Se débarasser de certified toolbar

Résolu
novicepower Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   -  
billmaxime Messages postés 50507 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
Je sais qu'il y a déjà eu des sujets à ce propos mais les sujets recommandent de ne pas procéder aux mêmes étapes car elles sont spécifiques aux utilisateurs concernés.
Mon problème : j'ai fait l'erreur de télécharger inconsciemment une certified toolbar dont j'ai tout de suite essayé de me débarasser puisqu'elle redirige toutes mes recherches dans les barres url vers une recherche "search.certified.toolbar"

Mais aucune trace de "certified toolbar" dans mon panneau de config "désinstaller un programme" (sous windows 8)
j'ai utilisé adwcleaner (un scan et tout supprimé) ainsi que malewarebytes (un long scan est en cours..)
j'ai aussi réinitialisé les paramètres de mes navigateurs (firefox et internet explorer)
mais le pb subsiste sur IE10, cad l'interface tactile d'internet explorer.
Comment puis-je me débarasser complètement de ce parasite que je me suis attrappé?
Merci pour vos réponse !
A voir également:

21 réponses

Utilisateur anonyme
 
Téléchargez et exécuter adwcleaner
0
irongege Messages postés 41001 Date d'inscription   Statut Modérateur Dernière intervention   5 077
 
Bonsoir

Vous balancez à tout va ce message, il faut savoir que l'utilisation d'outils de diagnostic et de désinfection si ils sont mal utilisés peuvent provoquer des problèmes.

Ce n'est pas pour rien que les contributeurs sécurité qui interviennent sur CCM propose aussi des explications pour leur utilisation.

Merci d'en tenir compte
0
novicepower Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
déjà fait
0
billmaxime Messages postés 50507 Date d'inscription   Statut Contributeur Dernière intervention   6 034
 
salut novicepower

tu peux poster le rapport d'adwcleaner et celui de MBAM (si le scan est terminé)

tu peux les poster via 1 copier/coller dans ta réponse

merci

@+


0
novicepower Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
le scan MBAM n'est pas encore terminé, mais après mes quelques manips j'ai l'impression que le problème est réglé. J'ai supprimé tous les fichiers de mon ordi comportant les termes "certified toolbar" (mais il ne s'agissait que de txt dans les "anciennes informations de firefox", et j'ai désactivé puis réactivé IE10 en programme par défaut, depuis j'ai retrouvé ma bonne vieille redirection vers bing.
Je donne mets mon rapport au cas où tout n'est peut-être pas complètement clean :

# AdwCleaner v3.003 - Rapport créé le 14/09/2013 à 23:11:24
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : ## - JOLLY-JUMPER
# Exécuté depuis : C:\Users\##\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Présent : C:\Windows\System32\Tasks\Browser Updater

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16688


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\##\AppData\Roaming\Mozilla\Firefox\Profiles\rdudlmjo.default-1379175805135\prefs.js ]


[ Fichier : C:\Users\##\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_294052\prefs.js ]


*************************

AdwCleaner[R0].txt - [7296 octets] - [14/09/2013 18:50:05]
AdwCleaner[R1].txt - [3521 octets] - [14/09/2013 19:12:12]
AdwCleaner[R2].txt - [936 octets] - [14/09/2013 23:11:24]
AdwCleaner[S0].txt - [5303 octets] - [14/09/2013 18:56:51]
AdwCleaner[S1].txt - [3242 octets] - [14/09/2013 19:13:23]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1115 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50507 Date d'inscription   Statut Contributeur Dernière intervention   6 034
 
re

ok, relance adwcleaner et choisis désinstaller

quand le scan de MBAM sera terminé, poste le rapport s'il te plaît

ensuite on fera 1 diagnostic pour voir si tout est ok

@+
0
novicepower Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
(et 0 élément détecté après 2h de scan MBAM)
0
billmaxime Messages postés 50507 Date d'inscription   Statut Contributeur Dernière intervention   6 034
 
re

le scan est terminé où pas?

