Certified toolbar

Bonjour,

Suite à mon dernier nettoyage sur mon ordi, j'ai trouvé une nouvelle barre de recherche impossible à désinstaller. J'ai lu quelque sujets à son propos mais ne souhaitant pas faire de bêtises, je requiers à nouveau votre aide :)

Merci

16 réponses

Résumé de la discussion

Le problème porte sur une barre de recherche nouvellement installée après un nettoyage, apparemment indésirable, qui résiste à la désinstallation sur Windows 7 avec Firefox 16.0, nécessitant des étapes guidées pour éviter des erreurs. Plusieurs solutions ont été proposées, notamment l’utilisation d’AdwCleaner en mode administrateur pour supprimer les composants indésirables et le relevé de rapport, et la vérification des éléments du MBR via des outils spécialisés. Certaines réponses insistent sur un accompagnement pas à pas et évitent les versions bêta ou les téléchargements douteux, afin de limiter les risques lors de l’élimination de programmes indésirables.

Bobot (l’IA à votre service)
  1. Hey ^^ Merci de répondre si vite, c'est super :D

    Je l'ai téléchargé. Je le fais et je poste le rapport sous peu :)

    EDIT

    Voilà le rapport :

    # AdwCleaner v2.008 - Rapport créé le 
    
    22/11/2012 à 16:25:39
    # Mis à jour le 17/11/2012 par Xplode
    # Système d'exploitation : Windows 7 Home 
    
    Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Le Port - Valdes - Y05H1
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Le Port - Valdes
    
    \Downloads\AdwCleaner.exe
    # Option [Suppression]
    
    
    ***** [Services] *****
    
    Arrêté & Supprimé : Browser Manager
    
    ***** [Fichiers / Dossiers] *****
    
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\Users\Le Port - Valdes
    
    \AppData\Local\Google\Chrome\User Data
    
    \Default\Extensions
    
    \pgafcinpmmpklohkojmllohdhomoefph
    Dossier Supprimé : C:\Users\Le Port - Valdes
    
    \AppData\Local\lollipop
    Dossier Supprimé : C:\Users\Le Port - Valdes
    
    \AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Le Port - Valdes
    
    \AppData\Roaming\Microsoft\Windows\Start 
    
    Menu\Programs\Browser Manager
    Fichier Supprimé : C:\Users\Le Port - Valdes
    
    \AppData\Roaming\Mozilla\Firefox\Profiles
    
    \vt4jvdl8.default\searchplugins\Web Search.xml
    Fichier Supprimé : C:\Users\Litteul Uzeur
    
    \AppData\Roaming\Mozilla\Firefox\Profiles
    
    \wiyvhtm7.default\searchplugins\Web 
    
    Search.xml
    Supprimé au redémarrage : C:\ProgramData
    
    \Browser Manager
    
    ***** [Registre] *****
    
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software
    
    \DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Microsoft
    
    \Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Microsoft
    
    \Internet Explorer\SearchScopes\{AFDBDDAA-
    
    5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes
    
    \Prod.cap
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\IB Updater
    Clé Supprimée : HKLM\SOFTWARE
    
    \Wow6432Node\Classes\CLSID\{3C471948-F874-
    
    49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE
    
    \Wow6432Node\Google\Chrome\Extensions
    
    \pgafcinpmmpklohkojmllohdhomoefph
    Clé Supprimée : HKLM\SOFTWARE
    
    \Wow6432Node\Microsoft\Internet Explorer
    
    \SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-
    
    185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE
    
    \Wow6432Node\Microsoft\Windows
    
    \CurrentVersion\Uninstall\{15D2D75C-9CB2-
    
    4EFD-BAD7-B9B4CB4BC693}
    Donnée Supprimée : HKLM\..\Windows 
    
    [AppInit_DLLs] = c:
    
    \progra~3\browse~1\25911~1.18\{c16c1~1\mngr
    
    .dll
    
    ***** [Navigateurs] *****
    
    -\\ Internet Explorer v9.0.8112.16421
    
    [OK] Le registre ne contient aucune entrée 
    
    illégitime.
    
