Votre question

comment supprimer incredibar

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
25 Octobre 2012 19:52:56

je ne sais pas à qui envoyer mon rapport de adwcleaner pour supprimer incredibar; comment faire ?

Autres pages sur : supprimer incredibar

a c 614 8 Sécurité
25 Octobre 2012 22:57:52

Bonjour ? bonsoir ?

Normalement ce sponsor se désinstalle d'abord dans ta liste des programmes avant d'employer des outils, l'as-tu fait ?

Ensuite, fais ceci :

1) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Recherche.
  • A la fin, un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.


    2) Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.

    netsvcs
    msconfig
    activex
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT


  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    Note : Les rapports sont aussi enregistrés sur le bureau
    m
    0
    l
    26 Octobre 2012 10:43:53

    Bonjour,
    Excuse-moi mais cet incredibar m'énerve tellement que j'en perds le sens de la politesse.
    J'ai déjà supprimé dans mes programmes incredibar (mais il est toujours là) ; J'ai fait une recherche avec adw cleaner et j'essaie de t'envoyer le rapport.
    Voilà où j'en suis.
    # AdwCleaner v1.501 - Rapport créé le 25/10/2012 à 19:39:57
    # Mis à jour le 04/03/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : francine - PC-DE-FRANCINE
    # Exécuté depuis : C:\Users\francine\Documents\LOGICIELS\adwcleaner.exe
    # Option [Recherche]


    ***** [Services] *****


    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\ProgramData\Babylon
    Dossier Présent : C:\Users\francine\AppData\Roaming\Babylon
    Dossier Présent : C:\Users\francine\AppData\Roaming\eType
    Dossier Présent : C:\Users\francine\AppData\Roaming\OpenCandy
    Dossier Présent : C:\Users\francine\AppData\Roaming\pdfforge
    Dossier Présent : C:\Users\francine\AppData\Local\Ilivid Player
    Dossier Présent : C:\Users\francine\AppData\Roaming\Mozilla\Firefox\Profiles\o7t4968s.default\searchqutoolbar
    Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
    Fichier Présent : C:\Users\francine\AppData\Roaming\Mozilla\Firefox\Profiles\o7t4968s.default\searchplugins\Search_Results.xml

    ***** [H. Navipromo] *****


    ***** [Registre] *****

    Clé Présente : HKCU\Software\DataMngr
    Clé Présente : HKCU\Software\DSNR Labs
    Clé Présente : HKLM\SOFTWARE\Babylon
    Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
    Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
    Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
    Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
    Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
    Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.Tools
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{ae07101b-46d4-4a98-af68-0333ea26e113}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.6002.18005

    [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=112542&tt=4212_4&babsrc=HP_ss&mntrId=1e3c851a0000000000000021002228b7

    -\\ Mozilla Firefox v16.0.1 (fr)

    Profil : o7t4968s.default
    Fichier : C:\Users\francine\AppData\Roaming\Mozilla\Firefox\Profiles\o7t4968s.default\prefs.js

    Présente : user_pref("extensions.BabylonToolbar.admin", false);
    Présente : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Présente : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
    Présente : user_pref("extensions.BabylonToolbar.dfltLng", "en");
    Présente : user_pref("extensions.BabylonToolbar.excTlbr", false);
    Présente : user_pref("extensions.BabylonToolbar.id", "1e3c851a0000000000000021002228b7");
    Présente : user_pref("extensions.BabylonToolbar.instlDay", "15632");
    Présente : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Présente : user_pref("extensions.BabylonToolbar.tlbrId", "base");
    Présente : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
    Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
    Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
    Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.816:30:40");
    Présente : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]

    Profil : o7t4968s.defaultextensions.ini
    Fichier : C:\Users\francine\AppData\Roaming\Mozilla\Firefox\Profiles\o7t4968s.defaultextensions.ini\prefs.js

    ... Fichier absent !

    -\\ Google Chrome v22.0.1229.94

    Fichier : C:\Users\francine\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Présente : "icon_url": "hxxp://www.babylon.com/favicon.ico",
    Présente : "keyword": "babylon.com",
    Présente : "name": "Search the web (Babylon)",
    Présente : "search_url": "hxxp://search.babylon.com/?q={searchTerms}&AF=100478&babsrc=SP_ss&mntrId=1e3c85[...]

    *************************

    AdwCleaner[R1].txt - [31223 octets] - [14/03/2012 11:06:22]
    AdwCleaner[S1].txt - [31823 octets] - [14/03/2012 11:06:52]
    AdwCleaner[R2].txt - [5413 octets] - [25/10/2012 19:39:57]

    ########## EOF - C:\AdwCleaner[R2].txt - [5541 octets] ##########

    Je n'arrive pas avec à le faire avec hébergement fichiers (il me dit qu'il y a une erreur)
    Donc, maintenant, j'attends ta réponse pour la suite ?
    Merci en tout cas pour ton aide.
    FBL






    hyunkel30 a dit :
    Bonjour ? bonsoir ?

    Normalement ce sponsor se désinstalle d'abord dans ta liste des programmes avant d'employer des outils, l'as-tu fait ?

    Ensuite, fais ceci :

    1) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Recherche.
  • A la fin, un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.


    2) Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.

    netsvcs
    msconfig
    activex
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT


  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    Note : Les rapports sont aussi enregistrés sur le bureau


    m
    0
    l
    Contenus similaires
    a c 614 8 Sécurité
    26 Octobre 2012 10:46:00

    Re,

    Ok pour adwcleaner, on continuera après, mais il me faut le rapport OTL et extra demandé précédemment pour poursuivre ;) 
    m
    0
    l
    12 Novembre 2012 10:15:44

    hyunkel30 a dit :
    Re,

    Ok pour adwcleaner, on continuera après, mais il me faut le rapport OTL et extra demandé précédemment pour poursuivre ;) 


    Bonjour,
    J'ai fait l'analyse avec OTL: voici les rapports:
    http://security-x.fr/up/file.php?h=R334d62ad5078fce55f3...

    http://security-x.fr/up/file.php?h=Ra64c790552c3e353514...

    Excuse-moi, mais j'ai dû m'absenter 2 semaines; c'est pourquoi je n'ai pas répondu plus vite ( en plus, n'ayant pas l'habitude des forums, je croyais être prévenue de ta réponse sur ma boite mail;
    Que dois-je faire ensuite ?
    Merci de ton aide en tout cas,
    FB
    m
    0
    l
    a c 614 8 Sécurité
    12 Novembre 2012 10:40:27

    Re-Bonjour ;) 

    Par défaut le forum n'active pas le suivi de toutes les réponses par mail, tu peux le faire simplement en cliquant sur "Être averti des réponses" dans ce sujet (sous une de tes réponses ;)  )

    On y va pour le ménage :

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - Spybot - Search & Destroy (obsolète te peu utile)
    - Adobe Acrobat Reader 3.01 (version obsolète et vulnérable, tu possèdes une plus récente)

    2) Désinstalle AdwCleaner :

  • Relance-le le programme adwcleaner.exe situé sur ton Bureau.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier -> Exécuter en tant qu'administrateur)
  • Dans la fenêtre principal, choisis l'option Désinstaller, et valide avec "Oui"

  • Supprime ensuite le fichier adwcleaner.exe sur ton bureau.
    Note : cette version était obsolète, on va télécharger la dernière mise à jour

    3) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

    /!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Suppression.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.

    4) Relance OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

    /!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.



    :OTL
    PRC - [2009/01/26 14:31:16 | 002,144,088 | RHS- | M] (Safer Networking Limited) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    PRC - [2009/01/26 14:31:10 | 001,153,368 | ---- | M] (Safer Networking Ltd.) -- C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    SRV - File not found [Auto | Running] -- C:\Program Files\Spybot -- (SBSDWSCService)
    IE - HKLM\..\URLSearchHook: {53903846-3fb3-467b-a1bb-f3049e1a89a9} - No CLSID value found
    IE - HKLM\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5}
    IE - HKU\S-1-5-21-1503493374-3516090523-186145665-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=6e46a459-b526-45da-aa26-a7c0c6067a06&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
    IE - HKU\S-1-5-21-1503493374-3516090523-186145665-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=6e46a459-b526-45da-aa26-a7c0c6067a06&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
    IE - HKU\S-1-5-21-1503493374-3516090523-186145665-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=6e46a459-b526-45da-aa26-a7c0c6067a06&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
    IE - HKU\S-1-5-21-1503493374-3516090523-186145665-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.helperbar.com/?publisher=OC&dpid=OC&co=TJ&userid=6e46a459-b526-45da-aa26-a7c0c6067a06&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms}
    IE - HKU\S-1-5-21-1503493374-3516090523-186145665-1000\..\SearchScopes,DefaultScope = {CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
    IE - HKU\S-1-5-21-1503493374-3516090523-186145665-1000\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = http://mystart.incredibar.com/mb192/?search={searchTerms}&loc=IB_DS&a=6OyRF38X5S&i=26
    FF - prefs.js..browser.search.defaultenginename: "MyStart Search"
    FF - prefs.js..browser.search.selectedEngine: "MyStart Search"
    FF - prefs.js..browser.startup.homepage: "http://mystart.incredibar.com/mb192?a=6OyRF38X5S&i=26"
    FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}:6.0.33
    FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35
    FF - prefs.js..extensions.enabledItems: helperbar@helperbar.com:1.0
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
    FF - prefs.js..extensions.enabledItems: SpiderMessengerHelper@spidermessenger.com:1.0
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
    FF - prefs.js..keyword.URL: "http://mystart.incredibar.com/mb192/?loc=IB_DS&a=6OyRF38X5S&&i=26&search="
    FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\SpiderMessengerHelper@spidermessenger.com: C:\Program Files\SpiderMessenger
    FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\Program Files\IB Updater\Firefox
    [2012/10/20 09:08:41 | 000,002,203 | ---- | M] () -- C:\Users\francine\AppData\Roaming\mozilla\firefox\profiles\o7t4968s.default\searchplugins\MyStart Search.xml
    [2012/10/05 10:59:57 | 000,002,455 | ---- | M] () -- C:\Users\francine\AppData\Roaming\mozilla\firefox\profiles\o7t4968s.default\searchplugins\Web Search.xml
    [2012/10/27 17:47:33 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
    [2012/10/27 17:47:33 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
    O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
    O2 - BHO: (SpiderMessenger_BHO Class) - {ADE49752-DBBC-43A3-9498-379A82F574BF} - C:\Program Files\SpiderMessenger\SpiderMessenger.BHO.dll File not found
    O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
    O4 - HKLM..\Run: [ROC_roc_dec12] "C:\Program Files\AVG Secure Search\ROC_roc_dec12.exe" /PROMPT /CMPID=roc_dec12 File not found
    O4 - HKLM..\Run: [ROC_ROC_JULY_P1] "C:\Program Files\AVG Secure Search\ROC_ROC_JULY_P1.exe" / /PROMPT /CMPID=ROC_JULY_P1 File not found
    O4 - HKU\S-1-5-21-1503493374-3516090523-186145665-1000..\Run: [ISUSPM Startup] c:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup File not found
    O4 - HKU\S-1-5-21-1503493374-3516090523-186145665-1000..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)
    O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
    O20 - AppInit_DLLs: (C:\PROGRA~1\WI9130~1\Datamngr\datamngr.dll) - File not found
    O20 - AppInit_DLLs: (C:\PROGRA~1\WI9130~1\Datamngr\IEBHO.dll) - File not found
    @Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:8CE646EE

