Comment supprimer la certified toolbar search?

katpit Messages postés 5 Statut Membre -  
 Utilisateur anonyme -
Bonjour Smart,

J ai déjà lu ta réponse concernant ce problème... J ai téléchargé adw cleaner ...tu dis qu"il faut poster le rapport ...c'est ici qu'il faut le poster?

Au secours, je ne suis pas très douée !!

merci

8 réponses

  1. Utilisateur anonyme
     
    Bonsoir,
    Oui,...
    Téléchargez et installez sur le bureau en administrateur (pour Vista & 7) AdwCleaner (merci à Xplode)
    Lancez AdwCleaner
    Cliquez sur le bouton [Suppression]
    Laissez travailler, l'ordinateur sera redémarré produisant un rapport de désinfection que vous copiez/coller dans votre prochaine réponse.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

    0
  2. katpit Messages postés 5 Statut Membre
     
    Merci !!! Ca a fonctionné !!!

    Voici le rapport :

    # AdwCleaner v2.105 - Rapport créé le 11/01/2013 à 23:32:51
    # Mis à jour le 08/01/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Utilisateur - UTILISATEUR-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Utilisateur\Downloads\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : BrowserProtect

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files (x86)\Protected Search
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Protected Search
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\lollipop
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\freeTVRadio
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
    Fichier Supprimé : C:\Program Files (x86)\Common Files\plugin.crx
    Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\oyiqajrclt.dat
    Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\oyiqajrclt_nav.dat
    Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\oyiqajrclt_navps.dat
    Supprimé au redémarrage : C:\ProgramData\BrowserProtect

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\freeTVRadio
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\ImInstaller
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop
    Clé Supprimée : HKCU\Software\ProtectedSearch
    Clé Supprimée : HKCU\Software\SweetIM
    Clé Supprimée : HKCU\Software\ee8d8bb535e848
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS
    Clé Supprimée : HKLM\Software\SweetIM
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\ee8d8bb535e848
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261040~1.25\{c16c1~1\browse~1.dll
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lollipop]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7601.17514

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://newtab.certified-toolbar.com/nie?si=38268&tid=77&new=true --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=38268&home=true&tid=77 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.certified-toolbar.com?si=38268&tid=77&bs=true&q= --> hxxp://www.google.com

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\f7sjmmnv.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v23.0.1271.97

    Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.12] : urls_to_restore_on_startup = [ "hxxp://www.google.com/", "hxxp://search.certified-toolbar.[...]
    Supprimée [l.57] : keyword = "search.certified-toolbar.com",
    Supprimée [l.60] : search_url = "hxxp://search.certified-toolbar.com?si=38268&bs=true&tid=77&q={searchTerms}",
    Supprimée [l.4269] : urls_to_restore_on_startup = [ "hxxp://www.google.com/", "hxxp://search.certified-toolbar.com[...]

    *************************

    AdwCleaner[R1].txt - [7580 octets] - [11/01/2013 19:04:45]
    AdwCleaner[S1].txt - [7931 octets] - [11/01/2013 23:32:51]

    ########## EOF - C:\AdwCleaner[S1].txt - [7991 octets] ##########
    0
  3. Utilisateur anonyme
     
    Comment se comporte le PC ?
    Résolu ?
    0
  4. katpit Messages postés 5 Statut Membre
     
    Bonsoir !

    Je croyais le problème résolu puis la toolbar est revenue ce soir donc je ne sais pas....

    Merci de t'en préoccuper....
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Bonjour,
    Téléchargez et installez MBAM.
    Acceptez les mises à jour.
    Ici le tutoriel.
    Après le scan, si positif, supprimez tout ce qu'il trouve.
    Postez le rapport après suppression dans votre prochaine réponse.
    Il est sauvegardé sous l'onglet "Rapports/Logs"

    Puis :

    Redémarrez le PC :
    - Téléchargez puis enregistrez sur le bureau ZHPDiag (de Nicolas Coolman)
    - Lancez-le, en tant qu'administrateur (Vista/7)
    - Cliquez sur le tourne vis, sélectionnez tous les modules.
    - Cliquez sur l'icône en forme de loupe pour lancer le diagnostic
    - Hébergez le rapport ZHPDiag.txt sur le bureau sur Cjoint.com
    - Copiez/collez le lien fourni dans la prochaine réponse.
    Nous verrons ainsi s'il y a des résidus à supprimer.
    Le final est important, ne nous quittez pas trop vite, merci.
    0
  7. katpit Messages postés 5 Statut Membre
     
    Bonjour,
    je pense avoir tout fait correctement ...
    MBAM n'a rien trouvé...