    -\\ Mozilla Firefox v16.0.2 (fr)
    
    Nom du profil : default 
    Fichier : C:\Users\Le Port - Valdes\AppData
    
    \Roaming\Mozilla\Firefox\Profiles
    
    \vt4jvdl8.default\prefs.js
    
    Supprimée : user_pref
    
    ("browser.search.defaultengine", "Web Search");
    Supprimée : user_pref
    
    ("browser.search.defaultenginename", "Web 
    
    Search");
    Supprimée : user_pref("browser.search.order.1", 
    
    "Web Search");
    Supprimée : user_pref
    
    ("browser.search.selectedEngine", "Web Search");
    
    Nom du profil : default 
    Fichier : C:\Users\Litteul Uzeur\AppData
    
    \Roaming\Mozilla\Firefox\Profiles
    
    \wiyvhtm7.default\prefs.js
    
    Supprimée : user_pref
    
    ("browser.search.defaultengine", "Web Search");
    Supprimée : user_pref
    
    ("browser.search.defaultenginename", "Web 
    
    Search");
    
    -\\ Google Chrome v [Impossible d'obtenir la 
    
    version]
    
    Fichier : C:\Users\Le Port - Valdes\AppData
    
    \Local\Google\Chrome\User Data\Default
    
    \Preferences
    
    [OK] Le fichier ne contient aucune entrée 
    
    illégitime.
    
    Fichier : C:\Users\Litteul Uzeur\AppData\Local
    
    \Google\Chrome\User Data\Default\Preferences
    
    [OK] Le fichier ne contient aucune entrée 
    
    illégitime.
    
    *************************
    
    AdwCleaner[R1].txt - [3844 octets] - [22/11/2012 
    
    16:22:18]
    AdwCleaner[S2].txt - [10836 octets] - [16/10/2012 
    
    10:24:20]
    AdwCleaner[S3].txt - [1568 octets] - [09/11/2012 
    
    22:33:57]
    AdwCleaner[S5].txt - [3667 octets] - [22/11/2012 
    
    16:25:39]
    
    ########## EOF - C:\AdwCleaner[S5].txt - [3727 
    
    octets] ##########
    
    0
    1. ok

      maintenant fais ceci

      télécharge MBAM sur ton bureau

      le lien https://www.malwarebytes.com/ (prend le free)

      le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

      exécute le en tant qu'administrateur (clic droit)
      met le a jour si besoin (3ème bouton)

      fais 1 scan complet (tous les disques)

      le scan peut durer +-2H (laisse le bosser)
      si MBAM trouve quelque chose supprime la sélection (voir tuto)
      poste le rapport via 1 copier/coller

      le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

      @+
      0
      1. Merci je le fais de suite. Aussi, je sais pas si c'est lié mais depuis quelque jours, je peux plus me connecter sur certains sites comme Facebook, Hotmail, etc. En fait, ça rame énormément, genre la page s'affiche sous format HTML. Est-ce qu'il y a une solution ?
        0
        1. j'ai vu plusieurs personnes qui ont le même soucis

          je ne sais pas si ça vient des sites en question

          @+
          0
          1. Voilà le rapport :)

            Malwarebytes Anti-Malware 1.65.1.1000
            www.malwarebytes.org
            
            Version de la base de données: v2012.11.22.07
            
            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 9.0.8112.16421
            Le Port - Valdes :: Y05H1 [administrateur]
            
            22/11/2012 17:53:03
            mbam-log-2012-11-22 (17-53-03).txt
            
            Type d'examen: Examen complet (C:\|D:\|E:\|)
            Options d'examen activées: Mémoire | 
            
            Démarrage | Registre | Système de fichiers | 
            
            Heuristique/Extra | Heuristique/Shuriken | PUP | 
            
            PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 405477
            Temps écoulé: 1 heure(s), 3 minute(s), 37 
            
            seconde(s)
            
            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)
            
            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)
            
            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)
            
            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)
            
