Search.certified toolbar

Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012 - 28 nov. 2012 à 17:09
Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012 - 5 déc. 2012 à 17:32

par erreur j'ai installé search.certified toolbar...j'ai ensuite installé adwcleaner et après suppression, le rapport indique qu'il est enfin supprimé. Or, quand je tape une entrée dans la barre de recherche, ma recherche ne se fait pas sur google, comme avant, mais sur search.certified toolbar
est ce vraiment supprimé et comment puis je faire pour l'enlever définitivement?
merci !
A voir également:

10 réponses

yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 28/11/2012 à 19:44
Poste le rapport d'AdwCleaner.

Ensuite suis ce tutoriel :

Et donne le lien vers le rapport
Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
28 nov. 2012 à 20:29
voilà le dernier rapport sur adwcleaner :
# AdwCleaner v2.009 - Rapport créé le 28/11/2012 à 16:47:48
# Mis à jour le 24/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Erika - ERIKA-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Erika\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Erika\AppData\Roaming\Mozilla\Firefox\Profiles\pgwnoao1.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.91

Fichier : C:\Users\Erika\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.32] : keyword = "",
Supprimée [l.35] : search_url = "hxxp://{searchTerms}",


AdwCleaner[R1].txt - [35970 octets] - [28/11/2012 16:04:49]
AdwCleaner[R2].txt - [1332 octets] - [28/11/2012 16:13:00]
AdwCleaner[R3].txt - [1392 octets] - [28/11/2012 16:47:37]
AdwCleaner[S1].txt - [36952 octets] - [28/11/2012 16:06:11]
AdwCleaner[S3].txt - [1327 octets] - [28/11/2012 16:47:48]

########## EOF - C:\AdwCleaner[S3].txt - [1387 octets] ##########
Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
28 nov. 2012 à 20:34
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
28 nov. 2012 à 23:25
--> Copie tout le texte en gras ci-dessous : (CTRL + C (copier), CTRL +V (coller))

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}] => Infection PUP (PUP.DealPly)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}] => Infection PUP (PUP.DealPly)
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}] => Infection PUP (Spyware.Soft2PC)
[HKLM\Software\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}] => Infection PUP (Spyware.Soft2PC)
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}] => Infection BT (Hijack.Browser)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}] => Infection BT (Hijack.Browser)
O4 - HKCU\..\Run: [bvrlym] c:\users\erika\appdata\local\lollipop\bvrlym.exe (.not file.)
O4 - HKUS\S-1-5-21-2111735515-2556741541-2646084351-1000\..\Run: [bvrlym] c:\users\erika\appdata\local\lollipop\bvrlym.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\BrightBreeze\bin\\BrightBreezeSA.exe (.not file.)
O87 - FAEL: "{CCD53A17-DB9D-4296-BD8C-A0F9E7ADD005}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
O87 - FAEL: "{A7F0393D-DC89-4FFA-B7B4-656458A53025}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
[HKCU\Software\AppDataLow\Software\midicair] => midicair Toolbar
O43 - CFD: 30/01/2011 - 21:01:13 - [3,934] ----D C:\Program Files (x86)\midicair => midicair Toolbar
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Search the web (Babylon)) - => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}]
G1 - GCS: Preference [User Data\Default]
O42 - Logiciel: Lollipop - (.Pas de propriétaire.) [HKCU][64Bits] -- bvrlym

Puis suis ce tutoriel :
et transmet le lien du rapport.
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
28 nov. 2012 à 23:31
Par ailleurs :

Depuis Windows Update : Installer le service pack 1 pour Windows 7.
Depuis le panneau de configuration, désinstaller Adobe Reader 9.5.0 .
Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
28 nov. 2012 à 23:38
voilà le rapport :
J'ai vérifié en tapant une recherche dans la barre et search... est toujours là...
Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
28 nov. 2012 à 23:40
installer le service pack 1, est ce qu'il s'agit en fait d'une mise à jour?
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
28 nov. 2012 à 23:41
Oui c'est une grosse mise à jour qui contient un certains nombre de correctifs et d'améliorations.
Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
28 nov. 2012 à 23:46
Merci pour ton aide
j'ai désinstallé adobe et j'attend la fin de la mise à jour
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
28 nov. 2012 à 23:40
Bon ben on tente autre chose ^^

Essaye de reinitialiser Google chrome :

Si tu as des favoris sauvegarde les :
Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
29 nov. 2012 à 00:14
excuse moi je n'avais pas vu! OK! je vais faire ça
la mise à jour n'a pas entièrement fonctionné
Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
29 nov. 2012 à 00:30
Je n'arrive pas à réinitialiser google chrome ou alors j'y arrive mais search.certified... fonctionne toujours
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
29 nov. 2012 à 01:08
Bon pour etre sur, désinstalle google chrome et réinstalle le.
Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
29 nov. 2012 à 12:11
Désinstallé et réinstallé mais toujours présent...
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
29 nov. 2012 à 12:13
A force de se faire virer les nouveaux adwares sont de plus en plus tenace. On va tenter de voir ou il se cache :/
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 nov. 2012 à 23:12
Hello à la demande de yoann

▶ Télécharge ici :SEAF.exe de C_XX

▶ Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

▶ Une fenêtre va s'ouvrir .

