Http://search.certified-toolbar.com... Comment s'en débarasser ?

Fermé
kox2309 Messages postés 29 Date d'inscription mercredi 29 octobre 2008 Statut Membre Dernière intervention 17 janvier 2013 - 14 janv. 2013 à 16:22
 kox2309 - 20 janv. 2013 à 19:28
Bonjour,


depuis le début d'après-midi, lorsque je lance Google Chrome, j'arrive sur une page d'accueil dont l'adresse est http://ww7.certified-toolbar.com

De quoi s'agit-il ? Comment la supprimer pour revenir à ma page d'accueil Google ?

EN parcourant les forums et discussions ici et là, il semblerait que ce soit une sorte de virus... Help, please, mon PC n'a que qques mois, je n'aimerais pas qu'il plante de si tôt.

PS: je suis sous Windows 7

Merci d'avance
A voir également:

56 réponses

kox2309 Messages postés 29 Date d'inscription mercredi 29 octobre 2008 Statut Membre Dernière intervention 17 janvier 2013
17 janv. 2013 à 19:14
Il est effectivement toujours là dans Chrome, mais aussi dans Excel, Word ou Oulook, à l'ouverture de ces applis.

Sinon, j'avais effectivement bien suivi cette procédure pour réinitialiser Chrome, mais j'ai toujours un dossier "Default" en plus du dossier "Sauvegarde default", comme tu peux le constater là:

https://www.cjoint.com/c/CArtnZVCKAd
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
17 janv. 2013 à 20:10
Essaies d'entrer dans les dossiers voir ce qu'ils contiennent.
0
kox2309 Messages postés 29 Date d'inscription mercredi 29 octobre 2008 Statut Membre Dernière intervention 17 janvier 2013
17 janv. 2013 à 22:24
Je suis donc rentré dans les dossiers, mais j'avoue que je n'y ai rien vu de spécial... N'y connaissant pas grand chose...

Je ne suis pas d'une grande aide :(
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
Modifié par loumax91 le 17/01/2013 à 23:10
0
Faits

Mais rien de spécial
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
18 janv. 2013 à 08:01
Yep,

Retourne voir dans les dossiers sous Chrome et regarde si tu vois ces fichiers :
https://www.cjoint.com/c/CAsh5qRYis6

Connais-tu et utilises-tu cela :
FORUM MEDIAS.lnk
PLAY'ADZ.lnk
0
Salut alors moi j'ai eu le même problème qui c'est résolu très simplement. Déjà j'ai supprimé le virus (panneau de configuration, desinstaller un logiciel, j'ai chercher le nom, désinstaller)

Ensuite pour que je tombe sur google en ouvrant ma page je suis aller dans les paramètres de la page internet (sous google chrome les trois traits horizontaux à coté de l'étoile, paramètre, extension, supprimer le virus) et ensuite j'ai lancé un scan complet avec malware (http://fr.malwarebytes.org/) et supprimé le reste du virus ^^ Voila pour moi ça marche nickel.

Si ça ne fonctionne pas completement (ou si vous ne voulez pas de malware) il existe Rogue Killer (http://www.sur-la-toile.com/RogueKiller/) ca lance un scan rapidement et c'est très efficace
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 janv. 2013 à 00:40
Bonjour,

Sauf que RogueKiller n'est pas fait pour ça...
0
Utilisateur anonyme
18 janv. 2013 à 00:53
ben laisse tomber...... s'il utilise roguekiller pour ni**er une toolbar et que ca lui convient ....


mouahhhahhhaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
@loumax91:

pour FORUM MEDIAS, c'est ma société, et PLAY'ADZ est une société partenaire avec laquelle je travaille (ils font du développement d'appli mobiles pour smartphones, tablettes, etc).

Sinon, je vais regarder dans les dossiers comme demandé, et je reveins vers toi.

PS: merci pour ton temps, c'est vraiment cool ;)
0
Bon ben j'ai rien trouvé (ou alors je n'ai pas su chercher ?) de ce qu'l y a là : http://cjoint.com/13jv/CAsh5qRYis6.htm
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
18 janv. 2013 à 16:13
On va utiliser un autre outil de diagnostic :

¶ Télécharge OTL sur ton Bureau.
¶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
¶ Sous Personnalisation, copie-colle ce script :

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32drivers\*.sys /lockedfiles
%systemroot%\System32config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop


¶ Coche la case "tous les utilisateurs" puis clique sur le bouton "Analyse"
¶ Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt
¶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de OTL et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
http://pjjoint.malekal.com/files.php?id=20130118_e7n7g9e10n13

(mot de passe: blabla)
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
18 janv. 2013 à 21:08
Ok, avant de continuer fais ceci :

1) On va désactiver la désynchronisation de Chrome avec ton compte Google :
- Clique sur le menu Google Chrome dans la barre d'outils du navigateur.
- Sélectionne Connecté en tant que <ton adresse e-mail>.
- Dans la section "Connexion", clique sur Dashboard.
- Accéde à la section "Synchronisation de Google Chrome" du tableau de bord, puis clique sur Arrêter la synchronisation et supprimer les données de Google.

