Supprimer Mystart Incredibar

Résolu/Fermé
Bixkux - 13 nov. 2012 à 23:14
Bixkux Messages postés 36 Date d'inscription mercredi 14 novembre 2012 Statut Membre Dernière intervention 1 février 2016 - 31 janv. 2013 à 23:11
Bonjour,

J'ai un problème avec Mystart incredibar qui apparait lorsque j'ouvre un nouvel onglet.
Je suis consciente qu'il existe déjà de nombreux topics à ce sujet, mais la solution universelle ne paraît pas exister, et j'espère que quelqu'un pourra m'aider à partir d'un rapport adwcleaner:

http://cjoint.com/?0KnxjYNyuJK

ou un rapport ZhpDiag:

http://cjoint.com/?0KnxkYk5XrY

(j'ai déjà désinstallé la toolbar depuis le panneau de configuration, et modifié la ligne keyworld.url à partir d'about:config)

Merci infiniment!


A voir également:

33 réponses

steven44220 Messages postés 129 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 6 décembre 2012 15
13 nov. 2012 à 23:18
c'est ce qui te mais a chaque que tu ouvre une nouvelle pasge internete ou c'est quand tu surf sur le net et sa te mais comme un spam???
1
à chaque ouverture d'un nouvel onglet sur mon navigateur internet.
0
billmaxime Messages postés 50278 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 octobre 2024 5 991
14 nov. 2012 à 00:08
salut

relance adwcleaner(en tant qu'administrateur clic droit) et choisis le mode suppression

poste le rapport via 1 copier/coller

@+
0
Voilà le rapport une fois avoir cliqué sur "supprimer".
http://cjoint.com/?0KojGdtM0I0
Désolée, en faisant un copier coller, le site me refuse mon commentaire, "titre du message non renseigné", je l'ai donc fait via cjoint.

Merci beaucoup!
0
billmaxime Messages postés 50278 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 octobre 2024 5 991
Modifié par billmaxime le 14/11/2012 à 09:47
re

tu as déjà récupérer chrome en moteur de recherche

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://mystart.incredibar.com/mb128?a=6OyTFa3kFt&i=26 --> hxxp://www.google.com

regarde dans les extensions de chrome si tu vois encore Mystart Incredibar

si oui supprime le

tu peux encore télécharger MBAM

le lien [https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/ (fais défiler les pages pour voir tout le tuto)

lance le en tant qu'administrateur (clic droit)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)

a la fin du scan MBAM te dira ce qu'il a trouver

supprime tout ce qu'il trouve (voir tuto pour suppression)

poste le rapport via 1 copier coller ou via cijoint

@+
0
J'avais google chrome, mais il n'était pas installé. Je l'ai fait et il n'y a pas de problème dessus.
Mon souci concerne Mozilla firefox qui est mon navigateur habituel.
Je vais essayer avec malwarebytes et je te tiens au courant.
A+ et merci encore!
0
billmaxime Messages postés 50278 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 octobre 2024 5 991
14 nov. 2012 à 10:15
ok

ps: as-tu vu le message de Fish66 plus bas?

tu peux suivre ses instructions sans problème

https://forums.commentcamarche.net/forum/affich-26469647-supprimer-mystart-incredibar#8

@+
0
Je ne m'étais pas rendue compte, mais le problème est résolu! Je vais quand même lancer malwarebytes, on ne sait jamais!
Merci beacoup billaxime!
0
steven44220 Messages postés 129 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 6 décembre 2012 15
14 nov. 2012 à 00:10
oki je pense savoir d'ou que sa vien.

tu va dans paramettre de ta page internet, ensuite option internet et tu regarde le lien que tu a le ou les l'ien si le lien correspond a ton moteur de recherche que tu utilise comme yahoo google ou autre, je sais pas d'ou que sa vien

si ce n'est pas le cas dans ce cas tu tape https://www.google.fr/?gws_rd=ssl ettu enregistre en cliuant sur apliquer, et le tour est jouer.
0
Merci, mais j'avais déjà modifié ces paramètres-là. Le souci est que même si la page d'accueil est bonne, Mystart ne disparaît toujours pas dans les nouvel onglets créés.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 14/11/2012 à 10:06
Bonjour,
1/
* inscris toi sur le forum afin de rendre tes liens lisibles

