Mystart by IncreditBar

Fermé
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013 - 15 janv. 2013 à 07:53
 Utilisateur anonyme - 17 janv. 2013 à 20:58
Bonjour,

Aider moi svp à supprimer mystart by increditBar sur Google, il s'affiche en deuxième onglet
Merci d'avance.
A voir également:

27 réponses

Utilisateur anonyme
15 janv. 2013 à 11:31
salut

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
15 janv. 2013 à 12:00
Bonjour et merci g3n-h@ckm@n


***** [Services] *****

Arrêté & Supprimé : WajamUpdater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\equalizeur\AppData\Local\Wajam
Dossier Supprimé : C:\Users\equalizeur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Users\equalizeur\AppData\Roaming\Mozilla\Firefox\Profiles\axe5qn7j.default\extensions\plugin@yontoo.com
Dossier Supprimé : C:\Users\equalizeur\AppData\Roaming\OpenCandy

***** [Registre] *****

Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Fichier : C:\Users\equalizeur\AppData\Roaming\Mozilla\Firefox\Profiles\axe5qn7j.default\prefs.js

C:\Users\equalizeur\AppData\Roaming\Mozilla\Firefox\Profiles\axe5qn7j.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\equalizeur\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [55453 octets] - [14/01/2013 09:31:58]
AdwCleaner[R2].txt - [1790 octets] - [14/01/2013 12:19:01]
AdwCleaner[R3].txt - [5492 octets] - [15/01/2013 11:53:27]
AdwCleaner[S1].txt - [55224 octets] - [14/01/2013 09:33:40]
AdwCleaner[S2].txt - [1857 octets] - [14/01/2013 12:22:46]
AdwCleaner[S3].txt - [5600 octets] - [15/01/2013 11:54:56]
0
Utilisateur anonyme
15 janv. 2013 à 12:55
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
15 janv. 2013 à 18:54
Bonjour,
J'ai suivi votre procédure suivante:
? Lancer Malwarebyte's.
?Fais un examen dit "Complet".
Voire ci-dessous l'examen en cour :

? À la fin j'ai cliqué sur "résultat".
? pour les objets infectés j'ai validés, puis clique sur «suppression ".
Voire l'image ci-joint :

? J'ai redémarrer Mon PC.
Et là je suis rendu au rapport que je vous joins ci-dessous :

PS : Comme je ne suis pas un pro du pc et que je lis attentivement votre procédure, j'ai un petit blocage à comprendre la suite !
Merci encore pour votre patience, en l'attente d'éclaircissement pour la suite.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
15 janv. 2013 à 18:56
A problème les images ne s'affiche pas !!!
0
Utilisateur anonyme
15 janv. 2013 à 21:54
mets des liens !

heberge ici : https://www.cjoint.com/
0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
15 janv. 2013 à 22:55
0
Utilisateur anonyme
15 janv. 2013 à 23:02
écarte vers la droite ici ? :

https://www.cjoint.com/c/CApxcCTMEYr
0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
15 janv. 2013 à 23:29
Je ne peux plus donc j'ai refait un examen et voici le résultat :

15/01/2013 23:13:07
mbam-log-2013-01-15 (23-13-07).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 210139
Temps écoulé: 6 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
15 janv. 2013 à 23:31
comment ca tu peux plus ?
0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
15 janv. 2013 à 23:34
dis moi moi comment faire alors stp
0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
15 janv. 2013 à 23:35
j'ai copier/coller avec paint pour te fournir les images.
0
Utilisateur anonyme
15 janv. 2013 à 23:37
ben tu mets ton cureur là ou y'a la flèche et tu tires vers la droite...je comprends pas ta question...tu sais pas élargir une colonne ??
0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
15 janv. 2013 à 23:42
Si si mais j'ai fait un copier/coller avant de supprimer et donc je n'ai plus l'image que tu me demande d'élargir.
0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
15 janv. 2013 à 23:52
Bon je vais tenter d'être plus clair, toi l'image que tu as et que tu me demande d'élargir tu ne peux pas la modifier et bien moi j'ai la même.
0
Utilisateur anonyme
15 janv. 2013 à 23:55
ben forcement sur l image.......je te parle de la fenetre meme
0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
16 janv. 2013 à 00:04
Haha je fouine et je suis tombé la dessus cela va t'aider ?
https://www.cjoint.com/c/CAqadwVi7LU
0
Utilisateur anonyme
15 janv. 2013 à 23:43
ben reprends-là !
0
Utilisateur anonyme
16 janv. 2013 à 00:11
ok nickel je comprends mieux :)

toujours des soucis ?
0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
16 janv. 2013 à 00:24
Oui le 2eme onglet mystart by increditBar et tjr la.
0
Utilisateur anonyme
16 janv. 2013 à 00:28
0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
16 janv. 2013 à 00:47
C fait
Tjrs là cette chiotte !!!
https://www.cjoint.com/c/CAqaTKkUQL7
0
Utilisateur anonyme
16 janv. 2013 à 00:49
ah ouais ? attends on va la niqu....;la flinguer pardon

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
16 janv. 2013 à 01:16
En cour,mais sa demande combien de temps?
0
Utilisateur anonyme
16 janv. 2013 à 01:22
heu...ca fait combien de temqs ?
0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
16 janv. 2013 à 01:25
10 a 15mn
0
Equalizeur Messages postés 25 Date d'inscription lundi 14 janvier 2013 Statut Membre Dernière intervention 17 janvier 2013
16 janv. 2013 à 02:09
Enfin c fini il est 2h05
Comment on fait pour héberger ?
0