Security-X
Forum Security-X => Désinfections => Discussion démarrée par: mylenicolas le janvier 27, 2013, 01:23:14
-
Bonjour,
Indépendament de ma volonté, le programme Certified Toolbar s'est installé sur mon P.C...
Malheuresment, je suis un novise question informatique et je voulais donc demander de l'aide à une personne sur ce forum pour m'aider définitivement à supprimer ce programme...
Merci beaucoup pour votre réponse :)
Nicolas
-
bonjour
commence par désinstaller certified-toolbar search
1)
La barre d'outils se désinstalle de cette manière:
- Pour Windows Vista/Seven : Allez dans le Panneau de Configuration puis Programmes et Fonctionnalités
- Pour Windows XP : Allez dans le Panneau de Configuration puis Ajout/Suppression de programmes
Désinstallez les programmes suivants:
Certified Toolbar
Protected Search
2)
Vérifier si le programme n'est pas en extensions sur Firefox ou Google Chrome :
- Firefox : Menu Outils / Modules Complémentaires et Extension -
- Google Chrome :
Désinstallation d'extensions de Google chrome
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fchrome%2Fchrome-1.jpg&hash=0f4c6c897dc343e870e2c2fa92f8abecb472e9bb)
à Lire (http://support.google.com/chrome/bin/answer.py?hl=fr&answer=113907)
de l'aide ici (http://support.google.com/chrome/bin/answer.py?hl=fr&answer=95653)
de l'aide ici sur la synchronisation avec google (http://support.google.com/chrome/bin/answer.py?hl=fr&answer=185277)
===================
3)
Adwcleaner
Option Suppression :
===================
* Télécharge AdwCleaner (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner) ( d'Xplode ) sur ton bureau.
/!\ Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même /!\
- pour les possesseurs de l'antivirus antivir , qui ont activé les conditions d'installation du Webguard d'Antivir dans sa version gratuite.
Désactivez la recherche/suppression de la barre d'outil et des programmes Ask.
* Lance le, clique sur [Suppression]
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fadwcleaner%2Fadwcleaner-3.jpg&hash=d035b132057cff6f3ce27a8346bdc64bd5a8fabc)
- lire le tuto indiquant la procédure de désactivation.
un tuto d' aide à lire (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
* puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
* Poste moi son contenu dans ta prochaine réponse.
-
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
(clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici (http://security-x.fr/up/)
* Clique sur Parcourir pour rechercher le rapport C:\AdwCleaner[R1].txt
* puis clique sur : Cliquez ici pour déposer le fichier
* Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport, par un clic droit
* copier le raccourci et clic droit coller dans ton prochain message
- Tutoriel d'Aide (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
===================
-
Bonjour,
Merci pour votre réponse :)
J'ai fais tout se que vous m'aviez demadé ;)
Cependant, j'ai supprimé il y a 5 jours google chrome donc j'ai désactivé les extensions uniquement dans Firefox...
Voici le scan du rapport :
# AdwCleaner v2.108 - Rapport créé le 27/01/2013 à 10:58:51
# Mis à jour le 24/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : User - USER-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WS3VDHNR\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v14.0.1 (fr)
*************************
AdwCleaner[S1].txt - [6321 octets] - [27/01/2013 00:48:54]
AdwCleaner[S2].txt - [747 octets] - [27/01/2013 10:58:51]
########## EOF - C:\AdwCleaner[S2].txt - [806 octets] ##########
Et voici l'adresse d'hebergement du raport :
http://security-x.fr/up/file.php?h=Rf3ef3c46d1b7ed3e08a1fc123cf9997d
-
Bonjour,
Merci pour votre réponse :)
J'ai fais tout se que vous m'aviez demadé ;)
Cependant, j'ai supprimé il y a 5 jours google chrome donc j'ai désactivé les extensions uniquement dans Firefox...
AdwCleaner[S1].txt - [6321 octets] - [27/01/2013 00:48:54]
AdwCleaner[S2].txt - [747 octets] - [27/01/2013 10:58:51]
hello
c'est celui qui que je voudrais , stp
AdwCleaner[S1].txt - [6321 octets] - [27/01/2013 00:48:54]
====================================
enchaine avec ceci maintenant
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) OTL :
/!\ Important ===>>> Pour les utilisateurs de l'antivirus Avast, OTL ne doit pas être lancé en mode Sandbox. /!\
- Télécharge OTL (http://oldtimer.geekstogo.com/OTL.exe) de OldTimer et enregistre le sur le Bureau
- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Vérifie que les cases Tous les utilisateurs , Recherche Lop et Recherche Purity soient cochées
- Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :
netsvcs
msconfig
activex
drivers32
/md5start
system.exe
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
- Clique ensuite sur Analyse et patiente le temps du scan
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi67.servimg.com%2Fu%2Ff67%2F12%2F97%2F21%2F54%2Fotl_pe10.jpg&hash=2d2d95aabf4fb706bee0afd2d554fdf04571e2a8) (http://www.servimg.com/image_preview.php?i=530&u=12972154)
- A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
- Les rapports étant trop longs pour le forum,
- (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici (http://security-x.fr/up/)
* Clique sur Parcourir pour rechercher les rapports OTL.TXT et Extras.txt
* puis clique sur : Cliquez ici pour déposer le fichier
* Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport
* par un clic droit copier le raccourci
* clic droit coller dans ton prochain message
Les rapports sont sauvegardés sur le Bureau.
-
et le lien d'hebergement :
http://security-x.fr/up/file.php?h=R77372ed5cf946611fc75bc30476da4f4
Edit=migau==>> supprimé le rapport
-
et le lien d'hebergement :
http://security-x.fr/up/file.php?h=R77372ed5cf946611fc75bc30476da4f4
hello
ne mets que le lien d'hébergement, je me débrouille ensuite pour le récupérer
tu enchaines avec OTL, stp
-
lien pour les rapports de OLT et Extras :)
http://security-x.fr/up/file.php?h=Raf9057c30863a781d64cc188add4fe12
http://security-x.fr/up/file.php?h=Rb519df0491362e9c05e0386ade34fdd1
-
lien pour les rapports de OLT et Extras :)
hello
==================================
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) OTL :
/!\ Important ===>>> Pour les utilisateurs de l'antivirus Avast, OTL ne doit pas être lancé en mode Sandbox. /!\
- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL)
:OTL
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCON/12
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPCON/12
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCON/12
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://search.certified-toolbar.com?si=41460&bs=true&tid=3231&q={searchTerms}
IE - HKU\S-1-5-21-2366363585-4228935566-3605425640-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCON/12
IE - HKU\S-1-5-21-2366363585-4228935566-3605425640-1000\..\SearchScopes\{2C423D23-AA30-449A-AD16-FAFA1AECCD6C}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=fr_EU&apn_ptnrs=U3&apn_dtid=OSJ000YYCH&apn_uid=62AE7285-5E16-4BFD-BA7C-B2BD7982C9BB&apn_sauid=CBC117D0-5CC0-4127-B9AC-AAAF224072B1
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.selectedEngine: "Web Search"
FF - prefs.js..browser.search.useDBForOrder: false
FF - prefs.js..browser.startup.homepage: "http://search.certified-toolbar.com?si=41460&home=true&tid=3231"
FF - prefs.js..keyword.URL: "http://search.certified-toolbar.com?si=41460&tid=3231&bs=true&q="
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
[2012.08.22 21:53:20 | 000,000,000 | ---D | M] (No name found) -- C:\Users\User\AppData\Roaming\mozilla\Extensions
[2013.01.27 10:57:42 | 000,000,000 | ---D | M] (No name found) -- C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\36ulj9vf.default\extensions
[2012.10.17 00:44:04 | 000,002,333 | ---- | M] () -- C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\36ulj9vf.default\searchplugins\askcom.xml
[2012.11.01 23:26:35 | 000,002,306 | ---- | M] () -- C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\36ulj9vf.default\searchplugins\askcomsearch.xml
[2013.01.03 00:30:38 | 000,003,269 | ---- | M] () -- C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\36ulj9vf.default\searchplugins\Web Search.xml
[2012.10.05 19:32:37 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions
[2013.01.03 00:30:38 | 000,003,269 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\Web Search.xml
[2013.01.03 00:30:41 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\DDownTango6bToolbar
[2013.01.03 00:30:14 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Local\DownTango
[2013.01.03 00:48:14 | 000,000,000 | ---D | M] -- C:\Users\User\AppData\Roaming\DDownTango6bToolbar
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{23432CA8-4C82-4507-BA29-404923BDBD34}"=-
"{7259DFD6-234E-4091-AFC7-8EB1DD12BFDB}"=-
:files
c:\program files (x86)\protected search\
ipconfig /flushdns /c
C:\Users\User\AppData\Local\{*}
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
[RESETHOSTS]
[PURITY]
[EMPTYJAVA]
[EMPTYFLASH]
- Colle l'intégralité du script dans le cadre Personnalisation
- Clique ensuite sur le bouton Correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi27.servimg.com%2Fu%2Ff27%2F12%2F97%2F21%2F54%2Fotl_co10.jpg&hash=4c78298f5e7d37299e9302c79ed0c09e23bc039e) (http://www.servimg.com/image_preview.php?i=470&u=12972154)
- L'outil lance la suppression, ne pas l'interrompre
- Si l'outil te demande de redémarrer le PC, tu acceptes
- Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_******.log
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
(clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici (http://security-x.fr/up/)
* Clique sur Parcourir pour rechercher le rapport
* puis clique sur : Cliquez ici pour déposer le fichier
* Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport, par un clic droit
* copier le raccourci et clic droit coller dans ton prochain message
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
----------------------------------------------------------------------------------------------
Est attendu le rapport C:\_OTL\MovedFiles\********_******.log
-
Voici le rapport suite à la correction avec le programme OLT :
http://security-x.fr/up/file.php?h=Rf83acaf81d92bbdf3a1594158b1c19f7
-
Voici le rapport suite à la correction avec le programme OLT :
hello
comment se comporte ton pc maintenant?
