Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] MyStart by IncrediBar


Messages recommandés

Bonsoir,

 

Je reviens vers vous parce que je viens d'être, moi aussi victime de MySart by Indredibar.

Y a-t-il quelqu'un pour s'occuper de mon cas?

Modifié par guillaume40
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir guillaume40

 

Applique cette démarche:

 

Ouvre ton navigateur Firefox,supprime l'adresse dans la barre d'adresse de firefox

Tape a la place about:config >> valide avec la touche [entrée]

 

Rechercher la ligne keyword.url

 

Clique sur cette ligne et remplacer cette adresse

 

http://mystart.magen...t...Bar&search=

par celle-ci

 

http://www.google.com.my/search?q=

 

Tu surligne la premiére ,celle de mystart et tu la supprime,

 

Et Tu copie l'autre ligne ,et tu la colle a la place >> valide avec la touche [entrée].

 

Ferme ton navigateur,puis relance le dit moi si c'est ok

 

  • Télécharge Sur cette page AdwCleaner de Xplode
    clique sur Télécharger et enregistre le fichier sur ton Bureau
     
  • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7
    il faut lancer le fichier par clique-droit -> Exécuter en tant qu'administrateur
     
  • Sur le menu principal
  • clique sur SUPPRESSION et patiente le temps de l'analyse
     
    110906042614938066.jpg
  • A la fin du scan
    un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner.txt

 

A+

Lien vers le commentaire
Partager sur d’autres sites

RE

 

OK ,pour Chorme

Ouvre Google Chrome, clique sur l'icône clé dans le coin supérieur droit, et sélectionne Options

image_09_chrome_options.jpg

Dans l'onglet 'Basics',clique sur le menu déroulant dans la section "Recherche par défaut"

Clique sur votre moteur de recherchefait le choix du moteur de recherche préféré, puis clique sur Fermer

 

Dans >> Panneau de configuration , clique sur "Ajouter ou supprimer des programmes >> désisntalle "'Assistant Web".

 

Aprés applique la procédure de l'outil AdwCleaner ;)

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Merci! voici le rapport :

 

# AdwCleaner v1.703 - Rapport créé le 20/07/2012 à 22:44:11

# Mis à jour le 20/07/2012 par Xplode

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

# Nom d'utilisateur : carlos - PORTABLECARLOS

# Exécuté depuis : C:\Users\carlos\Downloads\adwcleaner.exe

# Option [suppression]

 

 

***** [services] *****

 

 

***** [Fichiers / Dossiers] *****

 

 

***** [Registre] *****

 

 

***** [Registre - GUID] *****

 

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v9.0.8112.16421

 

[OK] Le registre ne contient aucune entrée illégitime.

 

-\\ Mozilla Firefox v9.0.1 (fr)

 

Nom du profil : default

Fichier : C:\Users\carlos\AppData\Roaming\Mozilla\Firefox\Profiles\548cq3em.default\prefs.js

 

Supprimée : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb174?a=6OyIruqDPE&loc=FF_NT");

 

-\\ Google Chrome v20.0.1132.57

 

Fichier : C:\Users\carlos\AppData\Local\Google\Chrome\User Data\Default\Preferences

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

*************************

 

AdwCleaner[R1].txt - [5197 octets] - [20/07/2012 21:45:38]

AdwCleaner[s1].txt - [4779 octets] - [20/07/2012 21:46:23]

AdwCleaner[R2].txt - [1398 octets] - [20/07/2012 22:43:31]

AdwCleaner[s2].txt - [1225 octets] - [20/07/2012 22:44:11]

 

########## EOF - C:\AdwCleaner[s2].txt - [1353 octets] ##########

Lien vers le commentaire
Partager sur d’autres sites

Tu as exécuter plusieurs fois l'outil,évite stp, ;) et post les rapport sur Cjoint Merci

 

Pour être sur que c'est clean, tu va faire une analyse de ton ordinateur.

 


  • Télécharge
ZHPDiag de Nicolas Coolman sur ton Bureau
 
Double-cliquer sur ZHPDiag.exe pour installer l'outil
Aprés sur ton bureau tu auras 3 icônes
zhp0710.png
Lance l'outil : double-clique sur ZHPDiag pour XP
Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
A Droite en haut
clique sur le bouton option 12040309492645704.jpg
 
Puis a gauche le bouton TOUS mini_120406010736223975.png
 
Clique sur la Loupe mini_120406011133907885.png en haut
à gauche pour débuter l'analyse
Le rapport généré par l'outil se nomme ZHPDiag.txt
Poste le rapport ZhpDiag.txt qui apparait sur le bureau. Via http://cjoint.com/
 
Pour Héberger le fichier sur cjoint.com/
Sur la page du site:
Clique sur parcourir va jusqu'au rapport ZHPDiag sur ton bureau
Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint
Ensuite en bas Clique sur Créer le lien Cjoint
Une nouvelle fenêtre apparait avec un lien en bleu
Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser

Lien vers le commentaire
Partager sur d’autres sites

Il y a encore du nettoyage a faire sur ton PC. ;)

Et des mises à jour.

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Lance ZHPFix fais un clique droit sur l'icône et exécute en tant qu'administrateur
     
    zhpfix.jpg
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
    ces lignes ci dessous :
     
    R3 - URLSearchHook: (no name) [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Google Inc. - Google Update.) (No version) -- (.not file.)
    O4 - HKLM\..\Wow6432Node\RunOnce: [symInstallStub] . (.Symantec Corporation - SymInstallStub.) -- C:\Users\carlos\AppData\Local\Temp\SymInstallStub.exe
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SymInstallStub.job
    [MD5.00000000000000000000000000000000] [APT] [{6E23C292-9D7D-4D92-8808-06194614C085}] (...) -- D:\Setup.exe (.not file.)
    [MD5.6A242550292E88D23A3118A71088C801] [APT] [symInstallStub] (.Symantec Corporation.) -- C:\Users\carlos\AppData\Local\Temp\SymInstallStub.exe
    [MD5.00000000000000000000000000000000] [APT] [{F61CBC78-ABD6-485C-A303-849AE99A2EB1}] (...) -- D:\Setup.exe (.not file.)
    O42 - Logiciel: FATE - (.WildTangent.) [HKLM] -- WTA-80852db2-6a27-42bd-a7af-a389cb851d77
    O42 - Logiciel: John Deere Drive Green - (.WildTangent.) [HKLM] -- WTA-6d597db0-3276-4ecd-9b47-2e52d2a52888
    O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM] -- WTA-545fa621-1591-4a5b-81a4-7894616fa01f
    O42 - Logiciel: Slingo Deluxe - (.WildTangent.) [HKLM] -- WTA-da7bf392-606b-4fb6-b2e7-912d61216552
    O43 - CFD: 17/01/2012 - 00:02:54 - [0] ----D C:\Users\carlos\AppData\Local\Software
    O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
    O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
    O61 - LFC:Last File Created 19/07/2012 - 13:15:17 ---A- C:\Users\carlos\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\9.11\rnupgagent.exe [317080]
    O61 - LFC:Last File Created 19/07/2012 - 13:18:58 ----- C:\Users\carlos\AppData\Local\Temp\is1668783924\BoxoreInstaller.exe [569768]
    O61 - LFC:Last File Created 19/07/2012 - 20:43:14 ---A- C:\Users\carlos\AppData\Local\Temp\MyBabylonTB.exe [862832]
    O69 - SBI: SearchScopes [HKCU] {FE665246-C5E0-427F-AE20-1E2B9767721F} - (Ask Search) - http://websearch.ask.com
    [MD5.DA1F52F275BB5881FBBF7792DB713A34] [sPRF][10/11/2011] (.Ask.com - AskStub Application.) -- C:\Users\carlos\AppData\Local\Temp\ApnStub.exe [357032]
    [MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [sPRF][17/05/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\carlos\AppData\Local\Temp\mgsqlite3.dll [393016]
    [MD5.D4FE9619462D7613A6750256C94F4589] [sPRF][19/07/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\carlos\AppData\Local\Temp\MyBabylonTB.exe [862832]
    [MD5.EFC91985D2A2E9514A808D0BC467E62A] [sPRF][17/05/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\carlos\AppData\Local\Temp\Shortcut_sweetimsetup.exe [347952]
    [MD5.1A3D1A7349253561EF89D017F6EDD5FC] [sPRF][17/05/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\carlos\AppData\Local\Temp\SIMEEIInstaller.exe [2626512]
     
     
    FirewallRAZ
    EmptyFlash
    EmptyTemp
  • En haut Clique sur l'icône icone-H.jpg
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sur le bureau

 

 

 

  • Télécharge
SFT.exe de pierre13 sur ton bureau
Lance l'outil : double-clique sur SFT.exe pour XP
Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer
Un rapport va s'ouvrir à la fin.
Ne poste pas ce rapport sur le forum.
Le rapport est parfois trés long
l'héberger le sur http://cjoint.com/
Le rapport se trouve sur le bureau (SFT.txt)

 

 

  • Télécharge
MalwareByte's sur ton Bureau
 
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Pour l'installation Choisir la version gratuit et non celle d'essai pro
 
Une fois l'installation et la mise à jour effectuées :
 
Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..)
Allumé Sans les ouvrirs
Exécute maintenant MalwareByte's Anti-Malware.
 
Sélectionne "Exécuter un examen complet".
Afin de lancer la recherche clique sur"Rechercher".
Coche toutes les cases de tes lecteurs
Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
 
Si des infections sont présentes
Clique sur "Afficher les résultats" puis sur "Supprimer la sélection".
Enregistre le rapport sur ton Bureau.
poste le rapport dans ta prochaine réponse.
 
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok.

 

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonjour guillaume40

 

Dans >> panneau de config >> programmes,et fonctionnalités tu as désinstaller ?:

Assistant Web

Babylon

 

La barre mystart s'installe aussi sur firefox,et internet explorer qui est présent sur ton rapport.

Suis ce tuto pour tous tes navigateurs

supprimer MyStart

 

Autrement applique cette démarche:

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
    Télécharge SEAF.exe de C_XX Enregistre-le sur le Bureau
     
    Double clique sur SEAF.exe OU (Exécuter en tant qu'administrateur pour Vista/7) .
    Une fenêtre va s'ouvrir .
    1299932163-seaf1.gif
     
  • 1 - Dans la fenêtre de recherche tape mystart
  • 2 - Dans [ Options des fichiers ] Sélectionne MD5 pour Calculer le ckecksum et coche les 3 cases en-dessous
  • 3 - Dans [ Options du registre ] coche Chercher également dans le registre
  • 4 -Puis clique sur lancer la recherche
     
    Patiente pendant la recherche.
    Lorsque la recherche est terminée
    une fenêtre apparaît.
    Clique sur Non
    Une fenêtre va s'afficher avec un log.txt .
    Le rapport est enregistré ici C:\SeafLog.txt.
    Dans ta prochaine réponse Copie/colle ce rapport stp.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Share

  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×
×
  • Créer...