Se débarasser d'Istartsurf

Résolu/Fermé
Utilisateur anonyme - 22 sept. 2014 à 10:54
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 5 nov. 2014 à 07:07
Bonjour,

je n'arrive pas à me débarrasser d'Istatsurf dans Firefox.

Suite aux conseils des posts précédents trouvés sur ce forum j'ai tenté de scanner mon ordi avec Adwcleaner puis avec Malwarebyte, mais sans résultat.
Par ailleurs Firefox plante très souvent (sur scripts de débogage), malgré x désinstallations-réinstallation et/ou réinitialisations via about:support

Mille merci d'avance pour votre aide.
J'utilise un Asus N76VZ, Firefox 3202, Win 7 32 bits avec mis à jour, Avast et Pare-feux Windows

18 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
22 sept. 2014 à 12:01
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
0
Bonsoir Destrio5 et merci de ton support,
voici le lien demandé :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140922_h11y13i14o12r11
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
22 sept. 2014 à 21:28
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
ProxyFix
ShortcutFix
C:\Users\Dominique\AppData\Local\Google\Chrome\User Data\Default\Preferences
M2 - MFEP: prefs.js [Dominique - 9dcv5b67.default\AhChKYbP@I.net] [] GouSave v2.0 (..)
O4 - GS\Desktop [Dominique]: Continue Setup.lnk . (...) -- C:\Users\Dominique\AppData\Local\Temp\ins.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [DriverNavigator Scheduled Scan] (...) -- C:\Program Files\Easeware\DriverNavigator\DriverNavigator.exe (.not file.) [0]
O39 - APT: DriverNavigator Scheduled Scan - (...) -- C:\Windows\Tasks\DriverNavigator Scheduled Scan.job [444]
O39 - APT: DriverNavigator Scheduled Scan - (...) -- C:\Windows\System32\Tasks\DriverNavigator Scheduled Scan [444]
O42 - Logiciel: Ultimate Codecs Setup Wizard Packages - (...) [HKCU] -- Ultimate Codecs Setup Wizard Packages
[HKCU\Software\AppDataLow\Software\adawarebp]
[HKCU\Software\Store]
[HKCU\Software\TornTv Downloader]
[HKLM\Software\InstallCore]
O43 - CFD: 17/09/2014 - 11:20:10 - [] ----D C:\ProgramData\4c1299f2fca41be8
O43 - CFD: 17/09/2014 - 11:19:05 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 17/09/2014 - 11:52:58 - [] ----D C:\Users\Dominique\AppData\Roaming\1H1Q
O43 - CFD: 17/09/2014 - 09:59:56 - [0] ----D C:\Users\Dominique\AppData\Roaming\Nosibay
O43 - CFD: 17/09/2014 - 12:09:26 - [0] ----D C:\Users\Dominique\AppData\Roaming\Store
O43 - CFD: 17/09/2014 - 11:20:10 - [] ----D C:\Users\Dominique\AppData\Local\Torch
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Lasaoren) - http://Lasaoren.com
HKLM\SOFTWARE\Microsoft\Tracing\ClearThink_RASAPI32 =>PUP.ClearThink
HKLM\SOFTWARE\Microsoft\Tracing\ClearThink_RASMANCS =>PUP.ClearThink
HKLM\SOFTWARE\Microsoft\Tracing\updateClearThink_RASAPI32 =>PUP.ClearThink
HKLM\SOFTWARE\Microsoft\Tracing\updateClearThink_RASMANCS =>PUP.ClearThink
HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32 =>PUP.Wajam
HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS =>PUP.Wajam
[HKLM\Software\Google\Chrome\Extensions\ehjldlodmkdlooagebfnaghgmkfccipn]
[HKLM\Software\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma]
[HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}]
C:\Users\Dominique\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehjldlodmkdlooagebfnaghgmkfccipn
C:\Users\Dominique\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
C:\Users\Dominique\AppData\Roaming\Mozilla\Firefox\Profiles\9dcv5b67.default\extensions\AhChKYbP@I.net
[HKLM\Software\Lavasoft]
O43 - CFD: 17/09/2014 - 14:58:53 - [] ----D C:\Program Files\Lavasoft
O43 - CFD: 17/09/2014 - 14:57:53 - [] ----D C:\Program Files\Common Files\Lavasoft
O43 - CFD: 17/09/2014 - 14:59:46 - [] ----D C:\Users\Dominique\AppData\Roaming\LavasoftStatistics
[HKCU\Software\Safer Networking Limited]
[HKLM\Software\Safer Networking Limited]
O43 - CFD: 17/09/2014 - 16:56:30 - [] ----D C:\ProgramData\Spybot - Search & Destroy
EmptyCLSID
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
0
C'est fait,
voilà :
http://pjjoint.malekal.com/files.php?id=20140922_j15g7c13g11g11
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
22 sept. 2014 à 22:12
istartsurf.com t'embête encore ?

