INCREDIBAR

Résolu/Fermé
CHAT3549 Messages postés 564 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 11 janvier 2022 - 11 févr. 2013 à 19:04
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 26 févr. 2013 à 20:35
Bonjour,

Bonjour,

comment supprimer incredibar

merci pour votre réponse



60 réponses

CHAT3549 Messages postés 564 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 11 janvier 2022 21
19 févr. 2013 à 20:27
collé ou ? DANS LE NETTOYEUR DE RAPPORT??,pas vu GO
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
19 févr. 2013 à 20:54
Tu as bien lancé ZHPFix et pas ZHPDiag ?

Le bouton Go se situe en bas comme sur l'image dans le tutoriel imagé que j'ai donné.
0
CHAT3549 Messages postés 564 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 11 janvier 2022 21
20 févr. 2013 à 14:58
BONJOUR

J'ai lancé ZHPFIX
J'ai collé ce qui suit
i SysRestore
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com
O2 - BHO: (no name) - {00cbb66b-1d3b-46d3-9577-323a336acb50} Clé orpheline => Infection PUP (PUP.Blabbers)
O2 - BHO: (no name) - {963B125B-8B21-49A2-A3A8-E37092276531} Clé orpheline => Infection PUP (PUP.Blabbers)
O23 - Service: Ginyas Browser Companion (GinyasBrowserCompanion) . (...) - C:\Program Files\GinyasBrowserCompanion\tcbhnck103.exe (.not file.)
O43 - CFD: 26/11/2012 - 19:06:36 - [0,084] ----D C:\Documents and Settings\user\Application Data\Babylonia
O69 - SBI: SearchScopes [HKCU] {3E0F7A8E-2AA1-42B8-A734-8EF82E604AB3} - ({3E0F7A8E-2AA1-42B8-A734-8EF82E604AB3}) - http://search.babylon.com
O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} [DefaultScope] - (MyStart Rechercher) - http://mystart.incredimail.com
[HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] => Infection PUP (Adware.RecordNRip)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}] => Infection PUP (PUP.CrossRider)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}] => Infection PUP (PUP.Blabbers)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}] => Infection BT (Adware.Incredibar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] => Infection BT (Adware.MyWebSearch)
SS - | Auto 0 | (GinyasBrowserCompanion) . (...) - C:\Program Files\GinyasBrowserCompanion\tcbhnck103.exe
O2 - BHO: (no name) - {249d74a3-bd19-4657-b6ce-e62f480a20de} Clé orpheline => Toolbar.Conduit
O2 - BHO: (no name) - {9e96c0cd-a901-4032-9236-0e4a264aeee4} Clé orpheline => Toolbar.Conduit
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline => Toolbar.Ask
O4 - HKLM\..\Run: [MessengerPlusForSkypeService] . (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
O42 - Logiciel: Messenger Plus! Community Smartbar - (.Messenger Plus!.) [HKLM] -- {A603614D-1D5A-4BDC-9046-03330ABC0F03}
O69 - SBI: SearchScopes [HKCU] {8E647DE1-6D3E-4C34-8304-BCCD2545F513} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}] => Toolbar.Ask
[HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] => Toolbar.uTorrentBar
[HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\{FE69C007-C452-4d3e-86D2-1730DF8BC871}] => Toolbar.SimilarSites
EmptyTemp
FirewallRaz

Ensuite pas de go ????????
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
20 févr. 2013 à 16:37
Alors je ne sais pas j'ai fais exactement la même opération avec les mêmes lignes et j'ai le bouton Go : http://cjoint.com/data/0BuqKtHuzdU.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CHAT3549 Messages postés 564 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 11 janvier 2022 21
20 févr. 2013 à 17:26
je suis désolé mais pas de GO

POUVEZ VOUS RENVOYER LE TEXTE A COPIER

MERCI
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
20 févr. 2013 à 17:28
Oui voici :

SysRestore
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com
O2 - BHO: (no name) - {00cbb66b-1d3b-46d3-9577-323a336acb50} Clé orpheline => Infection PUP (PUP.Blabbers)
O2 - BHO: (no name) - {963B125B-8B21-49A2-A3A8-E37092276531} Clé orpheline => Infection PUP (PUP.Blabbers)
O23 - Service: Ginyas Browser Companion (GinyasBrowserCompanion) . (...) - C:\Program Files\GinyasBrowserCompanion\tcbhnck103.exe (.not file.)
O43 - CFD: 26/11/2012 - 19:06:36 - [0,084] ----D C:\Documents and Settings\user\Application Data\Babylonia
O69 - SBI: SearchScopes [HKCU] {3E0F7A8E-2AA1-42B8-A734-8EF82E604AB3} - ({3E0F7A8E-2AA1-42B8-A734-8EF82E604AB3}) - http://search.babylon.com
O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} [DefaultScope] - (MyStart Rechercher) - http://mystart.incredimail.com
[HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}] => Infection PUP (Adware.RecordNRip)
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] => Infection PUP (Adware.RecordNRip)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}] => Infection PUP (PUP.CrossRider)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}] => Infection PUP (PUP.Blabbers)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}] => Infection PUP (PUP.Blabbers)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}] => Infection BT (Adware.Incredibar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] => Infection BT (Adware.MyWebSearch)
SS - | Auto 0 | (GinyasBrowserCompanion) . (...) - C:\Program Files\GinyasBrowserCompanion\tcbhnck103.exe
O2 - BHO: (no name) - {249d74a3-bd19-4657-b6ce-e62f480a20de} Clé orpheline => Toolbar.Conduit
O2 - BHO: (no name) - {9e96c0cd-a901-4032-9236-0e4a264aeee4} Clé orpheline => Toolbar.Conduit
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline => Toolbar.Ask
O4 - HKLM\..\Run: [MessengerPlusForSkypeService] . (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
O42 - Logiciel: Messenger Plus! Community Smartbar - (.Messenger Plus!.) [HKLM] -- {A603614D-1D5A-4BDC-9046-03330ABC0F03}
O69 - SBI: SearchScopes [HKCU] {8E647DE1-6D3E-4C34-8304-BCCD2545F513} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}] => Toolbar.Ask
[HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] => Toolbar.uTorrentBar
[HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\{FE69C007-C452-4d3e-86D2-1730DF8BC871}] => Toolbar.SimilarSites
EmptyTemp
FirewallRaz
0
CHAT3549 Messages postés 564 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 11 janvier 2022 21
20 févr. 2013 à 17:58
RIEN DE NOUVEAU APRES CE NOUVEL ESSAI
0
CHAT3549 Messages postés 564 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 11 janvier 2022 21
20 févr. 2013 à 18:00
IL FAUDRAIT PEUT ETRE RECOMMENCER L'ANALYSE
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
20 févr. 2013 à 18:03
Ca changera rien, les lignes même si elles étaient pas bonnes y aurait un résultat quand même. Essayez de désinstaller/réinstaller ZHPDiag, je suis pas sur que ça change quelque chose mais on sait jamais.
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
20 févr. 2013 à 17:59
Alors je ne sais pas :(
0
CHAT3549 Messages postés 564 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 11 janvier 2022 21
20 févr. 2013 à 18:33
voici un nouveau diag: https://forums-fec.be/upload/www/?a=d&i=9647649741

apres desinstal et reinstal

merci de bien vouloir reessayer
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
20 févr. 2013 à 18:49
On arrive exactement au même script mot pour mot.
0
CHAT3549 Messages postés 564 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 11 janvier 2022 21
20 févr. 2013 à 19:40
merci pour votre réponse

pouvez vous me le renvoyer pour une derniere tentative
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
20 févr. 2013 à 19:41
0
CHAT3549 Messages postés 564 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 11 janvier 2022 21
20 févr. 2013 à 19:54
excuser moi

pas l'ancien mais le nouveau ,objet de mon message de 18h33

merci d'avance
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
20 févr. 2013 à 19:57
J'ai dit que c'était le même.
0
CHAT3549 Messages postés 564 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 11 janvier 2022 21
20 févr. 2013 à 20:14
d'accord

svp envoyer le tout de même si cela ne vous prend pas trop de temps

encore un grand merci pour votre travail
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
20 févr. 2013 à 20:27
Je ne suis plus sur l'ordi (smartphone) et ça revient au même de copier cel yu i que je vous ai indiqué.
0
CHAT3549 Messages postés 564 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 11 janvier 2022 21
21 févr. 2013 à 16:08
bonjour

Si vous souhaitez accepter d'aider encore une xieme fois le troisieme age (73 ans

Puis je a nouveau vous envoyer un nouveau diag a la date de ce jour que vous

renverrai ensuite avec le résultat de votre nouvelle analyse ZHPFiix

merci d'avance
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
Modifié par yoann090 le 21/02/2013 à 16:40
Bonjour,

Ce que je n'arrive pas a vous faire comprendre, c'est que le diagnostique est ok. Si vous en refaite un mis a part vous faire perdre du temps ça ne nous avancera a rien. J'ai bien reçu votre précédent diagnostique et j'ai refait 2 fois le script. Le problème vient du fait que vous ne trouvez pas le bouton Go. Une fois le texte collé, il suffit d'ouvrir ZHPFix les lignes précédemment copiees devraient déjà être là et dans le cas contraire il suffit de cliquer sur Coller le presse papier, ensuite le bouton apparaitra, donc je ne sais pas quoi vous dire de plus.

Personne ne peut faire l' opération pour vous ?
0
CHAT3549 Messages postés 564 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 11 janvier 2022 21
21 févr. 2013 à 17:55
RE

Suivant vos dernières explications tout a bien fonctionné GO est apparu et le nettoyage est exécuté
Incrédibar est toujours présent malheureusement
Cela parait impossible de s'en débarrasser
Grand merci pour tout
0
yoann090 Messages postés 9158 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 793
21 févr. 2013 à 18:38
Je peux avoir le rapport svp
0