Page 1 sur 1

malware "certified search toolbar" dans word2012

Posté : dim. 20 janv. 2013 14:39
par kissoulka
Rien n'a été détecté alors que word est infecté!
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
http://www.malwarebytes.org

Version de la base de données: v2013.01.20.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Kissoulka :: KISSOULKA-HP [administrateur]

Protection: Désactivé

20/01/2013 13:30:16
mbam-log-2013-01-20 (13-30-16).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 386141
Temps écoulé: 54 minute(s), 37 seconde(s)

Que veut dire "protection désactivée" ...J'ai awast pro comme antivirus...Je vais "chipoter" voir si ça à trait au pare-feu!

Re: malware "certified search toolbar" dans word2012

Posté : dim. 20 janv. 2013 14:50
par kissoulka
J'ajoute que quand j'ouvre les termes word " search.certified toolbar.com (lecture seule)-microsoft word utilisation non commerciale" apparaissent dans la barre du haut!!!

Re: malware "certified search toolbar" dans word2012

Posté : dim. 20 janv. 2013 16:21
par dédétraqué
Salut kissoulka, bienvenu sur le forum


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/telech ... adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira, poste le contenu de ce rapport.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


-----


On va vérifier le PC :

Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres !

Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
consrv.dll
volsnap.sys
hidserv.dll
appmgmts.dll
eventlog.dll
winlogon.exe
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
wininet.dll
wininit.exe
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
winlogon.exe
wininit.ini
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
SAVEMBR:0
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s


- Clique sur le bouton Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
http://cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Après fais de même avec l'autre rapport Extras.txt


@++

Re: malware "certified search toolbar" dans word2012

Posté : lun. 21 janv. 2013 20:45
par Gudule
Bonjour !
J'ai le même problème et j'ai beau regarder sur internet et tout essayer (AdwCleaner, Pc tools spyware doctor, ZHPDiag, ComboFix), Search Certified Toolbar est toujours là et envahit Word comme Firefox.. Pourriez vous m'aider également ? Faut-il que j'utilise aussi OTL pour le rapport ou puis-je me contenter d'un des logiciels cités précédemment -déjà installés sur mon PC?
Merci d'avance

Re: malware "certified search toolbar" dans word2012

Posté : lun. 21 janv. 2013 22:27
par dédétraqué
Salut Gudule


Il ne faut pas posté dans le poste d'un autre, pour que cela soit plus clair, ouvre un poste sur le forum ici dans la section sécurité et on va t'aider.


@++

Re: malware "certified search toolbar" dans word2012

Posté : mar. 22 janv. 2013 18:42
par Gudule
Toutes mes excuses

Re: malware "certified search toolbar" dans word2012

Posté : ven. 1 févr. 2013 17:29
par roro04
ImageOù en-est votre problème ?

Deux solutions,
  • Votre problème est résolu, dans ce cas pensez à nous le signaler en cochant l'icône Image en éditant votre premier message, ainsi qu'en mettant le titre en vert et en rajoutant [Résolu] devant le titre de votre sujet.
  • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


    À bientôt sur FEI !

Re: malware "certified search toolbar" dans word2012

Posté : sam. 6 avr. 2013 19:41
par 2011N2
Image Bonjour,

Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus de 10 jours. Nous considérons donc ce problème comme résolu ou abandonné par son auteur. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou à faire un UP régulièrement !

Ce sujet est verrouillé, si vous souhaitez le reprendre, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !