Supprimer site istartsurf

Résolu
saralou2 Messages postés 13 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

je constate ne pas être la seule à me faire "agresser" par Istartsurf. il est apparu suite à une demande de Mozilla de mettre à jour mon lecteur vidéo et depuis c'est une horreur, je n'ai même plus accès à google à partir de Mozilla, il me met toutes mes demandes en sécurité.
Quelqu'un pourrait m'accompagner pour libérer mon pc de cette cochonnerie ?
je suis sur Windows 8

merci d'avance

8 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    CF: http://www.commentcamarche.net/faq/41311-comment-supprimer-istartsurf-com

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  2. saralou2 Messages postés 13 Statut Membre
     
    Merci Malekal,

    J'ai procédé comme décrit dans ton procédé. j'ai obtenu un rapport de Adw cleaner, mais je ne peux pas utiliser mes différents navigateurs, dû à un problème de proxy (que ce soit sur mozilla ou chrome : "impossible d ese connecter au serveur proxy)

    voici mon rapport

    # AdwCleaner v3.310 - Rapport créé le 20/09/2014 à 14:45:32
    # Mis à jour le 12/09/2014 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : LétiM - LÉTI
    # Exécuté depuis : C:\Users\LétiM\Downloads\adwcleaner_3.310 (1).exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : IePluginServices
    Service Supprimé : WindowsMangerProtect

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\374311380
    Dossier Supprimé : C:\ProgramData\IePluginServices
    Dossier Supprimé : C:\ProgramData\Trymedia
    Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freesofttoday
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBestOffersToday
    Dossier Supprimé : C:\Program Files (x86)\globalUpdate
    Dossier Supprimé : C:\Program Files (x86)\SupTab
    Dossier Supprimé : C:\Program Files (x86)\TelevisionFanatic
    Dossier Supprimé : C:\Program Files (x86)\TelevisionFanaticEI
    Dossier Supprimé : C:\Program Files (x86)\Vittalia
    Dossier Supprimé : C:\Program Files (x86)\fst_fr_323
    Dossier Supprimé : C:\Program Files (x86)\fst_fr_354
    Dossier Supprimé : C:\Program Files (x86)\mbot_fr_103
    Dossier Supprimé : C:\Program Files\Reimage
    Dossier Supprimé : C:\Users\LétiM\AppData\Local\globalUpdate
    Dossier Supprimé : C:\Users\LétiM\AppData\Local\SearchProtect
    Dossier Supprimé : C:\Users\LétiM\AppData\Local\TelevisionFanatic
    Dossier Supprimé : C:\Users\LétiM\AppData\Local\fst_fr_323
    Dossier Supprimé : C:\Users\LétiM\AppData\Local\fst_fr_354
    Dossier Supprimé : C:\Users\LétiM\AppData\Local\mbot_fr_103
    Dossier Supprimé : C:\Users\LétiM\AppData\LocalLow\TelevisionFanatic
    Dossier Supprimé : C:\Users\LétiM\AppData\Roaming\istartsurf
    Dossier Supprimé : C:\Users\LétiM\AppData\Roaming\LookThisUp
    Dossier Supprimé : C:\Users\LétiM\AppData\Roaming\SimilarSites
    Dossier Supprimé : C:\Users\LétiM\Documents\Optimizer Pro
    Dossier Supprimé : C:\Users\LétiM\AppData\Local\Google\Chrome\User Data\Default\Extensions\iklgpchfbohgmghgfagediakopecfmbm
    Dossier Supprimé : C:\Users\LétiM\AppData\Local\Google\Chrome\User Data\Default\Extensions\mnanplinmmnjhobaliikmelmmjpoogkb
    Dossier Supprimé : C:\Users\LétiM\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdjjjmnacfjnmgckbhldbekckfldeolk
    Dossier Supprimé : C:\Users\LétiM\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\istartsurf.xml
    Fichier Supprimé : C:\Users\LétiM\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\LétiM\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\LétiM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\LétiM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\LétiM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Raccourci Désinfecté : C:\Users\LétiM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\LétiM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\LétiM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [LookThisUp]
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mbot_fr_103]
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\SupHpUISoft
    Clé Supprimée : HKCU\Software\Trymedia Systems
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
    Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
    Clé Supprimée : HKLM\SOFTWARE\SupDp
    Clé Supprimée : HKLM\SOFTWARE\SupTab
    Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
    Clé Supprimée : HKLM\SOFTWARE\supWPM
    Clé Supprimée : HKLM\SOFTWARE\Trymedia Systems
    Clé Supprimée : HKLM\SOFTWARE\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\Vittalia
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\istartsurf uninstall
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vittalia
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_fr_103_is1

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17278

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Mozilla Firefox v32.0.2 (x86 fr)

    [ Fichier : C:\Users\LétiM\AppData\Roaming\Mozilla\Firefox\Profiles\22wrj29i.default-1411213163382\prefs.js ]

