Votre question

Enlever Start Iminent

Tags :
  • Malware
  • Google
  • Navigateurs
  • Virus
  • Internet
  • Sécurité
Dernière réponse : dans Sécurité et virus
11 Décembre 2014 19:54:08

Salut! Quand j'ouvre mon navigateur c'est Start Iminent qui sort au lieu de Google. Lorsque je veux faire une recherche internet depuis la barre d'adresse, c'est Start Iminent qui remplace Google. J'ai bien réglé ça dans les paramètres mais il revient toujours, et il affecte tous mes navigateurs. Comment le supprimer définitivement?

Autres pages sur : enlever start iminent

a c 639 8 Sécurité
a b 2 Internet
a b á Google
12 Décembre 2014 08:24:41

bonjour

nous allons regarder cela ensemble

£££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
FRST.exe doit être sur le bureau et pas ailleurs

  • Télécharge Farbar Recovery Scan Tool (de Farbar)

  • Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
  • Enregistre le fichier sur ton Bureau /!!\ et pas ailleurs , /!!\
  • c'est important pour la suite de la désinfection, merci !!!!!

  • Clique ici pour la version 32 bits
  • Clique ici pour la version 64 bits
  • Info : comment savoir quelle version j'utilise ?

    une fois que tu as cliqué sur le lien compatible avec ton système, attends la mise à disposition du fichier au téléchargement,
    et l'apparition de cette fenêtre ( 32 ou 64 bits)
    ne clique sur rien d'autre surtout pas sur les sponsors ou propositions commerciales de la page.




    clic sur enregistrer et choisis le bureau comme destination.

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Sur le menu principal, clique sur Scan
  • patiente le temps de l'analyse



  • A la fin du scan, un rapport FRST.txt s'ouvre.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
  • Héberge ces 2 rapports sur ce site d'hébergement de fichiers
  • indique les 2 liens fournis dans ta réponse.
  • Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    Sous IE9,IE10 ou IE11 , si le filtre SmartScreen est activé et s'il déclenche une alerte.Rien de grave
  • Cliquer sur Actions .
  • puis sur Exécuter quand même

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    m
    0
    l
    a c 639 8 Sécurité
    a b 2 Internet
    a b á Google
    12 Décembre 2014 19:11:10

    re_

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    FRST - Correctif :
    /!\ Créer un point de restauration manuel avant d'appliquer le correctif -
    Tutoriel en images
    /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes .
      start
      CloseProcesses:
      Hosts:
      Task: {0C3034AF-F2B8-4C44-8EDC-5626F7B7CDB9} - System32\Tasks\WSE_Vosteran => C:\Users\ORDINA~1\AppData\Roaming\WSE_Vosteran\UpdateProc\UpdateTask.exe
      Task: C:\Windows\Tasks\WSE_Vosteran.job => C:\Users\ORDINA~1\AppData\Roaming\WSE_Vosteran\UpdateProc\UpdateTask.exe <==== ATTENTION
      AlternateDataStreams: C:\ProgramData\Temp:AD022376
      AlternateDataStreams: C:\ProgramData\Temp:D1B5B4F1
      HKU\S-1-5-21-2810563936-2198801346-3703935676-1000\...\RunOnce: [Uninstall C:\Users\Ordinateur\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\amd64] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Ordinateur\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\amd64"
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
      SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggfc_14_50_ch&cd=2XzuyEtN2Y1L1Qzu0DyEzzyDyCyEzy0E0AtAyD0ByD0E0ByDtN0D0Tzu0StCtDyByDtN1L2XzutAtFyCtFtCtDtFtCtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2StCtAtB0CyEtC0F0FtGyB0B0CtCtG0D0A0EyBtGyC0E0EyBtGtCyBzy0AyCyDtCyD0C0Dzy0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyEtByEyByByEyBtG0EtBzyyCtGyE0AyC0AtG0A0F0C0FtGzz0CyEtC0BtCtCyE0DzyyCyC2Q&cr=1644141464&ir=
      SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggfc_14_50_ch&cd=2XzuyEtN2Y1L1Qzu0DyEzzyDyCyEzy0E0AtAyD0ByD0E0ByDtN0D0Tzu0StCtDyByDtN1L2XzutAtFyCtFtCtDtFtCtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2StCtAtB0CyEtC0F0FtGyB0B0CtCtG0D0A0EyBtGyC0E0EyBtGtCyBzy0AyCyDtCyD0C0Dzy0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyEtByEyByByEyBtG0EtBzyyCtGyE0AyC0AtG0A0F0C0FtGzz0CyEtC0BtCtCyE0DzyyCyC2Q&cr=1644141464&ir=
      SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
      SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
      SearchScopes: HKU\S-1-5-21-2810563936-2198801346-3703935676-1000 -> DefaultScope {76EAD0A7-F24D-4187-B907-1DB8576AB897} URL = http://www.bing.com/search?q={searchTerms}&form=HPDTDF&pc=HPDTDF&src=IE-SearchBox
      SearchScopes: HKU\S-1-5-21-2810563936-2198801346-3703935676-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggfc_14_50_ch&cd=2XzuyEtN2Y1L1Qzu0DyEzzyDyCyEzy0E0AtAyD0ByD0E0ByDtN0D0Tzu0StCtDyByDtN1L2XzutAtFyCtFtCtDtFtCtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2StCtAtB0CyEtC0F0FtGyB0B0CtCtG0D0A0EyBtGyC0E0EyBtGtCyBzy0AyCyDtCyD0C0Dzy0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyEtByEyByByEyBtG0EtBzyyCtGyE0AyC0AtG0A0F0C0FtGzz0CyEtC0BtCtCyE0DzyyCyC2Q&cr=1644141464&ir=
      SearchScopes: HKU\S-1-5-21-2810563936-2198801346-3703935676-1000 -> {D2C3AC12-D775-405F-8E26-CADD23E039CF} URL =
      BHO: No Name -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> No File
      BHO: No Name -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> No File
      BHO: No Name -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> No File
      BHO: No Name -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> No File
      BHO-x32: No Name -> {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} -> No File
      BHO-x32: No Name -> {4BF2CB0E-658A-442B-AC83-A64EC2150BFC} -> No File
      BHO-x32: No Name -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> No File
      Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
      Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
      Toolbar: HKU\S-1-5-21-2810563936-2198801346-3703935676-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
      Handler: KuGoo - No CLSID Value
      Handler: KuGoo3 - No CLSID Value
      FF Plugin-x32: @baidu.com/npxbdsetup -> C:\Windows\Downloaded Program Files\105584362\npxbdsetup.dll ()
      FF Plugin-x32: @exent.com/npExentCtl,version=7.0.0.0 -> C:\Program Files (x86)\Free Ride Games\npExentCtl.dll No File
      FF Plugin-x32: @funshion.com/npFunshion -> C:\Users\Ordinateur\funshion\funshiontools\npFunshion.dll No File
      FF Plugin-x32: @ngm.nexoneu.com/NxGame -> C:\ProgramData\NexonEU\NGM\npnxgameEU.dll (Nexon)
      FF Plugin-x32: @pages.tvunetworks.com/WebPlayer -> C:\Program Files (x86)\TVUPlayer\npTVUAx.dll (TVU networks)
      FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
      FF Plugin-x32: @pptv.com/plugin -> C:\Program Files (x86)\Internet Explorer\PPLite\plugin\1.0.1.4576\npplugin2.dll (PPLive Corporation)
      FF Plugin HKU\S-1-5-21-2810563936-2198801346-3703935676-1000: pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
      FF user.js: detected! => C:\Users\Ordinateur\AppData\Roaming\Mozilla\Firefox\Profiles\2p3xg4pb.default\user.js
      FF SearchPlugin: C:\Users\Ordinateur\AppData\Roaming\Mozilla\Firefox\Profiles\2p3xg4pb.default\searchplugins\Vosteran.xml
      FF HKU\S-1-5-21-2810563936-2198801346-3703935676-1000\...\Firefox\Extensions: [dict@www.youdao.com] - C:\Users\Ordinateur\AppData\Local\Youdao\Dict\Application\stable\extensions\firefox
      FF Extension: No Name - wrc@avast.com [Not Found]
      CHR HKLM\...\Chrome\Extension: [oilkkkefbalmbfppgjmgjoefbclebkce] - No Path
      CHR HKU\S-1-5-21-2810563936-2198801346-3703935676-1000\...\Chrome\Extension: [oilkkkefbalmbfppgjmgjoefbclebkce] - No Path
      CHR HKLM-x32\...\Chrome\Extension: [aohddidmgooofkgohkbkaohadkolgejj] - No Path
      CHR HKLM-x32\...\Chrome\Extension: [oilkkkefbalmbfppgjmgjoefbclebkce] - No Path
      CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll No File
      CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll No File
      CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll No File
      CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll No File
      CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll No File
      CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll No File
      CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll No File
      CHR Plugin: (NPTXSSO Dynamic Link Library) - C:\Program Files (x86)\Common Files\Tencent\TXSSO\1.2.1.37\Bin\npSSOAxCtrlForPTLogin.dll No File
      CHR Plugin: (Exent® AOD Gecko Plugin) - C:\Program Files (x86)\Free Ride Games\npExentCtl.dll No File
      CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll No File
      CHR Plugin: (Pando Web Plugin) - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
      CHR Plugin: (QvodInsert) - C:\Program Files (x86)\QvodPlayer\npQvodInsert.dll No File
      CHR Plugin: (RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit) ) - C:\Program Files (x86)\Real\RealPlayer\Netscape6\nppl3260.dll No File
      CHR Plugin: (RealJukebox NS Plugin) - C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprjplug.dll No File
      CHR Plugin: (RealPlayer Version Plugin) - C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprpjplug.dll No File
      R1 {078ad437-dc9f-4228-9edb-b3d1c0246ff8}Gw64; C:\Windows\System32\drivers\{078ad437-dc9f-4228-9edb-b3d1c0246ff8}Gw64.sys [48784 2014-12-11] (StdLib)
      S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
      S3 TcHardWare; \??\C:\Program Files (x86)\Tencent\QQPCMgr\6.8.2399.401\QQPCHW-x64.sys [X]
      S2 X5XSEx; \??\C:\Program Files (x86)\Free Ride Games\X5XSEx.Sys [X]
      2014-12-11 19:55 - 2014-12-11 04:22 - 00048784 _____ (StdLib) C:\Windows\system32\Drivers\{078ad437-dc9f-4228-9edb-b3d1c0246ff8}Gw64.sys
      2014-12-11 19:50 - 2014-12-11 19:50 - 00000000 ____D () C:\Users\Ordinateur\Documents\PC Speed Maximizer
      2014-12-11 19:45 - 2014-12-12 16:58 - 00000324 _____ () C:\Windows\Tasks\WSE_Vosteran.job
      2014-12-11 19:45 - 2014-12-11 20:03 - 00000000 ____D () C:\Program Files (x86)\Hold Page
      2014-12-11 19:45 - 2014-12-11 19:46 - 00003284 _____ () C:\Windows\System32\Tasks\WSE_Vosteran
      2014-12-11 19:44 - 2014-12-11 19:44 - 00799008 _____ ( ) C:\Users\Ordinateur\Downloads\FileExtractorSetup.exe
      2014-12-11 18:01 - 2014-12-11 18:01 - 00000000 ____D () C:\Windows\system32\appraiser
      2014-12-12 17:03 - 2013-09-24 20:52 - 00000000 ____D () C:\Users\Public\Fundata
      2014-12-12 17:03 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\migwiz
      C:\Users\Ordinateur\AppData\Local\Temp\Quarantine.exe
      C:\Users\ORDINA~1\AppData\Roaming\WSE_Vosteran\
      C:\Program Files (x86)\Pando Networks
      EmptyTemp:
      end

    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction



    • L'outil va créer un rapport de correction Fixlog.txt
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici, tu m'indiqueras le lien dans ta prochaine réponse.
    • Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
      /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
      Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée


  • si tu as ce texte à la fin du rapport==>> The system needed a reboot.
    il faut redémarrer ton pc, pour finaliser le travail du script
    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    AdwCleaner - Nettoyer :

    • Télécharge AdwCleaner de Xplode
      clic sur le gros bouton bleu , une nouvelle fenêtre s'ouvre
      attent le décompte et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets.
    • Clique sur Nettoyer
    • et valide par OK la fermeture des programmes

    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre.
    • Poste ce rapport dans ta prochaine réponse
    • Le rapport se trouve sous C:\AdwCleaner\adwdcleaner[S0]txt
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    Malwarebytes Anti-Malware :

    • Télécharge depuis ce lien Malwarebytes Anti-Malware, une page s'ouvre , ne clique sur rien d'autre,
      attend que le fichier soit disponible au téléchargement et enregistre le sur le Bureau.

    • Double-clic sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit ==>>> Exécuter en tant qu'administrateur

    • Lance Malwarebytes Anti-Malware
    • Un essai gratuit de 14 jours des fonctions de la version Premium est pré-sélectionné.
    • décocher la case, et cela ne diminuera pas les capacités d'analyse et de suppression du programme.
    • Clic sur Terminer.

    • Sur le Tableau de bord, clic sur le lien Mettre à jour
    • Après la fin de la mise à jour, clic sur le bouton Examiner maintenant >>.
    • Un Examen "Menaces" va démarrer.
    • Quand l'examen est terminé, si des éléments ont été détectés,
    • vérifier le point n° 1
    • éffectuer le point n° 2



    • clic sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
    • Dans la plupart des cas, un redémarrage est nécessaire.
    • Attendre l'affichage du message, invitant à faire redémarrer le PC,
    • clic sur Oui.

      exporter le rapport

    • Après le redémarrage, ouvrir à nouveau MBAM.
    • Cliquez sur l'onglet Historique ==>> Journaux de l'application.
    • Faire un double clic sur le Journal d'examen dont date et heure correspondent à l'analyse qui vient d'être effectuée.
    • Clic sur Exporter.
    • Clic sur Fichier texte (*.txt)
    • Dans la boîte de dialogue Enregistrer le fichier s'est ouverte
    • clic sur le Bureau.
    • Dans la zone Nom du fichier: saisir un nom pour le rapport .
    • Une boîte de message intitulée Fichier enregistré doit apparaître
    • annonçant que "le fichier a été exporté avec succès".
    • Clic sur OK
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.
    • Tutoriel d'aide en images

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    ZHPCleaner

    Télecharger ZHPcleaner sur le bureau

    • clic sur le bouton bleu pour télécharger l'outil sur le bureau , et pas ailleurs
    • lancer l'application
    • --------------------pour xp : double clic sur l'exécutable
    • pour vista, seven et huit : clic droit "Exécuter en tant qu'administrateur
    • Accepter le disclaimer
    • cocher toutes les cases
    • clic sur Réparer



    • Redémarre le pc,
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport
      Les rapports se trouvent ici
      -------Pour XP : C:\Documents and Settings\username\Application Data\ZHP
      - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££


    à te lire








    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS