Comet est une barre d’outil de navigateur qui peut s’installer à votre insu via le téléchargement de gratuiciels.
– Il recueille vos habitudes de navigations et les communique à un serveur (Tracking).
– Il redirige la recherche vers des sites qui n’ont pas de rapport avec les critères saisis par l’internaute.
– Recensé le 24/05/2013.

adware.comet

Caractéristiques Comet :

– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
– Vendeur : PUP.Optional.

Actions principales Comet :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il installe un plugin pour le navigateur Mozilla Firefox (M3),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que Toolbar de Navigateur internet (O3),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée des dossiers supplémentaires (O43),
– Il crée dans le Registre une clé Legacy pointant sur un service malware (O64),
– Il modifie le fournisseur de recherche Internet (O69),
– Il pollue la base de Registres avec de nombreuses clés et valeurs (O88 ),
– Il crée de multiples fichiers et dossiers (O88 ),

Aperçu ZHPDiag pour Comet :

—\\ Processus lancés

[MD5.3D90C2C37EAD8F51F7A4ECB5CBB24FCE] – (.Vertro Inc. – ALOT Update Service.) — C:\Users\Coolman\AppData\LocalLow\alotservice\alotservice.exe [201576] [PID.1988]

—\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
M3 – MFPP: Plugins – [Roinson] — C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\adffnasz.default\searchplugins\recherche-alot.xml

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: Barre d’outils ALOT Helper – {14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} . (.Vertro – alot.dll.) — C:\Program Files\alot\bin\BHO\alotBHO.dll
O2 – BHO: Barre d’applications alOt Helper [64Bits] – {85F5CF95-EC8F-49fc-BB3F-38C79455CBA2} . (.Vertro – ALOTHelper Dynamic Link Library.) — C:\Program Files (x86)\alotappbar\bin\BHO\ALOTHelperBHO.dll
O2 – BHO: ALOT Appbar Helper [64Bits] – {85F5CF95-EC8F-49fc-BB3F-38C79455CBA2} . (.Inuvo, Inc – ALOT Helper Dll.) — C:\Program Files (x86)\alotappbar\bin\BHO\ALOTHelperBHO.dll

—\\ Internet Explorer Toolbars (O3)
O3 – Toolbar: Barre d’outils ALOT – {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} . (.Vertro – alot.dll.) — C:\Program Files\alot\bin\alot.dll

—\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: ALOT Update Service (AlotService) . (.Vertro Inc. – ALOT Update Service.) – C:\Users\Coolman\AppData\LocalLow\alotservice\alotservice.exe
O23 – Service: ALOT Update Service (AlotService) . (.Inuvo Inc. – ALOT Update Service.) – C:\Users\Coolman\AppData\LocalLow\alotservice\alotservice.exe

—\\ Logiciels installés (O42)
O42 – Logiciel: Barre d’outils ALOT – (.ALOT.) [HKLM] — alotToolbar
O42 – Logiciel: Barre d’applications alOt – (.alOt.) [HKLM][64Bits] — alotAppbar

—\\ HKCU & HKLM Software Keys[HKCU\Software\AppDataLow\Software\alot] [HKCU\Software\alotappbar]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 15/09/2011 – 17:53:32 – [1,898] —-D- C:\Program Files\alot
O43 – CFD: 23/08/2012 – 00:06:53 – [0,259] —-D C:\Documents and Settings\Coolman\Application Data\alotappbar
O43 – CFD: 22/08/2012 – 23:11:11 – [0,245] —-D C:\Documents and Settings\Coolman\Application Data\alotservice
O43 – CFD: 06/01/2013 – 20:59:47 – [1,699] —-D C:\Program Files (x86)\alotappbar

—\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 – LFC:[MD5.98D2583939F19916DDB8A27B1825D598] – 21/03/2013 – 02:21:40 —A- . (…) — C:\alotserviceruntime.log [672671]

—\\ Liste des services Legacy (O64)
O64 – Services: CurCS – 25/06/2012 – C:\Documents and Settings\Coolman\Application Data\alotservice\alotservice.exe (AlotService) .(.Vertro Inc. – ALOT Update Service.) – LEGACY_ALOTSERVICE

—\\ Search Browser Infection (SBI) (O69)
O69 – SBI: SearchScopes [HKCU] {5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} – (ALOT Search) – http://search.alot.com
O69 – SBI: SearchScopes [HKCU] {A531D99C-5A22-449b-83DA-872725C6D0ED} – (Recherche alOt) – http://search.alot.com

—\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR – | Auto 25/06/2012 255880 | (AlotService) . (.Vertro Inc..) – C:\Documents and Settings\Coolman\Application Data\alotservice\alotservice.exe
SR – | Auto 06/04/2012 201576 | (AlotService) . (.Vertro Inc..) – C:\Users\Coolman\AppData\LocalLow\alotservice\alotservice.exe

—\\ Scan Additionnel (O88 )[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\alotToolbar] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\alotAppbar] [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}] [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A531D99C-5A22-449b-83DA-872725C6D0ED}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A531D99C-5A22-449b-83DA-872725C6D0ED}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A531D99C-5A22-449b-83DA-872725C6D0ED}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] [HKLM\Software\Classes\CLSID\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] [HKCU\Software\AppDataLow\Software\alot] [HKLM\SYSTEM\CurrentControlSet\Services\AlotService] [HKCU\Software\alotappbar] C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\adffnasz.default\searchplugins\recherche-alot.xml
C:\Documents and Settings\Coolman\Application Data\alotservice
C:\Documents and Settings\Coolman\Application Data\alotappbar
C:\Users\Coolman\AppData\LocalLow\alotservice
C:\Program Files (x86)\alotappbar
C:\Users\Coolman\AppData\LocalLow\alot
C:\Program Files\alot
C:\Users\Coolman\AppData\LocalLow\alotservice\alotservice.exe
C:\Program Files\alot\bin\alot.dll
C:\Program Files (x86)\alotappbar\bin\BHO\ALOTHelperBHO.dll

Liens Comet :

ALOT Toolbar Suppression
Comment désinstaller Search.alot.com
Guide de désinstallation Search.alot.com AppBar!

Alias Comet :

Toolbar.ALOT
Search.alot.com AppBar

Supprimer (Remove) Comet :

– Supprimer l’extension « ALOT » de tous les navigateurs installés,
– Supprimer le plugin « ALOT » de tous les navigateurs installés,
– Supprimer le logiciel « Barre d’outils ALOT » via le panneau de configuration Windows,
– Supprimer le logiciel « Barre d’applications alOt » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner