Malware « Starttt » : comment la supprimer de Chrome

·

·

Si Chrome se ferme soudainement, se relance et ouvre un onglet avec Starttt, le problème est probablement plus grave qu’un simple bug aléatoire. Plusieurs signalements décrivent ce comportement après que des personnes ont cliqué sur des publicités suspectes ou téléchargé de fausses applications de recettes ou liées aux PDF.

Des chercheurs ont relié cette activité à une chaîne de malware Windows conçue pour altérer les paramètres de Chrome, provoquant des recherches non souhaitées, des redirections et un spam intrusif de notifications. Dans les cas observés, l’infection fermait le navigateur, restaurait la session précédente et faisait passer les utilisateurs par des domaines suspects avant d’afficher les résultats de recherche.

OFFER*Source de l’affirmation selon laquelle SH peut le supprimer. Essai avec carte bancaire, aucun débit à l’avance ; full terms.

Voilà pourquoi cette menace semble plus sérieuse qu’un simple problème de pop-up. Les analyses disponibles indiquent qu’elle peut modifier le moteur de recherche par défaut, le comportement des nouveaux onglets, les cookies et les autorisations de notification, tandis que certains chercheurs ont averti que la même méthode de diffusion pourrait aussi installer plus tard des payloads plus dangereuses.

Pour la plupart des gens, comme avec Nextgeeker.com et Unatookement.com, les signes d’alerte les plus clairs sont des redirections soudaines, de fausses alertes d’infection, des recherches inhabituelles ou un comportement inhabituel de Chrome sans autorisation. Si le processus de suppression vous paraît trop technique, SpyHunter 5 peut être utilisé pour supprimer les programmes indésirables et les malwares.

Tutoriel de suppression de Starttt

Commencez par la version courte ci-dessous, car elle couvre les zones du navigateur qui maintiennent le plus souvent Starttt actif. Si ces vérifications rapides suppriment les modifications indésirables, vous pouvez vous arrêter là. Si le problème revient ou que certains paramètres restent verrouillés, poursuivez avec le guide complet pour les étapes plus approfondies de nettoyage des politiques et du système.

Étapes rapides pour supprimer Starttt

15 mins
    Étapes rapides pour supprimer Starttt1
  1. 1
    1.1
    Commencez par ouvrir les extensions de votre navigateur et recherchez des noms suspects ou inconnus.
  2. 2
    1.2
    Si vous voyez quelque chose d’inconnu, le mieux est de le supprimer. Fiez-vous à votre instinct. Si quelque chose vous semble anormal, effacez-le.
  3. 3
    1.3
    Ensuite, allez dans les paramètres Privacy and Security et concentrez-vous sur Site Permissions. Cette zone contrôle qui peut afficher des pop-ups ou vous envoyer des notifications, et les sites douteux profitent de ces autorisations.
  4. 4
    1.4
    Révoquez l’accès pour tous les sites que vous ne reconnaissez pas ou auxquels vous ne faites pas confiance. Une fois ces paramètres nettoyés, redémarrez votre ordinateur et rouvrez votre navigateur.

Dans de nombreux cas, le nettoyage rapide rétablit un comportement normal du navigateur. Si Starttt est toujours présent, poursuivez avec la procédure complète ci-dessous et supprimez les politiques qui maintiennent les modifications indésirables en place.

RÉSUMÉ:

NomStarttt
TypeDétourneur de navigateur
Outil de détection

Vidéo complète de suppression du virus Starttt

Comment supprimer le virus Starttt

Le guide complet commence par la collecte des valeurs exactes des politiques et des détails d’extension liés à Starttt. Vous utiliserez ces informations dans les étapes suivantes pour localiser les entrées correspondantes dans Windows et supprimer les enregistrements qui maintiennent le navigateur sous contrôle externe.

managed by your organization
Le message « Managed by your organization » indique la présence d’une politique tierce dans le navigateur.

1. Identifier les politiques Starttt

15 mins
    Identifier les politiques Starttt1
  1. 1
    1.1
    chrome policies
    Pour confirmer la présence de politiques malveillantes, saisissez chrome://policy dans la barre d’adresse de Chrome. Si vous utilisez un autre navigateur basé sur Chromium, remplacez simplement « chrome » par le nom du navigateur.
  2. 2
    1.2
    Vous trouverez ici une liste des politiques actives. Tout ce qui ressemble à du charabia aléatoire ou à des suites de lettres dans la colonne Value doit attirer votre attention. Notez-les, car vous en aurez besoin dans un instant.
  3. 3
    1.3
    Pendant que vous y êtes, revenez à la page Extensions pour recueillir davantage d’informations sur la politique du hijacker. Activez Developer Mode, copiez les ID de toutes les extensions suspectes ou indésirables installées par le hijacker et enregistrez-les à côté des valeurs de politique malveillantes.
  4. 4
    1.4
    Si quelque chose vous empêche d’accéder à la page Extensions, essayez cette méthode alternative pour supprimer manuellement les extensions. Ouvrez l’explorateur de fichiers et accédez à ce répertoire :
    C:\Users[Your Username]\AppData\Local\Google\Chrome\User Data\Default\Extensions
  5. 5
    1.5
    chrome extensions folders
    Supprimez tout ce qui se trouve dans ce dossier pour éliminer toutes les extensions installées et vous assurer qu’aucune extension dangereuse ne reste sur votre appareil. Cette action est essentielle pour déraciner toute menace cachée ou persistante à l’origine des problèmes.

  6. 6
    1.6
    browser extensions folders
    Les autres navigateurs possèdent des répertoires équivalents :
  7. 7
    1.7
    Vous pouvez maintenant revenir à la page Extensions Manager dans votre navigateur.

OFFER*Source de l’affirmation selon laquelle SH peut le supprimer. Essai avec carte bancaire, aucun débit à l’avance ; full terms.

Supprimer les politiques Starttt

Cette partie se concentre sur la suppression manuelle des entrées de politique via le Registre Windows. Comme Starttt peut y stocker ses paramètres, il est souvent nécessaire de supprimer les clés correspondantes. Travaillez avec prudence, car des modifications incorrectes du registre peuvent affecter le système. Si vous préférez l’option automatisée plus sûre, exécutez plutôt le scanner SpyHunter 5 joint.

2. Comment supprimer les politiques Starttt via le registre

15 mins
    Comment supprimer les politiques Starttt via le registre1
  1. 1
    2.1
    Pour accéder au Registry Editor, tapez simplement regedit dans le Start Menu et appuyez sur Enter.
  2. 2
    2.2
    Une fois à l’intérieur, utilisez l’option Edit > Find pour rechercher les valeurs malveillantes que vous avez notées plus tôt. Supprimez soigneusement chaque entrée. Répétez ce processus plusieurs fois pour vous assurer que rien n’a été oublié. C’est comme désherber un jardin : vous ne voulez laisser aucune racine derrière vous.
  3. 3
    2.3
    regedit permissions 2
    Si vous tombez sur des entrées impossibles à supprimer, vous pouvez ajuster les autorisations. Cliquez avec le bouton droit sur la clé problématique, sélectionnez Permissions > Advanced > Change, puis accordez l’accès à « everyone ».
  4. 4
    2.4
    regedit permissions 3
    Cochez les deux options « Replace… » dans la fenêtre précédente, puis cliquez sur Apply et OK.

Une fois la modification des autorisations appliquée, vous devriez pouvoir supprimer la clé de registre correspondante sans que Windows bloque l’action.

Outils alternatifs pour supprimer les politiques Starttt

Si la méthode du registre ne supprime pas toutes les politiques, utilisez les vérifications alternatives de cette section. Elles peuvent révéler des paramètres résiduels dans d’autres emplacements de Windows et valent la peine d’être effectuées même après un nettoyage manuel réussi, car des enregistrements de politique cachés peuvent restaurer plus tard les modifications du navigateur.

3. Autres moyens de supprimer les politiques Starttt

15 mins
    Autres moyens de supprimer les politiques Starttt1
  1. 1
    3.1
    local group policy administrative templates
    Une autre solution que vous pouvez essayer est le Group Policy Editor, un utilitaire intégré de gestion des politiques système. Recherchez « edit group policy » dans votre Start Menu pour commencer. Ensuite, accédez à Administrative Templates.
  2. 2
    3.2
    delete local group policies
    Cliquez avec le bouton droit sur Administrative Templates et sélectionnez Add/Remove Templates. Supprimez ensuite simplement toutes les entrées dans la fenêtre suivante.
  3. 3
    3.3
    Une autre excellente option pour les utilisateurs de Chrome est le Chrome Policy Remover. Il vous suffit de le télécharger à partir du lien fourni.
  4. 4
    3.4
    Après l’avoir téléchargé, exécutez-le en tant qu’administrateur. Si Windows affiche un avertissement, ne vous inquiétez pas : sélectionnez More Info > Run Anyway et laissez l’outil faire son travail.

Désinstaller Starttt de Chrome, Edge et d’autres navigateurs

Il s’agit de la phase finale de nettoyage, et elle ne fonctionne correctement qu’une fois les politiques associées supprimées. Ici, vous examinerez les extensions, les autorisations des sites, les pages de démarrage, les paramètres de recherche et les autres zones du navigateur où Starttt pourrait avoir laissé des modifications indésirables.

4. Comment supprimer Starttt de votre navigateur

15 mins
    Comment supprimer Starttt de votre navigateur1
  1. 1
    4.1
    Commencez par supprimer de votre navigateur toutes les extensions liées au hijacker. Vous devriez maintenant pouvoir le faire facilement.
  2. 2
    4.2
    delete browser data chrome
    Ensuite, effacez vos données de navigation. Les fichiers en cache et les cookies contiennent souvent des traces d’activité malveillante. Lors de la suppression des données, choisissez la période « All Time » afin qu’il ne reste rien.
  3. 3
    4.3
    chrome site permissions
    Ensuite, retournez dans les paramètres Privacy and Security, en vous concentrant sur Site Permissions. Vérifiez qu’aucun site douteux n’a conservé des autorisations pour les notifications ou les redirections.
  4. 4
    4.4
    chrome search engine
    N’oubliez pas les paramètres du moteur de recherche de votre navigateur. Remplacez tout fournisseur inconnu par une option fiable comme Google ou Bing.
  5. 5
    4.5
    Enfin, vérifiez les onglets On Startup et Appearance pour détecter les URL malveillantes et supprimez-les. Une fois terminé, votre navigateur devrait être comme neuf.