Search.certified-toolbar.com Virus

Mitch2680 -  
 Allien -
Bonjour,

J'ai une un virus installé sur mon pc, le fameux search.certified-toolbar.com, une personne aura t'elle la gentillesse de m'accompagner dans la dératisation de celui?

Merci d'avance.

Michel

22 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    Bonjour,

    Nous allons regarder ce qui ne va pas, pour ce faire:

    Télécharge cet utilitaire --> AdwCleaner
    et met-le sur le bureau.

    Lance-le en tant qu'administrateur et clique sur suppression.

    Poste le rapport dans ton prochain message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) ---->https://forum.malekal.com/viewtopic.php?t=6173&start=
    0
  2. Mitch2680 Messages postés 11 Statut Membre
     
    Merci pour votre aide précieuse ;-)

    # AdwCleaner v2.107 - Rapport créé le 24/01/2013 à 10:30:20
    # Mis à jour le 21/01/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : PC-Motwo - MOTWO
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\PC-Motwo\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files (x86)\Protected Search
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Users\PC-Motwo\AppData\Local\Temp\Iminent
    Dossier Supprimé : C:\Users\PC-Motwo\AppData\Local\Wajam
    Dossier Supprimé : C:\Users\PC-Motwo\AppData\LocalLow\Toolbar4
    Dossier Supprimé : C:\Users\PC-Motwo\AppData\Roaming\Mozilla\Firefox\Profiles\ydxnimp1.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
    Dossier Supprimé : C:\Users\PC-Motwo\AppData\Roaming\pdfforge
    Fichier Supprimé : C:\Users\PC-Motwo\AppData\Roaming\Mozilla\Firefox\Profiles\ydxnimp1.default\searchplugins\Web Search.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\1ClickDownload
    Clé Supprimée : HKCU\Software\Iminent
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tutorials]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16457

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=3206 --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=3206 --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=3206 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Page] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=3206 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=3206 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://search.certified-toolbar.com?si=41460&home=true&tid=3206 --> hxxp://www.google.com

    -\\ Mozilla Firefox v14.0.1 (fr)

    Fichier : C:\Users\PC-Motwo\AppData\Roaming\Mozilla\Firefox\Profiles\ydxnimp1.default\prefs.js

    Supprimée : user_pref("browser.search.defaultengine", "Web Search");
    Supprimée : user_pref("browser.search.order.1", "Web Search");
    Supprimée : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=41460&tid=3206&bs=true&q=");

    -\\ Google Chrome v24.0.1312.52

    Fichier : C:\Users\PC-Motwo\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [13500 octets] - [24/01/2013 10:30:20]

    ########## EOF - C:\AdwCleaner[S1].txt - [13561 octets] ##########
    0
  3. Utilisateur anonyme
     
    Télécharge et installe --> MalwareBytes
    Lance-le en tant qu'administrateur
    Fais la mise à jour du produit
    Lance le scan rapide.
    Après le scan, clique sur afficher les résultats
    Si positif, coche le tout
    Supprime la sélection.

    Poste le rapport dans ton prochain message.
    0
  4. Mitch2680 Messages postés 11 Statut Membre
     
    Je l'avais lancé il y a deux trois jours déjà.

    Voici le rapport en date d'aujourd'hui:

    Malwarebytes Anti-Malware (Essai) 1.70.0.1100
    www.malwarebytes.org

    Version de la base de données: v2013.01.24.04

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    PC-Motwo :: MOTWO [administrateur]

    Protection: Activé

    24/01/2013 10:38:56
    mbam-log-2013-01-24 (10-38-56).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 215574
    Temps écoulé: 7 minute(s), 54 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    ok.

    relances adwcleaner et clique sur "désinstaller"

    fais un essai de tes navigateurs et dis moi si c'est rentré dans l'ordre.

    regarde ça aussi:

    https://www.commentcamarche.net/faq/16919-comment-changer-la-page-d-accueil-de-son-navigateur-web

    puis fais ça aussi:

    pour bien se protéger:

    Utilises le navigateur Mozilla Firefox auquel tu ajoutes les modules :

    adblock plus

    WOT

    et si tu installes des logiciels, penses à décocher les cases qui te proposent des logiciels additifs ou toolbars ( barre d'outils).

    0
  7. Mitch2680 Messages postés 11 Statut Membre
     
    Voici le nouveau rapport d'awcleaner. J'ai toujours le problème sur chrome et IE9. En revanche Mozilla est OK.

    # AdwCleaner v2.107 - Rapport créé le 24/01/2013 à 11:00:28
    # Mis à jour le 21/01/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : PC-Motwo - MOTWO
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\PC-Motwo\Downloads\adwcleaner (1).exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16457

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v14.0.1 (fr)

    Fichier : C:\Users\PC-Motwo\AppData\Roaming\Mozilla\Firefox\Profiles\ydxnimp1.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v24.0.1312.52

    Fichier : C:\Users\PC-Motwo\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [13539 octets] - [24/01/2013 10:30:20]
    AdwCleaner[S2].txt - [1026 octets] - [24/01/2013 11:00:28]

    ########## EOF - C:\AdwCleaner[S2].txt - [1086 octets] ##########
    0
  8. Mitch2680 Messages postés 11 Statut Membre
     
    Aussi quand je lance Word il charge une page fournie par ce virus, même chose pour powerpoint. Paint ne peut pas s'ouvrir non plus.
    0
  9. Utilisateur anonyme
     
    Je n'ai pas demander de refaire un rapport adwcleaner mais de le désinstaller.

    On va faire quand même un diagnostic pour voir d'il reste des traces ou alors d'autres infections

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
    http://telechargement.zebulon.fr/zhpdiag.html
    ou depuis ce lien si le premier a des soucis:
    http://www.moncompteur.com/compteurclick.php?idLink=18026

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
    - Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
    - Si le bouton UAC apparaît dans le panel supérieur cela signifie que l'UAC est activée. L'activation de l'UAC gène l'analyse de ZHPDiag sur certains modules (O18,O23,O42,...). Aussi pour permettre un scan complet de l'outil, tu dois au préalable cliquer sur ce bouton. Ce qui aura pour conséquence de relancer ZHPDiag avec une désactivation temporaire de l'UAC.
    (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
    - Clique sur le tournevis à droite et dans la liste coche cette case "Recherche Master Boot Record Infection [MBR][O80]"
    - Clique sur la loupe pour lancer l'analyse.
    - Laisse l'outil travailler, il peut être assez long.
    - Ferme ZHPDiag en fin d'analyse.
    - Pour transmettre le rapport clique sur ce lien :http://pjjoint.malekal.com/
    - Clique sur Parcourir et cherche le répertoire C:\ZHP
    - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
    - Ensuite Clique sur "Envoyer le fichier".
    - Copie le lien obtenu dans ta réponse.

    0
  10. Utilisateur anonyme
     
    relance malwarebytes et fais un scan complet.

    et poste le rapport.

    regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes
    0
  11. Utilisateur anonyme
     
    télécharge:

    http://general-changelog-team.fr/fr/downloads/viewdownload/14-outils-de-c-xx/6-seaf

    Lance-le
    Une fenêtre va s'ouvrir .
    Tape search.certified-toolbar dans cette fenêtre:

    image de la fenêtre Seaf-C_XX

    Dans "[Options des fichiers]", choisis l'option MD5 pour "Calculer le checksum" et coche le bouton radio devant "Informations supplémentaires"

    Dans "[Options du registre]", choisis "Chercher également dans le registre"

    Patiente pendant la recherche.

    Une fenêtre avec un log.txt va s'afficher.

    Copie/colle ce rapport dans ta prochaine réponse.

    regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes
    0
  12. Mitch2680 Messages postés 11 Statut Membre
     
    Ok je lance cela.

    Voici le dernier rapport de log de Malware.

    Malwarebytes Anti-Malware (Essai) 1.70.0.1100
    www.malwarebytes.org

    Version de la base de données: v2013.01.24.04

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    PC-Motwo :: MOTWO [administrateur]

    Protection: Activé

    24/01/2013 11:49:32
    mbam-log-2013-01-24 (11-49-32).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 393129
    Temps écoulé: 1 heure(s), 59 minute(s), 45 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  13. Mitch2680 Messages postés 11 Statut Membre
     
