Supprimer Mystart Incredibar

Résolu
Bixkux -  
Bixkux Messages postés 41 Statut Membre -
Bonjour,

J'ai un problème avec Mystart incredibar qui apparait lorsque j'ouvre un nouvel onglet.
Je suis consciente qu'il existe déjà de nombreux topics à ce sujet, mais la solution universelle ne paraît pas exister, et j'espère que quelqu'un pourra m'aider à partir d'un rapport adwcleaner:

http://cjoint.com/?0KnxjYNyuJK

ou un rapport ZhpDiag:

http://cjoint.com/?0KnxkYk5XrY

(j'ai déjà désinstallé la toolbar depuis le panneau de configuration, et modifié la ligne keyworld.url à partir d'about:config)

Merci infiniment!

33 réponses

  • 1
  • 2
Résumé de la discussion

Mystart incredibar apparaît lors de l'ouverture d'un nouvel onglet sur Windows 7 et Firefox 16.0, malgré la désinstallation de la toolbar et la modification de la ligne keyworld.url dans about:config.
Plusieurs éléments de réponse recommandent d’analyser le système avec adwcleaner et ZhpDiag, puis de supprimer les infections détectées par Malwarebytes; d’autres préconisent ZHPFix ou Defogger avant ComboFix.
Des témoins indiquent que le souci peut disparaître après un nettoyage approfondi et la suppression des éléments indésirables; d’autres recommandent d’installer et tester un autre navigateur comme Chrome.
Note utile : en cas de persistance, vérifier les extensions actives dans le navigateur et envisager une réinitialisation ou une réinstallation partielle peut être nécessaire pour éviter des réinfections.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. steven44220 Messages postés 168 Statut Membre 15
     
    c'est ce qui te mais a chaque que tu ouvre une nouvelle pasge internete ou c'est quand tu surf sur le net et sa te mais comme un spam???
    1
  2. Bixkux
     
    à chaque ouverture d'un nouvel onglet sur mon navigateur internet.
    0
  3. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    salut

    relance adwcleaner(en tant qu'administrateur clic droit) et choisis le mode suppression

    poste le rapport via 1 copier/coller

    @+
    0
    1. Bixkux
       
      Voilà le rapport une fois avoir cliqué sur "supprimer".
      http://cjoint.com/?0KojGdtM0I0
      Désolée, en faisant un copier coller, le site me refuse mon commentaire, "titre du message non renseigné", je l'ai donc fait via cjoint.

      Merci beaucoup!
      0
    2. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
       
      re

      tu as déjà récupérer chrome en moteur de recherche

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://mystart.incredibar.com/mb128?a=6OyTFa3kFt&i=26 --> hxxp://www.google.com

      regarde dans les extensions de chrome si tu vois encore Mystart Incredibar

      si oui supprime le

      tu peux encore télécharger MBAM

      le lien [https://www.malwarebytes.com/ (prend le free)

      le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/ (fais défiler les pages pour voir tout le tuto)

      lance le en tant qu'administrateur (clic droit)

      fais 1 scan complet (tous les disques)

      le scan peut durer +-2H (laisse le bosser)

      a la fin du scan MBAM te dira ce qu'il a trouver

      supprime tout ce qu'il trouve (voir tuto pour suppression)

      poste le rapport via 1 copier coller ou via cijoint

      @+
      0
    3. Bixkux
       
      J'avais google chrome, mais il n'était pas installé. Je l'ai fait et il n'y a pas de problème dessus.
      Mon souci concerne Mozilla firefox qui est mon navigateur habituel.
      Je vais essayer avec malwarebytes et je te tiens au courant.
      A+ et merci encore!
      0
    4. Bixkux
       
      Je ne m'étais pas rendue compte, mais le problème est résolu! Je vais quand même lancer malwarebytes, on ne sait jamais!
      Merci beacoup billaxime!
      0
  4. steven44220 Messages postés 168 Statut Membre 15
     
    oki je pense savoir d'ou que sa vien.

    tu va dans paramettre de ta page internet, ensuite option internet et tu regarde le lien que tu a le ou les l'ien si le lien correspond a ton moteur de recherche que tu utilise comme yahoo google ou autre, je sais pas d'ou que sa vien

    si ce n'est pas le cas dans ce cas tu tape https://www.google.fr/?gws_rd=ssl ettu enregistre en cliuant sur apliquer, et le tour est jouer.
    0
    1. Bixkux
       
      Merci, mais j'avais déjà modifié ces paramètres-là. Le souci est que même si la page d'accueil est bonne, Mystart ne disparaît toujours pas dans les nouvel onglets créés.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    * inscris toi sur le forum afin de rendre tes liens lisibles

    * ICI >> l'inscription <<<

    2/
    Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer!
    Aide : <<< ICI >>> ou encore : <<< ICI >>>

    3/
    * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
    (de Nicolas Coolman) à partir : ce lien
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. Bixkux Messages postés 41 Statut Membre
       
      Bonjour Fish66.
      billmaxime m'a aidé à résoudre le problème, et je n'ai plus de Mystart.incredibar.

      J'ai quand même suivi vos conseils, pour effectuer un nettoyage plus approfondi.

      J'ai d'abbord lancé un scann complet de MBAM, mais, comme mentionné plus haut, j'ai peur de supprimer les cracks de logiciels dont j'ai besoin pour mes études. Je n'ai donc pas encore supprimé les "logiciels malveillants"

      RAPPORT MBAM: https://www.cjoint.com/?0KomvoR70Qm
      RAPPORT ZHPDiag: https://www.cjoint.com/?0KomEKcW5it

      Merci de ton aide!
      0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    Je te conseille de supprimer toutes les infections détectées par mbam.
    Ce n'est pas la bonne solution de laisser les cracks!
    Tu peux lire : les dangers des cracks
    ======================
    => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


    [MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]
    [HKLM\Software\Wow6432Node\SweetIM]
    [HKCU\Software\SweetIM]
    [MD5.00000000000000000000000000000000] [APT] [{5F4768CC-B486-4A6F-B64E-0A14878DD33F}] (...) -- C:\Users\asus\Desktop\epson324602eu.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{F7817BF0-3C3B-4D04-A836-4E27358FBFC1}] (...) -- C:\Users\asus\Desktop\windows media player 9 codecs pack setup.exe (.not file.)

    EmptyFlash
    EmptyTemp


    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    => Une fois terminé, copie-colle le rapport dans ton prochain message.

    ========================
    Ton PC n'est pas bien nettoyé! Je te conseille de trouver une autre solution à fin de supprimer les infections qui restent (crack) .

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. Bixkux Messages postés 41 Statut Membre
       
      J'ai supprimé les fichiers détectés par mbam, puis suivi les instructions pour ZHPFix. ET voilà le rapport! (merci encore)


      Rapport de ZHPFix 1.3.06 par Nicolas Coolman, Update du 09/11/2012
      Fichier d'export Registre :
      Run by asus at 14/11/2012 14:57:23
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



      ========== Processus mémoire ==========
      SUPPRIME Memory Process: C:\ProgramData\FullRemove.exe

      ========== Clé(s) du Registre ==========
      SUPPRIME Key: HKLM\Software\Wow6432Node\SweetIM
      SUPPRIME Key: HKCU\Software\SweetIM

      ========== Dossier(s) ==========
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:

      ========== Fichier(s) ==========
      SUPPRIME File: c:\programdata\fullremove.exe
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:

      ========== Tache planifiée ==========
      SUPPRIME Task: {5F4768CC-B486-4A6F-B64E-0A14878DD33F}
      SUPPRIME Task: {F7817BF0-3C3B-4D04-A836-4E27358FBFC1}


      ========== Récapitulatif ==========
      1 : Processus mémoire
      2 : Clé(s) du Registre
      2 : Dossier(s)
      3 : Fichier(s)
      2 : Tache planifiée


      End of clean in 00mn 26s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 14/11/2012 14:57:28 [1038]
      0
  8. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Si tu veux encore nettoyer ton PC, tu effectues les procédures indiquées ci-dessous, par contre si tu veux garder ton PC infecté, on arrête jusqu'à ici! :-)
    -------------------------------------
    1/
    * Télécharge OTM (OldTimer) sur ton Bureau

    ICI >> OTM (OldTimer)
    * Double clic "OTMoveIt3.exe"
    * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

    - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

    :files
    C:\Windows\AutoKMS\AutoKMS.exe
    C:\Windows\Tasks\AutoKMS.job

    :services
    Esgiguard

    :commands
    [emptytemp]



    - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
    - Clique maintenant sur le bouton MoveIt!
    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.
    - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log

    2/
    Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
    0
    1. Bixkux Messages postés 41 Statut Membre
       
      Merci pour ces conseils, je continue les étapes pour désinfecter mon ordinateur!

      Le rapport ZHPDiag:
      https://www.cjoint.com/?0KoxoEDxZnE

      Le rapport OTM:
      All processes killed
      ========== FILES ==========
      C:\Windows\AutoKMS\AutoKMS.exe moved successfully.
      C:\Windows\Tasks\AutoKMS.job moved successfully.
      ========== SERVICES/DRIVERS ==========
      Error: No service named Esgiguard was found to stop!
      Service\Driver key Esgiguard not found.
      ========== COMMANDS ==========

      [EMPTYTEMP]

      User: All Users

      User: asus
      ->Temp folder emptied: 235395 bytes
      ->Temporary Internet Files folder emptied: 320782204 bytes
      ->Java cache emptied: 0 bytes
      ->FireFox cache emptied: 87754170 bytes
      ->Google Chrome cache emptied: 7372323 bytes
      ->Flash cache emptied: 62105 bytes

      User: Default
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes
      ->Flash cache emptied: 56502 bytes

      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes
      ->Flash cache emptied: 0 bytes

      User: Public

      User: UpdatusUser
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes

      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 0 bytes
      %systemroot%\System32 .tmp files removed: 0 bytes
      %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
      %systemroot%\System32\drivers .tmp files removed: 0 bytes
      Windows Temp folder emptied: 266918130 bytes
      %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33235 bytes
      %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 755 bytes
      %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68111 bytes
      RecycleBin emptied: 18992 bytes

      Total Files Cleaned = 652,00 mb


      OTM by OldTimer - Version 3.1.21.0 log created on 11142012_230543

      Files moved on Reboot...
      C:\Users\asus\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
      File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

      Registry entries deleted on Reboot...
      0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    * Double clic "OTMoveIt3.exe"
    * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

    - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

    :services
    AutoKMS


    - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
    - Clique maintenant sur le bouton MoveIt!
    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.
    - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log

    2/
    Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
    0
    1. Bixkux Messages postés 41 Statut Membre
       
      Bonjour,

      Le rapport de ZHPDiag:

      https://www.cjoint.com/?0KpjFJHV8uM

      Le rapport d'OTM:

      ========== SERVICES/DRIVERS ==========
      Error: No service named AutoKMS was found to stop!
      Service\Driver key AutoKMS not found.

      OTM by OldTimer - Version 3.1.21.0 log created on 11152012_092901
      0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    1/
    Il nous reste quelques lignes à fixer! :

    => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


    [MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe (.not file.) => Infection Diverse (Trojan.Keygen)
    O43 - CFD: 21/10/2012 - 10:35:47 - [0] ----D C:\Users\asus\AppData\Local\{1F117AE4-793A-472B-AE3E-FA6D1C334D6E}
    O43 - CFD: 21/10/2012 - 10:11:37 - [0] ----D C:\Users\asus\AppData\Local\{EB6D0379-EFD3-4C9E-81DA-81537B18C2BC}



    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    => Une fois terminé, copie-colle le rapport dans ton prochain message.

    2/
    Comment se comporte ton PC maintenant ?
    0
    1. Bixkux Messages postés 41 Statut Membre
       
      Merci beaucoup pour tous ces conseils!
      Depuis le début du post, le problème de mystart incrediabar que j'avais sur mon navigateur a disparu.
      Au niveau du fonctionnement de l'ordinateur, je n'ai pas encore pu vraiment sentir la différence. Je ne sentais pas vraiment de souci de fonctionnement à la base, mais peut-être se seraient-ils déclenchés plus tard? Je verrai peut être une différence quand je devrai utiliser plusieurs logiciels à la fois, avec des fichiers lourds.
      Le démarrage de l'ordi est relativement rapide, mais une fenêtre noire s'ouvre: "trendmicrotitanium.vizorShortcut.exe". Il disparaît presque aussitôt, mais je ne sait pas si c'est grave.

      Merci encore, et sans oublier, voici le rapport ZHPFix:

      Rapport de ZHPFix 1.3.06 par Nicolas Coolman, Update du 09/11/2012
      Fichier d'export Registre :
      Run by asus at 15/11/2012 12:12:19
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



      ========== Dossier(s) ==========
      SUPPRIME Folder: C:\Users\asus\AppData\Local\{1F117AE4-793A-472B-AE3E-FA6D1C334D6E}
      SUPPRIME Folder: C:\Users\asus\AppData\Local\{EB6D0379-EFD3-4C9E-81DA-81537B18C2BC}

      ========== Tache planifiée ==========
      SUPPRIME Task: AutoKMS


      ========== Récapitulatif ==========
      2 : Dossier(s)
      1 : Tache planifiée


      End of clean in 00mn 02s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 14/11/2012 14:57:28 [1090]
      C:\ZHP\ZHPFix[R2].txt - 15/11/2012 12:12:19 [688]
      0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    Tu as Avast et Trend Micro, lequel tu vas garder pour éviter des problèmes de conflits et de ralentissement ?
    0
    1. Bixkux Messages postés 41 Statut Membre
       
      Je ne savais pas que je pouvais en supprimer un. Je préfère garder Avast, mais si Trend Micro est meilleur, je suis preneuse de conseils.
      0
  12. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    D'accord, tu désinstalles alors Trend micro depuis Panneau de configuration puis redémarre ton PC et tiens moi au courant si le message existe encore.

    0
    1. Bixkux Messages postés 41 Statut Membre
       
      Problème résolu! Encore merci Fish66!
      0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    De rien.. :-)
    -------------------------------
    Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
    --------------------------------
    juste pour finir :
    Updatechecker :

    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
    Tu peux l'utiliser une fois par semaine
    ===========================================
    **Nettoyage
    
    Suppression des outils de désinfections:
    * Télécharge  Delfix   sur ton bureau.           
    * Lance le, tape suppression puis valide           
    * Patiente pendant le scan jusqu'à l'ouverture du rapport.           
    * Copie/Colle le contenu du rapport dans ta prochaine réponse.           
    Note : Le rapport se trouve également sous C:\DelFix.txt           
    * Tu peux le desinstaller           
    
    ===========================================          
    <code>Défragmentation : :

    Défragmente tes disques dur par defraggler
    Tu peux lutiliser une fois par trimestre
    ===========================================

    Nettoyage des fichiers et des clés de registre :

    * Télécharge et installe CCleaner version Slim
    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
    * Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
    ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
    Tu peux utiliser Ccleaner une fois par semaine

    ===========================================
    Purger les points de restauration système:


    * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

    Windows XP

    Windows Vista

    Windows 7

    * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

    ===========================================
    Conseils :
    1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
    complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

    2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

    3/ Un peu de lecture :
    * Les dangers du Peer-To-Peer, Emule etc..
    * Comment Sécuriser son ordinateur...
    *Pourquoi et comment je me fais infecter
    *pourquoi maintenir son navigateur à jour

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. Bixkux Messages postés 41 Statut Membre
       
      1. Malwarebytes: c'est fait! Il n'a rien trouvé.

      Malwarebytes Anti-Malware 1.65.1.1000
      www.malwarebytes.org

      Version de la base de données: v2012.11.14.02

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      asus :: ASUS-PC [administrateur]

      15/11/2012 19:17:45
      mbam-log-2012-11-15 (19-17-45).txt

      Type d'examen: Examen complet (C:\|D:\|E:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 555998
      Temps écoulé: 1 heure(s), 37 minute(s), 37 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)

      ===========================================

      2. updatechecker: c'est fait! J'avai un paquet de logiciels pas à la page...
      Question: J'avais une version de Mozilla firefox en langue basque. Evidemment, la dernière version disponible est la 16 (la dernière que j'ai téléchargé est la 17). Si je veux me remettre la version en Basque (je suis habituée aux menus en basque maintenant...), j'aurai toujours une version de retard: est-ce bien grave?

      ===========================================

      3. Delfix: c'est fait!

      # DelFix v6.2 - Rapport créé le 15/11/2012 à 22:37:50
      # Mis à jour le 11/11/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : asus - ASUS-PC
      # Exécuté depuis : C:\Users\asus\Desktop\delfix.exe
      # Option [Suppression]


      ~~~~~~ Dossier(s) ~~~~~~


      ~~~~~~ Fichier(s) ~~~~~~


      ~~~~~~ Registre ~~~~~~


      ~~~~~~ Autres ~~~~~~

      -> Prefetch Vidé

      *************************

      DelFix[S1].txt - [1031 octets] - [15/11/2012 22:15:07]
      DelFix[S2].txt - [506 octets] - [15/11/2012 22:37:50]

      ########## EOF - C:\DelFix[S2].txt - [629 octets] ##########


      ===========================================

      4. defraggler: je laisse la défragmentation pour ce weekend. J'aimerai d'abbord archiver quelques fichiers sur mes disques durs externes.

      ===========================================

      5. CCleaner version Slim: c'est fait!

      ===========================================

      6. purge des points restauration système: fait!

      ===========================================

      7. modules complémentaires pour mozilla: fait aussi!


      Encore un grand merci pour ce suivi personnalisé. Je ne sais pas si c'est le site commentçamarche ou toi-même que je dois remercier, mais c'est vraiment génial que ce service existe!

      J'ai imprimé les conseils "juste pour finir" et ils sont affichés sur mon bureau, afin de ne pas oublier les étapes à suivre pour éviter de redevoir créer un post sur ce forum! B)
      0
  14. Bixkux Messages postés 41 Statut Membre
     
    Bonjour,

    Je suis régulièrement les conseils que vous m'aviez donnés, et l'ordinateur fonctionne bien.