    :Reg
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
    "{285F396D-C8DB-4DB6-8D99-FF480C3CA48E}"=-
    "{FA2D7D78-4E41-4444-9F7C-1DA31D4D026E}"=-

    :Files
    c:\program files\windows searchqu toolbar
    C:\Program Files\Spybot - Search & Destroy
    C:\Program Files\SpiderMessenger

    :Commands
    [emptytemp]



  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

    Note : S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
    m
    0
    l
    12 Novembre 2012 14:05:34

    hyunkel30 a dit :
    Re,

    Ok pour adwcleaner, on continuera après, mais il me faut le rapport OTL et extra demandé précédemment pour poursuivre ;) 


    Mais je ne comprends pas, je les ai envoyés ce matin avec les liens correspondants, tu ne les a pas eus ?
    m
    0
    l
    12 Novembre 2012 14:49:36

    J'ai fait tout ce que tu m'as dit mais c'est normal que lorsque j'exécute adwcleaner je tombe sur AVG ?
    Je te donne les 2 rapports:
    http://security-x.fr/up/file.php?h=R400a1832721f10cb8e3...
    http://security-x.fr/up/file.php?h=Rf9abe64869b3f2cdcfc...

    Que dois-je faire ensuite ?

    TU me dis de faire les choses suivantes, mais comment ? (je ne suis pas très pointue pour cela) :

    !\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\
    m
    0
    l
    a c 614 8 Sécurité
    12 Novembre 2012 15:06:21

    Re,

    C'est trop tard, mais c'est pas grave, c'est simplement que parfois, les logiciels de sécurité n'aiment pas trop cs outils, mais vu les rapports obtenu, c'est ok ;) 

    As-tu encore des problème avec incredibar ou d'autre trucs ?
    m
    0
    l
    12 Novembre 2012 15:52:11

    hyunkel30 a dit :
    Re,

    C'est trop tard, mais c'est pas grave, c'est simplement que parfois, les logiciels de sécurité n'aiment pas trop cs outils, mais vu les rapports obtenu, c'est ok ;) 

    As-tu encore des problème avec incredibar ou d'autre trucs ?


    Quand je fais nouvelle fenêtre je tombe sur mozilla mais quand je lance une recherche je tombe sur "my start by incredibar" en haut à gauche !!

    C'est tenace cette bête là!
    Et aussi maintenant que j'ai supprimé spybot search and destroy, qu'est-ce que j'ai comme protection ?

    m
    0
    l
    a c 614 8 Sécurité
    12 Novembre 2012 16:41:42

    Re,

    Déjà la meilleure protection, c'est toi et ton comportement sur le pc, pas un logiciel tiers, là personne n'aurait rien pû faire puisque que c'est toi, volontairement qui a installé ce sponsor ;) 
    Ensuite, spybot ne servait à rien. Pour le reste tu as AVG2013 en antivirus au besoin

    C'est seulement sur Firefox que tu obtiens cela c'est ça ?

    Si oui, fais ceci :
    Dans Firefox, clique en haut à droite sur le petit triangle derrière l'icone du moteur de recherche.
    Puis, l'option "Gérer les moteur de recherche"
    Supprime si encore présent "mystart incredibar"

    Valide ensuite un autre moteur, comme Google par exemple.

    Dis-moi si c'est bon.
    m
    0
    l
    12 Novembre 2012 19:02:04

    sur firefox, je ne trouve pas incredibar ds gérer les moteurs de recherche; je ne peux donc le supprimer:mais il est toujours à gauche
    ggogle chrome: nouvelle fenêtre, il apparaît et qd je vais ds les paramètres pour le supprimer, il est dans la liste ainsi que sweet im, mais je n'arrive pas à les supprimer.
    avec internet explorer, je ne les ai pas !
    je désespère...
    m
    0
    l
    a c 614 8 Sécurité
    12 Novembre 2012 22:02:51

    Re,

    Houlà, j'avais pas vu qu'adwcleaner c'était une version préhistorique ... on va testé avec la version à jour ...

    Je t'avais pourtant demandé de téléchargé une nouvelle version non ?
    Quand est-ce que tu tombes sur AVG ?

    à faire sinon :

    1) Désinstalle AdwCleaner :

  • Relance-le le programme adwcleaner.exe situé sur ton Bureau.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier -> Exécuter en tant qu'administrateur)
  • Dans la fenêtre principal, choisis l'option Désinstaller, et valide avec "Oui"

  • Supprime ensuite le fichier adwcleaner.exe sur ton bureau.


    2) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Recherche.
  • A la fin, un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.
    m
    0
    l
    12 Novembre 2012 23:20:37

    J'ai retéléchargé adw cleaner et exécuté et je tombe encore sur avg qui me demande de protéger et c'est tout!
    Essaie et dis-moi ce qui se passe
    m
    0
    l
    a c 614 8 Sécurité
    12 Novembre 2012 23:23:56

    Re,

    J'avais déjà essayé le lien avant de te le redonner, mais en fait j'ai compris, ce n'est pas le lien qui mène à AVG, c'est ton antivirus AVG qui bloque le téléchargement ;) 

    Désactive AVG avant de lancer le téléchargement. (Généralement un clic-droit sur l'icone d'avg à côté de l'horloge -> désactiver protection)
    m
    0
    l
    13 Novembre 2012 10:42:40

    Je n'ai plus incredibar qu'avec google chrome apparemment...
    Voilà, j'ai fait ce que tu m'as dit:


    # AdwCleaner v2.007 - Rapport créé le 13/11/2012 à 10:39:53
    # Mis à jour le 06/11/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : francine - PC-DE-FRANCINE
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\francine\Desktop\adwcleaner.exe
    # Option [Recherche]


    ***** [Services] *****


    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\ProgramData\boost_interprocess
    Dossier Présent : C:\Users\francine\AppData\Local\SpiderMessenger
    Dossier Présent : C:\Users\francine\AppData\Local\Temp\Iminent
    Dossier Présent : C:\Users\francine\AppData\LocalLow\SweetIM
    Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
    Fichier Présent : C:\user.js
    Fichier Présent : C:\Users\francine\AppData\Local\Temp\Searchqu.ini
    Fichier Présent : C:\Users\francine\AppData\Local\Temp\searchqutoolbar-manifest.xml
    Fichier Présent : C:\Users\francine\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
    Fichier Présent : C:\Users\francine\AppData\Local\Temp\Uninstall.exe

    ***** [Registre] *****

    Clé Présente : HKCU\Software\IM
    Clé Présente : HKCU\Software\ImInstaller
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SpiderMessenger_is1
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
    Clé Présente : HKLM\Software\IB Updater
    Clé Présente : HKU\S-1-5-21-1503493374-3516090523-186145665-1000\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.6002.18005

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v16.0.2 (fr)

    Nom du profil : default
    Fichier : C:\Users\francine\AppData\Roaming\Mozilla\Firefox\Profiles\o7t4968s.default\prefs.js

    Présente : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb192?a=6OyRF38X5S&i=26");

    -\\ Google Chrome v23.0.1271.64

    Fichier : C:\Users\francine\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Présente [l.11] : homepage = "hxxp://www.searchnu.com/406",
    Présente [l.15] : urls_to_restore_on_startup = [ "hxxp://www.searchnu.com/406", "hxxp://mystart.incredibar.com/mb192?a=6OyRF38X5S&i=26" ]
    Présente [l.1468] : homepage = "hxxp://www.searchnu.com/406",
    Présente [l.1995] : urls_to_restore_on_startup = [ "hxxp://www.searchnu.com/406", "hxxp://mystart.incredibar.com/mb192?a=6OyRF38X5S&i=26" ]

    *************************

    AdwCleaner[R1].txt - [31223 octets] - [14/03/2012 10:06:22]
    AdwCleaner[R2].txt - [5542 octets] - [25/10/2012 18:39:57]
    AdwCleaner[R3].txt - [4825 octets] - [13/11/2012 10:39:53]
    AdwCleaner[S1].txt - [31823 octets] - [14/03/2012 10:06:52]
    AdwCleaner[S2].txt - [333 octets] - [25/10/2012 18:54:24]
    AdwCleaner[S3].txt - [5853 octets] - [25/10/2012 18:57:13]
    AdwCleaner[S4].txt - [1858 octets] - [12/11/2012 14:12:01]

    ########## EOF - C:\AdwCleaner[R3].txt - [5125 octets] ##########
    m
    0
    l
    a c 614 8 Sécurité
    13 Novembre 2012 10:48:28

    Re,

    Ah c’est mieux déjà avec une version à jour, on va supprimer les restes :

    Relance AdwCleaner :

    /!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Suppression.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.
    m
    0
    l
    13 Novembre 2012 12:39:15

    Je te joins le rapport;
    J'ai toujours incredibar sur google chrome; je suis allée ds gérer les moteurs de recherche, j'ai réussi à les enlever de la liste mais quand je retourne sur la page d'accueil, incredibar est toujours là !
    Sinon, le reste semble bon; je n'ai pas de spyware, je crois (où le trouve-t-on sur mon ordi ou faut-il en avoir un et lequel ?)
    Merci pour ta patience!
    # AdwCleaner v2.007 - Rapport créé le 13/11/2012 à 12:21:07
    # Mis à jour le 06/11/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : francine - PC-DE-FRANCINE
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\francine\Desktop\adwcleaner.exe
    # Option [Suppression]


    ***** [Services] *****


    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\Users\francine\AppData\Local\SpiderMessenger
    Dossier Supprimé : C:\Users\francine\AppData\Local\Temp\Iminent
    Dossier Supprimé : C:\Users\francine\AppData\LocalLow\SweetIM
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
    Fichier Supprimé : C:\user.js
    Fichier Supprimé : C:\Users\francine\AppData\Local\Temp\Searchqu.ini
    Fichier Supprimé : C:\Users\francine\AppData\Local\Temp\searchqutoolbar-manifest.xml
    Fichier Supprimé : C:\Users\francine\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
    Fichier Supprimé : C:\Users\francine\AppData\Local\Temp\Uninstall.exe

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\ImInstaller
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SpiderMessenger_is1
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
    Clé Supprimée : HKLM\Software\IB Updater
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.6002.18005

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v16.0.2 (fr)

    Nom du profil : default
    Fichier : C:\Users\francine\AppData\Roaming\Mozilla\Firefox\Profiles\o7t4968s.default\prefs.js

    Supprimée : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb192?a=6OyRF38X5S&i=26");

    -\\ Google Chrome v23.0.1271.64

    Fichier : C:\Users\francine\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.11] : homepage = "hxxp://www.searchnu.com/406",
    Supprimée [l.15] : urls_to_restore_on_startup = [ "hxxp://www.searchnu.com/406", "hxxp://mystart.incredibar.com/mb192?a=6OyRF38X5S&i=26" ]
    Supprimée [l.1468] : homepage = "hxxp://www.searchnu.com/406",
    Supprimée [l.1995] : urls_to_restore_on_startup = [ "hxxp://www.searchnu.com/406", "hxxp://mystart.incredibar.com/mb192?a=6OyRF38X5S&i=26" ]

    *************************

    AdwCleaner[R1].txt - [31223 octets] - [14/03/2012 10:06:22]
    AdwCleaner[R2].txt - [5542 octets] - [25/10/2012 18:39:57]
    AdwCleaner[R3].txt - [5194 octets] - [13/11/2012 10:39:53]
    AdwCleaner[S1].txt - [31823 octets] - [14/03/2012 10:06:52]
    AdwCleaner[S2].txt - [333 octets] - [25/10/2012 18:54:24]
    AdwCleaner[S3].txt - [5853 octets] - [25/10/2012 18:57:13]
    AdwCleaner[S4].txt - [1858 octets] - [12/11/2012 14:12:01]
    AdwCleaner[S5].txt - [5014 octets] - [13/11/2012 12:21:07]