    Voici le rapport

    1. ========================= SEAF 1.0.1.0 - C_XX
    2.
    3. Commencé à: 13:59:13 le 24/01/2013
    4.
    5. Valeur(s) recherchée(s):
    6. search.certified-toolbar
    7.
    8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
    9.
    10. (!) --- Calcul du Hash "MD5"
    11. (!) --- Recherche registre
    12.
    13. ====== Fichier(s) ======
    14.
    15.
    16. "C:\Users\PC-Motwo\AppData\Roaming\Microsoft\Office\Recent\search.certified-toolbar.com.url" [ NOT_CONTENT_INDEXED|ARCHIVE | 94 o ]
    17. TC: 13/01/2013,16:20:17 | TM: 24/01/2013,11:08:15 | DA: 24/01/2013,11:08:15
    18.
    19. Hash MD5: 1C0E881391C655AD3B163E8415E28DBF
    20.
    21.
    22. =========================
    23.
    24.
    25.
    26. ====== Entrée(s) du registre ======
    27.
    28.
    29. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
    30. "Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
    31.
    32. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
    33. "Start Default_Page_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
    34.
    35. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
    36. "Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
    37.
    38. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
    39. "Start Default_Page_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
    40.
    41. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
    42. "URL"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
    43.
    44. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
    45. "TopResultURLFallback"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
    46.
    47. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
    48. "(Default)"="http://search.certified-toolbar.com?si=41460&bs=true&tid=3206&q=%s" (REG_SZ)
    49.
    50. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
    51. "(Default)"="http://search.certified-toolbar.com?si=41460&bs=true&tid=3206&q=%s" (REG_SZ)
    52.
    53. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
    54. "Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
    55.
    56. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
    57. "Start Default_Page_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
    58.
    59. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
    60. "Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
    61.
    62. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
    63. "Start Default_Page_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
    64.
    65. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
    66. "URL"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
    67.
    68. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
    69. "TopResultURLFallback"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
    70.
    71. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
    72. "(Default)"="http://search.certified-toolbar.com?si=41460&bs=true&tid=3206&q=%s" (REG_SZ)
    73.
    74. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
    75. "(Default)"="http://search.certified-toolbar.com?si=41460&bs=true&tid=3206&q=%s" (REG_SZ)
    76.
    77. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Internet Explorer\SearchURI]
    78. "(Default)"="http://search.certified-toolbar.com?si=41460&bs=true&tid=3206&q=%s" (REG_SZ)
    79.
    80. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Internet Explorer\SearchUrl]
    81. "(Default)"="http://search.certified-toolbar.com?si=41460&bs=true&tid=3206&q=%s" (REG_SZ)
    82.
    83. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\http://ww7.certified-toolbar.com]
    84. DA: 24/01/2013 11:08:09
    85.
    86. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\http://ww12.certified-toolbar.com]
    87. DA: 24/01/2013 11:08:09
    88.
    89. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Office\14.0\PowerPoint\File MRU]
    90. "Item 1"="[F00000000][T01CDFA1AA7EC5730][O00000000]*http://ww7.certified-toolbar.com" (REG_SZ)
    91.
    92. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Office\14.0\PowerPoint\Place MRU]
    93. "Item 1"="[F00000000][T01CDFA1AA7EB1EB0][O00000000]*http://ww7.certified-toolbar.com" (REG_SZ)
    94.
    95. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Office\14.0\Word\File MRU]
    96. "Item 1"="[F00000002][T01CDFA1AB97AD120][O00000000]*http://ww7.certified-toolbar.com" (REG_SZ)
    97.
    98. [HKU\S-1-5-21-797033159-1986141686-2002425842-1000\Software\Microsoft\Office\14.0\Word\Place MRU]
    99. "Item 1"="[F00000000][T01CDFA1AB979BFB0][O00000000]*http://ww7.certified-toolbar.com" (REG_SZ)
    100.
    101. =========================
    102.
    103. Fin à: 14:01:37 le 24/01/2013
    104. 594916 Éléments analysés
    105.
    106. =========================
    107. E.O.F
    0
  14. Utilisateur anonyme
     
    fais ça:

    https://forums.commentcamarche.net/forum/affich-26981452-help-please-search-certified-toolbar-virus#13
    0
  15. Mitch2680 Messages postés 11 Statut Membre
     
    McAfee m'indique que c'est un cheval de Troie Artemis!ABE171BFF827

    Que dois je faire?
    0
  16. Utilisateur anonyme
     
    désactive Macfee le temps de l'utilisation d'OTM, il est détecté à tort

    regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes
    0
  17. Mitch2680 Messages postés 11 Statut Membre
     
    Voici le rapport

    Sous chrome je ne l'ai plus en revanche je l'ai tjrs à l'ouverture de word!

    La suite chef?

    All processes killed
    ========== REGISTRY ==========
    Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\http://ww7.certified-toolbar.com\ not found.
    Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\http://ww12.certified-toolbar.com\ not found.
    Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Word\File MRU not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: PC-Motwo
    ->Temp folder emptied: 772084013 bytes
    ->Temporary Internet Files folder emptied: 163961845 bytes
    ->Java cache emptied: 6256818 bytes
    ->FireFox cache emptied: 65223933 bytes
    ->Google Chrome cache emptied: 235693614 bytes
    ->Flash cache emptied: 57016 bytes

    User: Public

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 411554725 bytes
    %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
    %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 753 bytes
    %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50658 bytes
    RecycleBin emptied: 630896784 bytes

    Total Files Cleaned = 2 180,00 mb

    OTM by OldTimer - Version 3.1.21.0 log created on 01242013_143937
    0
  18. Utilisateur anonyme
     
    télécharges mru-blaster

    Lance le

    A partir du bouton "Settings", vous pouvez configurer les éléments à supprimer et à ne pas supprimer.

    coches les case qui se rapportent à microsoft office

    Lancez ensuite un scan à partir du bouton "Scan". Enfin nettoyez les MRU à partir du bouton "Clean Now"

    redémarres to n pc et dis nous ce que ça dit.

    regarde ce qu'on a fait du monde, regarde ce qu'on laisse à nos mômes
    0
  19. Mitch2680 Messages postés 11 Statut Membre
     
    Résultat après redémarrage j'ai toujours l'ouverture du fichier vérolé sous word et sous chrome, le toolbar est revenue! :-(
    0
  20. Mitch2680 Messages postés 11 Statut Membre
     
    Je ne sais pas si cela peut vous aider, mais mon Paint ne s'ouvre pas du tout!

    erreur affichée windows\system32\ + lien http de la toolbar
    0
  • 1
  • 2