            Elément(s) de données du Registre détecté(s): 10
            HKCU\SOFTWARE\Microsoft\Internet Explorer
            
            \Main|Search Page (Hijack.SearchPage) -> 
            
            Mauvais: (http://ww12.certified-toolbar.com
            
            si=38268&tid=77&bs=true&q=) Bon: 
            
            (http://www.google.com) -> Mis en quarantaine 
            
            et réparé avec succès
            HKCU\SOFTWARE\Microsoft\Internet Explorer
            
            \Main|Start Page (Hijack.StartPage) -> Mauvais: 
            
            (http://ww12.certified-toolbar.com
            
            si=38268&home=true&tid=77) Bon: 
            
            (http://www.google.com) -> Mis en quarantaine 
            
            et réparé avec succès
            HKCU\SOFTWARE\Microsoft\Internet Explorer
            
            \Main|Search Bar (Hijack.SearchPage) -> Mauvais: 
            
            (http://ww12.certified-toolbar.com
            
            si=38268&tid=77&bs=true&q=) Bon: 
            
            (http://www.google.com) -> Mis en quarantaine 
            
            et réparé avec succès
            HKCU\SOFTWARE\Microsoft\Internet Explorer
            
            \Main|Default_Search_URL (Hijack.SearchPage) -> 
            
            Mauvais: (http://ww12.certified-toolbar.com
            
            si=38268&tid=77&bs=true&q=) Bon: 
            
            (http://www.google.com) -> Mis en quarantaine 
            
            et réparé avec succès
            HKCU\SOFTWARE\Microsoft\Internet Explorer
            
            \Search|Default_Search_URL (Hijack.SearchPage) 
            
            -> Mauvais: (http://ww12.certified-toolbar.com
            
            si=38268&tid=77&bs=true&q=) Bon: 
            
            (https://www.google.com/?gws_rd=ssl -> Mis en quarantaine 
            
            et réparé avec succès
            HKLM\SOFTWARE\Microsoft\Internet Explorer
            
            \Main|Default_Search_URL (Hijack.SearchPage) -> 
            
            Mauvais: (http://ww12.certified-toolbar.com
            
            si=38268&tid=77&bs=true&q=) Bon: 
            
            (http://www.google.com) -> Mis en quarantaine 
            
            et réparé avec succès
            HKLM\SOFTWARE\Microsoft\Internet Explorer
            
            \Main|Start Page (Hijack.StartPage) -> Mauvais: 
            
            (http://ww12.certified-toolbar.com
            
            si=38268&home=true&tid=77) Bon: 
            
            (http://www.google.com) -> Mis en quarantaine 
            
            et réparé avec succès
            HKLM\SOFTWARE\Microsoft\Internet Explorer
            
            \Main|Search Page (Hijack.SearchPage) -> 
            
            Mauvais: (http://ww12.certified-toolbar.com
            
            si=38268&tid=77&bs=true&q=) Bon: 
            
            (http://www.google.com) -> Mis en quarantaine 
            
            et réparé avec succès
            HKLM\SOFTWARE\Microsoft\Internet Explorer
            
            \Main|Search Bar (Hijack.SearchPage) -> Mauvais: 
            
            (http://ww12.certified-toolbar.com
            
            si=38268&tid=77&bs=true&q=) Bon: 
            
            (http://www.google.com) -> Mis en quarantaine 
            
            et réparé avec succès
            HKLM\SOFTWARE\Microsoft\Internet Explorer
            
            \Search|Default_Search_URL (Hijack.SearchPage) 
            
            -> Mauvais: (http://ww12.certified-toolbar.com
            
            si=38268&tid=77&bs=true&q=) Bon: 
            
            (https://www.google.com/?gws_rd=ssl -> Mis en quarantaine 
            
            et réparé avec succès
            
            Dossier(s) détecté(s): 1
            C:\ProgramData\Microsoft\Windows\Start Menu
            
            \Programs\Protected Search 
            
            (PUP.ProtectedSearch) -> Aucune action effectuée.
            