La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans ton compte Google sont supprimées. Elles sont toutefois conservées sur ton ordinateur

2) Réinitialise Google Chrome (ne restaure pas tes favoris pour l'instant): https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
0
OK, j'ai tout refait comme demandé
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
19 janv. 2013 à 11:58
Bonjour,

Et ... ?
0
Bonjour loumax91, pardon...

Et rien, pas de changement, toujours le même problème à l'ouverture des programmes (Chrome, Word, Excel...)
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
19 janv. 2013 à 12:06
Recommence cette opération stp, une nouvelle version vient de sortir:

Lance AdwCleaner et clic sur Désinstaller.
Télécharge la dernière version Ici
Lance le en mode Suppression et poste le rapport.
0
Et voilà:

http://cjoint.com/?CAtmFJN0h4g
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
19 janv. 2013 à 16:57
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"/!\

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"


:OTL
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\IB UPDATER\FIREFOX    
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding} 
CHR - Extension: Recherche Google = C:\Users\Kéké\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\ 
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
:Commands
[emptytemp]




* Cliques sur l'icône "Correction" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport va s'ouvrir "OTL.Txt"
* Copie et colle le rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
0
OTL m'a demandé de redémarrer le PC.
Bizarrement le rapport ne s'intitule pas OTL.TXT, mais une série de chiffres:

http://cjoint.com/?3Atr72Wimsi

Voilà, sinon, pas de changement à l'ouverture de Chrome :(
0
# AdwCleaner v2.106 - Rapport créé le 19/01/2013 à 18:11:50
# Mis à jour le 17/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Kéké - KÉKÉ-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Kéké\Desktop\AdwCleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\Kéké\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [756 octets] - [19/01/2013 18:11:50]

########## EOF - C:\AdwCleaner[R1].txt - [815 octets] ##########
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
19 janv. 2013 à 18:49
Désinstalle Chrome via "Programmes et fonctionnalités"
Ensuite cherche les dossiers/fichiers de Chrome (fichiers préférences etc...) et supprime tout ce que tu trouve.

* Lance CCleaner et clique sur Nettoyeur >> Analyse >> Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre >> corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

-Pour réinstaller Chrome

-Perso je préfère Chromium (logiciel libre)
0
Bon j'ai désinstaller Chrome, supprimer ce que je trouvais, etc.
J'ai réinstallé Chrome et il semblerait que ce soit bon cette fois, plus de search caertifed toolbar en page d'accueil quand je lance Chrome.

En revanche, le cas se présente toujours avec les programmes d'Office (Outlook, Word, Excel).
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
20 janv. 2013 à 13:40
Bon j'ai désinstaller Chrome, supprimer ce que je trouvais, etc.
J'ai réinstallé Chrome et il semblerait que ce soit bon cette fois, plus de search caertifed toolbar en page d'accueil quand je lance Chrome.

Une bonne chose de faite !

En revanche, le cas se présente toujours avec les programmes d'Office (Outlook, Word, Excel).
:o
Là en revanche je ne vais pas t'être d'une grande utilité, je n'utilise aucun des trois :(
Je vais chercher mais je ne te promet rien ...

Par contre il faut que l'on finalise la désinfection, je te prépare cela.
0
OK merci d'avance
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
20 janv. 2013 à 14:55
Pour Word :
https://office.microsoft.com/fr-ca/word-help/supprimer-une-barre-d-outils-ou-un-menu-HP005192969.aspx
Pour Outlook:
https://labo-microsoft.supinfo.com/tips-14067-comment-supprimer-les-barres-d-outils-intrusifs-dans-outlook-2003.html/
0
OK. Je verrai ça, merci encore :o)
0
legrandpetitjacques Messages postés 1 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 20 janvier 2013
20 janv. 2013 à 04:06
Moi j'ai eu le même problème ce fut simple a réparer sous chrome, explorer, ce que j'ai trouver si tu clic sure chrome bouton droit propriété tu verras que le site en question qui cause problem se trouve la tu a juste a l'enlever il faut qu'il te reste exemple "C:\Users\ton nom\AppData\Local\Google\Chrome\Application\chrome.exe"
bonne chance et cela sur tout les programme
-1
Merci pour votre message.
Je vais déja tâcher de terminer avec les conseils de loumax91... Et si je ne m'en sors pas, je verrai avec vous.
0