Search.certified-toolbar.com Virus

Mitch2680 -  
 Allien -
Bonjour,

J'ai une un virus installé sur mon pc, le fameux search.certified-toolbar.com, une personne aura t'elle la gentillesse de m'accompagner dans la dératisation de celui?

Merci d'avance.

Michel

A voir également:

22 réponses

Utilisateur anonyme
 
Bonjour,

Nous allons regarder ce qui ne va pas, pour ce faire:

Télécharge cet utilitaire --> AdwCleaner
et met-le sur le bureau.

Lance-le en tant qu'administrateur et clique sur suppression.

Poste le rapport dans ton prochain message.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Les toolbars, c'est pas obligatoire ( par Malekal ) ---->https://forum.malekal.com/viewtopic.php?t=6173&start=
0
Mitch2680 Messages postés 11 Statut Membre
 
Merci pour votre aide précieuse ;-)

# AdwCleaner v2.107 - Rapport créé le 24/01/2013 à 10:30:20
# Mis à jour le 21/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : PC-Motwo - MOTWO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\PC-Motwo\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Protected Search
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\PC-Motwo\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\PC-Motwo\AppData\Local\Wajam
Dossier Supprimé : C:\Users\PC-Motwo\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\PC-Motwo\AppData\Roaming\Mozilla\Firefox\Profiles\ydxnimp1.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
Dossier Supprimé : C:\Users\PC-Motwo\AppData\Roaming\pdfforge
Fichier Supprimé : C:\Users\PC-Motwo\AppData\Roaming\Mozilla\Firefox\Profiles\ydxnimp1.default\searchplugins\Web Search.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tutorials]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=3206 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=3206 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=3206 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=3206 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=3206 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=3206 --> hxxp://www.google.com

-\\ Mozilla Firefox v14.0.1 (fr)

Fichier : C:\Users\PC-Motwo\AppData\Roaming\Mozilla\Firefox\Profiles\ydxnimp1.default\prefs.js

Supprimée : user_pref("browser.search.defaultengine", "Web Search");
Supprimée : user_pref("browser.search.order.1", "Web Search");
Supprimée : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=41460&tid=3206&bs=true&q=");

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\PC-Motwo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [13500 octets] - [24/01/2013 10:30:20]

########## EOF - C:\AdwCleaner[S1].txt - [13561 octets] ##########
0
Utilisateur anonyme
 
Télécharge et installe --> MalwareBytes
Lance-le en tant qu'administrateur
Fais la mise à jour du produit
Lance le scan rapide.
Après le scan, clique sur afficher les résultats
Si positif, coche le tout
Supprime la sélection.

Poste le rapport dans ton prochain message.
0
Mitch2680 Messages postés 11 Statut Membre
 
Je l'avais lancé il y a deux trois jours déjà.

Voici le rapport en date d'aujourd'hui:

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.24.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
PC-Motwo :: MOTWO [administrateur]

Protection: Activé

24/01/2013 10:38:56
mbam-log-2013-01-24 (10-38-56).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 215574
Temps écoulé: 7 minute(s), 54 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok.

relances adwcleaner et clique sur "désinstaller"

fais un essai de tes navigateurs et dis moi si c'est rentré dans l'ordre.

regarde ça aussi:

https://www.commentcamarche.net/faq/16919-comment-changer-la-page-d-accueil-de-son-navigateur-web

puis fais ça aussi:

pour bien se protéger:

Utilises le navigateur Mozilla Firefox auquel tu ajoutes les modules :

adblock plus

WOT

et si tu installes des logiciels, penses à décocher les cases qui te proposent des logiciels additifs ou toolbars ( barre d'outils).




0
Mitch2680 Messages postés 11 Statut Membre
 
Voici le nouveau rapport d'awcleaner. J'ai toujours le problème sur chrome et IE9. En revanche Mozilla est OK.

