Je n'arrive pas à supprimer startgo123

Résolu/Fermé
Rooookie - 15 juil. 2016 à 20:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 août 2016 à 12:11
Bonjour;

Tout est dit dans le titre, je n'arrive pas à supprimer startgo123 qui s'est introduit dans mon navigateur, au lieu d'une page google normale, il s'affiche désormais une page startgo123. J'ai essayé par tout les moyens de le supprimer (adwcleaner, antivirus, réinitialisation des paramètres...) mais rien n'y fait et je suis de plus en plus embêtée. Si quelqu'un a été confronté à ce problème, pourrait-il me dire comment il est parvenu à supprimer ce virus ? Je n'ai pas envie de faire appel à un dépanneur informatique dont les tarifs sont juste exorbitants !

Merci d'avance de votre aide
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
15 juil. 2016 à 20:31
Salut,


Réinitialise manuellement tes navigateurs :


puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Bonjour, J'ai exactement le même problème. Pouvez-vous m'aider ?

http://pjjoint.malekal.com/files.php?id=FRST_20160816_t14h9x6z7d8
http://pjjoint.malekal.com/files.php?id=20160816_g814o7n7o7
http://pjjoint.malekal.com/files.php?id=20160816_q14t15p13p9q8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
16 août 2016 à 09:50
Désinstalle Reason Core Security
il ne va pas t'aider.

McAfee Security Scan Plus sert à rien aussi, à désinstaller
De même pour Intel® Security Assist

Tu as aussi MPC Cleaner qui tourne ...


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
2016-08-15 22:34 - 2016-08-16 01:22 - 00000000 ____D C:\Program Files (x86)\MPC Cleaner
2016-08-15 22:34 - 2016-08-15 22:34 - 00060136 _____ (DotC United Inc) C:\WINDOWS\system32\Drivers\MPCKpt.sys
R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-08-15] (DotC United Inc)
Hosts:
EmptyTemp:
RemoveProxy:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

et si startgo123 continue de s'ouvrir sur Firefox :
0
Merci pour ton aide. Me restera-t-il un antivirus ?

Voici le rapport :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-08-2016 01
Exécuté par Tom (16-08-2016 10:50:33) Run:1
Exécuté depuis C:\Users\Tom\Desktop
Profils chargés: Tom (Profils disponibles: Tom)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
2016-08-15 22:34 - 2016-08-16 01:22 - 00000000 ____D C:\Program Files (x86)\MPC Cleaner
2016-08-15 22:34 - 2016-08-15 22:34 - 00060136 _____ (DotC United Inc) C:\WINDOWS\system32\Drivers\MPCKpt.sys
R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-08-15] (DotC United Inc)
Hosts:
EmptyTemp:
RemoveProxy:


Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.
Erreur: (0) Impossible de créer un point de restauration.

"C:\Program Files (x86)\MPC Cleaner" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\MPC Cleaner" => Planifié pour déplacement au redémarrage.

Impossible de déplacer "C:\WINDOWS\system32\Drivers\MPCKpt.sys" => Planifié pour déplacement au redémarrage.
MPCKpt => Impossible d'arrêter le service.
MPCKpt => service impossible à supprimer
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-452600341-2267728995-3961370352-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-452600341-2267728995-3961370352-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 3019253 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 28606735 B
Java, Flash, Steam htmlcache => 1641 B
Windows/system/drivers => 62588202 B
Edge => 100403123 B
Chrome => 0 B
Firefox => 379141097 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 151298 B
NetworkService => 834 B
Tom => 9749924437 B

RecycleBin => 0 B
EmptyTemp: => 9.6 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 16-08-2016 10:52:43)

"C:\Program Files (x86)\MPC Cleaner" => Impossible de déplacer
"C:\WINDOWS\system32\Drivers\MPCKpt.sys" => Impossible de déplacer

Fin de Fixlog 10:52:45

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659 > 49tom
16 août 2016 à 10:59
Tu as Avast! comme antivirus.
Par contre MPC n'a pas été supprimé.

Fais la partie Firefox pour supprimer startgo123

Fais un un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

Refais un scan FRST et donne les rapports via pjjoint.
0
N'étant pas expert, j'espère avoir tout fait correctement.

http://pjjoint.malekal.com/files.php?id=FRST_20160816_l10g11f8c8k15
http://pjjoint.malekal.com/files.php?id=20160816_y15p6u5x14w6
http://pjjoint.malekal.com/files.php?id=20160816_u13s8n15z11z8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659 > 49tom
16 août 2016 à 12:05
oui, par contre, Intel Security True est toujours installé.

sinon après avoir fait les manips Firefox, tu as tjrs des problèmes startgo123 ?
0