    ########## EOF - C:\AdwCleaner[S5].txt - [5074 octets] ##########
    m
    0
    l
    a c 614 8 Sécurité
    13 Novembre 2012 13:37:38

    Re,

    As-tu la synchronisation activée pour Google chrome ? (avec ton compte Google si tu en possèdes un)
    m
    0
    l
    14 Novembre 2012 13:36:19

    Je ne sais pas; j'ai un compte google mais comment faire pour avoir la syncronisation activée ?
    m
    0
    l
    a c 614 8 Sécurité
    14 Novembre 2012 13:56:34

    Re,

    On va s'assurer que cela ne vienne pas de là alors.

    Purge les préférences de synchronisation de ton compte Google :
    http://support.google.com/chrome/bin/answer.py?hl=fr&an...
    (en bas sous "Supprimer des données synchronisées de votre compte Google" )

    Relance alors ceci :

    Relance Adwcleaner

    /!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Suppression.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.
    m
    0
    l
    15 Novembre 2012 10:28:08

    # AdwCleaner v2.007 - Rapport créé le 15/11/2012 à 10:07:08
    # Mis à jour le 06/11/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : francine - PC-DE-FRANCINE
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\francine\Desktop\adwcleaner.exe
    # Option [Suppression]


    ***** [Services] *****


    ***** [Fichiers / Dossiers] *****


    ***** [Registre] *****


    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.6002.18005

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v16.0.2 (fr)

    Nom du profil : default
    Fichier : C:\Users\francine\AppData\Roaming\Mozilla\Firefox\Profiles\o7t4968s.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v23.0.1271.64

    Fichier : C:\Users\francine\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [31223 octets] - [14/03/2012 10:06:22]
    AdwCleaner[R2].txt - [5542 octets] - [25/10/2012 18:39:57]
    AdwCleaner[R3].txt - [5194 octets] - [13/11/2012 10:39:53]
    AdwCleaner[S1].txt - [31823 octets] - [14/03/2012 10:06:52]
    J'ai fait ce que tu m'as dit ;
    j'ai ouvert google chrome incredibar était là: je suis allée dans extensions, l'ai trouvé et supprimé mais quand je fais nouvelle fenêtre, il est toujours là, grrr...
    voilà mon rapport

    AdwCleaner[S2].txt - [333 octets] - [25/10/2012 18:54:24]
    AdwCleaner[S3].txt - [5853 octets] - [25/10/2012 18:57:13]
    AdwCleaner[S4].txt - [1858 octets] - [12/11/2012 14:12:01]
    AdwCleaner[S5].txt - [5143 octets] - [13/11/2012 12:21:07]
    AdwCleaner[S6].txt - [1484 octets] - [15/11/2012 10:07:08]

    ########## EOF - C:\AdwCleaner[S6].txt - [1544 octets] ##########
    m
    0
    l
    a c 614 8 Sécurité
    15 Novembre 2012 11:05:09

    Re,

    Tu as purgé le compte Google de ses préférences avant de supprimé l'extension ou après d'ailleurs aussi ?
    m
    0
    l
    15 Novembre 2012 23:34:12

    Je ne sais pas si purger google de ses préférences c'est supprimer les données de navigation mais je suis allée tout à l'heure (donc, après avoir supprimé l'extension) dans outils et : effacer les données de navigation, ce que j'ai fait (n'importe quand) et j'ai toujours incredibar !
    m
    0
    l
    a c 614 8 Sécurité
    16 Novembre 2012 10:39:15

    Re,

    Non, c'est sur ton compte Google, le lien que je te fournissais :
    http://support.google.com/chrome/bin/answer.py?hl=fr&an...
    (en bas sous "Supprimer des données synchronisées de votre compte Google" )

    Une fois ces données synchronisées supprimée, il faut repasser un coup avec Adwcleaner, mais pas avant d'avoir fait ça !
    m
    0
    l
    16 Novembre 2012 15:29:44

    J'ai fait ce que tu m'as dit et il est encore là qd j'ouvre une nouvelle fenêtre!
    Voilà mon rapport :
    # AdwCleaner v2.007 - Rapport créé le 16/11/2012 à 14:58:06
    # Mis à jour le 06/11/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : francine - PC-DE-FRANCINE
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\francine\Desktop\adwcleaner.exe
    # Option [Suppression]


    ***** [Services] *****


    ***** [Fichiers / Dossiers] *****


    ***** [Registre] *****


    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.6002.18005

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v16.0.2 (fr)

    Nom du profil : default
    Fichier : C:\Users\francine\AppData\Roaming\Mozilla\Firefox\Profiles\o7t4968s.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v23.0.1271.64

    Fichier : C:\Users\francine\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [31223 octets] - [14/03/2012 10:06:22]
    AdwCleaner[R2].txt - [5542 octets] - [25/10/2012 18:39:57]
    AdwCleaner[R3].txt - [5194 octets] - [13/11/2012 10:39:53]
    AdwCleaner[S1].txt - [31823 octets] - [14/03/2012 10:06:52]
    AdwCleaner[S2].txt - [333 octets] - [25/10/2012 18:54:24]
    AdwCleaner[S3].txt - [5853 octets] - [25/10/2012 18:57:13]
    AdwCleaner[S4].txt - [1858 octets] - [12/11/2012 14:12:01]
    AdwCleaner[S5].txt - [5143 octets] - [13/11/2012 12:21:07]
    AdwCleaner[S6].txt - [1613 octets] - [15/11/2012 10:07:08]
    AdwCleaner[S7].txt - [1544 octets] - [16/11/2012 14:58:06]

    ########## EOF - C:\AdwCleaner[S7].txt - [1604 octets] ##########
    m
    0
    l
    17 Novembre 2012 00:33:29

    J'ai enlevé new tab , je n'ai pas trouvé Sigerson Morrisson ?
    Mais apparemment je n'ai plus incredibar ! Je revérifie demain et te le dis.
    Vraiment un grand merci pour ta patience!
    m
    0
    l
    a c 614 8 Sécurité
    17 Novembre 2012 10:25:48

    Re,

    J'attends ton retour, mais je pense que c'était cette extension cachée sous Chrome qui posait souci.
    m
    0
    l
    17 Novembre 2012 11:03:28

    Pour le moment, je ne l'ai plus sur google chrome; par contre ce matin, je l'ai aperçu encore en ouvrant une nouvelle fenêtre sur mozilla, mais une seule fois; j'ai ouvert à nouveau d'autres pages et je ne l'ai pas revu; c'est un fantôme ou quoi ?
    Tu ne m'as pas dit si je dois avoir un spyware et comment faire si oui ?
    Sinon, encore merci de m' avoir assisté dans cette chasse à l'intrus.
    S'il revient à nouveau, je te le dis.
    Bon week end
    m
    0
    l
    a c 614 8 Sécurité
    17 Novembre 2012 13:47:54

    Re,

    Ce n'était pas des spywares, mais bien des adwares : des logiciels publicitaires, installé en sponsors comme je te l'ai dis.
    Seules tes données de navigations ont pu être utilisée à des fins marketing durant ce laps de temps, rien d'autre n'est en danger sur ton système.

    Continu de naviguer un peu, voir si tu le revois, sur Chrome ou Firefox, on terminera manuellement au besoin le ménage.

    Sinon, on clôturera en nettoyant les outils utilisés.
    m
    0
    l
    17 Novembre 2012 21:36:05

    ok, merci beau coup, je te fais signe si ça arrive!
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS