Supprimer istartsurf et compagnie

Résolu/Fermé
Scottisheu Messages postés 13 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 9 août 2015 - 26 févr. 2015 à 14:12
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 févr. 2015 à 18:27
Bonjour,

Mon pc est infesté de virus !! J'ai beau nettoyer avec AdwCleaner, rien n'y fait. Les logiciels suivant se réinstalle sans mon autorisation à chaque démarrage de mon ordinateur:
- istartsurf
- BubbleDock
- Selection Tools
- Remote Desktop Access (VuuPc)
- Cool & Quiet

J'ai beau les désinstaller ils reviennent toujours. Par pitier, quelles sont les démarches à suivre pour se débarrasser de ces virus qui ralentissent pas mal mon pc ?


A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 févr. 2015 à 14:15
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :



Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Scottisheu Messages postés 13 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 9 août 2015
26 févr. 2015 à 16:04
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 févr. 2015 à 18:00
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [fst_fr_134] => [X]
HKLM\...\Run: [gmsd_fr_247] => [X]
HKU\S-1-5-21-2395118458-2140728004-2137553241-1000\...\Run: [WindApp] => C:\Users\ludo\AppData\Roaming\Store\WindApp\WindApp.exe /winstartup
HKU\S-1-5-21-2395118458-2140728004-2137553241-1000\...\Run: [BoBrowser] => [X]
R2 ClaraUpdater; C:\Program Files\Common Files\ClaraUpdater\ClaraUpdater.exe [328304 2015-02-25] (ClaraLabs)
R2 IHProtect Service; C:\Program Files\XTab\ProtectService.exe [158896 2015-01-16] (XTab system)
R2 SMRvRPBXtU; C:\ProgramData\dhTSvgw\SMRvRPBXtU.exe [2733552 2015-02-24] (Rational Thought Solutions)
R2 dybekifi; C:\Users\ludo\AppData\Roaming\952CCBA0-1424566108-11D5-82AB-001BFCE49507\nsyE1F3.tmpfs [X]
2015-02-26 13:39 - 2015-02-26 13:39 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\LmapGOG
2015-02-26 13:39 - 2015-02-26 13:39 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\1PxGaiI
2015-02-26 13:34 - 2015-02-26 13:34 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\OAUl4EZ
2015-02-25 21:44 - 2015-02-25 21:44 - 00000000 ____D () C:\Program Files\Common Files\ClaraUpdater
2015-02-25 15:00 - 2015-02-25 15:00 - 00000078 _____ () C:\Users\ludo\AppData\Roaming\Selection Tools.installation.log
2015-02-25 15:00 - 2015-02-25 15:00 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\WTools
2015-02-25 14:59 - 2015-02-25 21:44 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\Store
2015-02-25 14:59 - 2015-02-25 14:59 - 00005709 _____ () C:\Users\ludo\AppData\Roaming\Bubble Dock.installation.log
2015-02-25 14:59 - 2015-02-25 14:59 - 00000078 _____ () C:\Users\ludo\AppData\Roaming\WindApp.installation.log
2015-02-25 14:59 - 2015-02-25 14:59 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
2015-02-25 14:58 - 2015-02-25 15:00 - 00001301 _____ () C:\Users\ludo\AppData\Roaming\Bubble Dock.boostrap.log
2015-02-25 14:58 - 2015-02-25 14:58 - 00000097 _____ () C:\Users\ludo\AppData\Roaming\WindApp.boostrap.log
2015-02-25 14:57 - 2015-02-25 14:57 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\VOPackage
2015-02-25 14:57 - 2015-02-25 14:57 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
2015-02-25 14:57 - 2015-02-25 14:57 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\952CCBA0-1424876262-11D5-82AB-001BFCE49507
2015-02-25 14:56 - 2015-02-25 14:56 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-02-25 14:56 - 2015-02-25 14:56 - 00000000 ____D () C:\Program Files\XTab
2015-02-25 14:55 - 2015-02-26 15:56 - 00000000 ____D () C:\Users\ludo\AppData\Local\HealthAlert
2015-02-25 14:55 - 2015-02-25 14:55 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\istartsurf
2015-02-24 14:20 - 2015-02-24 14:20 - 00000000 ____D () C:\Program Files\c2a69466-1b6a-479d-a186-8814fde96b52
2015-02-24 14:19 - 2015-02-24 14:19 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\952CCBA0-1424787573-11D5-82AB-001BFCE49507
2015-02-24 13:56 - 2015-02-24 13:56 - 00000000 ____D () C:\ProgramData\dhTSvgw
2015-02-24 13:54 - 2015-02-24 13:54 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webTinstMK_01009.Wdf
2015-02-24 00:48 - 2015-02-24 00:48 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\952CCBA0-1424738903-11D5-82AB-001BFCE49507
2015-02-23 13:47 - 2015-02-23 13:55 - 00069869 _____ () C:\Users\ludo\Downloads\Renseignements.xlsx
2015-02-23 01:07 - 2015-02-23 01:07 - 00000000 ____D () C:\Program Files\047fc8e8-b161-46e0-95f7-114842b19d33
2015-02-22 15:08 - 2015-02-24 14:20 - 00000000 ____D () C:\Program Files\7986795c-cb18-4799-a2be-917144dcd628
2015-02-22 15:07 - 2015-02-22 15:07 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\952CCBA0-1424617671-11D5-82AB-001BFCE49507
2015-02-22 14:45 - 2015-02-22 14:46 - 02126848 _____ () C:\Users\ludo\Downloads\AdwCleaner.exe
2015-02-22 00:49 - 2015-02-22 13:53 - 00000000 ____D () C:\Users\ludo\AppData\Local\952CCBA0-1424566177-11D5-82AB-001BFCE49507
2015-02-22 00:48 - 2015-02-25 13:24 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\952CCBA0-1424566108-11D5-82AB-001BFCE49507
2015-02-21 20:46 - 2015-02-21 20:46 - 00000000 ____D () C:\Program Files\f9481e41-3246-487b-ad8a-f8aa6e65596b
2015-02-20 17:11 - 2015-02-23 01:07 - 00000000 ____D () C:\Program Files\93dabc92-2c3c-49f6-b30b-6fb9e1094381
2015-01-27 17:13 - 2015-02-25 23:26 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\tS8rDXB
2015-02-26 13:39 - 2014-11-21 20:21 - 00000000 ____D () C:\Users\ludo\AppData\Roaming\mCs1sB1
Task: {45D84F21-EFAB-4E3A-846A-76625267F544} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\ludo\AppData\Roaming\~pnyslqn.exe
Task: {67593889-6CD2-4B58-A215-0C4374546B62} - System32\Tasks\WIN-statsAdmin => C:\Users\ludo\AppData\Local\Microsoft\WinU\~xlkfhap.exe <==== ATTENTION
Task: {708898E6-EC28-4187-ACA8-10A3A4B48AB0} - System32\Tasks\WIN-statsSystem => C:\Users\ludo\AppData\Local\Microsoft\WinU\~pkaouok.exe

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Scottisheu Messages postés 13 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 9 août 2015
26 févr. 2015 à 20:07
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 févr. 2015 à 20:13
ok fais la suite et vois ce que cela donne.
0
Scottisheu Messages postés 13 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 9 août 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
27 févr. 2015 à 14:29
Ca marche du tonner ! Merci beaucoup !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 févr. 2015 à 18:27
=)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0