Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

My start by incredibar

 

100 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

My start by incredibar

Prévenir les modérateurs en cas d'abus 
Salome981
salome981
  1. Posté le 17/11/2012 à 21:37:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour j'ai depuis peut quand j'ouvre google chrome la page de incredibar
 Je l'ai effacer je l'enlever des options google chromes j'ai tout fait j'ai ete regarder sur internet mais le problème persiste aider moi svp :(  :(  :(  :(  :(  :(  :(  :(

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 17/11/2012 à 21:42:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Salome98

 fais ceci


 Télécharge Adwcleaner

  adwcleaner ICI

 Télécharges Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit "Exécuter en tant qu'administrateur"

 Lance AdwCleaner.exe
 Acceptes l'avertissement qui suit
 
 Clic sur Recherche
 
 Patientes le temps de la recherche

 copies/colles sur le forum  le rapport qui apparait à la fin.

 Il est sauvegardé aussi sous (C:\AdwCleaner[R1].txt)
 Click sur Quitter
 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
salome981
  1. Posté le 17/11/2012 à 21:49:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok merci je te donne le conte-rendu dès que c'est fait

salome981
  1. Posté le 17/11/2012 à 21:51:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
# AdwCleaner v2.007 - Rapport créé le 17/11/2012 à 21:50:34
 # Mis à jour le 06/11/2012 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : sahraoui - SAHRAOUI-PC
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\sahraoui\Downloads\ad​wcleaner (1).exe
 # Option [Recherche]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****


 ***** [Registre] *****

 Clé Présente : HKCU\Software\AppDataLow\Softw​are\Crossrider

 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16421

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v [Impossible d'obtenir la version]

 Nom du profil : default
 Fichier : C:\Users\sahraoui\AppData\Roam​ing\Mozilla\Firefox\Profiles\z​05a6wqr.default\prefs.js

 [OK] Le fichier ne contient aucune entrée illégitime.

 -\\ Google Chrome v [Impossible d'obtenir la version]

 Fichier : C:\Users\sahraoui\AppData\Loca​l\Google\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [13479 octets] - [17/11/2012 12:08:37]
 AdwCleaner[R2].txt - [1162 octets] - [17/11/2012 21:50:34]
 AdwCleaner[S1].txt - [13623 octets] - [17/11/2012 12:09:15]

 ########## EOF - C:\AdwCleaner[R2].txt - [1283 octets] ##########

 voilà et après ??

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 17/11/2012 à 22:08:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tu fais une suppression

 



AdwCleaner[S1].txt - [13623 octets] - [17/11/2012 12:09:15]
 




 tu me postes
 



AdwCleaner[R2].txt - [1162 octets] - [17/11/2012 21:50:34]





 infecté du reste
 



Clé Présente : HKCU\Software\AppDataLow\Softw​are\Crossrider
 




 que fais tu avec ton pc?

 2/fais ceci

 Scan du PC et recherche des infections.

 * Télécharge OTL sur ton Bureau.

 * Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

 * Fait un double-clic sur l'icône d'OTL pour le lancer.
 (Vista/Seven faire un clic-droit sur l'icône d'OTL et choisir "Exécuter en tant qu'administrateur" )

 * Quand l'interface d'OTL apparaîtra, assure toi que dans la section "Rapport" (en haut à droite) que la case "Rapport minimal" soit cochée.

 * Copies et colles le contenu de la citation ci-dessous dans le cadre se nommant "Personnalisation" :
 



 
 netsvcs
 msconfig
 activex
 drivers32
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %alluserprofile%\application data\*.
 %alluserprofile%\application data\*.exe /s
 %appdata%\*.
 %appdata%\*.exe /s
 %systemdrive%\*.
 %systemdrive%\*.exe
 %programfiles%\*.
 /md5start
 explorer.exe
 userinit.exe
 winlogon.exe
 eventlog.dll
 netlogon.dll
 nvrd32.sys
 /md5stop
 savembr:0
 createrestorepoint
 



 * Cliques sur le bouton "Analyse" (en haut à gauche).

 * Laisse le scan aller jusqu'à son terme sans te servir du PC.

 * A la fin du scan un ou deux rapports vont s'ouvrir : "OTL.Txt" et "Extras.Txt"(dans certains cas).

 Nota : Les rapports sont également présents sur le Bureau et sauvegardés dans le dossier 'C:\_OTL'.

 Hébergement des rapports.

 1 - Connecte toi ici --> Cjoint.com

 2 - Clique sur le bouton Parcourir... et recherche dans l'arborescence ton premier rapport 'OTL.txt' sur le Bureau et sélectionne le.

 3 - Clique ensuite sur le bouton Créer le lien Cjoint et patiente quelques secondes afin d'obtenir le lien de partage que tu devras

 me transmettre après avoir effectué un clic droit dessus > Copier le raccourci. Celui-ci ressemblera à ceci : http://cjoint.com/?BHpjGhPqPRB

 * Effectue les même étapes pour le rapport 'Extras.txt'.

 a te lire ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
salome981
  1. Posté le 17/11/2012 à 22:48:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 18/11/2012 à 14:28:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Salome981

 fais ceci

 
 Ferme toutes les fenêtres actives sur ton PC

 Relance OTL > Clic droit dessus > "Exécuter en tant qu'Administrateur".

 vérifie que la case "Rapport minimal" soit bien cochée.

 Copie et colle le contenu de cette citation (en bleu ) dans la fenêtre "Personnalisation:
 

 :otl

 DRV - (esgiguard) -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys File not found
 FF - user.js - File not found
 O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
 [2012/11/17 11:28:24 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Perion
 [1 C:\windows\SysWow64\*.tmp files -> C:\windows\SysWow64\*.tmp -> ]
 [1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
 [2012/11/17 11:28:25 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Perion
 [2012/11/17 14:39:07 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Yontoo Layers

 :files


 C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
 C:\Program Files (x86)\Perion
 C:\Program Files (x86)\Yontoo Layers

 :Commands
 [EMPTYFLASH]
 [emptytemp]  
 


 Clique sur le bouton "Correction".

 Ne touche plus au PC avant son redémarrage en mode normal.
 
 A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
 Copie et colle ici en réponse le contenu de ce rapport  ;)
 

 




---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
salome981
  1. Posté le 18/11/2012 à 17:51:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
All processes killed
 ========== OTL ==========
 Service esgiguard stopped successfully!
 Service esgiguard deleted successfully!
 File  C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys File not found not found.
 Registry value HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Internet Explorer\Toolbar\\Locked deleted successfully.
 C:\Program Files (x86)\Perion\NewTab folder moved successfully.
 C:\Program Files (x86)\Perion\ChromeInfoBar folder moved successfully.
 C:\Program Files (x86)\Perion folder moved successfully.
 C:\windows\SysWow64\shoF8AC.tm​p deleted successfully.
 C:\windows\83B952C7F8F34CA3B4C​533C85B24E478.TMP\WiseCustomCa​ll.dll deleted successfully.
 C:\windows\83B952C7F8F34CA3B4C​533C85B24E478.TMP\WiseCustomCa​lla.dll deleted successfully.
 C:\windows\83B952C7F8F34CA3B4C​533C85B24E478.TMP\WiseCustomCa​lla2.dll deleted successfully.
 C:\windows\83B952C7F8F34CA3B4C​533C85B24E478.TMP\WiseCustomCa​lla21.dll deleted successfully.
 C:\windows\83B952C7F8F34CA3B4C​533C85B24E478.TMP\WiseCustomCa​lla31.exe deleted successfully.
 C:\windows\83B952C7F8F34CA3B4C​533C85B24E478.TMP\WiseCustomCa​lla32.dll deleted successfully.
 C:\windows\83B952C7F8F34CA3B4C​533C85B24E478.TMP\WiseCustomCa​lla33.dll deleted successfully.
 C:\windows\83B952C7F8F34CA3B4C​533C85B24E478.TMP\WiseCustomCa​lla34.dll deleted successfully.
 C:\windows\83B952C7F8F34CA3B4C​533C85B24E478.TMP\WiseCustomCa​lla36.dll deleted successfully.
 C:\windows\83B952C7F8F34CA3B4C​533C85B24E478.TMP\WiseCustomCa​lla36.exe deleted successfully.
 C:\windows\83B952C7F8F34CA3B4C​533C85B24E478.TMP\WiseData.ini deleted successfully.
 C:\windows\83B952C7F8F34CA3B4C​533C85B24E478.TMP folder deleted successfully.
 Folder C:\Program Files (x86)\Perion\ not found.
 C:\Program Files (x86)\Yontoo Layers folder moved successfully.
 ========== FILES ==========
 File\Folder C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
 File\Folder C:\Program Files (x86)\Perion not found.
 File\Folder C:\Program Files (x86)\Yontoo Layers not found.
 ========== COMMANDS ==========
 
 [EMPTYFLASH]
 
 User: Administrator
 
 User: All Users
 
 User: Default
 
 User: Default User
 
 User: Public
 
 User: sahraoui
 ->Flash cache emptied: 3224771 bytes
 
 Total Flash Files Cleaned = 3.00 mb
 
 
 [EMPTYTEMP]
 
 User: Administrator
 
 User: All Users
 
 User: Default
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: Default User
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: Public
 
 User: sahraoui
 ->Temp folder emptied: 708672255 bytes
 ->Temporary Internet Files folder emptied: 458994443 bytes
 ->FireFox cache emptied: 6773817 bytes
 ->Google Chrome cache emptied: 439441659 bytes
 ->Flash cache emptied: 0 bytes
 
 %systemdrive% .tmp files removed: 0 bytes
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 0 bytes
 %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
 %systemroot%\System32\drivers .tmp files removed: 0 bytes
 Windows Temp folder emptied: 8049648 bytes
 %systemroot%\sysnative\config\​systemprofile\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
 RecycleBin emptied: 395839292 bytes
 
 Total Files Cleaned = 1,924.00 mb
 
 
 OTL by OldTimer - Version 3.2.69.0 log created on 11182012_172507

 Files\Folders moved on Reboot...
 File\Folder C:\Users\sahraoui\AppData\Loca​l\Temp\CVHLauncher(20121118102​5471284).log not found!
 C:\Users\sahraoui\AppData\Loca​l\Temp\FXSAPIDebugLogFile.txt moved successfully.

 PendingFileRenameOperations files...

 Registry entries deleted on Reboot...

(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 18/11/2012 à 21:28:37  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok comment va ton pc  :??:  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
salome981
  1. Posté le 19/11/2012 à 17:21:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Très bien merci je n'ai plus aucun problèmes :)

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 19/11/2012 à 17:55:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:super: Salome981

 fais ceci

 Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
 Servir  puisque mis a jour régulièrement

 http://general-changelog-team. [...] e/3-delfix

 fais  la phase 1 recherche

 copies/colles le rapport delfixsearch.txt
 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
 Page :
1

Aller à :
 

Sujets relatifs
J'aimerai virer Mystart Incredibar Svp! Problème suppression My start by incredibar (résolu)
increditbar my start :/ trojan start page
trojan start page .M  
Plus de sujets relatifs à : My start by incredibar

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
conbofix ........ What is it ? 14
Pc Bloqué, Problème Virus Ukash !!!!!! 31
supprimer startpins 0
Eradiquer Mystart by incredibar 60
Virus ukash [résolu] 11