    -\\ Google Chrome v37.0.2062.120

    [ Fichier : C:\Users\LétiM\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [10959 octets] - [20/09/2014 14:40:48]
    AdwCleaner[R1].txt - [11024 octets] - [20/09/2014 14:44:00]
    AdwCleaner[S0].txt - [8162 octets] - [20/09/2014 14:45:32]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8222 octets] ##########

    merci de ton aide
    0
  3. saralou2 Messages postés 13 Statut Membre
     
    le problème proxy est résolu, je vais de ce pas réinitialiser mes navigateurs !
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    :)

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %PROGRAMFILES%\*.
    %PROGRAMDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ping www.google.fr /c
    ipconfig /all /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. saralou2 Messages postés 13 Statut Membre
     
    voici le rapport de Zhpcleaner

    ~ ZHPCleaner v2014.9.19.137 by Nicolas Coolman (19/09/2014)
    ~ Run by LétiM (Administrator) (20/09/2014 15:29:02)
    ~ WebSite : https://nicolascoolman.eu
    ~ Forum : https://nicolascoolman.eu
    ~ State version : Version à jour
    ~ Report : C:\Users\LétiM\Desktop\ZHPCleaner.txt
    ~ Quarantine : C:\Users\LétiM\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
    ~ Windows 81, 64-bit (Build 9600)

    ---\\ Restauration des paramètres proxy par défaut.
    REMPLACÉ PARAMS: EnableHttp1_1 ( 1 )
    REMPLACÉ PARAMS: ProxyOverride ( <-loopback> )
    REMPLACÉ PARAMS: ProxyServer ( http=127.0.0.1:62065;https=127.0.0.1:62065 )

    ---\\ Réparation du fichier hôte.
    ~ Le fichier hôte est légitime. (21)

    ---\\ Suppression des extensions nuisibles de Google Chrome (Manifest).
    SUPPRIMÉ EXT: iklgpchfbohgmghgfagediakopecfmbm [Orphean]
    SUPPRIMÉ EXT: mnanplinmmnjhobaliikmelmmjpoogkb [Orphean]
    SUPPRIMÉ EXT: pdjjjmnacfjnmgckbhldbekckfldeolk [Orphean]
    SUPPRIMÉ EXT: pelmeidfhdlhlbjimpabfcbnnojbboma [Orphean]

    ---\\ Suppression des Adwares, PUPs, Spywares.
    DEPLACÉ: C:\Program Files (x86)\HQPureV1.8 (PUP.CrossRider)
    DEPLACÉ: C:\Program Files (x86)\video MediaPlay-Air (PUP.CrossRider)
    DEPLACÉ: C:\Program Files (x86)\videos MediaPlay-Air (PUP.CrossRider)
    DEPLACÉ: C:\WINDOWS\Prefetch\OPTIMIZERPRO.TMP-7B071658.pf (PUP.OptimizerPro)
    DEPLACÉ: C:\WINDOWS\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf (PUP.JDIBackup)
    SUPPRIMÉ: HKLM64\SOFTWARE\Wow6432Node\SiteFinder (Adware.ShoppingReport)

    ---\\ Bilan de la réparation
    ~ Réparation réalisée avec succès
    ~ Ce navigateur est absent (Opera Software)
    ~ Réparation annulée par l'utilisateur (Internet Explorer)

    End of clean at 15:29:27
    ===================
    ZHPCleaner-20092014-15_29_27.txt

    je vais maintenant rendre visite au scan OTL

    à toute à l'heure..... et MERCI
    0
  7. saralou2 Messages postés 13 Statut Membre
     
    le scan est en route.
    je veux être sure de ne pas faire de bêtises, pour l'envoi de rapport via pjjoint, j'utilise la partie "soumettre un fichier" ou "vous pouvez aussi copier/coller......."

    merci
    0
  8. saralou2 Messages postés 13 Statut Membre
     
    Ca y est le scan est terminé, voici les liens :
    https://pjjoint.malekal.com/files.php?id=20140920_j13q9x12i6z15
    https://pjjoint.malekal.com/files.php?id=20140920_k9u13v9y9i5

    j'espère que c'est bon.

    Merci
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      les rapports semblent corrects.

      plus de problème ?
      0
    2. saralou2 Messages postés 13 Statut Membre
       
      plus aucun c'est nickel, ça m'a même stoppé des ouvertures de fenêtres intempestives qui apparaissaient depuis ma mise à jour Mozilla.
      mille merci pour ton aide
      je te souhaite un bon week-end
      0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Super :)
    quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
    1. saralou2 Messages postés 13 Statut Membre
       
      Cool, malwarebyte's est en cours d'installation, par contre le lien blockillicious pour mozilla ne fonctionne pas.
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      sont chiants mozilla, bha il sera dispos dans quelques temps, j'imagine.
      0
    3. saralou2 Messages postés 13 Statut Membre
       
      ok, je vais surveiller.
      merci pour tout et surtout les bons conseils et la réactivité, super site !!!!
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Pas de problème :)
      0