Se débarasser de certified toolbar

Résolu/Fermé
novicepower Messages postés 13 Date d'inscription samedi 14 septembre 2013 Statut Membre Dernière intervention 15 septembre 2013 - 14 sept. 2013 à 22:31
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 - 15 sept. 2013 à 13:08
Bonjour,
Je sais qu'il y a déjà eu des sujets à ce propos mais les sujets recommandent de ne pas procéder aux mêmes étapes car elles sont spécifiques aux utilisateurs concernés.
Mon problème : j'ai fait l'erreur de télécharger inconsciemment une certified toolbar dont j'ai tout de suite essayé de me débarasser puisqu'elle redirige toutes mes recherches dans les barres url vers une recherche "search.certified.toolbar"

Mais aucune trace de "certified toolbar" dans mon panneau de config "désinstaller un programme" (sous windows 8)
j'ai utilisé adwcleaner (un scan et tout supprimé) ainsi que malewarebytes (un long scan est en cours..)
j'ai aussi réinitialisé les paramètres de mes navigateurs (firefox et internet explorer)
mais le pb subsiste sur IE10, cad l'interface tactile d'internet explorer.
Comment puis-je me débarasser complètement de ce parasite que je me suis attrappé?
Merci pour vos réponse !
A voir également:

21 réponses

Utilisateur anonyme
14 sept. 2013 à 22:34
Téléchargez et exécuter adwcleaner
0
irongege Messages postés 40847 Date d'inscription jeudi 1 novembre 2007 Statut Modérateur Dernière intervention 29 juin 2023 5 071
14 sept. 2013 à 22:37
Bonsoir

Vous balancez à tout va ce message, il faut savoir que l'utilisation d'outils de diagnostic et de désinfection si ils sont mal utilisés peuvent provoquer des problèmes.

Ce n'est pas pour rien que les contributeurs sécurité qui interviennent sur CCM propose aussi des explications pour leur utilisation.

Merci d'en tenir compte
0
novicepower Messages postés 13 Date d'inscription samedi 14 septembre 2013 Statut Membre Dernière intervention 15 septembre 2013
14 sept. 2013 à 22:35
déjà fait
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
14 sept. 2013 à 23:07
salut novicepower

tu peux poster le rapport d'adwcleaner et celui de MBAM (si le scan est terminé)

tu peux les poster via 1 copier/coller dans ta réponse

merci

@+


0
novicepower Messages postés 13 Date d'inscription samedi 14 septembre 2013 Statut Membre Dernière intervention 15 septembre 2013
14 sept. 2013 à 23:21
le scan MBAM n'est pas encore terminé, mais après mes quelques manips j'ai l'impression que le problème est réglé. J'ai supprimé tous les fichiers de mon ordi comportant les termes "certified toolbar" (mais il ne s'agissait que de txt dans les "anciennes informations de firefox", et j'ai désactivé puis réactivé IE10 en programme par défaut, depuis j'ai retrouvé ma bonne vieille redirection vers bing.
Je donne mets mon rapport au cas où tout n'est peut-être pas complètement clean :

# AdwCleaner v3.003 - Rapport créé le 14/09/2013 à 23:11:24
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : ## - JOLLY-JUMPER
# Exécuté depuis : C:\Users\##\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Présent : C:\Windows\System32\Tasks\Browser Updater

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16688


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\##\AppData\Roaming\Mozilla\Firefox\Profiles\rdudlmjo.default-1379175805135\prefs.js ]


[ Fichier : C:\Users\##\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_294052\prefs.js ]


*************************

AdwCleaner[R0].txt - [7296 octets] - [14/09/2013 18:50:05]
AdwCleaner[R1].txt - [3521 octets] - [14/09/2013 19:12:12]
AdwCleaner[R2].txt - [936 octets] - [14/09/2013 23:11:24]
AdwCleaner[S0].txt - [5303 octets] - [14/09/2013 18:56:51]
AdwCleaner[S1].txt - [3242 octets] - [14/09/2013 19:13:23]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1115 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
14 sept. 2013 à 23:24
re

ok, relance adwcleaner et choisis désinstaller

quand le scan de MBAM sera terminé, poste le rapport s'il te plaît

ensuite on fera 1 diagnostic pour voir si tout est ok

@+
0
novicepower Messages postés 13 Date d'inscription samedi 14 septembre 2013 Statut Membre Dernière intervention 15 septembre 2013
14 sept. 2013 à 23:25
(et 0 élément détecté après 2h de scan MBAM)
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
14 sept. 2013 à 23:29
re

le scan est terminé où pas?