-
Bonsoir :)
Malheuresement quand je fais une recherche dans la barre d'outil standart d'internet...les resultats me sont toujours fournis avec Certified Tooblar mais quand je passe pas le moteur de recherche Goole c'est ok :)
Ayant supprimé Google Chrome cela poserait-il un problème ?
-
Bonsoir :)
Malheuresement quand je fais une recherche dans la barre d'outil standart d'internet...les resultats me sont toujours fournis avec Certified Tooblar mais quand je passe pas le moteur de recherche Goole c'est ok :)
Ayant supprimé Google Chrome cela poserait-il un problème ?
hello
peux tu me dire exactement ce qu'il se passe
quand tu me parles de ceci
Malheuresement quand je fais une recherche dans la barre d'outil standart d'internet...les resultats me sont toujours fournis avec Certified Tooblar
tu me parles de internet explorer ou firefox ?
si tu parles de IE, change la page d'accueil de IE
* outils
* options internet
* page de démarrage
* change pour ==>> http://google.fr
* appliquer ok
mais quand je passe pas le moteur de recherche Goole c'est ok :)
le moteur de recherche avec quel navigateur ?
c'est une bonne chose d'avoir désinstallé chrome.
-
Et bien lorsque je lance une recherche par exemple quand j'écris : "Johny Halliday" dans la barre ou les adresse internet s'affiche...les résultats qui me sont affiché sont fournis par Certified Tooblar mais si j'écrs "Johny Halliday" dans le moteur de recheche de Google les résultats de la la recherche sont ok et aucuns site ou publicités n'ayant rien à voir avec ma recherche ne s'affichent.
Je parlais d'IE...j'ai changé la page d'acceuil par Google.fr mais aucun changement... :(
Concernant le moteur de recherche c'est google que j'utilise avec widows...mais je ne sais pas quel versions car j'ai tout fait installé mon p.c en magasin...mais ça doit être une version très récente.
-
Et bien lorsque je lance une recherche par exemple quand j'écris : "Johny Halliday" dans la barre ou les adresse internet s'affiche...les résultats qui me sont affiché sont fournis par Certified Tooblar
hello
tu supprimes le raccourci de IE sur ton bureau et dans la barre des taches s'il est épinglé
et tu en créeras un nouveau raccourci , tu testes .
si tu as outlook et word, faudra faire la même chose
supprimer les raccourcis du bureau et en créer un nouveau
je pense que ça devait marcher.
regarde dans les modules complémentaires de IE et supprime tout ce qui a un rapport avec cette toolbar
sinon , tu vas refaire un scan OTL, stp
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) OTL :
/!\ Important ===>>> Pour les utilisateurs de l'antivirus Avast, OTL ne doit pas être lancé en mode Sandbox. /!\
- Télécharge OTL (http://oldtimer.geekstogo.com/OTL.exe) de OldTimer et enregistre le sur le Bureau
- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Vérifie que les cases Tous les utilisateurs , Recherche Lop et Recherche Purity soient cochées
- Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :
netsvcs
msconfig
activex
drivers32
/md5start
system.exe
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
- Clique ensuite sur Analyse et patiente le temps du scan
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi67.servimg.com%2Fu%2Ff67%2F12%2F97%2F21%2F54%2Fotl_pe10.jpg&hash=2d2d95aabf4fb706bee0afd2d554fdf04571e2a8) (http://www.servimg.com/image_preview.php?i=530&u=12972154)
- A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
- Les rapports étant trop longs pour le forum,
- (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici (http://security-x.fr/up/)
* Clique sur Parcourir pour rechercher les rapports OTL.TXT et Extras.txt
* puis clique sur : Cliquez ici pour déposer le fichier
* Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport
* par un clic droit copier le raccourci
* clic droit coller dans ton prochain message
Les rapports sont sauvegardés sur le Bureau.
-
Si je supprime le racoursi Internet il se trouvera bien dans ma corbeil cela est juste ?
Comment recré ensuite un nouveau raccoursi d'internet ?
-
Si je supprime le racoursi Internet il se trouvera bien dans ma corbeil cela est juste ?
Comment recré ensuite un nouveau raccoursi d'internet ?
hello
pour recréer un raccourci de IE
tu suis cette procédure
*clic sur le bouton démarrer
* tous les progammes
* tu recherches "Internet explorer
* clic droit "envoyer vers " ==>> bureau( créer un raccourci)
-
Bonsoir ;)
J'ai supprimé Internet, Word et mis dans la corbeil, j'ai ensuite recré ses deux racourcis sur le bureau...mais rien ni fait ça n'a pas changé le soucis...
j'ai donc refais une analyse avec OLT dont voici le rapport... :
http://security-x.fr/up/file.php?h=R0eb2dd373799d8548fc36837df59b61d
-
Bonsoir ;)
J'ai supprimé Internet, Word et mis dans la corbeil, j'ai ensuite recré ses deux racourcis sur le bureau...mais rien ni fait ça n'a pas changé le soucis...
j'ai donc refais une analyse avec OLT dont voici le rapport... :
hello
lorsque tu as supprimé les 1 er raccourcis, avant de créer les 2 autres as tu redémarré ton pc ?
==============================
dans IE ouvert
* outils
* modules complémentaires
as tu quelques choses en rapport avec ceci
Certified Toolbar
Protected Search
=============================
je regarde ton rapport OTL
===========================
Malwaresbyte's Anti-Malware
Télécharge MalwareByte's Anti-Malware (http://www.malwarebytes.org/products/malwarebytes_free) sur ton Bureau.
en cliquant sur Download Now version FREE
/!\ prendre la version gratuite /!\
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fmalwarebytes%2Fmbam-10.jpg&hash=43f2b4746e0f8db6565ff741a55157a4c1496ecb)
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
Une fois l'installation et la mise à jour effectuées :
==>>
- Dans l'onglet Paramètres,[/color]
- puis Paramètres d'examen,
- sélectionne Afficher dans les résultats,
- pré-cocher pour suppression pour les 3 actions
- Programmes potentiellement indésirables (PUP)
- Modifications potentiellement indésirables (PUM)
- actions pour les programmes de pair à pair ( per2 per)
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fmalwarebytes%2Fmbam8.jpg&hash=995cbceda81d1acb254f679e62df1f09ec6ada25)
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
- Afin de lancer la recherche, clic sur "Rechercher
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
*_* Attention Deux possibilités s'offrent à toi :
*_* Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
*_* Lis bien la suite
- Si des infections sont présentes
- clic sur " Afficher les résultats
- puis sur " Supprimer la sélection. "
- Enregistre le rapport sur ton Bureau.
- Fais redémarrer ton ordinateur normalement
(clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici (http://security-x.fr/up/)
* Clique sur Parcourir pour rechercher le rapport
* puis clique sur : Cliquez ici pour déposer le fichier
* Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport, par un clic droit
* copier le raccourci et clic droit coller dans ton prochain message
*_* le rapport complet se situe dans l'onglet Rapports\Logs de Malwarebyte antimalware
- REMARQUE :
- Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
accepte en cliquant sur[/color][/b] Ok
si au reboot , ton pc reste figé
il faut faire la combinaison des touches suivantes ==>>
ctrl+ alt+ suppr
dans le gestionnaire des taches
nouvelle tache
taper explorer.exe
entrée
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
Tutoriel (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
-
Ah non, je n'ai pas redémaré mon P.C après avoir supprimé les racourcis...il faut le faire avant de les recréer ?
Dans IE j'ai dans les modules complémentaires ceci :
Google Inc
Google Tooblar
Google Tooblar Helper
...
Je viens de faire une analyse avec Malwarbytes...le programme n'as trouvé aucunes erreurs ou virus j'ai donc fermé le rapport comme dit si ce cas se présentais.
-
Ah non, je n'ai pas redémaré mon P.C après avoir supprimé les racourcis...il faut le faire avant de les recréer ?
hello
tu supprimes les raccourcis, redémarre ton pc et tu créais ensuite tes raccourcis, et tu nous dis.
-
Voilà, j'ai procédé comme demandé...mais toujours aucun changement :(
-
Voilà, j'ai procédé comme demandé...mais toujours aucun changement :(
hello
je vais me renseigner, mais avant supprime à nouveau la raccourci de IE sur ton bureau
ensuite rends toi
c:\program Files\internet explorer recherche à droite Iexplore.exe et lance IE d'ici par un double clic
as tu une amélioration?
=========================
réinitialise IE
http://www.commentcamarche.net/faq/26679-reinitialiser-son-navigateur#reinitialiser-internet-explorer
reviens me dire
-
Non toujours pas d'amélioration...
J'ai rénitialisé Internet mais mtn je ne vois plus la barre d'outils ou il y a marqué : les onglets outils etc etc .... :(
-
Quand je tape une recherche dans la barre Google les résultats sont clean est ok...c'est quand je tape une recherche où l'adresse des sites apparaissent que ça me dirige vers des site via Certified Tooblar...
J'ai remarqué que dans les Module complémentaire comme dit avant c'était marqué et noté :
Google Tooblar
Google Tooblar Helper
Enfaite cela n'est pas normal je pense ?
Au final qu'est-ce exactement certfied tooblar et comment il peut nuir à mon P.C ? Est-ce un virus très grave ?
p.s : Pouvez-vous donc m'aider à remettre la bare d'internet où c'est noté : Outils...etc... merci beaucoup.
-
p.s : Pouvez-vous donc m'aider à remettre la bare d'internet où c'est noté : Outils...etc... merci beaucoup.
re
tu cliques droit sur le bandeau bleu en haut en dessous de l'adresse des sites et tu coches ==>> barre des menus
ensuite
outils
options internet
historique de navigation
supprimer
dans la nouvelle fenêtre
décocher ==>> conserver les données de site web favoris
décocher mot de passe
supprimer
attendre la fin de la suppréssion
fermer et relancer IE
-
Merci beaucoup la barre est revenu :)
-
Merci beaucoup la barre est revenu :)
hello
tu en es où maintenant, as tu toujours le même soucis?
-
Bonsoir,
Donc si je vais une recherche avec Google c'est tout ok :)
Si je tape un site complet exemple : www.MTV.fr dans la barre de recherche internet standard...C'est ok aussi.
Maintenant si je tape dans la barre de recherche d'internet standard juste un mot Exemple : Harry Potter...là les resultats de ma recherche me sont fournis avec Cetified tooblar...
-
Bonsoir,
Donc si je vais une recherche avec Google c'est tout ok :)
Si je tape un site complet exemple : www.MTV.fr dans la barre de recherche internet standard...C'est ok aussi.
Maintenant si je tape dans la barre de recherche d'internet standard juste un mot Exemple : Harry Potter...là les resultats de ma recherche me sont fournis avec Cetified tooblar...
hello , je me renseigne et reviens vers toi
-
Bonsoir,
Donc si je vais une recherche avec Google c'est tout ok :)
Si je tape un site complet exemple : www.MTV.fr dans la barre de recherche internet standard...C'est ok aussi.
Maintenant si je tape dans la barre de recherche d'internet standard juste un mot Exemple : Harry Potter...là les resultats de ma recherche me sont fournis avec Cetified tooblar...
hello , je me renseigne et reviens vers toi
Merci beaucoup :)
-
Bonjour
Bonsoir,
Maintenant si je tape dans la barre de recherche d'internet standard juste un mot Exemple : Harry Potter...là les resultats de ma recherche me sont fournis avec Cetified tooblar...
il n'y a rian dans le rapport OTL pour justifier ton soucis.
avant de toucher à IE9 , j'aimerai bien que tu fasses ceci
======================================
SEAF est un outil de C_XX qui permet de rechercher des fichiers ou des éléments du registre.
Il est utile pour trouver un élément à supprimer ou à rechercher sur le disque,
une copie d'un fichier système infecté.
télécharge SEAF ici (http://general-changelog-team.fr/fr/downloads/viewdownload/14-outils-de-c-xx/6-seaf) sur le bureau
A ==>> entrer les données à rechercher
de 1 à 6 ==>> cases à cocher en fonction de la recherche souhaitée
7 ==>> lancer le scan
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2FSEAF%2Fseaf-1.jpg&hash=4d85ecabe9c16ccf90177568dbf609bf96208bea)
(clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici (http://security-x.fr/up/)
* Clique sur Parcourir pour rechercher le rapport
* puis clique sur : Cliquez ici pour déposer le fichier
* Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport, par un clic droit
* copier le raccourci et clic droit coller dans ton prochain message
Données à entrer dans l'input (attention, s'il y a plusieurs données, les séparer par un point virgule) ==>> Certified Toolbar;Protected Search
cases à cocher==>> 4 et 5
lancer le scan (7)
-
Bonsoir :)
Voici le rapport de SAEF : http://security-x.fr/up/file.php?h=R1e32db92164518c3d8b7585247cb3f92
-
Bonsoir :)
Voici le rapport de SAEF :
hello
ça ne fait pas nos affaires
as tu toujours le même soucis, si oui , tu vas faire ceci
- démarrer
- panneau de configuration
- programmes et fonctionalités
- en haut à gauche ==>> afficher les mises à jour installées
- tu descends ==>> windows
- rechercher ==>> windows explorer 9
- désinstaller
- redémarrer ton pc
en faisant cette opération , tu vas revenir a IE8
tu testes si tu as toujours le même soucis
ensuite, tu réinstalles IE9 64 bits
http://www.clubic.com/lancer-le-telechargement-353052-0-internet-explorer-9.html
et tu nous dis
-
Re :)
Alors j'ai désinstallé IE 9 et comme dit je suis passé à Internet explorer 8.
Malheuresment quand je téléchage à nouveau Internet Explorer 9 et que j'arrive au bout de l'installation ce message apparait :
Un problème a fait que le programme a cessé de fonctionner correctement. Windows va fermer ce programme et va indiquer si un solution est disponible...
Sauf que Windows m'a fourni aucunes solutions..
POINT POSITIT...en utlisisant Interner Explorer 8 mon soucis s'est envolé...quand je tape un mot ou mot clef dans la barre ou les sites internets s'affichent ...Exemple Harry Potter...ce n'est plus par le biais de Certified Tooblar :) mais par Google :) enfin dans un premier temps car ensutie j'ai à nouveau essayer de refaire des recherches avec des mots clefs...et là ça me dirige vers Amazone...Comment faire pour que quand je tape un mot clef dans la barre ou les sites internets s'affichent...que les resultats me soient fournis par Google ?
j'ai tout de meme remarqué que dans Internet explorer 8 dans les modules complémentaires s'est noté :
Google TOOBLAR
Google TOOBLAR HELPER...
Cela veut.il dire que le virus est encore là ou que c'est bon :)
????
-
FAUSSE ALERTE !!! TOUT VA BIEN CONCERNANT MES RECHERCHES DANS INTERNET EXPLORER 8 EN LANCANT DES RECHERCHES ET MOTS CLES DANS LA BARRE OU LES SITES INTERNET SONT NOTES :) IL ME DIRIGENT PLUS VERS AMAZONE MAIS VERS GOOGLE :BAN
-
FAUSSE ALERTE !!! TOUT VA BIEN CONCERNANT MES RECHERCHES DANS INTERNET EXPLORER 8 EN LANCANT DES RECHERCHES ET MOTS CLES DANS LA BARRE OU LES SITES INTERNET SONT NOTES :) IL ME DIRIGENT PLUS VERS AMAZONE MAIS VERS GOOGLE :BAN
hello
pour passer à IE9, passe par windows update
tu sais faire?
-
Voilà,
J'ai réinstallé Internet explorer 9 par windows update :) et tout va pour le mieux... !!!!!!!!!!!! Je suis passé par les mises à jours de Windows update :)
Cependant...trouvant trop long les mises à jours j'ai arrêté en cour de route l'installation en l'annulant...tout de même internet explorer 9 s'est à nouveau installé :) Mais quand je regarde dans Widows update l'état de la mise à jour d'explorer 9...ça marque :
Windows Internet Explorer 9 pour Windows 7 pour ordinateurs à processeur x64
Date d'installation : 01.02.2013 22:13
État de l'installation : Tentative annulée
Détails de l'erreur : Code 8024000B
Type de mise à jour : Important
Windows Internet Explorer 9 fournit des applications et des sites Web qui ont l’apparence et la performance des applications natives d’ordinateurs via la puissance de Windows.
Rapide : Internet Explorer 9 est rapide dans tous les domaines. Conçu pour profiter au mieux de votre ordinateur via Windows, Internet Explorer 9 offre des expériences immersives au graphisme amélioré qui sont aussi rapides et réactives que les applications natives installées sur votre ordinateur.
Clair : Internet Explorer met l’accent sur les sites Web que vous aimez avec une zone d’affichage améliorée et claire qui fait ressortir vos sites Web. L’intégration intuitive et fluide à Windows 7 permet l’accès d’un clic aux applications Web épinglées directement sur votre barre des tâches.
Fiable : Internet Explorer permet un accès fiable au Web car il intègre un ensemble de technologies de fiabilité, de confidentialité et de sécurité qui vous permettent de surfer sur le Web de manière plus sûre et sans interruption.
Interopérabilité : La prise en charge des standards Web modernes et HTML5 conçus pour profiter au mieux de l’unité de traitement graphique signifie que non seulement le même balisage fonctionne sur tout le Web mais qu’il s’exécute plus rapidement et fournit une expérience améliorée via Windows et Internet Explorer 9.
Plus d'informations :
http://go.microsoft.com/fwlink/?LinkId=71727
Aide et support :
http://go.microsoft.com/fwlink/?LinkId=71719
Cependant Internet remarche très bien, mes rerches aussi...et je ne suis plus dirigé vers certified tooblar quand je fais des recherches dans la barre d'internet standard.
-
Voilà,
Cependant...trouvant trop long les mises à jours j'ai arrêté en cour de route l'installation en l'annulant...tout de même internet explorer 9 s'est à nouveau installé
hello
il ne faut jamais arrêter une mises à jour , y a pas mieux pour planter un pc
tu es arrivé à tes fins, tu n'as plus certified toolbar
======================================
tu feras les mises à jour si besoin
===================================
SX Check&Update :
- Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) de igor51
et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur et désactive ton antivirus le temps de l'opération
- Double-clique sur SXC&U.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- *_* Au menu principal *_*
- clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert,
Internet Explorer et Firefox dans ton cas
==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/flashplayer/
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fflash-player%2Fflash-player-1.jpg&hash=a91ee1463aac6eee87a6fd26fd48db9858f9120d)
- Ensuite, clique sur le bouton Update Java et installe la dernière version proposée
==>>A titre indicatif, la page de téléchargement==>> http://www.java.com/fr/download/
==>>désinstalle toutes les autres versions plus anciennes
- Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/reader/?promoid=HTEGU
- N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre, google chrome pour adobe)
- Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport
- Copie-colle le contenu de ce rapport dans ta prochaine réponse.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FCU%2Fsxcu.png&hash=4ce3b6b598456ee2af6a6d32a7a77c73f3ea0b3b)
NB==>> désinstalle toutes les versions java obsolètes
========================================
-
Oui je sais que je n'aurai pas dû arrêter les mises à jour...Mais internet s'est tout de même installé malgrè le message qui dit que la mise à jour à été "une tentative annulé.."
Est-ce que je cours un risque de plantage tout de même ?
Qu'est-ce que SX Check&Update ? car quand je veux télécharger SXCU.exe ça me note qu'il est pas fréquement téléchargé et pourrait nuire à mon P.C...
-
Qu'est-ce que SX Check&Update ? car quand je veux télécharger SXCU.exe ça me note qu'il est pas fréquement téléchargé et pourrait nuire à mon P.C...
re tu peux télécharger SXCU sans soucis
http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-sx-checkupdate/
-
Malheuresment mon P.C ne me laisse tout de même pas l'installé...
-
Malheuresment mon P.C ne me laisse tout de même pas l'installé...
hello
désactive ton antivirus , le temps de l'opération
-
Bonjours,
Déjà je voulai vous remercier pour votre aide :) :AAN
Pouvez-vous cependant répondre à ces question :
"Oui je sais que je n'aurai pas dû arrêter les mises à jour...Mais internet s'est tout de même installé malgrè le message qui dit que la mise à jour à été "une tentative annulé.."
Est-ce que je cours un risque de plantage tout de même ? Internet va t-il tout de même bien marcher ?"
Et est-ce vraiment nécessaire que je télécharge "SXC&U.exe" ? Comme je dois enlever mon anti-virus j'ai peur ensuite d'être tout de même infecté...et de plus je ne sais pas comment faire pour enlever mon anti-virus et le remettre après...
Ne puis-je pas faire les ces mises à jours de Flash Player, Java et Adobe directement via mon P.C dans les mises à jours ?
Quand je poste une vidéo sur Facebook ou que j'en regarde une en version minature sur facebook, l'image ne s'affiche pas mais quand je grandis la fenêtre et mets la vidéo en pleine écran...c'est ok. Comment faire pour que quand je regarde une vidéo sur Facebook en version minature l'image réaparaisse ? N.B...ce petit soucis était bien présent avant l'infection de Certified Toolbar...
Et dernière question : :)
Où puis.je vois que la version Internet que j'utilise présentement est la version 9 :)
Merci beauoup pour les répones appotés :)
-
bonjour
"Oui je sais que je n'aurai pas dû arrêter les mises à jour.
Est-ce que je cours un risque de plantage tout de même ? Internet va t-il tout de même bien marcher ?"
l'avenir te le dira, si IE va bien tourner
tu vas contrôler ta version de IE
* ouvre IE
* clic sur le point ?
* vérifie dans la fenêtre , la version
Et est-ce vraiment nécessaire que je télécharge "SXC&U.exe" ? Comme je dois enlever mon anti-virus j'ai peur ensuite d'être tout de même infecté...et de plus je ne sais pas comment faire pour enlever mon anti-virus et le remettre après...
Ne puis-je pas faire les ces mises à jours de Flash Player, Java et Adobe directement via mon P.C dans les mises à jours ?
je ne te demande pas d'enlever ton antivirus, juste le désactiver lors des mises à jour
le lien direct pour
* http://get.adobe.com/fr/flashplayer/
* http://www.java.com/fr/download/
* http://get.adobe.com/fr/reader/?promoid=HTEGU
n'oublie pas de décocher les cases inutiles
=======================================
===============================
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Purge points de restauration :
/!\ Important ===>>> Pour les utilisateurs de l'antivirus Avast, OTL ne doit pas être lancé en mode Sandbox. /!\
- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Copie l'intégralité de ce script ci-dessous
:Commands
[CLEARALLRESTOREPOINTS]
[EMPTYTEMP]
- Colle l'intégralité du code dans le cadre Personnalisation
- Clique ensuite sur le bouton Correction
- Si l'outil te demande de redémarrer le PC, tu acceptes
=================================
=======================
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Désinstallation des outils utilisés :
/!\ Important ===>>> Pour les utilisateurs de l'antivirus Avast, OTL ne doit pas être lancé en mode Sandbox. /!\
Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour
- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Purge d'outils
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi67.servimg.com%2Fu%2Ff67%2F12%2F97%2F21%2F54%2Fotl_pu10.jpg&hash=dc5fbf287c3bfd6a19d5f935367d8fcaa683bbaf) (http://www.servimg.com/image_preview.php?i=559&u=12972154)
- Valide l'avertissement par OK et laisse le pc redémarrer
- RelanceAdwCleaner et clique sur Désinstaller
- Supprime SXCU de ton Bureau
- Supprime tous les rapports générés restants
===========================================
===========================
voilà on touche au but .
Je ne suis pas là pour te faire la morale, mais fais attention, ne clique pas trop vite, prends le temps de lire les clauses
et surtout , toujours télécharger les outils sur le site de l'éditeur.
une explication vaut mieux qu'un grand discours
Je finalise donc la procédure par Quelques précisions, conseils et précautions :
à exclure toutes formes de piratage
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur.
/!\ lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation,
des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)
[color=#darkred]/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/) [/color]
/!\ Change impérativement tous tes mots de passe
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés. IE et Firefox
Exploitation SWF/PDF et Java - système non à jour = danger (http://forum.malekal.com/exploitation-swf-pdf-java-systeme-non-jour-danger-t13629.html)
- Sécuriser Firefox,
Firefox sécurisé (http://forum.security-x.fr/tutoriels-317/firefox-securise/)
-
Voilà :) Les denière opérations viennent d'être faite :) Merci encore beaucoup pour votre aide !!!!!
Puis-je avoir cependant une réponse à cette question :
Quand je poste une vidéo sur Facebook ou que j'en regarde une en version minature sur facebook, l'image ne s'affiche pas mais quand je grandis la fenêtre et mets la vidéo en pleine écran...c'est ok. Comment faire pour que quand je regarde une vidéo sur Facebook en version minature l'image réaparaisse ? N.B...ce petit soucis était bien présent avant l'infection de Certified Toolbar...
-
Voilà :) Les denière opérations viennent d'être faite :) Merci encore beaucoup pour votre aide !!!!!
Puis-je avoir cependant une réponse à cette question :
Quand je poste une vidéo sur Facebook ou que j'en regarde une en version minature sur facebook, l'image ne s'affiche pas mais quand je grandis la fenêtre et mets la vidéo en pleine écran...c'est ok. Comment faire pour que quand je regarde une vidéo sur Facebook en version minature l'image réaparaisse ? N.B...ce petit soucis était bien présent avant l'infection de Certified Toolbar...
hello
tu penseras à mettre [résolu] devant le sujet de ton 1er message
pour ce faire, édite ton 1er message , n'oublie pas les crochets
pour ta question, je n'utilise pas facebook , je ne saurai t'aider
ouvre un autre topic
http://forum.security-x.fr/discussions-publiques/
-
Ok très bien pour Facebook :)
Voilà j'ai mis le Résolu :)
Merci encore infiniment pour votre aide :)