Help please search certified toolbar virus

Résolu/Fermé
Tooms Messages postés 21 Date d'inscription jeudi 24 janvier 2013 Statut Membre Dernière intervention 24 janvier 2013 - 24 janv. 2013 à 10:53
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 24 janv. 2013 à 18:00
Bonjour,

Je viens de constater que je viens d'être la victime de la grosse arnaque qui touche pas mal de monde. Et ce sur le site télécharger.com en plus. Bref, mon ordi est bel et bien infesté. Comme je m'étais déjà fait avoir il y a quelques mois par le même type de virus, j'ai déjà passer le Adwcleaner sur mon ordi. A première vue tout semblait rentrer dans l'ordre, plus de certified toolbar de mes cou****** sur ma page google.... Jusqu'à ce que je démarre word. Bref, je viens de télécharger ZHPdiag, j'ai lancé l'analyse, le rapport est prêt, si un gentil monsieur ou madame sur ce fofo aurait la bonté de m'aider, je lui en saurais vraiment reconnaissant !!!!

Lien pour le rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130124_o6b9w9e7q9
A voir également:

25 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 janv. 2013 à 17:14
De retour

En fait il est juste bien chi@ntos ce search bidule là.
En plus sur les systèmes 64 bits avec la redirection dans le registre c'est bien casse noix.
Étant donné que c'est assez récent qu'il se tape l'incruste aussi bien sur les systèmes les outils ont pas encore été modifiés en conséquence, et faut rédiger un script propre à la configuration de chaque utilisateur (et c'est long à faire).

On va voir ce que ça va donner.
Relance OTM
Colle ça :

:reg
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes]
"URL"=-
"TopResultURLFallback"=-
[-HKLM\Software\Microsoft\Internet Explorer\SearchURI]
[-HKLM\Software\Microsoft\Internet Explorer\SearchUrl]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]
"URL"=-
"TopResultURLFallback"=-
[-HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchURI]
[-HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchUrl]
[HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"=-
"Start Default_Page_URL"=-
"Default_Search_URL"=-
"Search Bar"=-
"Search Page"=-
[HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Start Page"=-
"Start Default_Page_URL"=-
"Default_Search_URL"=-
"Search Bar"=-
"Search Page"=-
[HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"URL"=-
"TopResultURLFallback"=-
[-HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
[-HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
[HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"=-
"Start Default_Page_URL"=-
"Default_Search_URL"=-
"Search Bar"=-
"Search Page"=-
[HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Start Page"=-
"Start Default_Page_URL"=-
"Default_Search_URL"=-
"Search Bar"=-
"Search Page"=-
[HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"URL"=-
"TopResultURLFallback"=-
[-HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
[-HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
[-HKU\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Internet Explorer\SearchURI]
[-HKU\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\http://ww7.certified-toolbar.com]
[-HKU\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\http://ww12.certified-toolbar.com]
[-HKU\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Excel\File MRU]
[-HKU\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Excel\Place MRU]
[-HKU\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\PowerPoint\File MRU]
[-HKU\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\PowerPoint\Place MRU]
[-HKU\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Word\File MRU]
[-HKU\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Word\Place MRU]
:commands
[EMPTYTEMP]


Clique sur MoveIt, laisse le pc redémarrer, et viens poster le rapport.

Surtout pas la restauration système STP, sinon tu vas tout remettre ces search machin chose en place ...
0
Tooms Messages postés 21 Date d'inscription jeudi 24 janvier 2013 Statut Membre Dernière intervention 24 janvier 2013
24 janv. 2013 à 17:43
Oui elle est tenace cette saloperie! Merci beaucoup de prendre sur ton temps pour m'aider en tout cas !!!

Voilà le rapport. Je lance aussitôt une autre analyse avec SEAF pour vérifier.

All processes killed
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\\URL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\\TopResultURLFallback deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchURI\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchUrl\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\URL not found.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\TopResultURLFallback not found.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\SearchURI\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\SearchUrl\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Default_Page_URL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Search_URL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\Start Page deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\Start Default_Page_URL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\Search Bar deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\Search Page deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\URL deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\TopResultURLFallback deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Default_Page_URL not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Search_URL not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\Start Page not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\Start Default_Page_URL not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\Search Bar not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\Search Page not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\URL not found.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\TopResultURLFallback not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\ not found.
Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Internet Explorer\SearchURI\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\http://ww7.certified-toolbar.com\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\http://ww12.certified-toolbar.com\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Excel\File MRU\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Excel\Place MRU\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\PowerPoint\File MRU\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\PowerPoint\Place MRU\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Word\File MRU\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2779725392-569181036-2430976397-1000\Software\Microsoft\Office\14.0\Word\Place MRU\ deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: hedev
->Temp folder emptied: 0 bytes

User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Nicolas
->Temp folder emptied: 13872451 bytes
->Temporary Internet Files folder emptied: 117982 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 35599209 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 61811 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 13292 bytes

Total Files Cleaned = 47.00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 01242013_172352

Files moved on Reboot...
C:\Users\Nicolas\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 janv. 2013 à 17:47
En attente SEAF.
J'espère que le PC a bien redémarré entre temps.
0
Tooms Messages postés 21 Date d'inscription jeudi 24 janvier 2013 Statut Membre Dernière intervention 24 janvier 2013
24 janv. 2013 à 17:51
Oui pas de problème de redémarrage, sauf tout à l'heure avec mrublasters. Il a planté, alors extinction forcée en enlevant la batterie.

Bon, SEAF vient de terminer l'analyse et...

Plus rien! =D =D =D

Ça c'est classe!
0
Tooms Messages postés 21 Date d'inscription jeudi 24 janvier 2013 Statut Membre Dernière intervention 24 janvier 2013
24 janv. 2013 à 17:53
Ouf! Merci merci merci merci ! C'est vraiment chouette de ta part! Désormais je crois que j'irais plus mettre les pieds (la souris) sur 01.Net !!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 janv. 2013 à 18:00
Donc tout est OK niveau word excel et tout ?

A ce propos :

Évite de télécharger sur softonic et 01Net c'est pourri !

Attention à ce que tu installes :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

voir aussi : http://tigzyrk.blogspot.be/2012/06/info-01net-comment-monetiser-sur-le-dos.html

Et le ménage final made by Juju: https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

@+
0