Incredibar s'accroche

zx81 Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   -  
vieu bison boiteu Messages postés 44317 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Spybot me trouve régulièrement incrédibar. Malgré que je "corrige le problème", incredibar est toujours là. J'ai bien lu les conseils que l'on a donné à soki13 sur le site, mais je ne sais pas la désactiver dans les moteurs de recherche ou dans les programmes.

J'ai lu que Spybot est dépassé, mais c'est pourtant lui qui me pointe le problème, contrairement à MalWareBytes qui ne me trouve jamais rien.

Pouvez-vous m'aider ?
Merci d'avance.

P.S : J'ai AdwCleaner sur le bureau.

19 réponses

lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
kurenai
ouvres toi un nouveau sujet

https://forums.commentcamarche.net/forum/virus-securite-7/new

netbook acer 751h sous xp sp3 merci à jacques pour l'avoir désinfecter ainsi qu'à toute l'équipe de CCM
netbook asus 1015bx sous seven --en formation helpeur niveau intermédiaire-- n'hésitez pas à mettre +1 si ma soluce marche
1
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut

désinstalle adwcleaner de ton bureau et prend celui-ci

(il est assez régulièrement mis a jour) puis fais ceci

télécharge et exécute adwcleaner

le lien https://toolslib.net

le tuto https://forum.security-x.fr/tutoriels-317/(tutoriel)-adwcleaner/

utilisateurs vista-seven exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression et poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

@+
0
vieu bison boiteu Messages postés 44317 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 556
 
salut

désinstalle Spybot
dépassé et le TeaTimer va te poser des problèmes
Désactiver le TeaTimer de Spybot
https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/

à+
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut vieu bison boiteu

bien vu pour spybot

@ zx81

le lien pour désinstaller spybot proprement

https://www.commentcamarche.net/faq/7371-desinstaller-proprement-spybot-search-and-destroy-1-6

@+
0
zx81 Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   3
 
Merci pour vos réponses.
Voici le rapport :

# AdwCleaner v2.010 - Rapport créé le 30/11/2012 à 17:39:34
# Mis à jour le 29/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Yves - YVES-ASUS
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Yves\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Yves\AppData\Local\Temp\TempDir

***** [Registre] *****

Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKU\S-1-5-21-1798458526-1638530105-482937908-1001\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Yves\AppData\Roaming\Mozilla\Firefox\Profiles\h0d14qde.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1462 octets] - [31/10/2012 14:40:46]
AdwCleaner[R2].txt - [1695 octets] - [26/11/2012 14:13:28]
AdwCleaner[R3].txt - [1755 octets] - [26/11/2012 14:14:53]
AdwCleaner[R4].txt - [1815 octets] - [26/11/2012 14:15:40]
AdwCleaner[R5].txt - [1509 octets] - [30/11/2012 17:39:34]

########## EOF - C:\AdwCleaner[R5].txt - [1569 octets] ##########

Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kurenai
 
Moi aussi j'ai incrédibar dans les programmes, mais je n'arrive pas à le désinstaller, Incrédimail ramène pleins de programmes qui encrassent le système et le ralentis --"
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
@ zx81

relance adwcleaner et choisis suppression

poste le rapport

@+merci
0
zx81 Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonjour.

Ce matin, j'ai dû lancer le mode sans échec. Est-ce à cause de la modification de registre que j'ai faite lorsque j'ai enlevé Spybot (Désinstaller proprement Spybot Search and Destroy 1.6) ?
J'ai cru bon de faire une restauration système.

Quoi qu'il en soit, voici le rapport après avoir choisi suppression :


# AdwCleaner v2.006 - Rapport créé le 01/12/2012 à 10:03:31
# Mis à jour le 30/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Yves - YVES-ASUS
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Yves\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Yves\AppData\Local\Temp\TempDir

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Yves\AppData\Roaming\Mozilla\Firefox\Profiles\h0d14qde.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1462 octets] - [31/10/2012 14:40:46]
AdwCleaner[R2].txt - [1695 octets] - [26/11/2012 14:13:28]
AdwCleaner[R3].txt - [1755 octets] - [26/11/2012 14:14:53]
AdwCleaner[R4].txt - [1815 octets] - [26/11/2012 14:15:40]
AdwCleaner[R5].txt - [3511 octets] - [30/11/2012 17:39:34]
AdwCleaner[R6].txt - [1935 octets] - [01/12/2012 10:01:43]
AdwCleaner[R7].txt - [1995 octets] - [01/12/2012 10:02:23] (Ici, je n'avais pas choisi "suppression)
AdwCleaner[S1].txt - [1938 octets] - [01/12/2012 10:03:31]

########## EOF - C:\AdwCleaner[S1].txt - [1998 octets] ##########


Encore merci pour ton aide et bon dimanche.
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
re

pourquoi as tu fais 1 restauration???

tu as ré-installer spyboot avec la restauration (désinstalle le)

si tu as fais la restauration après avoir passer adwcleaner, repasse adw en mode suppression et poste le rapport

merci
0
zx81 Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonjour.

