Toolbar Softonic - Comment le désinstaller ?

Résolu

Bonjour,
A la suite d'une erreur, j'ai installé le Toolbar Softonic sur Firefox et IE.
J'ai désinstallé le programme avec ajout/suppression, j'ai nettoyé les fichiers restants
avec Recherche et suppression, je l'ai également désinstallé dans les modules complémentaires de Firefox, j'ai nettoyé avec CCleaner, et pourtant j'ai toujours le
pavé Softonic dans mes deux navigateurs.
J'ai voulu charger TOOLBAR UNINSTALLER mais CCM me déconseille de le faire à cause d'un
possible virus.
Un internaute sympa pourrait-il me dire comment faire pour éradiquer ce Toolbar.
D'avance merci

sympa et au fait du problème pourrait-il me dire comment m'y pren

13 réponses

  1. Merci de ton aide
    Bonne fin de journée
    0
    1. Bonjour,
      Comme tu me l'as demandé je t'ai adressé les deux rapports Hitjackthis et
      SuperSpyware.le 11mai.
      Les as-tu reçus ?
      Dans l'affirmative, veux-tu avoir l'amabilité de me faire connaitre ton diagnostic
      et me dire ce que je dois éventuellement faire ...
      Merci et bonne journée
      0
      1. C'est fait. Voici le dernier rapport de Superantispyware :
        SUPERAntiSpyware Scan Log
        https://www.superantispyware.com/

        Generated 05/11/2010 at 04:15 PM

        Application Version : 4.37.1000

        Core Rules Database Version : 4917
        Trace Rules Database Version: 2729

        Scan type : Complete Scan
        Total Scan Time : 01:34:42

        Memory items scanned : 610
        Memory threats detected : 0
        Registry items scanned : 5602
        Registry threats detected : 2
        File items scanned : 16362
        File threats detected : 0

        Adware.F1 Organizer
        HKU\S-1-5-21-785769560-4072998159-4173639644-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000EF1-0786-4633-87C6-1AA7A44296DA}

        NavExcel/NavHelper BHO
        HKU\S-1-5-21-785769560-4072998159-4173639644-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}

        Apparemment les deux suspects ont été mis en quarantaine.
        Que dois-je faire d'autre ?
        As-tu trouvé quelque chose sur le rapport Hyjack.this
        Encore merci A +
        0
        1. Je me suis trop pressé, l'établissement du rapport a été assez longue.
          Le voici :
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 10:59:37, on 11/05/2010
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.17023)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\igfxtray.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\acer\epm\epm-dm.exe
          C:\Program Files\Launch Manager\LaunchAp.exe
          C:\Program Files\Launch Manager\HotkeyApp.exe
          C:\Program Files\Launch Manager\Wbutton.exe
          C:\Program Files\Acer\eRecovery\Monitor.exe
          C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
          C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
          C:\WINDOWS\system32\ctfmon.exe
          D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          D:\Program Files\SpywareGuard\sgmain.exe
          D:\Program Files\SpywareGuard\sgbhp.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\cisvc.exe
          C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\Program Files\IncrediMail\bin\IMApp.exe
          C:\WINDOWS\system32\cidaemon.exe
          C:\Program Files\IncrediMail\bin\IncMail.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yoower.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.search.yahoo.com/search?fr=mcafee&p=%s
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Popiloulou
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
          O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll
          O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Program Files\SpywareGuard\dlprotect.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (disabled by BHODemon)
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)
          O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
          O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
          O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
          O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
          O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
          O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
          O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
          O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - Startup: SpywareGuard.lnk = D:\Program Files\SpywareGuard\sgmain.exe
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
          O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
          O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
          O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
          O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
          O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
          O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
          O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
          O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
          O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
          O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
          O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
          O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - G:\Test Config\maconfservice.exe (file missing)
          O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
          0
          1. Bonjour. Je reprends contact
            J'ai téléchargé HJT et suivi scrupuleusement tes instructions.
            Sauf que ça ne fonctionne pas.
            Jusqu'à "I accept" tout va bien.
            Quand je click sur "Do a scan system ..........."j'ai une première page qui
            s'affiche et ensuite le programme ne répond plus.
            De sorte que je ne peux pas faire un copier/coller.
            Que me conseilles-tu ? D'avance merci
            0
            1. Bonjour,
              J'ai réussi à éradiquer Softonic Toolbar par un procédé certes pas très orthodoxe
              mais efficace.
              J'ai désinstallé Firefox en supprimant tous les cookies et je l'ai réinstallé.
              Et depuis Softonic n'apparâit plus.
              Je m'absente quelques jours mais à mon retour, je ferais comme tu me le conseilles un hijackthis et te tiendrai au courant
              Encore merci et passe une bonne journée !
              0
              1. Le programme TOOLBAR UNINSTALLER est malheureusement inopérant.
                Il dénombre certes les Tolbars sur les trois options : black,white et All
                mais mais je ne réussis pas à les charger sur le volet gauche du cadre.
                De sorte que le nettoyage n'est pas possible.
                Et de toutes façons, j'ai toujours la barre Softonic.
                As-tu une autre solution ?
                Merci encore et bonne soirée.
                0
                1. un hijack devrait m'aider a y voir plus clair

                  télécharge hijackthis http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                  >> enregistre la cible sous .... "le bureau" renomme HJTInstall.exe en par exemple HJT.exe

                  >> Fais un double-clic sur "HJT.exe" afin de lancer l'installation

                  >> Clique sur Install ensuite sur "I Accept"

                  >> Clique sur" Do a scan system and save log file"

                  >> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

                  http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
                  0
              2. il ne sont pas tous dangeureux
                mais pas forcément tres utiles
                tu peu donc les detruires
                0
                1. J'ai chargé Toolbar Uninstaller
                  J'ai un peu de mal avec l'anglais mais on va essayer de faire avec.
                  Dans ALL TOOLBARS le programme détecte 127 Toolbars
                  Dans BLACK LISTS, on trouve :
                  Anonimization Toolbar/Game Next Toolbar/MPire Toolbar/My Web Search/
                  Net Craft toolbar/People search and public record Toolbar/Zango Toolbar/
                  Comment faire pour les éradiquer le cas échéant. Te paraissent-ils dangereux ?
                  Mais pas de Toolbar Softonic. Ce qui parait logique puisque c'est chez Softonic
                  que le programme est chargé.
                  Qu'en penses-tu ?
                  merci et A +
                  0
                  1. Merci d'avoir répondu à mon message.
                    J'ai chargé Toolbar-SetD
                    J'ai successivement fait le 1 et le 2 mais ça ne fonctionne pas.
                    Le pavé Softonic est toujours présent.
                    Veux-tu que je t'envoie le rapport ?
                    A +
                    0
                  2. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                    * Lance l'installation du programme en exécutant le fichier téléchargé.
                    * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                    * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                    ou tu peut choisir l'option 2 pour suprimer les toolbars
                    0