▶ Tape search.certified

dans cette fenêtre

▶ ▶ confirme la recherche dans le registre et [Entrée].

▶ Patiente pendant la recherche.

▶ Une fenêtre avec un log.txt va s'afficher.

▶ Copie/colle ce rapport dans ta prochaine réponse.

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
30 nov. 2012 à 12:32

voici le rapport :

1. ========================= SEAF - C_XX
3. Commencé à: 12:28:37 le 30/11/2012
5. Valeur(s) recherchée(s):
6. search.certified
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
10. (!) --- Recherche registre
12. ====== Fichier(s) ======
14. Aucun fichier trouvé
17. ====== Entrée(s) du registre ======
20. [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{6ACEAAC0-DBE4-4788-888A-612C72270664}]
21. "URL"="{searchTerms}" (REG_SZ)
23. [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{6ACEAAC0-DBE4-4788-888A-612C72270664}]
24. "TopResultURLFallback"="{searchTerms}" (REG_SZ)
26. [HKLM\Software\Microsoft\Internet Explorer\SearchURI]
27. "(Default)"="" (REG_SZ)
29. [HKLM\Software\Microsoft\Internet Explorer\SearchUrl]
30. "(Default)"="" (REG_SZ)
32. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
33. "Start Page"="" (REG_SZ)
35. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
36. "Start Default_Page_URL"="" (REG_SZ)
38. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
39. "Default_Search_URL"="" (REG_SZ)
41. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
42. "Search Bar"="" (REG_SZ)
44. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
45. "Search Page"="" (REG_SZ)
47. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
48. "Start Page"="" (REG_SZ)
50. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
51. "Start Default_Page_URL"="" (REG_SZ)
53. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
54. "Default_Search_URL"="" (REG_SZ)
56. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
57. "Search Bar"="" (REG_SZ)
59. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
60. "Search Page"="" (REG_SZ)
62. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
63. "URL"="{searchTerms}" (REG_SZ)
65. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
66. "TopResultURLFallback"="{searchTerms}" (REG_SZ)
68. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
69. "(Default)"="" (REG_SZ)
71. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
72. "(Default)"="" (REG_SZ)
74. [HKU\S-1-5-21-2111735515-2556741541-2646084351-1000\Software\Microsoft\Internet Explorer\SearchURI]
75. "(Default)"="" (REG_SZ)
77. [HKU\S-1-5-21-2111735515-2556741541-2646084351-1000\Software\Microsoft\Internet Explorer\SearchUrl]
78. "(Default)"="" (REG_SZ)
80. =========================
82. Fin à: 12:30:50 le 30/11/2012
83. 508808 Éléments analysés
85. =========================
86. E.O.F
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 déc. 2012 à 12:04
▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

▶ Télécharge OTM (OldTimer) sur ton Bureau :

▶ Double-clique sur OTM.exe afin de le lancer.

▶ Copie (Ctrl+C) le texte suivant ci-dessous :

[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{6ACEAAC0-DBE4-4788-888A-612C72270664}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchURI]
[HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"=-
"Start Default_Page_URL"=-
"Search Bar"=-
"Search Page"=-
"Start Page"=-
"Start Default_Page_URL"=-
[HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]


▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
1 déc. 2012 à 13:43
voilà le rapport :

All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{6ACEAAC0-DBE4-4788-888A-612C72270664}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6ACEAAC0-DBE4-4788-888A-612C72270664}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchURI\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Default_Page_URL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Search_URL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Default_Page_URL not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Search_URL not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\URL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\TopResultURLFallback deleted successfully.
========== COMMANDS ==========


User: All Users

User: AppData

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Erika
->Temp folder emptied: 17879109 bytes
->Temporary Internet Files folder emptied: 19112607 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 124762561 bytes
->Google Chrome cache emptied: 355964643 bytes
->Flash cache emptied: 43128 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1056433 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 118456 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 97544110 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 588,00 mb

OTM by OldTimer - Version log created on 12012012_133445

Files moved on Reboot...
C:\Users\Erika\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 déc. 2012 à 14:15
Re encore des soucis?
Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
4 déc. 2012 à 12:45
apparemment pas de problème enfin plus de problème
Merci encore pour ton aide !
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
4 déc. 2012 à 13:58
Coucou Lily du Nord :)

Reste ceci à faire :

Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
5 déc. 2012 à 16:53
Coucou ! Ok! merci, je viens seulement de voir ta réponse! je fais ça de suite !
Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
5 déc. 2012 à 17:27
est ce que tu veux les rapports aussi? j'ai effacé par erreur celui de delfix
voilà celui de purera, au cas où : Total space cleaned: 658.73 MB
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 déc. 2012 à 17:28
nan tu peux désinstaller delfix (le lancer et cliquer sur Désinstaller)

OK c'est nickel, tu n'auras plus de rapports à me fournir, fait le reste à ton aise :)
Je mets en résolu.

Lily59 Messages postés 20 Date d'inscription mercredi 28 novembre 2012 Statut Membre Dernière intervention 5 décembre 2012
5 déc. 2012 à 17:32
merci encore :)