@+
0
novicepower Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
non toujours pas, je poste le rapport dès que c'est fini
0
billmaxime Messages postés 50507 Date d'inscription   Statut Contributeur Dernière intervention   6 034
 
re

ok

@+
0
novicepower Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.14.09

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16688
## :: JOLLY-JUMPER [administrateur]

Protection: Activé

14/09/2013 21:27:56
mbam-log-2013-09-14 (21-27-56).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 429184
Temps écoulé: 3 heure(s), 18 minute(s), 31 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
billmaxime Messages postés 50507 Date d'inscription   Statut Contributeur Dernière intervention   6 034
 
re

ok, fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
novicepower Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
0
billmaxime Messages postés 50507 Date d'inscription   Statut Contributeur Dernière intervention   6 034
 
re

McAfee Internet Security v11.6.511 n'est pas a jour>>mettre mcafee a jour

perso, je désinstallerai MCAFEE pour mettre avast gratuit (a toi de voir)
=====================================================
ensuite fais ceci

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur importer et dans la fenêtre qui s'ouvre sur ok

ensuite, colle le texte dans la fenêtre

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier
Script zhpfix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
M2 - MFEP: prefs.js [Eloi - Solo_294052\{5e0c751a-1e50-42c2-9898-338ed93e300a}] [] HomeTab v4.7 (..) =>PUP.CertifiedToolbar
O4 - HKCU\..\Run: [MxDock] C:\Program Files (x86)\Maxthon\Modules\MxDock\MxDock.exe (.not file.)
O4 - HKUS\S-1-5-21-4148595837-3793486437-3261102807-1001\..\Run: [MxDock] C:\Program Files (x86)\Maxthon\Modules\MxDock\MxDock.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Protected Search] (...) -- C:\Program Files (x86)\HomeTab\ProtectedSearch.exe (.not file.) [0] =>PUP.CertifiedToolbar
O87 - FAEL: "{366EA02F-6FA3-4033-8110-76C1F03DBC6B}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe (.not file.)
O87 - FAEL: "{E0C27C70-A49A-4C48-98A4-DC80D83F6449}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe (.not file.)
O87 - FAEL: "{06617639-9AF3-497D-A8CF-316240CF43D2}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Maxthon\Bin\MxUp.exe (.not file.)
O87 - FAEL: "{54B55F2A-DB22-410D-B061-A28B0A0A3B0F}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Maxthon\Bin\MxUp.exe (.not file.)
O87 - FAEL: "{6347A2D1-DE89-48F1-93EE-5EB304E67433}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\ProtectedSearch.exe (.not file.) =>PUP.CertifiedToolbar
O87 - FAEL: "{61DC08B8-D6FA-477C-872E-B79A2E7D31D5}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\ProtectedSearch.exe (.not file.) =>PUP.CertifiedToolbar
O87 - FAEL: "{AFFFAD75-3D5F-4562-ACAC-DDAEBB22C788}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\TBUpdater.dll (.not file.) =>PUP.CertifiedToolbar
O87 - FAEL: "{9D9421CD-DDA0-4C9C-A0EF-F08EF1270B47}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\TBUpdater.dll (.not file.) =>PUP.CertifiedToolbar
[HKLM\Software\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}] =>Adware.PredictAd
[HKLM\Software\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}] =>Adware.PredictAd
[HKLM\Software\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}] =>Adware.PredictAd
[HKLM\Software\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}] =>Adware.PredictAd
[HKLM\Software\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}] =>Adware.PredictAd
C:\Users\Eloi\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_294052\{5e0c751a-1e50-42c2-9898-338ed93e300a} =>PUP.CertifiedToolbar^
C:\Windows\Prefetch\PROTECTEDSEARCH.EXE-D2796993.pf =>Spyware.ProtectedSearch^

SysRestore
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash


@+

0
novicepower Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
0
billmaxime Messages postés 50507 Date d'inscription   Statut Contributeur Dernière intervention   6 034
 
re

et comment va le pc?

@+
0
novicepower Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
très bien, comme dit le problème avait déjà l'air en apparence d'être résolu, mais maintenant tout est clean si je me tiens à vos conseils. Merci beaucoup pour l'aide et pour la réactivité !
0
billmaxime Messages postés 50507 Date d'inscription   Statut Contributeur Dernière intervention   6 034
 
re

ok, fais encore ceci s'il te plaît

télécharge delfix sur ton bureau

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

exécute le en tant qu'administrateur (clic droit)

vérifie que toutes les cases soient cochées:5

clique sur exécuter

le rapport s'affichera sur ton bureau et dans C:\delfix.txt

poste le rapport via 1 copier/coller

@+

0
novicepower Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
# DelFix v10.4 - Rapport créé le 15/09/2013 à 12:47:11
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Eloi - JOLLY-JUMPER
# Système d'exploitation : Windows 8 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Eloi\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Eloi\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Eloi\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #4 [Suppression du module linguistique | 09/12/2013 20:17:27]
Supprimé : RP #5 [Installation avast! Free Antivirus | 09/15/2013 09:17:18]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
billmaxime Messages postés 50507 Date d'inscription   Statut Contributeur Dernière intervention   6 034
 
re

c'est ok maintenant si tu n'as plus de soucis

@+ et bon surf
0
novicepower Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
thanks !
0