* ICI >> l'inscription <<<

2/
Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer!
Aide : <<< ICI >>> ou encore : <<< ICI >>>

3/
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Bixkux Messages postés 36 Date d'inscription mercredi 14 novembre 2012 Statut Membre Dernière intervention 1 février 2016
14 nov. 2012 à 12:31
Bonjour Fish66.
billmaxime m'a aidé à résoudre le problème, et je n'ai plus de Mystart.incredibar.

J'ai quand même suivi vos conseils, pour effectuer un nettoyage plus approfondi.

J'ai d'abbord lancé un scann complet de MBAM, mais, comme mentionné plus haut, j'ai peur de supprimer les cracks de logiciels dont j'ai besoin pour mes études. Je n'ai donc pas encore supprimé les "logiciels malveillants"

RAPPORT MBAM: https://www.cjoint.com/?0KomvoR70Qm
RAPPORT ZHPDiag: https://www.cjoint.com/?0KomEKcW5it

Merci de ton aide!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 14/11/2012 à 13:29
Salut,
Je te conseille de supprimer toutes les infections détectées par mbam.
Ce n'est pas la bonne solution de laisser les cracks!
Tu peux lire : les dangers des cracks
======================
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



[MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]
[HKLM\Software\Wow6432Node\SweetIM]
[HKCU\Software\SweetIM]
[MD5.00000000000000000000000000000000] [APT] [{5F4768CC-B486-4A6F-B64E-0A14878DD33F}] (...) -- C:\Users\asus\Desktop\epson324602eu.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F7817BF0-3C3B-4D04-A836-4E27358FBFC1}] (...) -- C:\Users\asus\Desktop\windows media player 9 codecs pack setup.exe (.not file.)

EmptyFlash
EmptyTemp


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.

========================
Ton PC n'est pas bien nettoyé! Je te conseille de trouver une autre solution à fin de supprimer les infections qui restent (crack) .


¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Bixkux Messages postés 36 Date d'inscription mercredi 14 novembre 2012 Statut Membre Dernière intervention 1 février 2016
14 nov. 2012 à 15:00
J'ai supprimé les fichiers détectés par mbam, puis suivi les instructions pour ZHPFix. ET voilà le rapport! (merci encore)


Rapport de ZHPFix 1.3.06 par Nicolas Coolman, Update du 09/11/2012
Fichier d'export Registre :
Run by asus at 14/11/2012 14:57:23
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Processus mémoire ==========
SUPPRIME Memory Process: C:\ProgramData\FullRemove.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Wow6432Node\SweetIM
SUPPRIME Key: HKCU\Software\SweetIM

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: c:\programdata\fullremove.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: {5F4768CC-B486-4A6F-B64E-0A14878DD33F}
SUPPRIME Task: {F7817BF0-3C3B-4D04-A836-4E27358FBFC1}


========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
2 : Tache planifiée


End of clean in 00mn 26s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/11/2012 14:57:28 [1038]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 nov. 2012 à 19:03
Bonsoir,
Si tu veux encore nettoyer ton PC, tu effectues les procédures indiquées ci-dessous, par contre si tu veux garder ton PC infecté, on arrête jusqu'à ici! :-)
-------------------------------------
1/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Windows\AutoKMS\AutoKMS.exe
C:\Windows\Tasks\AutoKMS.job

:services
Esgiguard

:commands
[emptytemp]



- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
0
Bixkux Messages postés 36 Date d'inscription mercredi 14 novembre 2012 Statut Membre Dernière intervention 1 février 2016
14 nov. 2012 à 23:16
Merci pour ces conseils, je continue les étapes pour désinfecter mon ordinateur!

