Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
MyStart Toolbar est un Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé et affiche aussi des publicités.
- S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FMyStartToolbar%2Fwarning4.png&key=ddc8ee03b285011a05f809de689f0f20c735a48ce239bf73f215f0f1fa7eaf0e)
- Affiche cette alerte pendant l'installation
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FMyStartToolbar%2Fwarning1.png&key=b43959ef1d6112d9c37b44a7abca86c18831c973be526fff58840076df781457)
- MyStart Toolbar s'installe en tant qu'extension/add-on du navigateur
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FMyStartToolbar%2Fwarning3.png&key=ce2330cfed79fe22bd708cd1da98a14a6af0175696ceb32e6c63f2e9b1ffdf51)
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FMyStartToolbar%2Fwarning2.png&key=d1e7d9b44685801e59e2aaae81d8beebecfdf270e8df7f75587cf053e0a457a2)
- Installe cette Toolbar sous Internet Explorer
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FMyStartToolbar%2Ftoolbar.png&key=ea95dd9919bba947a7461c62dd2fc8472efd41defd8f70444f6375da2490b771)
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FMyStartToolbar%2Fmain.png&key=7f1caa7b9e4201e04932cecc41968c6392ff6bcb30b9f76b1003f0bf2ccf6356)
**********
Détection de MyStart Toolbar dans des rapports FRST :
AceHTML Freeware (HKLM-x32\...\AceHTML Freeware) (Version: Build 11 - )
Anti-phishing Domain Advisor (HKLM-x32\...\Anti-phishing Domain Advisor) (Version: 1.0.0.5 - Visicom Media Inc. (Powered by Panda Security))
MyStart Toolbar (HKLM-x32\...\mystarttb) (Version: 3.6.0.11 - Visicom Media Inc.)
Toolbar Cleaner 1.0 (HKLM-x32\...\Toolbar Cleaner) (Version: - Visicom Media Inc.)
FirewallRules: [{DB4E6FD0-3FEB-4A36-B200-E985E66BF0C6}] => (Allow) C:\Program Files (x86)\mystarttb\dtUser.exe
FirewallRules: [{06B109F4-2C3A-4B4B-80DF-07A9AAF2CF53}] => (Allow) C:\Program Files (x86)\mystarttb\dtUser.exe
(Visicom Media Inc.) C:\Program Files (x86)\Visicom Media\AceHTML Freeware\acehtmlfree.exe
(Visicom Media Inc. (Powered by Panda Security)) C:\ProgramData\Anti-phishing Domain Advisor\visicom_antiphishing.exe
HKLM-x32\...\Run: [Anti-phishing Domain Advisor] => C:\ProgramData\Anti-phishing Domain Advisor\visicom_antiphishing.exe [232104 AAAA-MM-JJ] (Visicom Media Inc. (Powered by Panda Security))
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mystart.com/?pr=vmn&id=mystarttb&v=3_6&ent=hp
SearchScopes: HKCU -> DefaultScope {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} URL = hxxp://www.mystart.com/results.php??pr=vmn&id=mystarttb&v=3_6&ent=ch&q={searchTerms}
SearchScopes: HKCU -> {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} URL = hxxp://www.mystart.com/results.php??pr=vmn&id=mystarttb&v=3_6&ent=ch&q={searchTerms}
BHO-x32: MyStart Toolbar -> {ccb24e92-62c4-4c53-95d2-65f9eed476bc} -> C:\Program Files (x86)\mystarttb\mystartDx.dll [AAAA-MM-JJ] ()
Toolbar: HKLM-x32 - MyStart Toolbar - {ccb24e92-62c4-4c53-95d2-65f9eed476bc} - C:\Program Files (x86)\mystarttb\mystartDx.dll [AAAA-MM-JJ] ()
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\mystarttb.xml [AAAA-MM-JJ]
FF Extension: MyStart Toolbar - C:\Users\Nom_Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\Extensions\{607b689f-7600-45e4-b8e5-887f72dab15c} [AAAA-MM-JJ] [not signed]
C:\Users\Nom_Utilisateur\AppData\Local\antiphishing-mystart3_6dn
C:\ProgramData\Anti-phishing Domain Advisor
C:\Program Files (x86)\Toolbar Cleaner
C:\Users\Nom_Utilisateur\AppData\LocalLow\mystarttb
C:\Program Files (x86)\mystarttb
C:\Users\Nom_Utilisateur\Desktop\AceHTML Freeware.lnk
C:\Users\MBAM\Desktop\AceHTML Freeware.lnk
C:\Users\Nom_Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AceHTML Freeware
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AceHTML Freeware
C:\Program Files (x86)\Visicom Media
**********
Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable).
Sous la version Premium, Malwarebytes bloque l'IP 127.42.0.3 et le domaine apps.mystart.com
PUP.Optional.MyStartToolbar
PUP.Optional.MyStartTB
PUP.Optional.MyStart
PUP.Optional.VMNToolBar
PUP.Optional.MyStartTB.ShrtCln
Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
Source : Removal instructions for MyStart Toolbar de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/186165-removal-instructions-for-mystart-toolbar/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/