Certified toolbar search....

Fermé
ziko18 - 19 janv. 2013 à 10:46
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 20 janv. 2013 à 18:11
Bonjour,

Il m'arrive la meme chose avec Certified toolbar.
J'avais deja posté mon probleme mais je n'avais pas eu de reponse.
Je me permet donc de relancer mon probleme.

Ziko
A voir également:

12 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 janv. 2013 à 11:13
Bonjour,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
0
Merci d'avoir repondu ;)

Alors voila le resultat:

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130120_m12v12d14j12i9
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 janv. 2013 à 12:40
Bonjour,
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
==============================
Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>
0
Alors voici le rapport:
(Au passage, quand j'ai ouvert la page d'acceuil, certified toolbar ne s'est pas affiché)

# AdwCleaner v2.106 - Rapport créé le 20/01/2013 à 12:56:00
# Mis à jour le 17/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Ziko18 - ZIKO18-VAIO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Ziko18\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Webplayer setup
Dossier Supprimé : C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Fichier Supprimé : C:\END

***** [Registre] *****

Clé Supprimée : HKCU\Software\ProtectedSearch
Clé Supprimée : HKCU\Software\SweetIM
Clé Supprimée : HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\Software\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run []

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.17153

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\Ziko18\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.19] : urls_to_restore_on_startup = [ "hxxp://www.google.com/ig/redirectdomain?brand=SVEE&bmod=SV[...]
Supprimée [l.1954] : urls_to_restore_on_startup = [ "hxxp://www.google.com/ig/redirectdomain?brand=SVEE&bmod=SVEE"[...]

*************************

AdwCleaner[S1].txt - [8583 octets] - [04/12/2012 11:49:08]
AdwCleaner[S2].txt - [2270 octets] - [20/01/2013 12:56:00]

########## EOF - C:\AdwCleaner[S2].txt - [2330 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rectification, certified y est toujours --'
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 janv. 2013 à 14:41
Bonjour,
Redémarre ton PC, Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130120_u14w10c12n10m12

Voila le resultat.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 janv. 2013 à 16:01
D'accord!
1/
=> Copie tout le texte existant dans le fichier hébergé :
<<< ICI >>> (Sélectionne-le, clique droit dessus et choisis "Copier").

=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.


=========================================
Aide : <<< ZHPFix ICI >>>

2/
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.

3/
Fais la mise à jour de ton windows pour passer au pack1

@+
0
Voila le resultat:

Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
Fichier d'export Registre :
Run by Ziko18 at 20/01/2013 16:18:37
Windows 7 Home Premium Edition, 64-bit (Build 7600)



========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Ziko18\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe
SUPPRIME Memory Process: C:\Users\Ziko18\AppData\Local\Temp\SHSetup.exe
SUPPRIME Memory Process: C:\Users\Ziko18\AppData\Local\Temp\wrar411fr.exe
SUPPRIME Memory Process: C:\Users\Ziko18\AppData\Local\Temp\incredibar_installer.exe
SUPPRIME Memory Process: C:\Users\Ziko18\AppData\Local\Temp\conduitinstaller.exe
SUPPRIME Memory Process: C:\Users\Ziko18\AppData\Local\Temp\BetterInstaller.exe
SUPPRIME Memory Process: C:\Users\Ziko18\AppData\Local\Temp\Shortcut_sweetim_0711-adf025c2.exe
SUPPRIME Memory Process: C:\Users\Ziko18\AppData\Local\Temp\SIMEEI2Installer.exe
SUPPRIME Memory Process: C:\Users\Ziko18\AppData\Local\Temp\SIMEEIInstaller.exe
SUPPRIME Memory Process: C:\Users\Ziko18\AppData\Local\Temp\UpdateCheckerSetup.exe

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Ziko18\AppData\Local\Temp\krzcmjzc.dll
SUPPRIME Memory Module: C:\Users\Ziko18\AppData\Local\Temp\AskSLib.dll
SUPPRIME Memory Module: C:\Users\Ziko18\AppData\Local\Temp\mgsqlite3.dll