Le rapport ZHPDiag:
https://www.cjoint.com/?0KoxoEDxZnE

Le rapport OTM:
All processes killed
========== FILES ==========
C:\Windows\AutoKMS\AutoKMS.exe moved successfully.
C:\Windows\Tasks\AutoKMS.job moved successfully.
========== SERVICES/DRIVERS ==========
Error: No service named Esgiguard was found to stop!
Service\Driver key Esgiguard not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: asus
->Temp folder emptied: 235395 bytes
->Temporary Internet Files folder emptied: 320782204 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 87754170 bytes
->Google Chrome cache emptied: 7372323 bytes
->Flash cache emptied: 62105 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56502 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 266918130 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33235 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 755 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68111 bytes
RecycleBin emptied: 18992 bytes

Total Files Cleaned = 652,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 11142012_230543

Files moved on Reboot...
C:\Users\asus\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 nov. 2012 à 08:07
Bonjour,
1/
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:services
AutoKMS





- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
0
Bixkux Messages postés 36 Date d'inscription mercredi 14 novembre 2012 Statut Membre Dernière intervention 1 février 2016
Modifié par Bixkux le 15/11/2012 à 09:32
Bonjour,

Le rapport de ZHPDiag:

https://www.cjoint.com/?0KpjFJHV8uM

Le rapport d'OTM:

========== SERVICES/DRIVERS ==========
Error: No service named AutoKMS was found to stop!
Service\Driver key AutoKMS not found.

OTM by OldTimer - Version 3.1.21.0 log created on 11152012_092901
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 nov. 2012 à 11:59
Re,
1/
Il nous reste quelques lignes à fixer! :

=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe (.not file.) => Infection Diverse (Trojan.Keygen)
O43 - CFD: 21/10/2012 - 10:35:47 - [0] ----D C:\Users\asus\AppData\Local\{1F117AE4-793A-472B-AE3E-FA6D1C334D6E}
O43 - CFD: 21/10/2012 - 10:11:37 - [0] ----D C:\Users\asus\AppData\Local\{EB6D0379-EFD3-4C9E-81DA-81537B18C2BC}



=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.

2/
Comment se comporte ton PC maintenant ?
0
Bixkux Messages postés 36 Date d'inscription mercredi 14 novembre 2012 Statut Membre Dernière intervention 1 février 2016
15 nov. 2012 à 12:27
Merci beaucoup pour tous ces conseils!
Depuis le début du post, le problème de mystart incrediabar que j'avais sur mon navigateur a disparu.
Au niveau du fonctionnement de l'ordinateur, je n'ai pas encore pu vraiment sentir la différence. Je ne sentais pas vraiment de souci de fonctionnement à la base, mais peut-être se seraient-ils déclenchés plus tard? Je verrai peut être une différence quand je devrai utiliser plusieurs logiciels à la fois, avec des fichiers lourds.
Le démarrage de l'ordi est relativement rapide, mais une fenêtre noire s'ouvre: "trendmicrotitanium.vizorShortcut.exe". Il disparaît presque aussitôt, mais je ne sait pas si c'est grave.

Merci encore, et sans oublier, voici le rapport ZHPFix:

Rapport de ZHPFix 1.3.06 par Nicolas Coolman, Update du 09/11/2012
Fichier d'export Registre :
Run by asus at 15/11/2012 12:12:19
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\asus\AppData\Local\{1F117AE4-793A-472B-AE3E-FA6D1C334D6E}
SUPPRIME Folder: C:\Users\asus\AppData\Local\{EB6D0379-EFD3-4C9E-81DA-81537B18C2BC}

