Security-X

Forum Security-X => Désinfections => Discussion démarrée par: viii le avril 04, 2015, 21:58:47

Titre: virus istartsurf [Résolu]
Posté par: viii le avril 04, 2015, 21:58:47
Bonjour, mon PC sort juste du "garage", j'ai voulu réinstallé google grome, j'ai pris le premier qui s'est affiché et bingo : istartsurf et d'autres choses comme crosbrowse se sont installés.Pouvez-vous m'aider à les supprimer , merci d'avance.
Titre: Re : virus istartsurf
Posté par: chantal11 le avril 05, 2015, 08:14:57
Bonjour,


Infection par adwares/hijackers qui se sont installés avec ton consentement, en manquant de vigilance lors de l'installation d'applications sponsorisées, tu n'as pas décoché les sponsors proposés.

D'autre part, /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur


Nous allons commencer par établir un rapport de diagnostic pour cibler les éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

FRST :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

@+
Titre: Re : virus istartsurf
Posté par: viii le avril 05, 2015, 16:06:52
http://up.security-x.fr/file.php?h=R7426a1fc6d71b3699aa38bd58ca9d0eb
http://up.security-x.fr/file.php?h=Rba1a6b940954e3a39ec967b214697975
Mon clic droit se met en anglais par moment, je suis pas hyper douée, si t'as une solution pour ça aussi.MERCI.
Titre: Re : virus istartsurf
Posté par: chantal11 le avril 05, 2015, 17:51:38
Re,


Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

Tu appliques les procédures dans l'ordre où elles sont présentées.

--------------------------------------------------------------------------------------------------------------

Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

Crossbrowse
istartsurf uninstall
System NotifierV10.03


Si un programme ne veut pas se désinstaller, tu passes au suivant.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

start
CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [gmsd_fr_377] => [X]
HKU\S-1-5-21-2269140914-2802516016-3406636561-1000\...\Run: [GoogleChromeAutoLaunch_AD1602DF78D5E664D16CB70E06C5DBF4] => C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe [637440 2015-03-04] (Crossbrowse)
Startup: C:\Users\Chartaud\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
ShortcutTarget: crossbrowse.lnk -> C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (Crossbrowse)
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hp&ts=1428173678&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1428173678&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1428173678&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts=1428173678&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX&q={searchTerms}
HKU\S-1-5-21-2269140914-2802516016-3406636561-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hp&ts=1428173678&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX
HKU\S-1-5-21-2269140914-2802516016-3406636561-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1428173678&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=ds&ts=1428173678&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?type=ds&ts=1428173678&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2269140914-2802516016-3406636561-1000 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=install_ie&utm_content=ds&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX&ts=1428173727&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2269140914-2802516016-3406636561-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=install_ie&utm_content=ds&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX&ts=1428173727&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2269140914-2802516016-3406636561-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=install_ie&utm_content=ds&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX&ts=1428173727&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2269140914-2802516016-3406636561-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=install_ie&utm_content=ds&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX&ts=1428173727&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2269140914-2802516016-3406636561-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=install_ie&utm_content=ds&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX&ts=1428173727&type=default&q={searchTerms}
BHO: IETabPage Class -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> C:\Program Files\XTab\SupTab.dll [2015-03-16] (Thinknice Co. Limited)
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.istartsurf.com/?type=sc&ts=1428173678&from=tugs&uid=HitachiXHDT725032VLA380_VFG200R22X20DT2X20DTX
FF Plugin: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll [2015-04-04] (globalUpdate)
FF Plugin: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll [2015-04-04] (globalUpdate)
FF user.js: detected! => C:\Users\Chartaud\AppData\Roaming\Mozilla\Firefox\Profiles\iqshyabi.default\user.js [2015-04-04]
S2 globalUpdate; C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [68608 2015-04-04] (globalUpdate) [File not signed]
S3 globalUpdatem; C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [68608 2015-04-04] (globalUpdate) [File not signed]
R2 IHProtect Service; C:\Program Files\XTab\ProtectService.exe [158816 2015-03-16] (XTab system)
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [493712 2015-04-04] (SysTool PasSame LIMITED)
2015-04-05 15:38 - 2015-04-05 15:38 - 00000000 ____D () C:\ecd8e9512ba84beccb82e307b5
2015-04-05 15:35 - 2015-04-05 15:35 - 00000000 ____D () C:\Users\Chartaud\AppData\Roaming\ratLgA8
2015-04-05 15:34 - 2015-04-05 15:35 - 00000000 ____D () C:\Users\Chartaud\AppData\Roaming\y5RuNCA
2015-04-04 22:24 - 2015-04-05 15:27 - 00000004 _____ () C:\Windows\system32\029B560A371F4E00AB32838EBC01B9E7
2015-04-04 21:30 - 2015-04-05 15:30 - 00001296 _____ () C:\Windows\Tasks\dr_games_notification_service.job
2015-04-04 21:30 - 2015-04-05 15:27 - 00000658 _____ () C:\Windows\Tasks\dr_games_updating_service.job
2015-04-04 21:30 - 2015-04-04 21:30 - 00000000 ____D () C:\Program Files\dr games
2015-04-04 21:25 - 2015-04-05 15:27 - 00002440 _____ () C:\Windows\Tasks\a250569a-98c2-4048-95cc-84eb2edcd0f9-5_user.job
2015-04-04 21:25 - 2015-04-05 15:27 - 00002440 _____ () C:\Windows\Tasks\a250569a-98c2-4048-95cc-84eb2edcd0f9-5.job
2015-04-04 21:25 - 2015-04-05 15:27 - 00001348 _____ () C:\Windows\Tasks\QJNFZ.job
2015-04-04 21:25 - 2015-04-04 21:34 - 00000000 ____D () C:\Users\Chartaud\AppData\Local\Microsoft Games
2015-04-04 21:25 - 2015-04-04 21:25 - 01973760 _____ (System NotifierV10.03) C:\Users\Chartaud\AppData\Roaming\QJNFZ.exe
2015-04-04 21:24 - 2015-04-05 15:27 - 00002106 _____ () C:\Windows\Tasks\a250569a-98c2-4048-95cc-84eb2edcd0f9-10_user.job
2015-04-04 21:24 - 2015-04-04 21:25 - 00000000 ____D () C:\Program Files\System NotifierV10.03
2015-04-04 21:13 - 2015-04-04 21:13 - 00000000 ____D () C:\Program Files\predm
2015-04-04 20:58 - 2015-04-05 15:27 - 00001050 _____ () C:\Windows\Tasks\Crossbrowse.job
2015-04-04 20:58 - 2015-04-04 20:58 - 00000000 ____D () C:\Users\Chartaud\AppData\Local\Crossbrowse
2015-04-04 20:58 - 2015-04-04 20:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
2015-04-04 20:57 - 2015-04-04 20:57 - 00000000 ____D () C:\Program Files\Crossbrowse
2015-04-04 20:56 - 2015-04-04 20:56 - 00000080 _____ () C:\Users\Chartaud\AppData\Local\recently-fix.db
2015-04-04 20:56 - 2015-04-04 20:56 - 00000000 ____D () C:\Users\Chartaud\AppData\Roaming\BCCNVdz
2015-04-04 20:56 - 2015-04-04 20:56 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-04-04 20:56 - 2015-04-04 20:56 - 00000000 ____D () C:\ProgramData\atjs
2015-04-04 20:55 - 2015-04-05 15:35 - 00000000 ____D () C:\Users\Chartaud\AppData\Roaming\m1yvX88
2015-04-04 20:55 - 2015-04-05 15:30 - 00000992 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-04-04 20:55 - 2015-04-05 15:27 - 00001350 _____ () C:\Windows\Tasks\VYNJBW.job
2015-04-04 20:55 - 2015-04-05 15:27 - 00000988 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-04-04 20:55 - 2015-04-04 21:13 - 00000000 ____D () C:\Users\Chartaud\AppData\Local\gmsd_fr_377
2015-04-04 20:55 - 2015-04-04 20:56 - 00000000 ____D () C:\Users\Chartaud\AppData\Roaming\wUe7kBp
2015-04-04 20:55 - 2015-04-04 20:56 - 00000000 ____D () C:\Program Files\XTab
2015-04-04 20:55 - 2015-04-04 20:55 - 01925120 _____ (NewPlayerVid) C:\Users\Chartaud\AppData\Roaming\VYNJBW.exe
2015-04-04 20:55 - 2015-04-04 20:55 - 00000000 ____D () C:\Users\Chartaud\AppData\Local\globalUpdate
2015-04-04 20:55 - 2015-04-04 20:55 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-04-04 20:55 - 2015-04-04 20:55 - 00000000 ____D () C:\Program Files\globalUpdate
2015-04-04 20:54 - 2015-04-04 21:11 - 00000000 ____D () C:\Users\Chartaud\AppData\Roaming\istartsurf
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\Chartaud\AppData\Roaming\VYNJBW
2015-03-09 23:30 - 2015-03-09 23:30 - 0005487 _____ () C:\Users\Chartaud\AppData\Roaming\QJNFZ
2015-04-04 21:25 - 2015-04-04 21:25 - 1973760 _____ (System NotifierV10.03) C:\Users\Chartaud\AppData\Roaming\QJNFZ.exe
Task: {380277EB-8A70-47A6-A849-D022C7893A20} - System32\Tasks\a250569a-98c2-4048-95cc-84eb2edcd0f9-10_user => C:\Program Files\System NotifierV10.03\a250569a-98c2-4048-95cc-84eb2edcd0f9-10.exe [2015-04-04] (System NotifierV10.03) <==== ATTENTION
Task: {5AB2561E-2310-4627-BF77-7777AD40223C} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [2015-04-04] (globalUpdate) <==== ATTENTION
Task: {6EAFEF57-6C4F-44E2-B21E-75DA144C058B} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [2015-04-04] (globalUpdate)
Task: {9003E75D-6661-496B-BB61-D9C1A8C03DF4} - System32\Tasks\QJNFZ => C:\Users\Chartaud\AppData\Roaming\QJNFZ.exe [2015-04-04] (System NotifierV10.03)
Task: {9A60439A-FD36-44B2-A61C-9CB5632F7447} - System32\Tasks\a250569a-98c2-4048-95cc-84eb2edcd0f9-5_user => C:\Program Files\System NotifierV10.03\a250569a-98c2-4048-95cc-84eb2edcd0f9-5.exe [2015-04-04] (System NotifierV10.03) <==== ATTENTION
Task: {9AF1D3B2-18B9-44A4-AB34-B4F758384F65} - System32\Tasks\a250569a-98c2-4048-95cc-84eb2edcd0f9-5 => C:\Program Files\System NotifierV10.03\a250569a-98c2-4048-95cc-84eb2edcd0f9-5.exe [2015-04-04] (System NotifierV10.03) <==== ATTENTION
Task: {C3225D81-061E-48DC-ACC7-BAEEFA8B955F} - System32\Tasks\xsj0COx7obZQATw => C:\Users\Chartaud\AppData\Roaming\m1yvX88\rFFHFfv.exe [2015-04-04] ( )
Task: {938A39F4-D7D4-4830-8464-28367BBC49CC} - System32\Tasks\dr_games_notification_service => C:\Program Files\dr games\dr_games_notification_service.exe [2015-04-04] (FileProperties_CompanyName)
Task: {C8688D01-C45C-4731-8E1A-407F7CC2AE47} - System32\Tasks\dr_games_updating_service => C:\Program Files\dr games\dr_games_updating_service.exe [2015-04-04] ()
Task: {E759E42B-C599-48E1-9B1F-8ACDDC79549C} - System32\Tasks\Crossbrowse => C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe [2015-04-04] ()
Task: {E77D13D2-31FD-44DD-B170-57FC762A63F9} - System32\Tasks\VYNJBW => C:\Users\Chartaud\AppData\Roaming\VYNJBW.exe [2015-04-04] (NewPlayerVid)
Task: C:\Windows\Tasks\a250569a-98c2-4048-95cc-84eb2edcd0f9-10_user.job => C:\Program Files\System NotifierV10.03\a250569a-98c2-4048-95cc-84eb2edcd0f9-10.exe <==== ATTENTION
Task: C:\Windows\Tasks\a250569a-98c2-4048-95cc-84eb2edcd0f9-5.job => C:\Program Files\System NotifierV10.03\a250569a-98c2-4048-95cc-84eb2edcd0f9-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\a250569a-98c2-4048-95cc-84eb2edcd0f9-5_user.job => C:\Program Files\System NotifierV10.03\a250569a-98c2-4048-95cc-84eb2edcd0f9-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\Crossbrowse.job => C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe
Task: C:\Windows\Tasks\dr_games_notification_service.job => C:\Program Files\dr games\dr_games_notification_service.exe?/url='http:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='dr games' /appid='73143' /srcid='2913' /bic='7b89f130d84b2ed7db554d33f101256d' /verifier='1e0d7b36c150f1254ba8cdd640aa913d' /installerversion='1.50.3.10' /statsdomain='http:/stats.buildomserv.com/data.gif?' /errorsdomain='http:/stats.buildomserv.com/data.gif?' /monetizationdomain='http:/logs.buildomserv.com/monetization.gif
Task: C:\Windows\Tasks\dr_games_updating_service.job => C:\Program Files\dr games\dr_games_updating_service.exe? /campid=2913 /verid=1 /url=http:/cdn.buildomserv.com/txt/@CAMPID@/@VER@/file.txt /appid=73143 /taskname=dr_games_updating_service /funurl=http:/stats.buildomserv.com
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\QJNFZ.job => C:\Users\Chartaud\AppData\Roaming\QJNFZ.exe
Task: C:\Windows\Tasks\VYNJBW.job => C:\Users\Chartaud\AppData\Roaming\VYNJBW.exe
EmptyTemp:
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Scanner :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
AdwCleaner-Scanner


@+
Titre: Re : virus istartsurf
Posté par: viii le avril 05, 2015, 18:53:22
pour désinstaller crossbrowse il faut cocher des cases : also delete your browsing data      et/ou                                                                                                                 change default brawser to?
Titre: Re : virus istartsurf
Posté par: chantal11 le avril 05, 2015, 19:23:44
Re,

Oui tu désinstalles tout, CrossBrowse est un faux navigateur.

@+
Titre: Re : virus istartsurf
Posté par: viii le avril 05, 2015, 20:23:04
je sollicite ta plus grande patience, car je ne sais pas la manoeuvre à suivre pour mettre le dossier "fixlist.txt au même endroit que "FRST".Je l'ai donc mis sur le bureau, seul dans une icone, est-ce que c'est juste ou il faut le mettre dans le dossier FRST? Je suis désolée de pas tout saisir.MERCI.
Titre: Re : virus istartsurf
Posté par: chantal11 le avril 05, 2015, 20:27:27
Re,

Oui, c'est bien ça.
Tu avais enregistré le fichier FRST.exe sur le bureau.
Donc ton fichier fixlist.txt doit être aussi enregistré sur le bureau.

C'est tout bon, tu peux continuer la procédure  ;)
Titre: Re : virus istartsurf
Posté par: viii le avril 05, 2015, 21:26:40
Ca y est la barre "répondre" est revenue!
http://up.security-x.fr/file.php?h=Rb0cdc6fe57770df7310ab2622870debb


http://up.security-x.fr/file.php?h=Re787af212530588a52471206f7d0790b
Titre: Re : virus istartsurf
Posté par: chantal11 le avril 05, 2015, 22:01:27
Re,

OK, nous continuons le nettoyage.

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Nettoyer :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil (http://forum.security-x.fr/tutoriels-317/perte-de-connexion-internet-apres-l%27utilisation-d%27un-outil-12204/)[/url]

--------------------------------------------------------------------------------------------------------------

Malwarebytes Anti-Malware :

Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs[/list]

Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
AdwCleaner-Nettoyer
Malwarebytes


Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?

@+
Titre: Re : virus istartsurf
Posté par: viii le avril 05, 2015, 23:15:12
http://up.security-x.fr/file.php?h=R4b5065422dbf57dfebc40e33775a1e3e
Titre: Re : virus istartsurf
Posté par: viii le avril 05, 2015, 23:18:52
http://up.security-x.fr/file.php?h=Rdc98ebf39f613b8076f6e803d409e5eb
Titre: Re : virus istartsurf
Posté par: viii le avril 05, 2015, 23:28:07
je pense que ça à l'air d'aller, est-ce que je peux tout supprimer maintenant?
Titre: Re : virus istartsurf
Posté par: chantal11 le avril 06, 2015, 08:24:32
Bonjour,

C'est parfait, nous pouvons donc finaliser la procédure.

---------------------------------------------------------------------------------------------

DelFix :

- Supprimer les outils de désinfection
 - Purger la restauration système

---------------------------------------------------------------------------------------------

Quelques précisions et conseils :

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)

-------------------------------------------------------------------------------------------

Pour mieux comprendre comment tu as infecté ton système avec des adwares que tu as toi-même validés et pour éviter ce type de piège lors de l'installation d'une application gratuite, fais un test avec cet utilitaire qui va simuler une installation "pourrie" :

Tutoriel en images (http://forum.security-x.fr/tutoriels-317/s%27entrainer-a-ne-pas-installer-des-logiciels-indesirables-avec-adware-prevention/)

Bon entraînement :)
Titre: Re : virus istartsurf
Posté par: viii le avril 06, 2015, 09:19:00
Bonjour,voici le rapport delfix :
http://up.security-x.fr/file.php?h=R04249b52cddedfe1b8d0b0222ba6e1ec
malwarebytes est resté, il faut le gardé pour faire des scans réguliers, c'est ça?
MERCI.
Titre: Re : virus istartsurf
Posté par: chantal11 le avril 06, 2015, 09:36:55
Re,

OK pour le rapport Delfix.

Citer
malwarebytes est resté, il faut le gardé pour faire des scans réguliers, c'est ça?
Oui, analyser régulièrement le système avec Malwarebytes, en parallèle des analyses de ton antivirus.

Bonne continuation  :AAC
Titre: Re : virus istartsurf
Posté par: viii le avril 06, 2015, 09:49:06
Merci beaucoup