    Malwarebytes Anti-Malware (Essai) 1.70.0.1100
    www.malwarebytes.org

    Version de la base de données: v2013.01.13.03

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 8.0.7601.17514
    Utilisateur :: UTILISATEUR-PC [administrateur]

    Protection: Activé

    13/01/2013 13:21:00
    mbam-log-2013-01-13 (13-21-00).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 227059
    Temps écoulé: 22 minute(s), 11 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)

    et voici le lien de Cjoint.com après ZHPdiag:
    https://www.cjoint.com/c/CAnpaXxDneF

    Merci de m'éclairer .... la certified toolbar est toujours là

    Bon dimanche!
    0
    1. Utilisateur anonyme
       
      Vous n'avez pas effectué le diagnostic ZHP correctement...
      Lancez-le, en tant qu'administrateur (clic droit )
      - Cliquez sur le tourne vis (en haut à droite), sélectionnez tous les modules.
      - Cliquez sur l'icône en forme de loupe pour lancer le diagnostic (en haut à gauche)
      - Hébergez le rapport ZHPDiag.txt sur le bureau sur Cjoint.com
      - Copiez/collez le lien fourni dans la prochaine réponse.
      0
    2. Utilisateur anonyme
       
      "la certified toolbar est toujours là"
      Voyez si vous pouvez la supprimer de votre page d'accueil... ou des modules complémentaires.
      0
  8. katpit Messages postés 5 Statut Membre
     
    J'ai recommencé voici le lien : https://www.cjoint.com/c/CAnsJt8FTq6
    Après avoir redémarré le pc la toolbar est revenue.

    Je suis donc allée dans les paramètres de chrome, je l'ai supprimé... elle n'a pas l'air de revenir...

    Merci !
    0
  9. Utilisateur anonyme
     
    Désinstallez Adobe Reader9 et réinstallez le dernier ici en décochant McAfee.

    /!\ N'utiliser que dans ce cas de figure /!\
    1. Créer un point de restauration
    voir ici comment faire
    2. Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)
    ---------------------------------------------------------
    [HKCU\Software\PopCap] => Infection BT (Adware.PopCap)
    [HKLM\Software\Wow6432Node\PopCap] => Infection BT (Adware.PopCap)
    O43 - CFD: 06/01/2013 - 14:43:38 - [7,308] ----D C:\Program Files (x86)\Webplayer setup => Infection BT (Adware.SocialSkinz)
    O43 - CFD: 10/03/2010 - 22:24:11 - [0,001] ----D C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
    O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Web Search) - http://ww7.certified-toolbar.com => Infection BT (Adware.Bandoo)
    [MD5.77DFB27D68CE46659A3D5E93410C0B75] [SPRF][05/01/2013] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\Utilisateur\AppData\Local\Temp\MyBabylonTB_google_20120807.exe [899224] => Infection BT
    [MD5.FF6E0179F60F08B648AEBD597EF0CAF1] [SPRF][05/01/2013] (.Somoto Ltd. - FilesFrog Update Checker.) -- C:\Users\Utilisateur\AppData\Local\Temp\UpdateCheckerSetup.exe [260040] => Infection BT (Adware.MegaSearch)
    O87 - FAEL: "{3C335E1A-EE45-4E88-B03A-47D04A2E7C77}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
    O87 - FAEL: "{EE23D950-FF66-49B3-96BB-A4734D675CD0}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
    [HKCU\Software\PopCap] => Infection BT (Adware.PopCap)
    [HKLM\Software\Wow6432Node\PopCap] => Infection BT (Adware.PopCap)
    C:\Program Files (x86)\Webplayer setup => Infection BT (Adware.SocialSkinz)
    C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games => Infection BT (Adware.PopCap)
    G1 - GCS: Preference [User Data\Default] http://ww7.certified-toolbar.com
    O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {D6C3C9E7-D334-4918-BD57-5B1EF14C207D}
    [HKCU\Software\AppDataLow\Software\SmartBar] => Toolbar.SmartBar
    [HKCU\Software\YahooPartnerToolbar] => Toolbar.Yahoo
    O44 - LFC:[MD5.A65BA863A4E5B660CB139C0087D6F7AE] - 03/01/2013 - 07:18:52 ---A- . (. - Toolbar_Exe_Launcher_Form.) -- C:\Windows\Launcher.exe [15360]
    O90 - PUC: "7E9C3C6D433D8194DB75B5E11FC402D7" . (.Bing Bar.) -- C:\Windows\Installer\{D6C3C9E7-D334-4918-BD57-5B1EF14C207D}\icon_installer_ico
    EmptyTemp
    EmptyFlash
    EmptyCLSID

    ----------------------------------------------------------------------------------------------------
    3. Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
    - En haut clic sur : "Coller le presse papier"
    - En bas clic sur "Go" --->>> "oui"
    4. Copier/coller le rapport dans le prochain message.

    A coeur vaillant, rien d'impossible...
    0