Je voudrais un nouveau rapport ZHPDiag (pour vérifier).
0
A priori, il semble bien avoir disparu,
et Firefox est également beaucoup plus stable : plus de blocage en tout cas ni de "script de débogage" depuis le fix effectué il y a une heure.
A confirmer donc dans la durée, mais quoiqu'il arrive tu es une bonne personne et je te remercie pour le temps que tu as bien voulu me consacrer, à moi mais également à tous les destinataires de tes ... 82617 interventions sur ce forum !...
:o)))
Voici le lien demandé vers le nouveau rapport Zhpfix.
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140922_b12i9n12w6y15
Je te propose de laisser passer 24 heures pour que l'efficacité de la réparation soit définitivement confirmée puis je marquerai demain soir, le cas échéant, la question comme résolue.
Encore merci l'ami, et bonne fin de soirée
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
22 sept. 2014 à 23:24
"Je te propose de laisser passer 24 heures pour que l'efficacité de la réparation soit définitivement confirmée puis je marquerai demain soir, le cas échéant, la question comme résolue."

--> On fait comme ça ;)

Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.


==Prévention==

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
C'est fait,
voilà le rapport
(c'est moi qui avais créé manuellement le RP#39"après nettoyage")

# DelFix v10.7 - Rapport créé le 22/09/2014 à 23:58:58
# Mis à jour le 27/04/2014 par Xplode
# Nom d'utilisateur : Dominique - DOMINIQUE-PC
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\Dominique\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Dominique\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Dominique\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #38 [ZHPFix Restore System Point | 09/22/2014 19:43:44]
Supprimé : RP #39 [Après nettoyage | 09/22/2014 21:39:29]

Nouveau point de restauration créé !

########## - EOF - ##########

Encore merci.
0
Merci également pour le rapport sur la sécurité,
je vais lire ça tout de suite.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
23 sept. 2014 à 00:21
Ok pour DelFix.

Bonne soirée / nuit.
0
Me revoilà comme promis : après 48 heures de fonctionnement tous semble OK, Istarsurf n'a plus réapparu et Firefox est stable désormais, je confirme sujet résolu. Merci encore.

Me permettrais-je de solliciter à nouveau ton aide pour désinfecter ma précédente machine, un Xbook sous win XP3, dont la lecture de ton "rapport sur la sécurité" m'a fait comprendre à quel point il devait être infecté et pourquoi il était devenu, après 8 ans de bons et loyaux services, aussi lent que mon tout premier PC sous win95 et celeron ?...

Pour le cas où cela te semblerait possible (à moins que tu ne préfères que je crée un nouveau sujet spécifique ?) voici le lien vers le rapport Zhpdiag que j'ai obtenu après désinfection Escan/Malwarebytes, désinstallation d'une grande partie des multiples programmes inutiles accumulés au cours du temps et nettoyage final sous Cclean...
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140924_s14k14k8g8o14
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
24 sept. 2014 à 16:06
Utilise ZHPFix avec ce script :

Script ZHPFix
SysRestore
OPT:O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
[HKCU\Software\TBSB02609]
O45 - LFCP:[MD5.AC6901425E772A59DFFD8C0754F6DC01] - 19/09/2014 - 11:48:05 ---A- - C:\WINDOWS\Prefetch\BABMAINT.EXE-0DE02E05.pf =>Hijacker.BabSolution
O45 - LFCP:[MD5.4F6C544AC826EA5C1880FADBD97FCD44] - 23/09/2014 - 12:25:00 ---A- - C:\WINDOWS\Prefetch\BABYLON.EXE-30728D47.pf =>PUP.Babylon
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (...) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (.not file.)
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Toolbar.Ask
[HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>PUP.Babylon
[HKLM\Software\Classes\AppID\escorteng.dll] =>PUP.Babylon
[HKLM\Software\Classes\AppID\esrv.EXE] =>PUP.Babylon
[HKCU\Software\APN] =>Toolbar.Ask
[HKLM\Software\APN] =>Toolbar.Ask
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
C:\Program Files\Babylon
C:\Documents and Settings\DOMINIQUE\Application Data\BabSolution
EmptyFlash
EmptyTemp
0
Utilisateur anonyme
26 sept. 2014 à 07:15
Excuses-moi d'avoir tardé à te répondre : j'ai voulu lancer une defrag de mon dd après avoir fait ma demande d'aide, mais après 48h de moulinette elle n'était toujours pas terminée, j'ai donc fini par l'interrompre.

Ton fix a parfaitement marché,
puis j'ai repassé Escan/Malwarebytes, puis Ccleaner,
et terminé par Delfix,
tout est OK désormais,
mon vieil Xbook a retrouvé sa jeunesse !
;o))
Voici le dernier rapport Zhdiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140925_x15x15n15x12q10

Mille merci encore,
et bonne journée.
Dominique
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
Modifié par Destrio5 le 26/09/2014 à 12:41
Ok pour ZHPDiag.

Bonne journée à toi aussi ;)
0
Utilisateur anonyme
26 sept. 2014 à 21:02
Bonsoir Destrio,
j'ai voulu terminer ma defrag, et pour cela téléchargé diskdefrag
(sur commentçamarche !... ) :o)) ),
je l'ai installé en faisant bien attention aux options avant de cliquer, et sous la surveillance bienveillante de unchecky.

La fin de défrag s'est bien passée, et très rapidement (20 minutes !...).
Une fois la defrag terminée j'ai voulu par curiosité faire le "check du system health" proposé par le logiciel (index en bas), et là il m'a détecté, en quelques secondes, "667 registrery errors + 3140 junk files" !!!

En cliquant sur "learn more" (toujours dans la fenetre de résultats de diskdefrag) je me suis fait renvoyer vers une page Internet d'Auslogics :
https://www.auslogics.com/en/cpages/softwareadvice/?source=disk-defrag&reason=system-health&f=667-4-3149-3&campaign=diskdefragfree
où on me propose de fixer les erreurs et de télécharger Boostspeed.
C'est de toute évidence une connerie, mais cela m'a inquiété, et je m'interroge : serait-il vraiment possible qu'il reste tant d'erreurs et de junk files sur ma machine,
(sachant que je n'ai pas surfé du tout depuis ton intervention),
ou bien Auslogics invente-t-il carrément des erreurs bidons pour vendre son truc ?
Je pensais que cette boite était "sérieuse", diskdéfrag est souvent conseillé sur les posts des forums de commentcamarche... :o((
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
28 sept. 2014 à 05:10
"Auslogics invente-t-il carrément des erreurs bidons pour vendre son truc ?"

--> Oui, c'est pour faire peur.

https://forum.malekal.com/viewtopic.php?t=26069&start=
0
Utilisateur anonyme
29 sept. 2014 à 07:12
Pas cool !...
OK, merci de m'avoir rassuré.
Bonne journée.
0
larsouille07 Messages postés 4 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 5 novembre 2014
5 nov. 2014 à 03:40
destrio5 salut j'ai aussi un probleme avec istartsurf, GouSave et GoSeave.
a chaque fois que je désinstalle les deux extension elle revienne automatiquement comment je peux faire ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
5 nov. 2014 à 07:07
Bonjour larsouille07,

Je t'invite à créer ton propre sujet :
https://forums.commentcamarche.net/forum/virus-securite-7/new
0