3 (Build 2600)



========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Iminent
SUPPRIME Key: HKLM\Software\Trymedia Systems
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}
SUPPRIME Key: HKCU\Software\Microsoft\Active Setup\Installed Components\{9D71D88C-C598-4935-C5D1-43AA4DB90836}
SUPPRIME Key: HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
SUPPRIME Key: HKCU\Software\Softonic
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\SweetIM
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}
SUPPRIME CLSID MPSK: {0160956c-eebb-11e1-8465-0019b92547b9}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: NPSStartup
SUPPRIME RunValue: ShowDeskFix
SUPPRIME FirewallRaz (SP) : D:\Google55\googleearth.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://search.certified-toolbar.com
SUPPRIME Chrome Site: http://search.certified-toolbar.com

========== Dossier(s) ==========
SUPPRIME Folder: c:\program files\enigma software group\spyhunter
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
10 : Clé(s) du Registre
4 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
3 : Dossier(s)
2 : Fichier(s)
3 : Préférences navigateur


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/11/2012 09:11:38 [2218]
Smart91 29175 Messages postés dimanche 15 juillet 2007Date d'inscriptionContributeur sécuritéStatut 5 avril 2014 Dernière intervention - 23 nov. 2012 à 21:50
0
Merci
Maintenant tu vas faire ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
Bleuy0 30 Messages postés dimanche 28 octobre 2012Date d'inscription 14 décembre 2013 Dernière intervention - 2 avril 2013 à 21:45
0
Merci
Bonjour , Smart 91 J'ai Formater Mon Pc
Et merci une 2 Fois Pour Tes Réponses
Smart91 29175 Messages postés dimanche 15 juillet 2007Date d'inscriptionContributeur sécuritéStatut 5 avril 2014 Dernière intervention - 3 avril 2013 à 11:23
0
Merci
Oh depuis le mois de Novembre :-o
Sympa d'être revenu pour nous avertir

Smart