Incredibar, tout essayé, impossible d'enlever..

Résolu/Fermé
soki13 Messages postés 143 Date d'inscription dimanche 20 septembre 2009 Statut Membre Dernière intervention 2 janvier 2015 - 16 nov. 2012 à 11:01
billmaxime Messages postés 49982 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 mai 2024 - 16 nov. 2012 à 15:22
Bonjour,

J'ai téléchargé hier un logiciel qui permet de mettre Windows XP sur une clef USB.
J'ai l'habitude des téléchargements et je choisi toujours l'option de l'installation personnaliser pour ne pas installer les Bar de navigateur mais malheureusement je me suis fais attrapé et Incredibar c'est installé.. J'ai d'abord essayer de supprimer avec CCleaner mais elle se réinstalle a chaque fois, j'ai ensuite utilisé Malwarebytes, Sybot seach & destroy, Ad-Remover, AdwCleaner mais impossible de la désinstaller.. :((
J'ai passer toute ma soirée de hier soir à chercher des autres solution sur le net, j'ai reboot une 10ene de fois mon pc quand les logiciel me le demandé
J'ai fais pas mal de site comme : https://lesvirus.fr/incredibar/
https://www.security-helpzone.com/2013/02/24/securite-adware-adwcleaner_suprimer_logiciels_indesirables/
etc..

Attention, ce n'est pas mystart.incredibar mais bien la barre incredibar toute seul !

Je vous met un lien avec l'image que j'ai prise moi même en capture écran de Incredibar :
http://hpics.li/dbab9ab

Je suis prêt a faire toute analyse etc, j'attend vos réponses avec impatience !

Merci d'avance & bonne journée

Soki.

A voir également:

10 réponses

billmaxime Messages postés 49982 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 mai 2024 5 956
16 nov. 2012 à 11:08
salut

tu as regardé dans les extensions de ton navigateur?

tu peux désinstaller spyboot et adware (ils sont obsolètes)

https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

tu peux poster ton rapport adwcleaner (via 1 copier/coller)

@+
0
soki13 Messages postés 143 Date d'inscription dimanche 20 septembre 2009 Statut Membre Dernière intervention 2 janvier 2015 8
16 nov. 2012 à 11:16
Salut Billmaxime et merci !

# AdwCleaner v2.007 - Rapport créé le 16/11/2012 à 11:12:47
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mathias - MATHIAS-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Mathias\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\Mathias\AppData\Roaming\Mozilla\Firefox\Profiles\yumhf65q.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.64

Fichier : C:\Users\Mathias\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1172 octets] - [16/11/2012 11:12:06]
AdwCleaner[S1].txt - [5981 octets] - [16/11/2012 09:48:58]
AdwCleaner[S2].txt - [1106 octets] - [16/11/2012 11:12:47]

########## EOF - C:\AdwCleaner[S2].txt - [1166 octets] ##########
0
billmaxime Messages postés 49982 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 mai 2024 5 956
Modifié par billmaxime le 16/11/2012 à 11:24
re

peux-tu me transmettre ce rapport s'il te plaît

AdwCleaner[S1].txt - [5981 octets] - [16/11/2012 09:48:58]

firefox n'est pas a jour (Mozilla Firefox v12.0 (fr) on est a la version 16....

https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version

ps:le rapport que je désire ce trouve dans C:\adw [S1].txt

@+
0
soki13 Messages postés 143 Date d'inscription dimanche 20 septembre 2009 Statut Membre Dernière intervention 2 janvier 2015 8
16 nov. 2012 à 11:25
# AdwCleaner v2.007 - Rapport créé le 16/11/2012 à 11:12:47
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mathias - MATHIAS-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Mathias\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\Mathias\AppData\Roaming\Mozilla\Firefox\Profiles\yumhf65q.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.64

Fichier : C:\Users\Mathias\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1172 octets] - [16/11/2012 11:12:06]
AdwCleaner[S1].txt - [5981 octets] - [16/11/2012 09:48:58]
AdwCleaner[S2].txt - [1106 octets] - [16/11/2012 11:12:47]

########## EOF - C:\AdwCleaner[S2].txt - [1166 octets] ##########


Je n'utilise quasiment pas firefox, mais je vais quand même le faire merci !
0
soki13 Messages postés 143 Date d'inscription dimanche 20 septembre 2009 Statut Membre Dernière intervention 2 janvier 2015 8
16 nov. 2012 à 11:26
oups trompé de c/c

# AdwCleaner v2.007 - Rapport créé le 16/11/2012 à 09:48:58
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mathias - MATHIAS-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Mathias\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Browser Manager