Ce matin, j'ai fait une restauration parce que l'ordinateur ne se lançait pas.

Maintenant, j'ai voulu désinstaller Spybot, mais il manquait le programme de désinstallation. Alors, j'ai ré-installé Spybot. (Défense de rire ! :o)
Mais... la version n'était pas la même (v.2 et non pas 1.6.2). Alors, j'ai désinstallé Spybot v2 (avec Ccleaner) Puis j'ai ré-installé Spybot v 1.6.2 que j'ai désinstallé avec Ccleaner. Ouf...

Maintenant, je vais passer adwcleaner en mode suppression et poster le résultat.

Merci encore de ton aide et bon dimanche !
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
ok

@+
0
zx81 Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   3
 
Voici le rapport :

# AdwCleaner v2.006 - Rapport créé le 01/12/2012 à 18:55:08
# Mis à jour le 30/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Yves - YVES-ASUS
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Yves\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Yves\AppData\Roaming\Mozilla\Firefox\Profiles\h0d14qde.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1462 octets] - [31/10/2012 14:40:46]
AdwCleaner[R2].txt - [1695 octets] - [26/11/2012 14:13:28]
AdwCleaner[R3].txt - [1755 octets] - [26/11/2012 14:14:53]
AdwCleaner[R4].txt - [1815 octets] - [26/11/2012 14:15:40]
AdwCleaner[R6].txt - [1935 octets] - [01/12/2012 10:01:43]
AdwCleaner[R7].txt - [1995 octets] - [01/12/2012 10:02:23]
AdwCleaner[S1].txt - [2067 octets] - [01/12/2012 10:03:31]
AdwCleaner[R8].txt - [1797 octets] - [01/12/2012 18:54:13]
AdwCleaner[S2].txt - [1734 octets] - [01/12/2012 18:55:08]

########## EOF - C:\AdwCleaner[S2].txt - [1794 octets] ##########
0
zx81 Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   3
 
Ooops ! Mon précédent message, où j'expliquais pourquoi j'avais fait une restauration et la galère pour supprimer Spybot, est passé à l'as. Dommage !
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
pas grave

tu as toujours ton soucis dans les navigateurs?

@+
0
zx81 Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   3
 
Hello !

Le soucis, c'était de voir Spybot trouver Incredibar. Je vois d'ailleurs que adwcleaner en a trouvé des traces dans le registre.
À la place de Spybot, que me conseilles-tu de mettre ? Avast, qui semble avoir la cote sur les forums, ne trouve jamais rien.

Bon dimanche.
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
spyboot n'est pas 1 antivius c'est 1 anti malware mais il est obsolète

perso j'ai avast en antivirus et je m'en plains pas

faut faire attention où tu télécharges tes logiciels par exemple car il y a des sites qui te repackent

des programmes additionnels

le meilleur antivirus entre le pc et la chaise c'est toi

tu as encore des soucis avec incredibar?

@+
0
zx81 Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   3
 
Eh bien, seul Spybot me le trouvait, alors, comme je l'ai désinstallé, comment savoir s'il est toujours là ?

Maintenant, j'ai, pour résumer, Avast et MalwareBytes'.
Est-ce que ça suffit ?

Tu dis que Spybot est obsolète, mais en est-il de même avec la version 2 qui semble être très récente ?

Merci pour ton aide précieuse.
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
re

s'il était toujours là tu le verrais (un peu de lecture)

et oui avec avast et MBAM en complément tu as ce qu'il te faut

attention le meilleur antivirus entre le pc et la chaise c'est toi!!!

si tu t'assurer que incredibar n'est plus dans ton pc, va dans regedit >edition>rechercher et là tu tapes incredibar

attention ne supprime rien sans avoir fait 1 sauvegarde de la base de registre

@+
0
vieu bison boiteu Messages postés 44317 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
menu Windows => Rechercher , taper regedit
https://www.cjoint.com/?AEywCuypy39
dans onglet Edition
0
zx81 Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonjour.

Voici la recherche dans le Registre. Incredibar est toujours là !

https://www.cjoint.com/?3LdkofzsgaE

Que dois-je faire ? Laisser tomber ?
0
vieu bison boiteu Messages postés 44317 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
tu cliques "droit" dessus , et Supprimer

si tu n'as pas les autorisations
https://www.cjoint.com/?BApodWxwE3a
tu cliques "droit" dessus , et Autorisations
et tu supprimes tous les utilisateur


et tu fais un nettoyage de la base de registre avec CCleaner => Registre
0
zx81 Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   3
 
Je n'ai pas de problème d'autorisation, mais après avoir supprimé trois ou quatre fois incredibar dans la base de registre, je le retrouve à chaque fois que je re-démarre l'ordinateur.

https://www.cjoint.com/?3LdmILQtuVj

Que puis-je tenter, maintenant ?
0
vieu bison boiteu Messages postés 44317 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 556
 
alors tu as un programme qui se lance au démarrage du PC et qui réinstalle
il doit apparaitre dans les options de ton (tes) navigateur(s)

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

!! déconnecte toi et ferme toutes tes applications en cours !!

* Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" ( afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ).

* Double-clique sur "ZHPDiag" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour le lancer , cliquer sur la fléche verte http://www.premiumorange.com/zeb-help-process/img/helper/PanelMaj.jpg pour le mettre à jour

* Sans connexion internet , cliquer sur "OK"

* Clique sur le bouton "calendrier" http://img444.imageshack.us/img444/1549/calendrierp.jpg qui est en haut à droite : choisis 30 days

* Puis clique sur le bouton de "la loupe" http://img10.imageshack.us/img10/998/scanko.jpg ( en haut à gauche ) pour lancer le scan .

> Laisses travailler l'outil ...
( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )

* Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

Ferme le programme ...

> Pour faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.com/
ou sur http://pjjoint.malekal.com/

* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien en bleu apparait > copie/colle le dans ta prochaine réponse stp ....
0
zx81 Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   3
 
Merci et pardon d'avoir dû m'absenter un jour.

J'ai suivi la procédure (j'ai eu du mal avec la connexion/déconnexion).
Pour vérifier qu'aucune application n'était lancée, j'ai ouvert le gestionnaire des tâches. Rien n'était en cours.

Voici l'adresse du fichier créé :

https://www.cjoint.com/?3Lfihca9UMr

Merci encore pour ton aide.
0
vieu bison boiteu Messages postés 44317 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 556
 
Spybot - Search & Destroy => à désinstaller
pour ce qu'il trouve ???
en plus , le Tea Timer pose problème en cas de désinfection
Désactiver le TeaTimer de Spybot
https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/

et tu as Malwarebytes pour rechercher
_______________________________________________________

tu as Avast comme anti virus ???
et tu as McAfee
voir à en conserver qu'un
ils entrent en conflit
Software Protection Service (Protection logicielle) : KO

par "Ajout/Suppression de programmes"
à voir aussi avec CCleaner
_______________________________________________________

tu as FullRemove.exe , il est utilisé par des jeux de Oberon (World of Goo)
et aussi par des programmes additionnels de PC de marque
pour Asus , tu en as quelques'uns (au moins 6)
alors faire attention
_______________________________________________________

tu as passé le logiciel USBFix , pour rechercher des infections et vacciner les supports USB ???
_______________________________________________________

je n'ai pas trouvé pour increditbar

savoir si ce ne serait pas dans les fichiers RESTORE

restauration du système sous Windows Vista et 7
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
http://www.libellules.ch/restauration_system_vista.php
https://www.malekal.com/restauration-systeme-windows/
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
purger la restauration système
faire un clic "droit" sur le "Poste de travail" ( ou "Ordinateur" ) => "Propriétés" => "Restauration du système" => cocher "Désactiver la Restauration du......"
redémarrer le PC
et décocher "Désactiver la Restauration du......"

et créer un point de restauration
_______________________________________________________

voir aussi à désactiver des logiciels au démarrage , qui occupent inutilement des ressources RAM
ils s'activent quand on les lancent
_______________________________________________________

pour finir
nettoyage après désinfection
https://gen-hackman.kanak.fr/
_______________________________________________________

et recréer un point de restauration , que tu peux nommer SAIN si tu veux
0
zx81 Messages postés 52 Date d'inscription   Statut Membre Dernière intervention   3
 
J'étais persuadé que Spybot était désinstallé !
McAfee a été desinstallé à l'exception de SiteAdvisor. Dois-je le virer ?
J'ai viré tous les jeux Oberon (je ne m'en servais pas).
Je n'ai pas passé USBFix.

Je vais m'employer à faire tout ce que tu m'as dit.

Merci.
0
vieu bison boiteu Messages postés 44317 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
SiteAdvisor = pour indiquer les bons et les mauvais sites internets
je ne pourrais dire si il entre en conflit avec Avast
<<<...cette extension ne posera pas de problèmes de compatibilité avec les solutions antivirus concurrentes...>>>
vu mon surf , j'utilise WOT pour FireFox et IE
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

donc ???
________________________________________________________________

si tu n'as pas passé USBFix

* /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.pcastuces.com/pratique/windows/vista/astuces/desactiver_uac.htm

Télécharge UsbFix ( de El Desaparecido , C_XX , Chimay8 & Chiquitine29 ) sur ton bureau :
http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, Xbox , etc...) susceptible d'avoir été infectées sans les ouvrir

tu fermes toutes tes applications en cours

* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option [Supprimer]

* Laisse travailler l'outil.

* Ensuite poste le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

tutoriel = https://www.malekal.com/tutoriels-logiciels/
________________________________________________________________

pour Spybot , on recontrôlera avant de faire le dernier point de restauration
passer DellFix
et retélécharger ZHP Diag pour un dernier rapport
0