Problème avec "iwebar.exe"

Résolu
Raikyn Messages postés 30 Statut Membre -  
 mimir927 -
Bonjour,

J'ai un message d'erreur très récurent (à chaque fois que je vais sur firefox + quand je navigue sur internet), il concerne un certain logiciel "iwebar.exe".
J'ai fais des recherche et il s'avère que c'est un logiciel pour firefox et souvent il s'installe à l'insu des utilisateurs.
Je ne sais donc pas d'où ça vient mais j'ai supprimé dans Programme Files tous ce qui mentionnait ce logiciel. Et depuis j'ai ce message : http://image.noelshack.com/fichiers/2013/52/1387900499-nouvelle-image-bitmap.png
J'aurais du utiliser Ccleaner pour supprimer mais je ne le trouvais pas dans la liste...



Auriez-vous une solution à mon problème ?

Merci d'avance et bonnes fêtes !

15 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



1
mimir927
 
http://pjjoint.malekal.com/files.php?id=OTL_20150625_o109n12d912
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Tu as des programmes parasites, la majorité sous forme de barre d'outils.
Donc normal que ça rame et que tu aies des messages d'erreur.

Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle tout ce qui porte le mot toolbar

Babylon
Bandoo / Searchqu Toolbar
Sense

~~

Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Aide en vidéo : https://www.youtube.com/watch?feature=player_embedded&v=xx_y4PEr1eU

Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis la liste des extensions :
==============================

Tu utilises quel navigateur pour surfer ?

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
1
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV:[b]64bit:[/b] - [2013/12/18 22:26:06 | 000,059,392 | ---- | M] () [Auto | Running] -- C:\Program Files\DCE\dce.exe -- (DCE)
[2013/12/22 13:20:30 | 000,001,588 | ---- | C] () -- C:\Windows\tasks\Sense-updater.job
[2013/12/22 13:20:26 | 000,001,390 | ---- | C] () -- C:\Windows\tasks\Sense-enabler.job
[2013/12/22 13:20:21 | 000,001,490 | ---- | C] () -- C:\Windows\tasks\Sense-codedownloader.job
[2013/12/22 13:20:09 | 000,002,258 | ---- | C] () -- C:\Windows\tasks\Sense-firefoxinstaller.job
[2013/12/22 13:19:59 | 000,002,220 | ---- | C] () -- C:\Windows\tasks\Sense-chromeinstaller.job
[2013/12/22 11:49:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SysPlayer
[2013/12/22 11:44:36 | 000,000,000 | ---D | C] -- C:\Users\Adrien\AppData\Local\Installer
[2013/12/22 11:39:19 | 000,000,000 | ---D | C] -- C:\Program Files\DCE


* poste le rapport ici


1
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
:)


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

1
Raikyn Messages postés 30 Statut Membre
 
C'est noté :p
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Raikyn Messages postés 30 Statut Membre
 
Merci pour la réponse.

J'ai suivis tes instructions, voici le fichier : https://pjjoint.malekal.com/files.php?read=20131224_w13c145p13p7
0
Raikyn Messages postés 30 Statut Membre
 
J'ai utilisé le logiciel qui a supprimé pas mal de fichiers, le rapport qui en est sorti : https://pjjoint.malekal.com/files.php?read=20131224_m6y14i9l11c9


J'utilise Firfox et j'ai supprimé toutes les extensions susceptibles de me produire le message d'erreur (ie, toutes les toolbars). Cependant il y en a dont je ne sais pas ce qu'elles font (donc je n'y ai pas touché) :
- Pando web plugin
- Shockwave Flash
- Shockwave Flash for director
- SilverLight plug-in

Sinon il semblerait que je n'ai pas le message d'erreur depuis que mon PC a redémarrer suite au nettoyage. Je n'ai pas le temps ce soir pour voir s'il apparaitra encore, je préviendrai demain.

Merci encore à toi, et bon réveillon ;)
0
Raikyn Messages postés 30 Statut Membre
 
En fait j'ai encore le message d'erreur...
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Refais un scan OTL voir ce qu'il reste.
Donne le rapport par pjjoint.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Raikyn Messages postés 30 Statut Membre
 
0
Raikyn Messages postés 30 Statut Membre
 
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
C'est un scan ça, faut faire la correction.
0
Raikyn Messages postés 30 Statut Membre
 
Oui pardon me suis trompé de bouton, voici le rapport après correction : https://pjjoint.malekal.com/files.php?read=20131225_s13g10e10s14v10
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ok, tu peux faire une recherche de fichiers sur iwebar.exe
il y a une réponse positive ?
Il se trouve dans quel dossier ?
0
Raikyn Messages postés 30 Statut Membre
 
Non aucun résultat pour "iwebar"
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
et tu as encore des erreurs ?
0
Raikyn Messages postés 30 Statut Membre
 
Là non, mais si c'est comme hier je risque d'en avoir peut être dans la soirée ou demain.
Je te tiens au courant.

Merci encore pour l'aide.
0
Raikyn Messages postés 30 Statut Membre
 
Je n'ai plus le message depuis hier mais je crois savoir pourquoi, je viens de re-regarder ma liste de module de firefox et le module "iWebar" est présent. Il ne l'était pas la dernière fois que j'ai regardé et je n'ai rien installé de particulier.

J'hésite à le supprimer pour le coup... Si c'est pour avoir encore l'autre message d'erreur. D'un autre côté ça me fait pas trop plaisir d'avoir un logiciel qui s'installe sans mon accord...
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
supprime le et ou fais un reset de Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
0
Raikyn Messages postés 30 Statut Membre
 
Ok, c'est supprimé.

Merci beaucoup pour le gros coup de main :p

A bientôt !
0