    J'ai cependant un souci de mémoire suite au point de sauvegarde Windows (qui a saturé la mémoire de mon disque D: !!)

    Sauvegarde des fichiers de données: 105.96 Go
    Images système: 151.10 Go
    Autres fichiers: 98.02 Go
    Espace libre: 18.55 Go
    Taille totale: 373.63 Go

    J'ai suivi le tuto "Désactiver/Réactiver la restauration système de Windows 7", sans aucun succès.

    Serait-il possible de libérer de l'espace pour mes fichiers?
    merci
    0
  15. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    * Télécharge et enregistre RestauSys1Clic ( De Pierre 13 )sur ton bureau : http://www.archive-host.com
    * Cet utilitaire va supprimer tous les points de restauration potentiellement infectés et en crée un nouveau parfaitement sain.
    * Clic sur RestauSys1Clic pour l'exécuter et patiente un peu... (Sous Vista/Seven, clic droit et choisir "Exécuter en tant qu'administrateur")
    * Dès qu'on lance le logiciel, toutes les opérations sont lancées.Tout se passe silencieusement . ( ne dispense pas de vérifier )
    * Ensuite tu peux ( si tu le désires ) supprimer l'utilitaire du clic droit et vider ta corbeille !
    * Redémarre le PC afin de réinitialiser les paramètres.

    @+

    0
  16. Bixkux Messages postés 41 Statut Membre
     
    Salut,

    Merci beaucoup pour le conseil.
    J'ai suivi une par une les étapes à deux reprises, mais le résultat est le même qu'en suivant le tuto.

    Dans l'onglet "gérer l'espace disque Sauvegarde Windows" je peux voir:

    Sauvegarde des fichiers de données: 105,96 Go
    Image système: 151.1 Go
    Autres fichiers: 97.76 Go
    Espace libre: 18.81
    Taille totale: 373,63

    Et en cliquant "afficher les sauvegardes":
    Période de sauvegarde: De 14.11.2012 à 23.01.2013 taille 105.96 Go

    Je ne comprends pas pourquoi la période depuis Novembre n'a pas été supprimé.
    0
  17. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    On va vérifier encore s'il existe autres infections :
    * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * coche tout au tournevis (aide ici)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>

    0
  18. Bixkux Messages postés 41 Statut Membre
     
    Bonjour,
    Voici le rapport:

    http://cjoint.com/?CACidQk9F55
    0
  19. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    Démarrage en Mode sans échec avec prise en charge réseau :
    Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
    Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
    puis tape entrée.
    Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
    (Si F8 ne marche pas utilise la touche F5)
    -----------------------------
    Dans ce mode fais ceci stp :
    => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
    M3 - MFPP: Plugins - [asus] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\Web Search.xml
    [HKLM\Software\IB Updater]
    O43 - CFD: 09/11/2012 - 11:10:07 - [0] ----D C:\Program Files (x86)\TornTV.com
    O43 - CFD: 27/11/2012 - 18:29:33 - [6,793] ----D C:\Program Files (x86)\Webplayer setup
    O43 - CFD: 09/11/2012 - 11:13:31 - [0,001] ----D C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
    O44 - LFC:[MD5.84DE02987CF2C57C422469CD056ED37F] - 11/01/2013 - 11:39:42 ---A- . (.pdfforge GbR - pdfcmon.) -- C:\Windows\SysNative\pdfcmon.dll
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}]



    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    => Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  20. Bixkux Messages postés 41 Statut Membre
     
    Bonjour,

    Voici le rapport:

    Rapport de ZHPFix 1.3.13 par Nicolas Coolman, Update du 26/01/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-01-2013-15-18-30.txt
    Run by asus at 28/01/2013 15:18:30
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    ========== Clé(s) du Registre ==========
    SUPPRIME Key*: HKLM\Software\IB Updater
    SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

    ========== Elément(s) de donnée du Registre ==========
    REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Program Files (x86)\TornTV.com
    SUPPRIME Folder: C:\Program Files (x86)\Webplayer setup
    SUPPRIME Folder: C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com

    ========== Fichier(s) ==========
    SUPPRIME c:\program files (x86)\mozilla firefox\searchplugins\web search.xml
    SUPPRIME c:\windows\sysnative\pdfcmon.dll

    ========== Récapitulatif ==========
    2 : Clé(s) du Registre
    1 : Elément(s) de donnée du Registre
    3 : Dossier(s)
    2 : Fichier(s)

    End of clean in 00mn 02s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 28/01/2013 15:18:30 [1135]
    0
  • 1
  • 2