Je viens detre contaminé par MY START BY INC

thetib -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,
pff c'est moche en installant un soft je me retrouve avec MY START BY INCREDIBAR ...
bon je vais essayer ca : http://fr.fasterpccleanclean.com/enlever-mystart-by-incredibar/


A voir également:

16 réponses

thetib Messages postés 177 Statut Membre 3
 
bon faut payer avec spyware dr !!!
un peu d'aide svp ?

merci d'avance
0
thetib Messages postés 177 Statut Membre 3
 
j'ai utiliser adwcleaner mais ça n'a rien changé !!!

voici le rapport :

# AdwCleaner v1.608 - Rapport créé le 10/06/2012 à 08:57:33
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : The TIB - THETIB-PC
# Exécuté depuis : C:\Users\The TIB\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\The TIB\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\The TIB\AppData\LocalLow\boost_interprocess
Fichier Supprimé : C:\Users\The TIB\AppData\Roaming\Mozilla\Firefox\Profiles\nxy58o5e.default\searchplugins\MyStart Search.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Conduit

***** [Registre - GUID] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\The TIB\AppData\Roaming\Mozilla\Firefox\Profiles\nxy58o5e.default\prefs.js

C:\Users\The TIB\AppData\Roaming\Mozilla\Firefox\Profiles\nxy58o5e.default\user.js ... Supprimé !

Supprimée : user_pref("extensions.skipscreen.hostMatchStr", "hxxp://www.4shared.com/(get|audio|file|document|dir[...]

Nom du profil : default
Fichier : C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\77stgqhc.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1885 octets] - [10/06/2012 08:53:56]
AdwCleaner[R2].txt - [1934 octets] - [10/06/2012 08:54:33]
AdwCleaner[R3].txt - [1994 octets] - [10/06/2012 08:55:23]
AdwCleaner[S1].txt - [305 octets] - [10/06/2012 08:56:53]
AdwCleaner[S2].txt - [1890 octets] - [10/06/2012 08:57:33]

########## EOF - C:\AdwCleaner[S2].txt - [2018 octets] ##########
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Incredibar est juste une application indésirable.

Commence par désinstaller Spyware Doctor, qui ne te servira à rien, ce site est destiné à tromper les utilisateurs en détresse, lire : https://forum.malekal.com/viewtopic.php?t=12847&start=

Ensuite fait un tour dans Programmes pour voir si tu ne peux pas le désinstaller ce qui en rapport avec incredibar, tu feras la même chose dans les modules complémentaires de ton navigateur.

Si cela ne fonctionne pas, nous ferons autrement.

A +
0
thetib Messages postés 177 Statut Membre 3
 
merci de ton aide

j'ai désinstallé via le panneau de config , j'ai supprimé les modules mozilla
rien à faire c'est toujours là !!!

je viens de passer AdRemover , tu veux que je post le rapport ?

merci encore pour ton aide .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

AD-Remover n'est plus mis à jour par son développeur depuis plus d'un an et je ne pense pas qu'il puisse être utile, incredibar n'est pas vraiment un adware.
Le problème est présent dans Firefox uniquement ?

A +
0
thetib Messages postés 177 Statut Membre 3
 
non dans internet explorer aussi
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok, on va faire un diagnostic :

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
netsvcs 
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.exe 
%systemroot%\Tasks\*.* /s
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
thetib Messages postés 177 Statut Membre 3
 
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

Poste le rapport, A +
0
thetib Messages postés 177 Statut Membre 3
 
c'est fait : https://www.cjoint.com/?BFkkZZh8gze

effectivement en ouvrant mon navigateur plus de incredibar ....
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ah bon, tu doutais que je puisse le faire ? ;)


== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

2. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

== == == == == == == == MISES A JOUR == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html


Bonne journée
0
thetib Messages postés 177 Statut Membre 3
 
"ah bon, tu doutais que je puisse le faire ? ;) "

non c'est juste que ça m'épatera toujours :°)

je fais la dernière manip otl

merci mille fois

a+

tib
0
thetib Messages postés 177 Statut Membre 3
 
oups pas glop , j'ai redémarrer comme me l'a demandé otl et la j'ai de nouveau incredibar dans mon navigateur ???!!!!
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok :/

Ouvre Firefox
Dans la barre d'adresse tape about:config puis [Entrée]
Je ferais attention, promis!
Dans la barre Rechercher, tape mystart
Sur les lignes trouvées, clic-droit Réinitialiser
Redémarre Firefox

A +
0
thetib Messages postés 177 Statut Membre 3
 
cool a priori c'est tout bon :°))

merci encore

a+
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Ok,

Bonne journée
0