Comment supprimer certified toolbar ?

Résolu/Fermé
Bleuy0 Messages postés 29 Date d'inscription dimanche 28 octobre 2012 Statut Membre Dernière intervention 14 décembre 2013 - Modifié par Bleuy0 le 28/10/2012 à 12:37
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 3 avril 2013 à 11:23
Bonjour , comment supprimer certified toolbar en utilise ccleaner ou adwcleaner

j'attend les réponses svp

( Windows XP ) - (Firefox 17.0b3 )
A voir également:

14 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 28/10/2012 à 12:56
Bonjour,

As-tu déjà passé AdwCleaner, si oui peux-tu poster le ou les rapports

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
1
Jalex16 Messages postés 1 Date d'inscription lundi 21 janvier 2013 Statut Membre Dernière intervention 21 janvier 2013 1
21 janv. 2013 à 15:04
Après avoir pataugé sur le "Net", consulté puis appliqué moult conseils saupoudrés de plaintes d'internautes désespérés,edité la Base de registre, j'ai constaté que certains raccourcis ne déclanchaient plus l'apparition de l'onglet "search.certified-toolbar.com? etc;".Avast m'en bloquait bien quelques uns, ainsi que certaines précautions avec Opéra.

à l'examen des divers raccourcis (Clic droit, Propriétés), j'ai constaté que certains (Opéra, Firefox et Internet Explorer) se présentaient sous la forme suivante :

"C:\Program Files\Internet Explorer\iexplore.exe" http://ww1.certified-toolbar.com

Pour chacun de ceux qui étaient munis de cet affreux appendice, j'ai supprimé cet ajout, suivi de "appliquer". tout est rentré dans l'ordre.
1
# AdwCleaner v2.005 - Rapport créé le 30/10/2012 à 10:06:51
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - EDITION_ULTRA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Mes documents\Downloads\Programs\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v7.0.5730.11

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v17.0 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\ialxaa2j.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [9325 octets] - [25/10/2012 23:17:08]
AdwCleaner[R1].txt - [1314 octets] - [27/10/2012 10:30:50]
AdwCleaner[S2].txt - [1376 octets] - [27/10/2012 10:56:18]
AdwCleaner[R2].txt - [1434 octets] - [30/10/2012 10:05:50]
AdwCleaner[S3].txt - [1367 octets] - [30/10/2012 10:06:51]

########## EOF - C:\AdwCleaner[S3].txt - [1427 octets] ##########
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
30 oct. 2012 à 11:29
Je vois que tu l'as déjà passé plusieurs fois et le dernier rapport ne montre plus rien.

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.forums-fec.be/ZHP/ZHPDiag2.exe

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le tournevis en haut à droite de la fenêtre et "coche toutes les cases
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bleuy0 Messages postés 29 Date d'inscription dimanche 28 octobre 2012 Statut Membre Dernière intervention 14 décembre 2013
30 oct. 2012 à 12:27
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
30 oct. 2012 à 12:37
Tu as mis un mot de passe pour accéder au rapport. C'est inutile, il n'y rien de confidentiel dans ce rapport

Smart
0
Bleuy0 Messages postés 29 Date d'inscription dimanche 28 octobre 2012 Statut Membre Dernière intervention 14 décembre 2013
Modifié par Bleuy0 le 30/10/2012 à 13:30
Que vais-je faire maintenant

j'envoie le rapport une 2 fois sans mot de passe
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
30 oct. 2012 à 17:00
Oui je crois que c'est le mieux

Smart
0
Bleuy0 Messages postés 29 Date d'inscription dimanche 28 octobre 2012 Statut Membre Dernière intervention 14 décembre 2013
14 nov. 2012 à 21:20
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 nov. 2012 à 23:35
On va supprimer les restes:

A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\



- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKLM\Software\Iminent]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}]
[HKCU\Software\Microsoft\Active Setup\Installed Components\{9D71D88C-C598-4935-C5D1-43AA4DB90836}]
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]
[HKLM\Software\Trymedia Systems]
C:\Program Files\Enigma Software Group\SpyHunter
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] Clé orpheline
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] Clé orpheline
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] Clé orpheline
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] Clé orpheline
[HKCU\Software\Softonic]
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
[HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}]
O51 - MPSK:{0160956c-eebb-11e1-8465-0019b92547b9}\AutoRun\command. (...) -- G:\AutoRun.exe (.not file.)
G0 - GCSP: Preference [User Data\Default][HomePage] http://ww7.certified-toolbar.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://ww7.certified-toolbar.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://ww7.certified-toolbar.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ww7.certified-toolbar.com
EmptyTemp
EmptyFlash
FirewallRAZ


----------------------------------------------------------
- Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
0
Bleuy0 Messages postés 29 Date d'inscription dimanche 28 octobre 2012 Statut Membre Dernière intervention 14 décembre 2013
23 nov. 2012 à 20:39
Bonjour , Voici Le Rapport :
Rapport de ZHPFix 1.3.06 par Nicolas Coolman, Update du 09/11/2012
Fichier d'export Registre :
Run by Administrateur at 15/11/2012 09:11:38
Windows XP Professional Service Pack 3 (Build 2600)



========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Iminent
SUPPRIME Key: HKLM\Software\Trymedia Systems
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}
SUPPRIME Key: HKCU\Software\Microsoft\Active Setup\Installed Components\{9D71D88C-C598-4935-C5D1-43AA4DB90836}
SUPPRIME Key: HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
SUPPRIME Key: HKCU\Software\Softonic
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\SweetIM
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}
SUPPRIME CLSID MPSK: {0160956c-eebb-11e1-8465-0019b92547b9}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: NPSStartup
SUPPRIME RunValue: ShowDeskFix
SUPPRIME FirewallRaz (SP) : D:\Google55\googleearth.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://ww7.certified-toolbar.com
SUPPRIME Chrome Site: http://ww7.certified-toolbar.com

========== Dossier(s) ==========
SUPPRIME Folder: c:\program files\enigma software group\spyhunter
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
10 : Clé(s) du Registre
4 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
3 : Dossier(s)
2 : Fichier(s)
3 : Préférences navigateur


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/11/2012 09:11:38 [2218]
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 nov. 2012 à 21:50
Maintenant tu vas faire ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
0
Bleuy0 Messages postés 29 Date d'inscription dimanche 28 octobre 2012 Statut Membre Dernière intervention 14 décembre 2013
2 avril 2013 à 21:45
Bonjour , Smart 91 J'ai Formater Mon Pc
Et merci une 2 Fois Pour Tes Réponses
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
3 avril 2013 à 11:23
Oh depuis le mois de Novembre :-o
Sympa d'être revenu pour nous avertir

Smart
0