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Mathias\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Dossier Supprimé : C:\Users\Mathias\AppData\Roaming\Mozilla\Firefox\Profiles\yumhf65q.default\extensions\ffxtlbr@babylon.com
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\Mathias\AppData\Local\Temp\rpidity.crx
Supprimé au redémarrage : C:\ProgramData\Browser Manager

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\BrowserMngr
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\BrowserMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\IB Updater
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\22643~1.41\{16cdf~1\browse~1.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23787~1.43\{16cdf~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=HP_ss&mntrId=2011438100000000000090e6ba1460ad --> hxxp://www.google.com
Supprimée : [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page]
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=NT_ss&mntrId=2011438100000000000090e6ba1460ad --> hxxp://www.google.com

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\Mathias\AppData\Roaming\Mozilla\Firefox\Profiles\yumhf65q.default\prefs.js

C:\Users\Mathias\AppData\Roaming\Mozilla\Firefox\Profiles\yumhf65q.default\user.js ... Supprimé !

Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&[...]
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=KW_ss&[...]
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc[...]

-\\ Google Chrome v23.0.1271.64

Fichier : C:\Users\Mathias\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.9] : homepage = "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=HP_ss&mntrId=2011438100000000000090e6ba1460ad",
Supprimée [l.13] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=HP_ss&mntrId=2011438100000000000090e6ba1460ad" ]
Supprimée [l.1545] : homepage = "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=HP_ss&mntrId=2011438100000000000090e6ba1460ad",
Supprimée [l.2307] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=108988&tt=120912_cpc_3912_5&babsrc=HP_ss&mntrId=2011438100000000000090e6ba1460ad" ]

*************************

AdwCleaner[S1].txt - [5856 octets] - [16/11/2012 09:48:58]

########## EOF - C:\AdwCleaner[S1].txt - [5916 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49982 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 mai 2024 5 956
16 nov. 2012 à 11:37
dans le rapport, je vois qu'adw a supprimé ceci d'incrédibar

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS

j'aimerai aussi voir le rapport MBAM s'il te plaît

(celui que tu as fais dans la même période que tu as exécuter adw)

@+
0
soki13 Messages postés 143 Date d'inscription dimanche 20 septembre 2009 Statut Membre Dernière intervention 2 janvier 2015 8
16 nov. 2012 à 11:41
Je le retrouve où ?
0
billmaxime Messages postés 49982 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 mai 2024 5 956
16 nov. 2012 à 11:42
dans rapport/log de MBAM

@+
0
soki13 Messages postés 143 Date d'inscription dimanche 20 septembre 2009 Statut Membre Dernière intervention 2 janvier 2015 8
16 nov. 2012 à 11:43
J'ai eu un petit problème, j'avais du stop le rapport au bout de 50min et il n'avait rien trouvé, je le refais et j'attend, je t'envoie dès que cela est terminé mais ca prendra du temps
0
billmaxime Messages postés 49982 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 mai 2024 5 956
16 nov. 2012 à 11:44
ok

exécute le en tant qu'administrateur et n'oulie pas de le mettre a jour avant le scan

3ème bouton

@+
0
soki13 Messages postés 143 Date d'inscription dimanche 20 septembre 2009 Statut Membre Dernière intervention 2 janvier 2015 8
16 nov. 2012 à 12:15
C'est en cour, je link dès que c'est fini
0
billmaxime Messages postés 49982 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 mai 2024 5 956
16 nov. 2012 à 14:25
ok

et tu as toujours ton soucis?

@+
0
soki13 Messages postés 143 Date d'inscription dimanche 20 septembre 2009 Statut Membre Dernière intervention 2 janvier 2015 8
16 nov. 2012 à 14:44
Ouaip..
0
billmaxime Messages postés 49982 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 mai 2024 5 956
16 nov. 2012 à 14:49
regarde dans tes moteurs de recherche et supprime la

tu peux aussi regarder dans programmes et fonctionnalité et la viré de là

@+
0
soki13 Messages postés 143 Date d'inscription dimanche 20 septembre 2009 Statut Membre Dernière intervention 2 janvier 2015 8
16 nov. 2012 à 14:59
J'ai re-essayé de la désactiver, ça n'avait pas marcher mais là ça a marché ! Surement grace a AdwCleaner !

Merci beaucoup !!! Bonne journée ! :)
0
billmaxime Messages postés 49982 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 mai 2024 5 956
16 nov. 2012 à 15:22
pas de soucis

@+
0