Certified toolbar
maxoufireman
Messages postés
107
Date d'inscription
Statut
Membre
Dernière intervention
-
billmaxime Messages postés 50583 Date d'inscription Statut Contributeur Dernière intervention -
billmaxime Messages postés 50583 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
Suite à mon dernier nettoyage sur mon ordi, j'ai trouvé une nouvelle barre de recherche impossible à désinstaller. J'ai lu quelque sujets à son propos mais ne souhaitant pas faire de bêtises, je requiers à nouveau votre aide :)
Merci
Suite à mon dernier nettoyage sur mon ordi, j'ai trouvé une nouvelle barre de recherche impossible à désinstaller. J'ai lu quelque sujets à son propos mais ne souhaitant pas faire de bêtises, je requiers à nouveau votre aide :)
Merci
A voir également:
- Certified toolbar
- Toolbar - Télécharger - Navigateurs
- Google toolbar - Télécharger - Outils pour navigateurs
- Web developer toolbar - Télécharger - Outils pour navigateurs
- Freecorder toolbar - Télécharger - Audio & Musique
- Google toolbar pour opera - Forum Opera
16 réponses
salut
télécharge et exécute adwcleaner
le lien https://toolslib.net
le tuto https://forum.security-x.fr/tutoriels-317/(tutoriel)-adwcleaner/
utilisateurs vista-seven exécuter en tant qu'administrateur (clic droit)
choisis le mode suppression et poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt
@+
télécharge et exécute adwcleaner
le lien https://toolslib.net
le tuto https://forum.security-x.fr/tutoriels-317/(tutoriel)-adwcleaner/
utilisateurs vista-seven exécuter en tant qu'administrateur (clic droit)
choisis le mode suppression et poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt
@+
Hey ^^ Merci de répondre si vite, c'est super :D
Je l'ai téléchargé. Je le fais et je poste le rapport sous peu :)
EDIT
Voilà le rapport :
Je l'ai téléchargé. Je le fais et je poste le rapport sous peu :)
EDIT
Voilà le rapport :
# AdwCleaner v2.008 - Rapport créé le 22/11/2012 à 16:25:39 # Mis à jour le 17/11/2012 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Le Port - Valdes - Y05H1 # Mode de démarrage : Normal # Exécuté depuis : C:\Users\Le Port - Valdes \Downloads\AdwCleaner.exe # Option [Suppression] ***** [Services] ***** Arrêté & Supprimé : Browser Manager ***** [Fichiers / Dossiers] ***** Dossier Supprimé : C:\ProgramData\Babylon Dossier Supprimé : C:\Users\Le Port - Valdes \AppData\Local\Google\Chrome\User Data \Default\Extensions \pgafcinpmmpklohkojmllohdhomoefph Dossier Supprimé : C:\Users\Le Port - Valdes \AppData\Local\lollipop Dossier Supprimé : C:\Users\Le Port - Valdes \AppData\Roaming\Babylon Dossier Supprimé : C:\Users\Le Port - Valdes \AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Browser Manager Fichier Supprimé : C:\Users\Le Port - Valdes \AppData\Roaming\Mozilla\Firefox\Profiles \vt4jvdl8.default\searchplugins\Web Search.xml Fichier Supprimé : C:\Users\Litteul Uzeur \AppData\Roaming\Mozilla\Firefox\Profiles \wiyvhtm7.default\searchplugins\Web Search.xml Supprimé au redémarrage : C:\ProgramData \Browser Manager ***** [Registre] ***** Clé Supprimée : HKCU\Software\DataMngr Clé Supprimée : HKCU\Software \DataMngr_Toolbar Clé Supprimée : HKCU\Software\Microsoft \Windows\CurrentVersion\Ext\bProtectSettings Clé Supprimée : HKCU\Software\Microsoft \Internet Explorer\SearchScopes\{AFDBDDAA- 5D3F-42EE-B79C-185A7020515B} Clé Supprimée : HKLM\Software\Babylon Clé Supprimée : HKLM\SOFTWARE\Classes \Prod.cap Clé Supprimée : HKLM\Software\DataMngr Clé Supprimée : HKLM\Software\IB Updater Clé Supprimée : HKLM\SOFTWARE \Wow6432Node\Classes\CLSID\{3C471948-F874- 49F5-B338-4F214A2EE0B1} Clé Supprimée : HKLM\SOFTWARE \Wow6432Node\Google\Chrome\Extensions \pgafcinpmmpklohkojmllohdhomoefph Clé Supprimée : HKLM\SOFTWARE \Wow6432Node\Microsoft\Internet Explorer \SearchScopes\{AFDBDDAA-5D3F-42EE-B79C- 185A7020515B} Clé Supprimée : HKLM\SOFTWARE \Wow6432Node\Microsoft\Windows \CurrentVersion\Uninstall\{15D2D75C-9CB2- 4EFD-BAD7-B9B4CB4BC693} Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c: \progra~3\browse~1\25911~1.18\{c16c1~1\mngr .dll ***** [Navigateurs] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v16.0.2 (fr) Nom du profil : default Fichier : C:\Users\Le Port - Valdes\AppData \Roaming\Mozilla\Firefox\Profiles \vt4jvdl8.default\prefs.js Supprimée : user_pref ("browser.search.defaultengine", "Web Search"); Supprimée : user_pref ("browser.search.defaultenginename", "Web Search"); Supprimée : user_pref("browser.search.order.1", "Web Search"); Supprimée : user_pref ("browser.search.selectedEngine", "Web Search"); Nom du profil : default Fichier : C:\Users\Litteul Uzeur\AppData \Roaming\Mozilla\Firefox\Profiles \wiyvhtm7.default\prefs.js Supprimée : user_pref ("browser.search.defaultengine", "Web Search"); Supprimée : user_pref ("browser.search.defaultenginename", "Web Search"); -\\ Google Chrome v [Impossible d'obtenir la version] Fichier : C:\Users\Le Port - Valdes\AppData \Local\Google\Chrome\User Data\Default \Preferences [OK] Le fichier ne contient aucune entrée illégitime. Fichier : C:\Users\Litteul Uzeur\AppData\Local \Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [3844 octets] - [22/11/2012 16:22:18] AdwCleaner[S2].txt - [10836 octets] - [16/10/2012 10:24:20] AdwCleaner[S3].txt - [1568 octets] - [09/11/2012 22:33:57] AdwCleaner[S5].txt - [3667 octets] - [22/11/2012 16:25:39] ########## EOF - C:\AdwCleaner[S5].txt - [3727 octets] ##########
ok
maintenant fais ceci
télécharge MBAM sur ton bureau
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour si besoin (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto)
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+
maintenant fais ceci
télécharge MBAM sur ton bureau
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour si besoin (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto)
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+
Merci je le fais de suite. Aussi, je sais pas si c'est lié mais depuis quelque jours, je peux plus me connecter sur certains sites comme Facebook, Hotmail, etc. En fait, ça rame énormément, genre la page s'affiche sous format HTML. Est-ce qu'il y a une solution ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
j'ai vu plusieurs personnes qui ont le même soucis
je ne sais pas si ça vient des sites en question
@+
je ne sais pas si ça vient des sites en question
@+
Voilà le rapport :)
Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Version de la base de données: v2012.11.22.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Le Port - Valdes :: Y05H1 [administrateur] 22/11/2012 17:53:03 mbam-log-2012-11-22 (17-53-03).txt Type d'examen: Examen complet (C:\|D:\|E:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 405477 Temps écoulé: 1 heure(s), 3 minute(s), 37 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 10 HKCU\SOFTWARE\Microsoft\Internet Explorer \Main|Search Page (Hijack.SearchPage) -> Mauvais: (http://ww12.certified-toolbar.com si=38268&tid=77&bs=true&q=) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès HKCU\SOFTWARE\Microsoft\Internet Explorer \Main|Start Page (Hijack.StartPage) -> Mauvais: (http://ww12.certified-toolbar.com si=38268&home=true&tid=77) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès HKCU\SOFTWARE\Microsoft\Internet Explorer \Main|Search Bar (Hijack.SearchPage) -> Mauvais: (http://ww12.certified-toolbar.com si=38268&tid=77&bs=true&q=) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès HKCU\SOFTWARE\Microsoft\Internet Explorer \Main|Default_Search_URL (Hijack.SearchPage) -> Mauvais: (http://ww12.certified-toolbar.com si=38268&tid=77&bs=true&q=) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès HKCU\SOFTWARE\Microsoft\Internet Explorer \Search|Default_Search_URL (Hijack.SearchPage) -> Mauvais: (http://ww12.certified-toolbar.com si=38268&tid=77&bs=true&q=) Bon: (https://www.google.com/?gws_rd=ssl -> Mis en quarantaine et réparé avec succès HKLM\SOFTWARE\Microsoft\Internet Explorer \Main|Default_Search_URL (Hijack.SearchPage) -> Mauvais: (http://ww12.certified-toolbar.com si=38268&tid=77&bs=true&q=) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès HKLM\SOFTWARE\Microsoft\Internet Explorer \Main|Start Page (Hijack.StartPage) -> Mauvais: (http://ww12.certified-toolbar.com si=38268&home=true&tid=77) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès HKLM\SOFTWARE\Microsoft\Internet Explorer \Main|Search Page (Hijack.SearchPage) -> Mauvais: (http://ww12.certified-toolbar.com si=38268&tid=77&bs=true&q=) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès HKLM\SOFTWARE\Microsoft\Internet Explorer \Main|Search Bar (Hijack.SearchPage) -> Mauvais: (http://ww12.certified-toolbar.com si=38268&tid=77&bs=true&q=) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès HKLM\SOFTWARE\Microsoft\Internet Explorer \Search|Default_Search_URL (Hijack.SearchPage) -> Mauvais: (http://ww12.certified-toolbar.com si=38268&tid=77&bs=true&q=) Bon: (https://www.google.com/?gws_rd=ssl -> Mis en quarantaine et réparé avec succès Dossier(s) détecté(s): 1 C:\ProgramData\Microsoft\Windows\Start Menu \Programs\Protected Search (PUP.ProtectedSearch) -> Aucune action effectuée. Fichier(s) détecté(s): 1 C:\ProgramData\Microsoft\Windows\Start Menu \Programs\Protected Search\Protected Search Settings.lnk (PUP.ProtectedSearch) -> Aucune action effectuée. (fin)
re
il y a encore ceci a supprimer
C:\ProgramData\Microsoft\Windows\Start Menu
\Programs\Protected Search
(PUP.ProtectedSearch) -> Aucune action effectuée.
Fichier(s) détecté(s): 1
C:\ProgramData\Microsoft\Windows\Start Menu
\Programs\Protected Search\Protected Search
Settings.lnk (PUP.ProtectedSearch) -> Aucune
action effectuée.
@+
il y a encore ceci a supprimer
C:\ProgramData\Microsoft\Windows\Start Menu
\Programs\Protected Search
(PUP.ProtectedSearch) -> Aucune action effectuée.
Fichier(s) détecté(s): 1
C:\ProgramData\Microsoft\Windows\Start Menu
\Programs\Protected Search\Protected Search
Settings.lnk (PUP.ProtectedSearch) -> Aucune
action effectuée.
@+
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.11.22.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Le Port - Valdes :: Y05H1 [administrateur]
22/11/2012 22:33:46
mbam-log-2012-11-22 (22-33-46).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 249754
Temps écoulé: 4 minute(s), 47 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search (PUP.ProtectedSearch) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 1
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search\Protected Search Settings.lnk (PUP.ProtectedSearch) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2012.11.22.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Le Port - Valdes :: Y05H1 [administrateur]
22/11/2012 22:33:46
mbam-log-2012-11-22 (22-33-46).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 249754
Temps écoulé: 4 minute(s), 47 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search (PUP.ProtectedSearch) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 1
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search\Protected Search Settings.lnk (PUP.ProtectedSearch) -> Mis en quarantaine et supprimé avec succès.
(fin)
ok, fais ceci s'il te plaît
tu peux faire 1 zhpdiag
le lien https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
le tuto http://www.premiumorange.com/zeb-help-process/zhpdiag.html
télécharge le sur ton bureau
utilisateurs vista-seven exécuter en tant qu'administrateur (clic droit)
pour lancer le scan clic sur la loupe (1er bouton a gauche)
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le via ce lien http://pjjoint.malekal.com/
@+
tu peux faire 1 zhpdiag
le lien https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
le tuto http://www.premiumorange.com/zeb-help-process/zhpdiag.html
télécharge le sur ton bureau
utilisateurs vista-seven exécuter en tant qu'administrateur (clic droit)
pour lancer le scan clic sur la loupe (1er bouton a gauche)
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le via ce lien http://pjjoint.malekal.com/
@+
Voici le rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121124_5y13n6g6j8
Merci beaucoup
Merci beaucoup
re
désinstalle ceci Uniblue RegistryBooster 2010
Protected Search 1.1
SweetIM for Messenger 3.3
vlc n'est pas a jour (désinstalle le)
le lien pour la dernière version
http://translate.google.fr/translate?hl=fr&sl=en&u=http://www.videolan.org/vlc/&prev=/search%3Fq%3Dvlc%26hl%3Dfr%26tbo%3Dd&sa=X&ei=ULiwUNbVJoiGhQfZx4D4Cw&ved=0CEAQ7gEwAA
désinstalle tout java avec javara
le lien https://singularlabs.com/
télécharge la dernière version
le lien https://www.java.com/fr/
développe ceci et supprime "certified toolbar"
ensuite dis moi comment va le pc
@+
désinstalle ceci Uniblue RegistryBooster 2010
Protected Search 1.1
SweetIM for Messenger 3.3
vlc n'est pas a jour (désinstalle le)
le lien pour la dernière version
http://translate.google.fr/translate?hl=fr&sl=en&u=http://www.videolan.org/vlc/&prev=/search%3Fq%3Dvlc%26hl%3Dfr%26tbo%3Dd&sa=X&ei=ULiwUNbVJoiGhQfZx4D4Cw&ved=0CEAQ7gEwAA
désinstalle tout java avec javara
le lien https://singularlabs.com/
télécharge la dernière version
le lien https://www.java.com/fr/
développe ceci et supprime "certified toolbar"
ensuite dis moi comment va le pc
@+
Bonjour,
J'ai fais tout ce qui a été dit mais je ne trouve pas certified toolbar. Comment je le supprime ? Merci
J'ai fais tout ce qui a été dit mais je ne trouve pas certified toolbar. Comment je le supprime ? Merci
re
c'est de ma faute,je ne t'ai pas dit comment faire
fais 1 sauvegarde de ta base de registre
https://protuts.net/sauvegarder-facilement-base-registre-vista/
après tu clic sur windows+R et dans la fenêtre qui s'ouvre tu tapes regedit
et dans regedit tu suis le chemin de la clé et tu la supprimes
@+
c'est de ma faute,je ne t'ai pas dit comment faire
fais 1 sauvegarde de ta base de registre
https://protuts.net/sauvegarder-facilement-base-registre-vista/
après tu clic sur windows+R et dans la fenêtre qui s'ouvre tu tapes regedit
et dans regedit tu suis le chemin de la clé et tu la supprimes
@+
pas de soucis,fais ceci
fais 1 sauvegarde de ta base de registre
le lien pour la procédure https://protuts.net/sauvegarder-facilement-base-registre-vista/
dis moi quand c'est fait
@+
fais 1 sauvegarde de ta base de registre
le lien pour la procédure https://protuts.net/sauvegarder-facilement-base-registre-vista/
dis moi quand c'est fait
@+
Bonjour :) Après lecture j'ai préféré désinstaller MSE :) J'utilise depuis longtemps avast et je le connais mieux donc tant qu'à faire, autant garder quelque chose qu'on connait surtout si les deux se valent :)
Merci à vous de m'aider jusqu'au bout:)
Merci à vous de m'aider jusqu'au bout:)
ok
alors tu peux faire ceci pour enlever le reste des traces
1. Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)
O87 - FAEL: "{B842D917-786A-4564-B12A-DC045A5F9C98}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
O87 - FAEL: "{44B49B70-7CB7-463E-8158-8218D1C7A914}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
[HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKLM\Software\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
[HKLM\Software\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
[HKLM\Software\Wow6432Node\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
[HKLM\Software\Wow6432Node\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
[HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy] =>Adware.OpenCandy
C:\Program Files (x86)\Webplayer setup =>Toolbar.Agent
C:\Windows\Installer\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A} =>Spyware.Boxore
C:\ProgramData\Browser Manager =>Toolbar.Babylon
SR - | Auto 30/10/2012 44808 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O43 - CFD: 15/10/2012 - 10:31:43 - [0,791] ----D C:\Users\Le Port - Valdes\AppData\Roaming\BitTorrent
[HKLM\Software\Wow6432Node\Uniblue]
[HKCU\Software\ProtectedSearch]
[HKCU\Software\BlabbersToolbar]
O42 - Logiciel: Microsoft Security Essentials - (.Microsoft Corporation.) [HKLM][64Bits] -- Microsoft Security Client
[MD5.7F19838AC317C34FCED020BE529AF71E] [APT] [avast! Emergency Update] (.AVAST Software.) -- C:\Program Files\Alwil Software\Avast5\AvastEmUpdate.exe
O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O4 - HKUS\S-1-5-21-3876143484-1300768795-2535948316-1000\..\Run: [BitTorrent] C:\Program Files (x86)\BitTorrent\BitTorrent.exe (.not file.)
O4 - HKCU\..\Run: [BitTorrent] C:\Program Files (x86)\BitTorrent\BitTorrent.exe (.not file.)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Cybelsoft - Plugin NPAPI Ma-Config.com # win64 # 6.5.0.3.) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (.Cybelsoft - Plugin NPAPI Ma-Config.com # win64 # 6.5.0.3.) (No version) -- (.not file.)
M0 - MFSP: prefs.js [Le Port - Valdes - vt4jvdl8.default] http://ww7.certified-toolbar.com
M0 - MFSP: prefs.js [Le Port - Valdes - vzum8mxz.default] http://ww7.certified-toolbar.com
M2 - MFEP: prefs.js [Le Port - Valdes - vzum8mxz.default\plugin@yontoo.com] [] Yontoo v1.20.00 (.Yontoo LLC.)
G1 - GCS: Preference [User Data\Default] http://ww7.certified-toolbar.com
EmptyFlash
EmptyTemp
EmptyCLSID
2. Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
- En haut clic sur : "Coller le presse papier"
- En bas clic sur "Go" --->>> "oui"
3. Copier/coller le rapport dans le prochain message.
@+
alors tu peux faire ceci pour enlever le reste des traces
1. Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)
O87 - FAEL: "{B842D917-786A-4564-B12A-DC045A5F9C98}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
O87 - FAEL: "{44B49B70-7CB7-463E-8158-8218D1C7A914}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
[HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKLM\Software\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
[HKLM\Software\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
[HKLM\Software\Wow6432Node\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
[HKLM\Software\Wow6432Node\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
[HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy] =>Adware.OpenCandy
C:\Program Files (x86)\Webplayer setup =>Toolbar.Agent
C:\Windows\Installer\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A} =>Spyware.Boxore
C:\ProgramData\Browser Manager =>Toolbar.Babylon
SR - | Auto 30/10/2012 44808 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O43 - CFD: 15/10/2012 - 10:31:43 - [0,791] ----D C:\Users\Le Port - Valdes\AppData\Roaming\BitTorrent
[HKLM\Software\Wow6432Node\Uniblue]
[HKCU\Software\ProtectedSearch]
[HKCU\Software\BlabbersToolbar]
O42 - Logiciel: Microsoft Security Essentials - (.Microsoft Corporation.) [HKLM][64Bits] -- Microsoft Security Client
[MD5.7F19838AC317C34FCED020BE529AF71E] [APT] [avast! Emergency Update] (.AVAST Software.) -- C:\Program Files\Alwil Software\Avast5\AvastEmUpdate.exe
O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O4 - HKUS\S-1-5-21-3876143484-1300768795-2535948316-1000\..\Run: [BitTorrent] C:\Program Files (x86)\BitTorrent\BitTorrent.exe (.not file.)
O4 - HKCU\..\Run: [BitTorrent] C:\Program Files (x86)\BitTorrent\BitTorrent.exe (.not file.)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Cybelsoft - Plugin NPAPI Ma-Config.com # win64 # 6.5.0.3.) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (.Cybelsoft - Plugin NPAPI Ma-Config.com # win64 # 6.5.0.3.) (No version) -- (.not file.)
M0 - MFSP: prefs.js [Le Port - Valdes - vt4jvdl8.default] http://ww7.certified-toolbar.com
M0 - MFSP: prefs.js [Le Port - Valdes - vzum8mxz.default] http://ww7.certified-toolbar.com
M2 - MFEP: prefs.js [Le Port - Valdes - vzum8mxz.default\plugin@yontoo.com] [] Yontoo v1.20.00 (.Yontoo LLC.)
G1 - GCS: Preference [User Data\Default] http://ww7.certified-toolbar.com
EmptyFlash
EmptyTemp
EmptyCLSID
2. Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
- En haut clic sur : "Coller le presse papier"
- En bas clic sur "Go" --->>> "oui"
3. Copier/coller le rapport dans le prochain message.
@+
https://pjjoint.malekal.com/files.php?id=20121130_d10k6y12j10q7 TADAAAAAAAAM
Merci pour le script :) Pour te dire à quel point ça m'a traumatisé, j'ai rêvé que j'avais à nouveau cette toolbar sur mon ordi xDDD
Merci pour le script :) Pour te dire à quel point ça m'a traumatisé, j'ai rêvé que j'avais à nouveau cette toolbar sur mon ordi xDDD
re
et comment va le pc?
tu peux passer au nettoyage
https://gen-hackman.kanak.fr/
si tu as des questions....
@+
et comment va le pc?
tu peux passer au nettoyage
https://gen-hackman.kanak.fr/
si tu as des questions....
@+