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3

========== Valeur(s) du Registre ==========
SUPPRIME {BE965102-0650-4AC6-B60D-2555E099FA19}
SUPPRIME {AC0D85E6-4A89-42FB-96A9-12C2DA8915C7}
SUPPRIME {F7ED191A-6017-43E6-86A8-26DC4D82AFC1}
SUPPRIME {73A6F883-CFCD-42EB-A391-295E8EC717DD}

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File*: c:\users\ziko18\appdata\local\temp\krzcmjzc.dll
SUPPRIME File: c:\users\ziko18\appdata\local\temp\pricepeep_betterinstaller_2012-10-02.exe
SUPPRIME File: c:\users\ziko18\appdata\local\temp\shsetup.exe
SUPPRIME File*: c:\users\ziko18\appdata\local\temp\wrar411fr.exe
SUPPRIME File*: c:\users\ziko18\appdata\local\temp\incredibar_installer.exe
ABSENT Folder/File: c:\users\ziko18\appdata\local\temp\incredibar_installer.exe
SUPPRIME File: c:\users\ziko18\appdata\local\temp\askslib.dll
SUPPRIME File*: c:\users\ziko18\appdata\local\temp\conduitinstaller.exe
SUPPRIME File: c:\users\ziko18\appdata\local\temp\betterinstaller.exe
SUPPRIME File*: c:\users\ziko18\appdata\local\temp\mgsqlite3.dll
SUPPRIME File: c:\users\ziko18\appdata\local\temp\shortcut_sweetim_0711-adf025c2.exe
SUPPRIME File*: c:\users\ziko18\appdata\local\temp\simeei2installer.exe
SUPPRIME File: c:\users\ziko18\appdata\local\temp\simeeiinstaller.exe
SUPPRIME File*: c:\users\ziko18\appdata\local\temp\updatecheckersetup.exe
ABSENT Folder/File: c:\users\ziko18\appdata\local\temp\simeei2installer.exe
ABSENT Folder/File: c:\users\ziko18\appdata\local\temp\simeeiinstaller.exe
SUPPRIME File: C:\Users\Ziko18\AppData\Local\Temp\Yontoo-ftt-C2_2510-c084b24f-1C88.log
SUPPRIME File*: c:\users\ziko18\appdata\local\temp\yontoo-ftt-c2_2510-c084b24f-1c88.log
ABSENT Folder/File: c:\users\ziko18\appdata\local\temp\betterinstaller.exe
ABSENT Folder/File: c:\users\ziko18\appdata\local\temp\mgsqlite3.dll
ABSENT Folder/File: c:\users\ziko18\appdata\local\temp\shortcut_sweetim_0711-adf025c2.exe
ABSENT Folder/File: c:\users\ziko18\appdata\local\temp\conduitinstaller.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: SpyHunter4Startup


========== Récapitulatif ==========
10 : Processus mémoire
3 : Module(s) mémoire
1 : Clé(s) du Registre
4 : Valeur(s) du Registre
2 : Dossier(s)
24 : Fichier(s)
1 : Tache planifiée


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/01/2013 12:19:59 [437]
C:\ZHP\ZHPFix[R2].txt - 20/01/2013 16:18:37 [4011]
0
Et la mise à jour est terminé aussi.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 janv. 2013 à 16:41
On continue alors!
1/
Supprime les extensions inutiles de ton navigateur .
Aide : <<< ICI >>> ou encore : <<< ICI >>>

2/
Est ce que certified toolbar est encore présent..

@+
0
Hey, you are a Genius ;)

Il n'y a plus certified toolbar....

Que faisait ce virus au PC exqctement?
0
En oubliant pas de te remercier ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 janv. 2013 à 18:11
De rien! :-)
Que faisait ce virus au PC exqctement?

C'est un adware, il ralentit ton PC!
Tu peux lire : Toolbars pas obligatoire
--------------------------
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware

=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

==> Ce logiciel gratuit est à garder.

=================================

* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message

Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.


0