Incredibar, tout essayé, impossible d'enlever..

Résolu
soki13 Messages postés 151 Statut Membre -  
billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

J'ai téléchargé hier un logiciel qui permet de mettre Windows XP sur une clef USB.
J'ai l'habitude des téléchargements et je choisi toujours l'option de l'installation personnaliser pour ne pas installer les Bar de navigateur mais malheureusement je me suis fais attrapé et Incredibar c'est installé.. J'ai d'abord essayer de supprimer avec CCleaner mais elle se réinstalle a chaque fois, j'ai ensuite utilisé Malwarebytes, Sybot seach & destroy, Ad-Remover, AdwCleaner mais impossible de la désinstaller.. :((
J'ai passer toute ma soirée de hier soir à chercher des autres solution sur le net, j'ai reboot une 10ene de fois mon pc quand les logiciel me le demandé
J'ai fais pas mal de site comme : https://lesvirus.fr/incredibar/
https://www.security-helpzone.com/2013/02/24/securite-adware-adwcleaner_suprimer_logiciels_indesirables/
etc..

Attention, ce n'est pas mystart.incredibar mais bien la barre incredibar toute seul !

Je vous met un lien avec l'image que j'ai prise moi même en capture écran de Incredibar :
http://hpics.li/dbab9ab

Je suis prêt a faire toute analyse etc, j'attend vos réponses avec impatience !

Merci d'avance & bonne journée

Soki.

10 réponses

  1. soki13 Messages postés 151 Statut Membre 8
     
    Salut Billmaxime et merci !

    # AdwCleaner v2.007 - Rapport créé le 16/11/2012 à 11:12:47
    # Mis à jour le 06/11/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Mathias - MATHIAS-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Mathias\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v12.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\Mathias\AppData\Roaming\Mozilla\Firefox\Profiles\yumhf65q.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v23.0.1271.64

    Fichier : C:\Users\Mathias\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [1172 octets] - [16/11/2012 11:12:06]
    AdwCleaner[S1].txt - [5981 octets] - [16/11/2012 09:48:58]
    AdwCleaner[S2].txt - [1106 octets] - [16/11/2012 11:12:47]

    ########## EOF - C:\AdwCleaner[S2].txt - [1166 octets] ##########
    0
  2. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    peux-tu me transmettre ce rapport s'il te plaît

    AdwCleaner[S1].txt - [5981 octets] - [16/11/2012 09:48:58]

    firefox n'est pas a jour (Mozilla Firefox v12.0 (fr) on est a la version 16....

    https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version

    ps:le rapport que je désire ce trouve dans C:\adw [S1].txt

    @+
    0
  3. soki13 Messages postés 151 Statut Membre 8
     
    # AdwCleaner v2.007 - Rapport créé le 16/11/2012 à 11:12:47
    # Mis à jour le 06/11/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Mathias - MATHIAS-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Mathias\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v12.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\Mathias\AppData\Roaming\Mozilla\Firefox\Profiles\yumhf65q.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v23.0.1271.64

    Fichier : C:\Users\Mathias\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [1172 octets] - [16/11/2012 11:12:06]
    AdwCleaner[S1].txt - [5981 octets] - [16/11/2012 09:48:58]
    AdwCleaner[S2].txt - [1106 octets] - [16/11/2012 11:12:47]

    ########## EOF - C:\AdwCleaner[S2].txt - [1166 octets] ##########

    Je n'utilise quasiment pas firefox, mais je vais quand même le faire merci !
    0
    1. soki13 Messages postés 151 Statut Membre 8
       
      oups trompé de c/c

      # AdwCleaner v2.007 - Rapport créé le 16/11/2012 à 09:48:58
      # Mis à jour le 06/11/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Mathias - MATHIAS-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Mathias\Downloads\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****

      Arrêté & Supprimé : Browser Manager

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\Mathias\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
      Dossier Supprimé : C:\Users\Mathias\AppData\Roaming\Mozilla\Firefox\Profiles\yumhf65q.default\extensions\ffxtlbr@babylon.com
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
      Fichier Supprimé : C:\user.js
      Fichier Supprimé : C:\Users\Mathias\AppData\Local\Temp\rpidity.crx
      Supprimé au redémarrage : C:\ProgramData\Browser Manager

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\BrowserMngr
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKLM\Software\BrowserMngr
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\b
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\IB Updater
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
      Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\22643~1.41\{16cdf~1\browse~1.dll
      Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23787~1.43\{16cdf~1\browse~1.dll
      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=HP_ss&mntrId=2011438100000000000090e6ba1460ad --> hxxp://www.google.com
      Supprimée : [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page]
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=NT_ss&mntrId=2011438100000000000090e6ba1460ad --> hxxp://www.google.com

      -\\ Mozilla Firefox v12.0 (fr)

      Nom du profil : default
      Fichier : C:\Users\Mathias\AppData\Roaming\Mozilla\Firefox\Profiles\yumhf65q.default\prefs.js

      C:\Users\Mathias\AppData\Roaming\Mozilla\Firefox\Profiles\yumhf65q.default\user.js ... Supprimé !

      Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&[...]
      Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=KW_ss&[...]
      Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
      Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
      Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
      Supprimée : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc[...]

      -\\ Google Chrome v23.0.1271.64

      Fichier : C:\Users\Mathias\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.9] : homepage = "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=HP_ss&mntrId=2011438100000000000090e6ba1460ad",
      Supprimée [l.13] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=HP_ss&mntrId=2011438100000000000090e6ba1460ad" ]
      Supprimée [l.1545] : homepage = "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=HP_ss&mntrId=2011438100000000000090e6ba1460ad",
      Supprimée [l.2307] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=HP_ss&mntrId=2011438100000000000090e6ba1460ad" ]

      *************************

      AdwCleaner[S1].txt - [5856 octets] - [16/11/2012 09:48:58]

      ########## EOF - C:\AdwCleaner[S1].txt - [5916 octets] ##########
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    dans le rapport, je vois qu'adw a supprimé ceci d'incrédibar

    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS

    j'aimerai aussi voir le rapport MBAM s'il te plaît

    (celui que tu as fais dans la même période que tu as exécuter adw)

    @+
    0
    1. soki13 Messages postés 151 Statut Membre 8
       
      Je le retrouve où ?
      0
    2. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
       
      dans rapport/log de MBAM

      @+
      0
    3. soki13 Messages postés 151 Statut Membre 8
       
      J'ai eu un petit problème, j'avais du stop le rapport au bout de 50min et il n'avait rien trouvé, je le refais et j'attend, je t'envoie dès que cela est terminé mais ca prendra du temps
      0
    4. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
       
      ok

      exécute le en tant qu'administrateur et n'oulie pas de le mettre a jour avant le scan

      3ème bouton

      @+
      0
    5. soki13 Messages postés 151 Statut Membre 8
       
      C'est en cour, je link dès que c'est fini
      0
  6. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    ok

    et tu as toujours ton soucis?

    @+
    0
  7. soki13 Messages postés 151 Statut Membre 8
     
    Ouaip..
    0
  8. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    regarde dans tes moteurs de recherche et supprime la

    tu peux aussi regarder dans programmes et fonctionnalité et la viré de là

    @+
    0
  9. soki13 Messages postés 151 Statut Membre 8
     
    J'ai re-essayé de la désactiver, ça n'avait pas marcher mais là ça a marché ! Surement grace a AdwCleaner !

    Merci beaucoup !!! Bonne journée ! :)
    0
  10. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    pas de soucis

    @+
    0