            Fichier(s) détecté(s): 1
            C:\ProgramData\Microsoft\Windows\Start Menu
            
            \Programs\Protected Search\Protected Search 
            
            Settings.lnk (PUP.ProtectedSearch) -> Aucune 
            
            action effectuée.
            
            (fin)
            
            0
            1. re

              il y a encore ceci a supprimer

              C:\ProgramData\Microsoft\Windows\Start Menu

              \Programs\Protected Search

              (PUP.ProtectedSearch) -> Aucune action effectuée.

              Fichier(s) détecté(s): 1
              C:\ProgramData\Microsoft\Windows\Start Menu

              \Programs\Protected Search\Protected Search

              Settings.lnk (PUP.ProtectedSearch) -> Aucune

              action effectuée.

              @+
              0
              1. Malwarebytes Anti-Malware 1.65.1.1000
                www.malwarebytes.org

                Version de la base de données: v2012.11.22.07

                Windows 7 Service Pack 1 x64 NTFS
                Internet Explorer 9.0.8112.16421
                Le Port - Valdes :: Y05H1 [administrateur]

                22/11/2012 22:33:46
                mbam-log-2012-11-22 (22-33-46).txt

                Type d'examen: Examen rapide
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 249754
                Temps écoulé: 4 minute(s), 47 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 1
                C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search (PUP.ProtectedSearch) -> Mis en quarantaine et supprimé avec succès.

                Fichier(s) détecté(s): 1
                C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search\Protected Search Settings.lnk (PUP.ProtectedSearch) -> Mis en quarantaine et supprimé avec succès.

                (fin)
                0
                1. re

                  c'est bien,tu as tout supprimé

                  comment va le pc?

                  @+
                  0
                  1. J'ai encore certified toolbar...
                    0
                    1. ok, fais ceci s'il te plaît

                      tu peux faire 1 zhpdiag

                      le lien https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                      le tuto http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                      télécharge le sur ton bureau

                      utilisateurs vista-seven exécuter en tant qu'administrateur (clic droit)

                      pour lancer le scan clic sur la loupe (1er bouton a gauche)

                      le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

                      poste le via ce lien http://pjjoint.malekal.com/

                      @+
                      0
                      1. re

                        désinstalle ceci Uniblue RegistryBooster 2010

                        Protected Search 1.1

                        SweetIM for Messenger 3.3

                        vlc n'est pas a jour (désinstalle le)

                        le lien pour la dernière version
                        http://translate.google.fr/translate?hl=fr&sl=en&u=http://www.videolan.org/vlc/&prev=/search%3Fq%3Dvlc%26hl%3Dfr%26tbo%3Dd&sa=X&ei=ULiwUNbVJoiGhQfZx4D4Cw&ved=0CEAQ7gEwAA

                        désinstalle tout java avec javara

                        le lien https://singularlabs.com/

                        télécharge la dernière version

                        le lien https://www.java.com/fr/

                        développe ceci et supprime "certified toolbar"

                        ensuite dis moi comment va le pc

                        @+
                        0
                        1. Bonjour,

                          J'ai fais tout ce qui a été dit mais je ne trouve pas certified toolbar. Comment je le supprime ? Merci
                          0
                          1. re

                            c'est de ma faute,je ne t'ai pas dit comment faire

                            fais 1 sauvegarde de ta base de registre

                            https://protuts.net/sauvegarder-facilement-base-registre-vista/

                            après tu clic sur windows+R et dans la fenêtre qui s'ouvre tu tapes regedit

                            et dans regedit tu suis le chemin de la clé et tu la supprimes

                            @+
                            0
                          2. Est-ce que tu peux y aller pas à pas s'il te plait, je suis vraiment nul et j'ai peur de faire une connerie. Je suis vraiment pas doué en informatique :/
                            0
                          3. Même si je tourne sous Seven, ça fonctionne ?

                            EDIT : apparmement oui j'le fais là :)
                            0
                          4. oui c'est écrit dans le titre^^

                            Sauvegarder facilement sa base de registre sous Vista / 7

                            @+
                            0
                        2. Bonjour :) Après lecture j'ai préféré désinstaller MSE :) J'utilise depuis longtemps avast et je le connais mieux donc tant qu'à faire, autant garder quelque chose qu'on connait surtout si les deux se valent :)

                          Merci à vous de m'aider jusqu'au bout:)
                          0
                          1. re

                            dis moi si tu utilises encore ceci (Protected Search)

                            si tu ne l'utilises plus désinstalle le

                            fais pareil pour BitTorrent

                            dis moi quand c'est fait^^

                            @+

                            ps:tu as encore des soucis de toolbars?
                            0
                          2. Bonjour :) Apparemment non car je ne trouve pas sur mon ordi ni Protected Search ni bittorent (celui ci ayant été désinstallé avec l'aide de helpers suite à des problèmes de virus ).
                            0
                          3. ok

                            alors tu peux faire ceci pour enlever le reste des traces

                            1. Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)

                            O87 - FAEL: "{B842D917-786A-4564-B12A-DC045A5F9C98}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
                            O87 - FAEL: "{44B49B70-7CB7-463E-8158-8218D1C7A914}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
                            [HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
                            [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
                            [HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
                            [HKLM\Software\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
                            [HKLM\Software\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
                            [HKLM\Software\Wow6432Node\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
                            [HKLM\Software\Wow6432Node\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Spyware.Boxore
                            [HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy] =>Adware.OpenCandy
                            C:\Program Files (x86)\Webplayer setup =>Toolbar.Agent
                            C:\Windows\Installer\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A} =>Spyware.Boxore
                            C:\ProgramData\Browser Manager =>Toolbar.Babylon
                            SR - | Auto 30/10/2012 44808 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                            O43 - CFD: 15/10/2012 - 10:31:43 - [0,791] ----D C:\Users\Le Port - Valdes\AppData\Roaming\BitTorrent
                            [HKLM\Software\Wow6432Node\Uniblue]
                            [HKCU\Software\ProtectedSearch]
                            [HKCU\Software\BlabbersToolbar]
                            O42 - Logiciel: Microsoft Security Essentials - (.Microsoft Corporation.) [HKLM][64Bits] -- Microsoft Security Client
                            [MD5.7F19838AC317C34FCED020BE529AF71E] [APT] [avast! Emergency Update] (.AVAST Software.) -- C:\Program Files\Alwil Software\Avast5\AvastEmUpdate.exe
                            O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                            O4 - HKUS\S-1-5-21-3876143484-1300768795-2535948316-1000\..\Run: [BitTorrent] C:\Program Files (x86)\BitTorrent\BitTorrent.exe (.not file.)
                            O4 - HKCU\..\Run: [BitTorrent] C:\Program Files (x86)\BitTorrent\BitTorrent.exe (.not file.)
                            O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.)
                            R3 - URLSearchHook: (no name) [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Cybelsoft - Plugin NPAPI Ma-Config.com # win64 # 6.5.0.3.) (No version) -- (.not file.)
                            R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (.Cybelsoft - Plugin NPAPI Ma-Config.com # win64 # 6.5.0.3.) (No version) -- (.not file.)
                            M0 - MFSP: prefs.js [Le Port - Valdes - vt4jvdl8.default] http://ww7.certified-toolbar.com
                            M0 - MFSP: prefs.js [Le Port - Valdes - vzum8mxz.default] http://ww7.certified-toolbar.com
                            M2 - MFEP: prefs.js [Le Port - Valdes - vzum8mxz.default\plugin@yontoo.com] [] Yontoo v1.20.00 (.Yontoo LLC.)
                            G1 - GCS: Preference [User Data\Default] http://ww7.certified-toolbar.com
                            EmptyFlash
                            EmptyTemp
                            EmptyCLSID


                            2. Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
                            - En haut clic sur : "Coller le presse papier"
                            - En bas clic sur "Go" --->>> "oui"

                            3. Copier/coller le rapport dans le prochain message.

                            @+
                            0