[Firefox] impossible d'enlever mystart
azerty
-
g3n-h@ckm@n -
g3n-h@ckm@n -
Bonjour,
J'ai récemment installé un logiciel pour changer le thème de Windows XP. Durant l'installation (avec Softonic : garanti sans virus (tu parles...)), je n'ai pas vu que l'on me proposais mystart.
A la fin de l'installation, j'ai remarqué le squatteur : j'ai donc remit Google en moteur de recherche en page d'accueil (via about:config). Mais j'ai l'impression que ce parasite est très malin : en effet, à chaque fois que j'ouvre un nouvel onglet sur Firefox, c'est TOUJOURS cette url qui est chargée : mystart.incredibar.com/mb165?a=6R8yfgRy7A&loc=FF_NT
Et si je poste dans ce forum, c'est que je suis vraiment à bout :
- je suis allé dans about config = j'ai remit à newtab google.fr, mais à chaque fois que je rallume Firefox, puis un nouvel onglet, c'est toujours cette url qui charge : mystart.incredibar.com/mb165?a=6R8yfgRy7A&loc=FF_NT
- j'ai fait 2 fois un passage avec Adwcleaner
- j'ai fait un scan Avast, Spybot search&destroy, tout les anti spyware&malware inimaginable....
Mais rien à faire ce foutu url recharge à l'ouverture d'un nouvel onglet : je n'en peut plus. Dite moi une solution claire et simple, sans me donner ds antispyware merdique qui ne voient aucune menace alors que mon Firefox est parasité par ce boulet !
J'ai récemment installé un logiciel pour changer le thème de Windows XP. Durant l'installation (avec Softonic : garanti sans virus (tu parles...)), je n'ai pas vu que l'on me proposais mystart.
A la fin de l'installation, j'ai remarqué le squatteur : j'ai donc remit Google en moteur de recherche en page d'accueil (via about:config). Mais j'ai l'impression que ce parasite est très malin : en effet, à chaque fois que j'ouvre un nouvel onglet sur Firefox, c'est TOUJOURS cette url qui est chargée : mystart.incredibar.com/mb165?a=6R8yfgRy7A&loc=FF_NT
Et si je poste dans ce forum, c'est que je suis vraiment à bout :
- je suis allé dans about config = j'ai remit à newtab google.fr, mais à chaque fois que je rallume Firefox, puis un nouvel onglet, c'est toujours cette url qui charge : mystart.incredibar.com/mb165?a=6R8yfgRy7A&loc=FF_NT
- j'ai fait 2 fois un passage avec Adwcleaner
- j'ai fait un scan Avast, Spybot search&destroy, tout les anti spyware&malware inimaginable....
Mais rien à faire ce foutu url recharge à l'ouverture d'un nouvel onglet : je n'en peut plus. Dite moi une solution claire et simple, sans me donner ds antispyware merdique qui ne voient aucune menace alors que mon Firefox est parasité par ce boulet !
25 réponses
- 1
- 2
Suivant
-
salut desinstalle spybot il est nul (la preuve...)
avec adwcleaner tu as bien choisi suppression ? tu as le rapport correspondant ? -
salut , je viens de regler mon souci sur chrome avec mystart,, il m'a suffit apres des heures de recherche de virer l'extention " new tab for chrome" ( j'avais auparavant supprimé tout ce que j'avais trouver sur mystart incredibar sur le pc)
en esperant que ca puisse servir -
Oui côté Firefox.
Dans le nouvel onglet, c'est toujours le moteur de recherche "Mystart" qui s'affiche.
Même si je change keyword.url, au prochain redémarrage de Firefox, Mystart se remet.-
très simple tu va sur restauration système qui ce trouve sur panneau de configuration puis tu choisi une date ultérieure au problème que tu a rencontré tu choisi 1 ou 2 jours avant et tu restaure ton système et voila quand ton pc redémarre mystart a disparu. il y a rien de mieux qu'une restauration système ,)
pourquoi faire compliqué quand on peut faire simple ^^ -
-
-
Plus simple encore, Regarder sur ce lien http://www.numerama.com/f/95464-t-tuto-comment-virer-definitivement-quotmystartquot-de-firefox.html
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Salut,
J'ai effectivement fait "suppression" avec adwcleaner, mais comme un imbécile, je l'ai jeté. Maintenant si je refais "suppression", adwcleaner indique que tout est niquel. Mais en fait pas du tout : cette salo***ie d'url se recharge à chaque ouverture d'un nouvel onglet. -
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
-
C'est bon... j'ai quand même fait le scan, je t'envoie le rapport :
http://pjjoint.malekal.com/files.php?id=20120710_o1110t7p5u14
par contre, ton logiciel m'a mis poste de travail, IE, et préférences réseau en doublons sur mon bureau..... -
desinstalle Accelerer PC/PC SpeedUP ( c'est une arnaque)
desinstalle radarsync toolbar
Java pas à jour on verra à la fin tout est prevu
======
pourquoi tu n'as pas desinstallé spybot alors que je te le demandais ???
DESINSTALLE SPYBOT !!!
======
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
================================
Clique sur ce lien : https://www.cjoint.com/?BGkk0GPkl2h
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail -
Salut et merci pour ta réponse.
J'ai plusieurs questions : déjà impossible de savoir ou se situent Accelerer PC et PC speed up (il se cachent). J'ai désinstallé Spybot.
Ensuit, tu me dis d'ouvrir Pre_scan : la dernière fois que j'ai cliqué sur l'icône sur le bureau, il m'a fait direct un scan, sans menu, sans rien : il ne va pas me refaire un scan si je reclique sur l'icône ? -
-
J'ai fais ce que tu m'a demandé, voici le Pre_scan :
http://pjjoint.malekal.com/files.php?id=20120710_k15c14j6o13r6 -
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
-
Salut,
désolé pour le retard : il fallait que je trouve un moment pour le scan. Je l'ai fait, je te donne le dernier rapport en date :
http://pjjoint.malekal.com/files.php?id=20120711_p9h6d12p7b5
http://pjjoint.malekal.com/files.php?id=20120711_j7i9s6h9k5
Par contre, j'ai toujours la page mystart qui s'affiche au nouvel onglet.... -
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens -
C'est bon :
voilà le rapport - > http://pjjoint.malekal.com/files.php?id=OTL_20120712_j12f15z13l7g13
extra.txt -> http://pjjoint.malekal.com/files.php?id=20120712_f14l14c10i10f11
OTL.txt -> http://pjjoint.malekal.com/files.php?id=20120712_l15i15m15i8b9
Par contre, sans indiscretion (et par respect pour votre aide) combien de logiciels comptez-vous me faire installer ? Est-ce ue je peut supprimer malwarebyte et winlogon ?-
re
tout est prevu à la fin pour te laisser repartir avec un pc à jour , tous ces outils virés , etc.....
===
tu as utilisé le logiciel SDFix le mois dernier ?
===
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
IE - HKU\S-1-5-21-670533682-455510982-3566517079-1007\..\URLSearchHook: {7a3a9c78-3715-4fab-a21f-150dbd3d3d90} - C:\Program Files\RadarSyncBar\tbRada.dll (Conduit Ltd.)
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.12.775: File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.3.775: File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.775: File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\Program Files\Web Assistant\Firefox
[2008/10/19 11:58:22 | 000,049,152 | ---- | M] () -- C:\Program Files\mozilla firefox\components\SiteVacuumXPCOM.dll
O3 - HKU\S-1-5-21-670533682-455510982-3566517079-1007\..\Toolbar\ShellBrowser: (RadarSyncBar Toolbar) - {7A3A9C78-3715-4FAB-A21F-150DBD3D3D90} - C:\Program Files\RadarSyncBar\tbRada.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-670533682-455510982-3566517079-1007\..\Toolbar\WebBrowser: (RadarSyncBar Toolbar) - {7A3A9C78-3715-4FAB-A21F-150DBD3D3D90} - C:\Program Files\RadarSyncBar\tbRada.dll (Conduit Ltd.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.7.0/jinstall-1_7_0_01-windows-i586.cab (Java Plug-in 1.7.0_01)
O16 - DPF: {CAFEEFAC-0017-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_01-windows-i586.cab (Java Plug-in 1.7.0_01)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_01-windows-i586.cab (Java Plug-in 1.7.0_01)
O33 - MountPoints2\{4b564096-70d4-11dc-8292-000fb0466684}\Shell - "" = AutoRun
O33 - MountPoints2\{d01b6d42-70de-11dc-8293-000fb0466684}\Shell - "" = AutoRun
O33 - MountPoints2\{efed1e4e-3f9b-11de-8366-000fb0466684}\Shell - "" = AutoRun
O33 - MountPoints2\{fed3e9ee-9914-11dc-82b8-000fb0466684}\Shell - "" = AutoRun
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:99D75CC2
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:417F5F46
@Alternate Data Stream - 126 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:8173A019
@Alternate Data Stream - 126 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:0D31DA45
@Alternate Data Stream - 124 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:B203B914
@Alternate Data Stream - 124 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:981884E7
@Alternate Data Stream - 124 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:31080D0E
@Alternate Data Stream - 123 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:2C15EF07
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:E90041F4
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:C6165624
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:2634FC95
@Alternate Data Stream - 117 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:BB24555F
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:E225C3B9
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D7F0CFC9
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:B623B5B8
@Alternate Data Stream - 114 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:96F344DB
@Alternate Data Stream - 114 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:6C491D31
@Alternate Data Stream - 113 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:E1F04E8D
@Alternate Data Stream - 110 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:3D4D405C
@Alternate Data Stream - 106 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:4BB05C4F
@Alternate Data Stream - 104 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1
@Alternate Data Stream - 103 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:7A34EDA8
@Alternate Data Stream - 103 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:2ABEB9EB
@Alternate Data Stream - 102 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:13DFF3FB
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
-
-
Re
voici le rapport : http://pjjoint.malekal.com/files.php?id=20120712_m10j12s11g1115
et non, je n'ai jamais utilisé SDFix à ma connaissance... -
pourtant c'est marrant tu as un de ses composants
comme c'est etrange on va l'analyser alors :
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\System32\Moveex.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse. -
https://www.virustotal.com/file/0d9b6ce5ade2d515f19b24745a4010ab92c72fc2e1833fd7c75bf91aca911710/analysis/
encore merci pour votre aide. -
-
https://www.virustotal.com/file/0d9b6ce5ade2d515f19b24745a4010ab92c72fc2e1833fd7c75bf91aca911710/analysis/1342109976/
- 1
- 2
Suivant