========== Tache planifiée ==========
SUPPRIME Task: AutoKMS


========== Récapitulatif ==========
2 : Dossier(s)
1 : Tache planifiée


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/11/2012 14:57:28 [1090]
C:\ZHP\ZHPFix[R2].txt - 15/11/2012 12:12:19 [688]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 nov. 2012 à 14:03
Re,
Tu as Avast et Trend Micro, lequel tu vas garder pour éviter des problèmes de conflits et de ralentissement ?
0
Bixkux Messages postés 36 Date d'inscription mercredi 14 novembre 2012 Statut Membre Dernière intervention 1 février 2016
15 nov. 2012 à 14:37
Je ne savais pas que je pouvais en supprimer un. Je préfère garder Avast, mais si Trend Micro est meilleur, je suis preneuse de conseils.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 nov. 2012 à 16:04
D'accord, tu désinstalles alors Trend micro depuis Panneau de configuration puis redémarre ton PC et tiens moi au courant si le message existe encore.

0
Bixkux Messages postés 36 Date d'inscription mercredi 14 novembre 2012 Statut Membre Dernière intervention 1 février 2016
15 nov. 2012 à 16:22
Problème résolu! Encore merci Fish66!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 15/11/2012 à 16:38
Re,
De rien.. :-)
-------------------------------
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
--------------------------------
juste pour finir :
Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.           
* Lance le, tape suppression puis valide           
* Patiente pendant le scan jusqu'à l'ouverture du rapport.           
* Copie/Colle le contenu du rapport dans ta prochaine réponse.           
Note : Le rapport se trouve également sous C:\DelFix.txt           
* Tu peux le desinstaller           

===========================================          
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Bixkux Messages postés 36 Date d'inscription mercredi 14 novembre 2012 Statut Membre Dernière intervention 1 février 2016
15 nov. 2012 à 22:58
1. Malwarebytes: c'est fait! Il n'a rien trouvé.

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.14.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
asus :: ASUS-PC [administrateur]

15/11/2012 19:17:45
mbam-log-2012-11-15 (19-17-45).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 555998
Temps écoulé: 1 heure(s), 37 minute(s), 37 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

===========================================

2. updatechecker: c'est fait! J'avai un paquet de logiciels pas à la page...
Question: J'avais une version de Mozilla firefox en langue basque. Evidemment, la dernière version disponible est la 16 (la dernière que j'ai téléchargé est la 17). Si je veux me remettre la version en Basque (je suis habituée aux menus en basque maintenant...), j'aurai toujours une version de retard: est-ce bien grave?

===========================================

3. Delfix: c'est fait!

# DelFix v6.2 - Rapport créé le 15/11/2012 à 22:37:50
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : asus - ASUS-PC
# Exécuté depuis : C:\Users\asus\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1031 octets] - [15/11/2012 22:15:07]
DelFix[S2].txt - [506 octets] - [15/11/2012 22:37:50]

########## EOF - C:\DelFix[S2].txt - [629 octets] ##########


===========================================

4. defraggler: je laisse la défragmentation pour ce weekend. J'aimerai d'abbord archiver quelques fichiers sur mes disques durs externes.

===========================================

5. CCleaner version Slim: c'est fait!

===========================================

6. purge des points restauration système: fait!

===========================================

7. modules complémentaires pour mozilla: fait aussi!


Encore un grand merci pour ce suivi personnalisé. Je ne sais pas si c'est le site commentçamarche ou toi-même que je dois remercier, mais c'est vraiment génial que ce service existe!

J'ai imprimé les conseils "juste pour finir" et ils sont affichés sur mon bureau, afin de ne pas oublier les étapes à suivre pour éviter de redevoir créer un post sur ce forum! B)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 nov. 2012 à 05:57
Bonjour,
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu


0
Bixkux Messages postés 36 Date d'inscription mercredi 14 novembre 2012 Statut Membre Dernière intervention 1 février 2016
26 janv. 2013 à 22:20
Bonjour,

Je suis régulièrement les conseils que vous m'aviez donnés, et l'ordinateur fonctionne bien.

J'ai cependant un souci de mémoire suite au point de sauvegarde Windows (qui a saturé la mémoire de mon disque D: !!)

Sauvegarde des fichiers de données: 105.96 Go
Images système: 151.10 Go
Autres fichiers: 98.02 Go
Espace libre: 18.55 Go
Taille totale: 373.63 Go

J'ai suivi le tuto "Désactiver/Réactiver la restauration système de Windows 7", sans aucun succès.

Serait-il possible de libérer de l'espace pour mes fichiers?
merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 janv. 2013 à 17:02
Salut,
* Télécharge et enregistre RestauSys1Clic ( De Pierre 13 )sur ton bureau : http://www.archive-host.com
* Cet utilitaire va supprimer tous les points de restauration potentiellement infectés et en crée un nouveau parfaitement sain.
* Clic sur RestauSys1Clic pour l'exécuter et patiente un peu... (Sous Vista/Seven, clic droit et choisir "Exécuter en tant qu'administrateur")
* Dès qu'on lance le logiciel, toutes les opérations sont lancées.Tout se passe silencieusement . ( ne dispense pas de vérifier )
* Ensuite tu peux ( si tu le désires ) supprimer l'utilitaire du clic droit et vider ta corbeille !
* Redémarre le PC afin de réinitialiser les paramètres.

@+

0
Bixkux Messages postés 36 Date d'inscription mercredi 14 novembre 2012 Statut Membre Dernière intervention 1 février 2016
27 janv. 2013 à 19:09
Salut,

Merci beaucoup pour le conseil.
J'ai suivi une par une les étapes à deux reprises, mais le résultat est le même qu'en suivant le tuto.

Dans l'onglet "gérer l'espace disque Sauvegarde Windows" je peux voir:

Sauvegarde des fichiers de données: 105,96 Go
Image système: 151.1 Go
Autres fichiers: 97.76 Go
Espace libre: 18.81
Taille totale: 373,63

Et en cliquant "afficher les sauvegardes":
Période de sauvegarde: De 14.11.2012 à 23.01.2013 taille 105.96 Go

Je ne comprends pas pourquoi la période depuis Novembre n'a pas été supprimé.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 janv. 2013 à 19:31
On va vérifier encore s'il existe autres infections :
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* coche tout au tournevis (aide ici)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>

0
Bixkux Messages postés 36 Date d'inscription mercredi 14 novembre 2012 Statut Membre Dernière intervention 1 février 2016
28 janv. 2013 à 08:04
Bonjour,
Voici le rapport:

http://cjoint.com/?CACidQk9F55
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 janv. 2013 à 13:39
Salut,
Démarrage en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
-----------------------------
Dans ce mode fais ceci stp :
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
M3 - MFPP: Plugins - [asus] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\Web Search.xml
[HKLM\Software\IB Updater]
O43 - CFD: 09/11/2012 - 11:10:07 - [0] ----D C:\Program Files (x86)\TornTV.com
O43 - CFD: 27/11/2012 - 18:29:33 - [6,793] ----D C:\Program Files (x86)\Webplayer setup
O43 - CFD: 09/11/2012 - 11:13:31 - [0,001] ----D C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
O44 - LFC:[MD5.84DE02987CF2C57C422469CD056ED37F] - 11/01/2013 - 11:39:42 ---A- . (.pdfforge GbR - pdfcmon.) -- C:\Windows\SysNative\pdfcmon.dll
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}]




=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Bixkux Messages postés 36 Date d'inscription mercredi 14 novembre 2012 Statut Membre Dernière intervention 1 février 2016
28 janv. 2013 à 15:19
Bonjour,

Voici le rapport:

Rapport de ZHPFix 1.3.13 par Nicolas Coolman, Update du 26/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-01-2013-15-18-30.txt
Run by asus at 28/01/2013 15:18:30
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\IB Updater
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\TornTV.com
SUPPRIME Folder: C:\Program Files (x86)\Webplayer setup
SUPPRIME Folder: C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com

========== Fichier(s) ==========
SUPPRIME c:\program files (x86)\mozilla firefox\searchplugins\web search.xml
SUPPRIME c:\windows\sysnative\pdfcmon.dll


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
2 : Fichier(s)


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/01/2013 15:18:30 [1135]
0