Mystart by IncreditBar

Equalizeur Messages postés 25 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Aider moi svp à supprimer mystart by increditBar sur Google, il s'affiche en deuxième onglet
Merci d'avance.

27 réponses

Utilisateur anonyme
 
salut

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
Equalizeur Messages postés 25 Statut Membre
 
Bonjour et merci g3n-h@ckm@n


***** [Services] *****

Arrêté & Supprimé : WajamUpdater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\equalizeur\AppData\Local\Wajam
Dossier Supprimé : C:\Users\equalizeur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Users\equalizeur\AppData\Roaming\Mozilla\Firefox\Profiles\axe5qn7j.default\extensions\plugin@yontoo.com
Dossier Supprimé : C:\Users\equalizeur\AppData\Roaming\OpenCandy

***** [Registre] *****

Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Fichier : C:\Users\equalizeur\AppData\Roaming\Mozilla\Firefox\Profiles\axe5qn7j.default\prefs.js

C:\Users\equalizeur\AppData\Roaming\Mozilla\Firefox\Profiles\axe5qn7j.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\equalizeur\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [55453 octets] - [14/01/2013 09:31:58]
AdwCleaner[R2].txt - [1790 octets] - [14/01/2013 12:19:01]
AdwCleaner[R3].txt - [5492 octets] - [15/01/2013 11:53:27]
AdwCleaner[S1].txt - [55224 octets] - [14/01/2013 09:33:40]
AdwCleaner[S2].txt - [1857 octets] - [14/01/2013 12:22:46]
AdwCleaner[S3].txt - [5600 octets] - [15/01/2013 11:54:56]
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Equalizeur Messages postés 25 Statut Membre
 
Bonjour,
J'ai suivi votre procédure suivante:
? Lancer Malwarebyte's.
?Fais un examen dit "Complet".
Voire ci-dessous l'examen en cour :

? À la fin j'ai cliqué sur "résultat".
? pour les objets infectés j'ai validés, puis clique sur «suppression ".
Voire l'image ci-joint :

? J'ai redémarrer Mon PC.
Et là je suis rendu au rapport que je vous joins ci-dessous :

PS : Comme je ne suis pas un pro du pc et que je lis attentivement votre procédure, j'ai un petit blocage à comprendre la suite !
Merci encore pour votre patience, en l'attente d'éclaircissement pour la suite.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Equalizeur Messages postés 25 Statut Membre
 
A problème les images ne s'affiche pas !!!
0
Utilisateur anonyme
 
mets des liens !

heberge ici : https://www.cjoint.com/
0
Equalizeur Messages postés 25 Statut Membre
 
0
Utilisateur anonyme
 
écarte vers la droite ici ? :

https://www.cjoint.com/c/CApxcCTMEYr
0
Equalizeur Messages postés 25 Statut Membre
 
Je ne peux plus donc j'ai refait un examen et voici le résultat :

15/01/2013 23:13:07
mbam-log-2013-01-15 (23-13-07).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 210139
Temps écoulé: 6 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
 
comment ca tu peux plus ?
0
Equalizeur Messages postés 25 Statut Membre
 
dis moi moi comment faire alors stp
0
Equalizeur Messages postés 25 Statut Membre
 
j'ai copier/coller avec paint pour te fournir les images.
0
Utilisateur anonyme
 
ben tu mets ton cureur là ou y'a la flèche et tu tires vers la droite...je comprends pas ta question...tu sais pas élargir une colonne ??
0
Equalizeur Messages postés 25 Statut Membre
 
Si si mais j'ai fait un copier/coller avant de supprimer et donc je n'ai plus l'image que tu me demande d'élargir.
0
Equalizeur Messages postés 25 Statut Membre
 
Bon je vais tenter d'être plus clair, toi l'image que tu as et que tu me demande d'élargir tu ne peux pas la modifier et bien moi j'ai la même.
0
Utilisateur anonyme
 
ben forcement sur l image.......je te parle de la fenetre meme
0
Equalizeur Messages postés 25 Statut Membre
 
Haha je fouine et je suis tombé la dessus cela va t'aider ?
https://www.cjoint.com/c/CAqadwVi7LU
0
Utilisateur anonyme
 
ben reprends-là !
0
Utilisateur anonyme
 
ok nickel je comprends mieux :)

toujours des soucis ?
0
Equalizeur Messages postés 25 Statut Membre
 
Oui le 2eme onglet mystart by increditBar et tjr la.
0
Utilisateur anonyme
 
0
Equalizeur Messages postés 25 Statut Membre
 
C fait
Tjrs là cette chiotte !!!
https://www.cjoint.com/c/CAqaTKkUQL7
0
Utilisateur anonyme
 
ah ouais ? attends on va la niqu....;la flinguer pardon

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
Equalizeur Messages postés 25 Statut Membre
 
En cour,mais sa demande combien de temps?
0
Utilisateur anonyme
 
heu...ca fait combien de temqs ?
0
Equalizeur Messages postés 25 Statut Membre
 
10 a 15mn
0
Equalizeur Messages postés 25 Statut Membre
 
Enfin c fini il est 2h05
Comment on fait pour héberger ?
0