@+
0
novicepower Messages postés 13 Date d'inscription samedi 14 septembre 2013 Statut Membre Dernière intervention 15 septembre 2013
14 sept. 2013 à 23:31
non toujours pas, je poste le rapport dès que c'est fini
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
14 sept. 2013 à 23:38
re

ok

@+
0
novicepower Messages postés 13 Date d'inscription samedi 14 septembre 2013 Statut Membre Dernière intervention 15 septembre 2013
15 sept. 2013 à 09:40
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.14.09

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16688
## :: JOLLY-JUMPER [administrateur]

Protection: Activé

14/09/2013 21:27:56
mbam-log-2013-09-14 (21-27-56).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 429184
Temps écoulé: 3 heure(s), 18 minute(s), 31 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
15 sept. 2013 à 09:43
re

ok, fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
novicepower Messages postés 13 Date d'inscription samedi 14 septembre 2013 Statut Membre Dernière intervention 15 septembre 2013
15 sept. 2013 à 10:18
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
15 sept. 2013 à 10:41
re

McAfee Internet Security v11.6.511 n'est pas a jour>>mettre mcafee a jour

perso, je désinstallerai MCAFEE pour mettre avast gratuit (a toi de voir)
=====================================================
ensuite fais ceci

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur importer et dans la fenêtre qui s'ouvre sur ok

ensuite, colle le texte dans la fenêtre

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier
Script zhpfix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
M2 - MFEP: prefs.js [Eloi - Solo_294052\{5e0c751a-1e50-42c2-9898-338ed93e300a}] [] HomeTab v4.7 (..) =>PUP.CertifiedToolbar
O4 - HKCU\..\Run: [MxDock] C:\Program Files (x86)\Maxthon\Modules\MxDock\MxDock.exe (.not file.)
O4 - HKUS\S-1-5-21-4148595837-3793486437-3261102807-1001\..\Run: [MxDock] C:\Program Files (x86)\Maxthon\Modules\MxDock\MxDock.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Protected Search] (...) -- C:\Program Files (x86)\HomeTab\ProtectedSearch.exe (.not file.) [0] =>PUP.CertifiedToolbar
O87 - FAEL: "{366EA02F-6FA3-4033-8110-76C1F03DBC6B}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe (.not file.)
O87 - FAEL: "{E0C27C70-A49A-4C48-98A4-DC80D83F6449}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe (.not file.)
O87 - FAEL: "{06617639-9AF3-497D-A8CF-316240CF43D2}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Maxthon\Bin\MxUp.exe (.not file.)
O87 - FAEL: "{54B55F2A-DB22-410D-B061-A28B0A0A3B0F}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Maxthon\Bin\MxUp.exe (.not file.)
O87 - FAEL: "{6347A2D1-DE89-48F1-93EE-5EB304E67433}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\ProtectedSearch.exe (.not file.) =>PUP.CertifiedToolbar
O87 - FAEL: "{61DC08B8-D6FA-477C-872E-B79A2E7D31D5}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\ProtectedSearch.exe (.not file.) =>PUP.CertifiedToolbar
O87 - FAEL: "{AFFFAD75-3D5F-4562-ACAC-DDAEBB22C788}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\TBUpdater.dll (.not file.) =>PUP.CertifiedToolbar
O87 - FAEL: "{9D9421CD-DDA0-4C9C-A0EF-F08EF1270B47}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\TBUpdater.dll (.not file.) =>PUP.CertifiedToolbar
[HKLM\Software\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}] =>Adware.PredictAd
[HKLM\Software\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}] =>Adware.PredictAd
[HKLM\Software\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}] =>Adware.PredictAd
[HKLM\Software\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}] =>Adware.PredictAd
[HKLM\Software\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}] =>Adware.PredictAd
C:\Users\Eloi\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_294052\{5e0c751a-1e50-42c2-9898-338ed93e300a} =>PUP.CertifiedToolbar^
C:\Windows\Prefetch\PROTECTEDSEARCH.EXE-D2796993.pf =>Spyware.ProtectedSearch^

SysRestore
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash


@+

0
novicepower Messages postés 13 Date d'inscription samedi 14 septembre 2013 Statut Membre Dernière intervention 15 septembre 2013
15 sept. 2013 à 11:48
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
15 sept. 2013 à 11:54
re

et comment va le pc?

@+
0
novicepower Messages postés 13 Date d'inscription samedi 14 septembre 2013 Statut Membre Dernière intervention 15 septembre 2013
15 sept. 2013 à 12:41
très bien, comme dit le problème avait déjà l'air en apparence d'être résolu, mais maintenant tout est clean si je me tiens à vos conseils. Merci beaucoup pour l'aide et pour la réactivité !
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
15 sept. 2013 à 12:43
re

ok, fais encore ceci s'il te plaît

télécharge delfix sur ton bureau

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

exécute le en tant qu'administrateur (clic droit)

vérifie que toutes les cases soient cochées:5

clique sur exécuter

le rapport s'affichera sur ton bureau et dans C:\delfix.txt

poste le rapport via 1 copier/coller

@+

0
novicepower Messages postés 13 Date d'inscription samedi 14 septembre 2013 Statut Membre Dernière intervention 15 septembre 2013
15 sept. 2013 à 12:49
# DelFix v10.4 - Rapport créé le 15/09/2013 à 12:47:11
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Eloi - JOLLY-JUMPER
# Système d'exploitation : Windows 8 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Eloi\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Eloi\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Eloi\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #4 [Suppression du module linguistique | 09/12/2013 20:17:27]
Supprimé : RP #5 [Installation avast! Free Antivirus | 09/15/2013 09:17:18]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
15 sept. 2013 à 13:01
re

c'est ok maintenant si tu n'as plus de soucis

@+ et bon surf
0
novicepower Messages postés 13 Date d'inscription samedi 14 septembre 2013 Statut Membre Dernière intervention 15 septembre 2013
15 sept. 2013 à 13:08
thanks !
0