Je viens detre contaminé par MY START BY INC

thetib -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,
pff c'est moche en installant un soft je me retrouve avec MY START BY INCREDIBAR ...
bon je vais essayer ca : http://fr.fasterpccleanclean.com/enlever-mystart-by-incredibar/

16 réponses

  1. thetib Messages postés 177 Statut Membre 3
     
    bon faut payer avec spyware dr !!!
    un peu d'aide svp ?

    merci d'avance
    0
  2. thetib Messages postés 177 Statut Membre 3
     
    j'ai utiliser adwcleaner mais ça n'a rien changé !!!

    voici le rapport :

    # AdwCleaner v1.608 - Rapport créé le 10/06/2012 à 08:57:33
    # Mis à jour le 27/05/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : The TIB - THETIB-PC
    # Exécuté depuis : C:\Users\The TIB\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\The TIB\AppData\Local\OpenCandy
    Dossier Supprimé : C:\Users\The TIB\AppData\LocalLow\boost_interprocess
    Fichier Supprimé : C:\Users\The TIB\AppData\Roaming\Mozilla\Firefox\Profiles\nxy58o5e.default\searchplugins\MyStart Search.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\SOFTWARE\Conduit

    ***** [Registre - GUID] *****

    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7601.17514

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v12.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\The TIB\AppData\Roaming\Mozilla\Firefox\Profiles\nxy58o5e.default\prefs.js

    C:\Users\The TIB\AppData\Roaming\Mozilla\Firefox\Profiles\nxy58o5e.default\user.js ... Supprimé !

    Supprimée : user_pref("extensions.skipscreen.hostMatchStr", "hxxp://www.4shared.com/(get|audio|file|document|dir[...]

    Nom du profil : default
    Fichier : C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\77stgqhc.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [1885 octets] - [10/06/2012 08:53:56]
    AdwCleaner[R2].txt - [1934 octets] - [10/06/2012 08:54:33]
    AdwCleaner[R3].txt - [1994 octets] - [10/06/2012 08:55:23]
    AdwCleaner[S1].txt - [305 octets] - [10/06/2012 08:56:53]
    AdwCleaner[S2].txt - [1890 octets] - [10/06/2012 08:57:33]

    ########## EOF - C:\AdwCleaner[S2].txt - [2018 octets] ##########
    0
  3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Incredibar est juste une application indésirable.

    Commence par désinstaller Spyware Doctor, qui ne te servira à rien, ce site est destiné à tromper les utilisateurs en détresse, lire : https://forum.malekal.com/viewtopic.php?t=12847&start=

    Ensuite fait un tour dans Programmes pour voir si tu ne peux pas le désinstaller ce qui en rapport avec incredibar, tu feras la même chose dans les modules complémentaires de ton navigateur.

    Si cela ne fonctionne pas, nous ferons autrement.

    A +
    0
  4. thetib Messages postés 177 Statut Membre 3
     
    merci de ton aide

    j'ai désinstallé via le panneau de config , j'ai supprimé les modules mozilla
    rien à faire c'est toujours là !!!

    je viens de passer AdRemover , tu veux que je post le rapport ?

    merci encore pour ton aide .
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    AD-Remover n'est plus mis à jour par son développeur depuis plus d'un an et je ne pense pas qu'il puisse être utile, incredibar n'est pas vraiment un adware.
    Le problème est présent dans Firefox uniquement ?

    A +
    0
  7. thetib Messages postés 177 Statut Membre 3
     
    non dans internet explorer aussi
    0
  8. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok, on va faire un diagnostic :

    Télécharge OTL (de OldTimer) sur ton Bureau.

    Ferme toutes tes applications en cours

    ● Lance OTL.exe, l'interface principale s'ouvre.
    ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
    ● Coche la case Tous les utilisateurs
    Laisse tous les autres paramètres par défaut
    ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

    msconfig 
    netsvcs 
    %temp%\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s 
    %SYSTEMDRIVE%\*.exe 
    %systemroot%\Tasks\*.* /s
    CREATERESTOREPOINT 

    ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    ● 2 rapports vont s'ouvrir au format bloc-note :
    ▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
    Ne les poste pas sur le forum, ils seraient trop long
    ● Héberge les sur un des sites suivants :
    https://www.cjoint.com/
    http://pjjoint.malekal.com/
    http://threat-rc.com/
    https://textup.fr/
    ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

    Aide : Tutorial OTL (par Malekal)

    A +
    0
  9. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok,

    Relance OTL

    ● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
    ● Clique sur le bouton Correction.
    ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
    ● Accepte en cliquant sur OK.
    ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

    Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

    Poste le rapport, A +
    0
  10. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ah bon, tu doutais que je puisse le faire ? ;)

    == == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

    1. Lance OTL

    ● Dans la partie "Personnalisation", copie/colle :

    :commands
    [clearallrestorepoints]

    ● Clique sur le bouton Correction.

    2. Relance OTL
    ● Clique sur le bouton Purge outils
    ● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
    ● Supprime les outils et les rapports restants éventuellement sur ton Bureau

    == == == == == == == == MISES A JOUR == == == == == == == ==

    Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

    https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

    !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

    Désinstalle les anciennes versions de Java si tu en as encore installées.
    https://www.java.com/fr/download/help/remove_olderversions.html

    Bonne journée
    0
  11. thetib Messages postés 177 Statut Membre 3
     
    "ah bon, tu doutais que je puisse le faire ? ;) "

    non c'est juste que ça m'épatera toujours :°)

    je fais la dernière manip otl

    merci mille fois

    a+

    tib
    0
  12. thetib Messages postés 177 Statut Membre 3
     
    oups pas glop , j'ai redémarrer comme me l'a demandé otl et la j'ai de nouveau incredibar dans mon navigateur ???!!!!
    0
  13. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok :/

    Ouvre Firefox
    Dans la barre d'adresse tape about:config puis [Entrée]
    Je ferais attention, promis!
    Dans la barre Rechercher, tape mystart
    Sur les lignes trouvées, clic-droit Réinitialiser
    Redémarre Firefox

    A +
    0
  14. thetib Messages postés 177 Statut Membre 3
     
    cool a priori c'est tout bon :°))

    merci encore

    a+
    0
  15. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Ok,

    Bonne journée
    0