# AdwCleaner v2.107 - Rapport créé le 24/01/2013 à 11:00:28
# Mis à jour le 21/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : PC-Motwo - MOTWO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\PC-Motwo\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Fichier : C:\Users\PC-Motwo\AppData\Roaming\Mozilla\Firefox\Profiles\ydxnimp1.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\PC-Motwo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [13539 octets] - [24/01/2013 10:30:20]
AdwCleaner[S2].txt - [1026 octets] - [24/01/2013 11:00:28]

########## EOF - C:\AdwCleaner[S2].txt - [1086 octets] ##########
0
Mitch2680 Messages postés 11 Statut Membre
 
Aussi quand je lance Word il charge une page fournie par ce virus, même chose pour powerpoint. Paint ne peut pas s'ouvrir non plus.
0
Utilisateur anonyme
 
Je n'ai pas demander de refaire un rapport adwcleaner mais de le désinstaller.

On va faire quand même un diagnostic pour voir d'il reste des traces ou alors d'autres infections

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
http://telechargement.zebulon.fr/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si le bouton UAC apparaît dans le panel supérieur cela signifie que l'UAC est activée. L'activation de l'UAC gène l'analyse de ZHPDiag sur certains modules (O18,O23,O42,...). Aussi pour permettre un scan complet de l'outil, tu dois au préalable cliquer sur ce bouton. Ce qui aura pour conséquence de relancer ZHPDiag avec une désactivation temporaire de l'UAC.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le tournevis à droite et dans la liste coche cette case "Recherche Master Boot Record Infection [MBR][O80]"
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien :http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.


0
Mitch2680 Messages postés 11 Statut Membre
 
0
Utilisateur anonyme
 
relance malwarebytes et fais un scan complet.

et poste le rapport.

regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes
0
Utilisateur anonyme
 
télécharge:

http://general-changelog-team.fr/fr/downloads/viewdownload/14-outils-de-c-xx/6-seaf

Lance-le
Une fenêtre va s'ouvrir .
Tape search.certified-toolbar dans cette fenêtre:

image de la fenêtre Seaf-C_XX

Dans "[Options des fichiers]", choisis l'option MD5 pour "Calculer le checksum" et coche le bouton radio devant "Informations supplémentaires"

Dans "[Options du registre]", choisis "Chercher également dans le registre"

Patiente pendant la recherche.

Une fenêtre avec un log.txt va s'afficher.

Copie/colle ce rapport dans ta prochaine réponse.

regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes
0
Mitch2680 Messages postés 11 Statut Membre
 
Ok je lance cela.

Voici le dernier rapport de log de Malware.

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.24.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
PC-Motwo :: MOTWO [administrateur]

Protection: Activé

24/01/2013 11:49:32
mbam-log-2013-01-24 (11-49-32).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 393129
Temps écoulé: 1 heure(s), 59 minute(s), 45 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Mitch2680 Messages postés 11 Statut Membre
 
Voici le rapport

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:59:13 le 24/01/2013
4.
5. Valeur(s) recherchée(s):
6. search.certified-toolbar
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Users\PC-Motwo\AppData\Roaming\Microsoft\Office\Recent\search.certified-toolbar.com.url" [ NOT_CONTENT_INDEXED|ARCHIVE | 94 o ]
17. TC: 13/01/2013,16:20:17 | TM: 24/01/2013,11:08:15 | DA: 24/01/2013,11:08:15
18.
19. Hash MD5: 1C0E881391C655AD3B163E8415E28DBF
20.
21.
22. =========================
23.
24.
25.
26. ====== Entrée(s) du registre ======
27.
28.
29. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
30. "Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
31.
32. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
33. "Start Default_Page_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
34.
35. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
36. "Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
37.
38. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
39. "Start Default_Page_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
40.
41. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
42. "URL"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
43.
44. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
45. "TopResultURLFallback"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
46.
47. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
48. "(Default)"="http://search.certified-toolbar.com?si=41460&bs=true&tid=3206&q=%s" (REG_SZ)
49.
50. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
51. "(Default)"="http://search.certified-toolbar.com?si=41460&bs=true&tid=3206&q=%s" (REG_SZ)
52.
53. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
54. "Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
55.
56. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
57. "Start Default_Page_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
58.
59. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
60. "Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
61.
62. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
63. "Start Default_Page_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
64.
65. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
66. "URL"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
67.
68. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
69. "TopResultURLFallback"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
70.
71. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
72. "(Default)"="http://search.certified-toolbar.com?si=41460&bs=true&tid=3206&q=%s" (REG_SZ)
73.
74. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
75. "(Default)"="http://search.certified-toolbar.com?si=41460&bs=true&tid=3206&q=%s" (REG_SZ)
76.
77. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Internet Explorer\SearchURI]
78. "(Default)"="http://search.certified-toolbar.com?si=41460&bs=true&tid=3206&q=%s" (REG_SZ)
79.
80. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Internet Explorer\SearchUrl]
81. "(Default)"="http://search.certified-toolbar.com?si=41460&bs=true&tid=3206&q=%s" (REG_SZ)
82.
83. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\http://ww7.certified-toolbar.com]
84. DA: 24/01/2013 11:08:09
85.
86. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\http://ww12.certified-toolbar.com]
87. DA: 24/01/2013 11:08:09
88.
89. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Office\14.0\PowerPoint\File MRU]
90. "Item 1"="[F00000000][T01CDFA1AA7EC5730][O00000000]*http://ww7.certified-toolbar.com" (REG_SZ)
91.
92. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Office\14.0\PowerPoint\Place MRU]
93. "Item 1"="[F00000000][T01CDFA1AA7EB1EB0][O00000000]*http://ww7.certified-toolbar.com" (REG_SZ)
94.
95. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Office\14.0\Word\File MRU]
96. "Item 1"="[F00000002][T01CDFA1AB97AD120][O00000000]*http://ww7.certified-toolbar.com" (REG_SZ)
97.
98. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Office\14.0\Word\Place MRU]
99. "Item 1"="[F00000000][T01CDFA1AB979BFB0][O00000000]*http://ww7.certified-toolbar.com" (REG_SZ)
100.
101. =========================
102.
103. Fin à: 14:01:37 le 24/01/2013
104. 594916 Éléments analysés
105.
106. =========================
107. E.O.F
0
Mitch2680 Messages postés 11 Statut Membre
 
McAfee m'indique que c'est un cheval de Troie Artemis!ABE171BFF827

Que dois je faire?
0
Utilisateur anonyme
 
désactive Macfee le temps de l'utilisation d'OTM, il est détecté à tort

regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes
0
Mitch2680 Messages postés 11 Statut Membre
 
Voici le rapport

Sous chrome je ne l'ai plus en revanche je l'ai tjrs à l'ouverture de word!

La suite chef?

All processes killed
========== REGISTRY ==========
Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\http://ww7.certified-toolbar.com\ not found.
Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\http://ww12.certified-toolbar.com\ not found.
Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Word\File MRU not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: PC-Motwo
->Temp folder emptied: 772084013 bytes
->Temporary Internet Files folder emptied: 163961845 bytes
->Java cache emptied: 6256818 bytes
->FireFox cache emptied: 65223933 bytes
->Google Chrome cache emptied: 235693614 bytes
->Flash cache emptied: 57016 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 411554725 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 753 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50658 bytes
RecycleBin emptied: 630896784 bytes

Total Files Cleaned = 2 180,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 01242013_143937
0
Utilisateur anonyme
 
télécharges mru-blaster

Lance le

A partir du bouton "Settings", vous pouvez configurer les éléments à supprimer et à ne pas supprimer.

coches les case qui se rapportent à microsoft office

Lancez ensuite un scan à partir du bouton "Scan". Enfin nettoyez les MRU à partir du bouton "Clean Now"

redémarres to n pc et dis nous ce que ça dit.

regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes
0
Mitch2680 Messages postés 11 Statut Membre
 
Résultat après redémarrage j'ai toujours l'ouverture du fichier vérolé sous word et sous chrome, le toolbar est revenue! :-(
0
Mitch2680 Messages postés 11 Statut Membre
 
Je ne sais pas si cela peut vous aider, mais mon Paint ne s'ouvre pas du tout!

erreur affichée windows\system32\ + lien http de la toolbar
0