PUP.ProtectedSearch

bad91380 -  
 bad91380 -
Bonjour,
scan mbam adétecté 2 infections PUP.ProtectedSearch voici lien vers rapport mbam
http://cjoint.com/?CAenQRzRlph
merci pour votre aide

3 réponses

Résumé de la discussion

Une détection MBAM de deux infections PUP.ProtectedSearch et des éléments signalés dans plusieurs rapports de scan alimentent une discussion sur les solutions à privilégier et les mesures préventives à adopter. Des recommandations convergent vers des outils fiables tels que AdwCleaner et ZHPDiag, avec des intentions de relancer les analyses et de supprimer des fichiers suspects, notamment sur des clés USB potentiellement compromises. En parallèle, l'antivirus Avira signale des alertes comme APPL/InstallIQ.Gen5 et SPR/Tool.WPAkill.B.1, avec des éléments détectés dans F:\utilitaires\alrakami.com.rar et des rapports fournis via les liens vers les scans Windows 7. Pour approfondir, des interventions passées évoquent le besoin d'une vérification des périphériques externes et d'une réinitialisation des points de restauration pour limiter les risques récents.

Bobot (l'IA à votre service)
  1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Tu as du installer un ou plusieurs programmes indésirables.

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ▸ Sous XP double-clic sur l'icône pour lancer l'outil.
    ▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    0
    1. bad91380
       
      bonjour
      voici lien vers rapport adw
      merci pour votre aide salut
      http://cjoint.com/?CAeqGfnRqGj
      0
  2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok,

    Il faut être vigilant plus vigilant quand on installe un programme, faire attention aux conditions d'utilisation et aux cases pré-cochées.
    Refuser les diverses barres d'outils ou moteurs de recherches proposés : https://forum.malekal.com/viewtopic.php?t=33776&start=

    1. Désinstalle si encore présents et si possible :

    
    Babylon Toolbar
    Conduit

    Aide : Comment désinstaller un programme

    2. Relance AdwCleaner

    ▸ Sous XP double-clic sur l'icône pour lancer l'outil.
    ▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    Ferme impérativement le navigateur ainsi que les applications en cours.
    ● Clique sur Suppression
    ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
    ● Le rapport doit s'ouvrir spontanément.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

    Poste le rapport, A +
    0
    1. bad91380
       
      bonsoir
      voici lien vers rapport suppression adw
      http://cjoint.com/?CAeuPpuBd4a
      merci infiniment salut
      0
    2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      ok,

      Encore des soucis ?

      A +
      0
    3. bad91380
       
      bonsoir
      apparemment non
      mille merci saluy
      0
    4. bad91380
       
      bonjour
      cette fois c'est mon antivirus qui détecte des infections par APPL/InstallIQ.Gen5
      voici le lien vers rapport de scan zhp diag
      http://cjoint.com/?CAflKIbdv6H
      merci pour votre aide
      0
  3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    1. Copie les instructions en citation :

    R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.certified-toolbar.com 
    R3 - URLSearchHook: (no name) [64Bits] - {f999a48b-1950-4d81-9971-79018f807b4b} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.) 
    R3 - URLSearchHook: (no name) [64Bits] - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)     
    O4 - Global Startup: C:\Users\bismilah\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebPlayerV2.lnk . (...)  -- C:\Users\bismilah\AppData\Roaming\Microsoft\Installer\{F21ABA47-CE22-4B3D-8F47-8BF08C21C094}\_41AEE37AA709DB5DEA5006.exe 
    O4
    O4 - Global Startup: C:\Users\bismilah\Desktop\WebPlayerV2.lnk . (...)  -- C:\Users\bismilah\AppData\Roaming\Microsoft\Installer\{F21ABA47-CE22-4B3D-8F47-8BF08C21C094}\_752891DB163AFFB96743FE.exe 
    [MD5.00000000000000000000000000000000] [APT] [Protected Search] (...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) 
    O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {F21ABA47-CE22-4B3D-8F47-8BF08C21C094} 
    O42 - Logiciel: Webplayer setup version 1.0 - (.Pas de propriétaire.) [HKLM][64Bits] -- {68D2ED23-69EB-46B7-812C-FDC04C5CA032}_is1 
    O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Web Search) - http://search.certified-toolbar.com     
    O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.certified-toolbar.com  
    [HKCU\Software\Smart PC Cleaner]  
    C:\Program Files (x86)\Webplayer setup   
    [MD5.02C4018AE40A2C141B911EA583B2557A] [SPRF][20/12/2012] (.Webplayer Toolbar - Webplayer Toolbar Setup.) -- C:\Users\bismilah\Desktop\Addon.exe  
    EmptyTemp 
    EmptyFlash 
    EmptyCLSID 
    FirewallRAZ 

    2. Lance ZHPFix à partir du raccourci sur ton Bureau
    Sous Windows Vista/7, clic-droit > Exécuter en temps qu'administrateur
    - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
    - Les lignes vont se coller automatiquement dans ZHPFix.
    - Clique sur le bouton « GO » pour lancer le nettoyage.
    - Copie/colle le rapport dans ta prochaine réponse.

    A +

    0
    1. bad91380
       
      bonsoir
      voici le rapport de suppression zhpfix
      Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-01-2013-20-14-44.txt
      Run by bismilah at 07/01/2013 20:14:44
      Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)



      ========== Logiciel(s) ==========
      SUPPRIME WebPlayerV2
      ABSENT Uninstall Process: c:\program files (x86)\webplayer setup\unins000.exe
      ABSENT Software Key: {F21ABA47-CE22-4B3D-8F47-8BF08C21C094}
      ABSENT Software Key: {68D2ED23-69EB-46B7-812C-FDC04C5CA032}_is1

      ========== Processus mémoire ==========
      SUPPRIME Memory Process: C:\Users\bismilah\Desktop\Addon.exe

      ========== Clé(s) du Registre ==========
      SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{F21ABA47-CE22-4B3D-8F47-8BF08C21C094}]
      SUPPRIME Key: SearchScopes :{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
      SUPPRIME Key: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      SUPPRIME Key: HKCU\Software\Smart PC Cleaner
      ABSENT SearchScopes :{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
      ABSENT SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      ABSENT Key: HKCU\Software\Smart PC Cleaner

      ========== Valeur(s) du Registre ==========
      SUPPRIME URLSearchHook: {f999a48b-1950-4d81-9971-79018f807b4b}
      ABSENT URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5}
      ABSENT Valeur Standard Profile: FirewallRaz :
      ABSENT Valeur Domain Profile: FirewallRaz :
      ABSENT URLSearchHook: {f999a48b-1950-4d81-9971-79018f807b4b}

      ========== Elément(s) de donnée du Registre ==========
      SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

      ========== Dossier(s) ==========

      ========== Fichier(s) ==========
      SUPPRIME File: c:\users\bismilah\appdata\roaming\microsoft\windows\start menu\programs\webplayerv2.lnk
      SUPPRIME File: c:\users\bismilah\appdata\roaming\microsoft\installer\{f21aba47-ce22-4b3d-8f47-8bf08c21c094}\_41aee37aa709db5dea5006.exe
      SUPPRIME File: c:\users\bismilah\desktop\webplayerv2.lnk
      SUPPRIME File: c:\users\bismilah\appdata\roaming\microsoft\installer\{f21aba47-ce22-4b3d-8f47-8bf08c21c094}\_752891db163affb96743fe.exe
      SUPPRIME File*: c:\users\bismilah\desktop\addon.exe
      SUPPRIME Temporaires Windows:
      SUPPRIME Flash Cookies:
      ABSENT File: c:\users\bismilah\appdata\roaming\microsoft\windows\start menu\programs\webplayerv2.lnk
      ABSENT File: c:\users\bismilah\appdata\roaming\microsoft\installer\{f21aba47-ce22-4b3d-8f47-8bf08c21c094}\_41aee37aa709db5dea5006.exe
      ABSENT File: c:\users\bismilah\desktop\webplayerv2.lnk
      ABSENT File: c:\users\bismilah\appdata\roaming\microsoft\installer\{f21aba47-ce22-4b3d-8f47-8bf08c21c094}\_752891db163affb96743fe.exe
      ABSENT Folder/File: c:\program files (x86)\webplayer setup
      ABSENT Folder/File: c:\users\bismilah\desktop\addon.exe

      ========== Tache planifiée ==========
      SUPPRIME Task: Protected Search
      SUPPRIME Task: Protected Search

      ========== Autre ==========
      NON TRAITE O4
      NON TRAITE O4


      ========== Récapitulatif ==========
      1 : Processus mémoire
      7 : Clé(s) du Registre
      5 : Valeur(s) du Registre
      1 : Elément(s) de donnée du Registre
      13 : Fichier(s)
      4 : Logiciel(s)
      2 : Tache planifiée
      2 : Autre


      End of clean in 01mn 33s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 07/01/2013 20:14:41 [22342]
      C:\ZHP\ZHPFix[R2].txt - 07/01/2013 20:14:44 [3295]
      merci infiniment salut
      0
    2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      ok,

      Encore des soucis ?

      A+
      0
    3. bad91380
       
      bonjour
      seulement une détection hier par AVIRA et qui a été supprimée
      F:\utilitaires\alrakami.com.rar'
      contained a virus or unwanted program 'SPR/Tool.WPAkill.B.1' [riskware]
      Action(s) taken:
      A backup was created as '57b45d41.qua' ( QUARANTINE ).
      The file was deleted!
      merci
      0
    4. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      Bonjour,

      C'est un fichier que tu as téléchargé et dont tu connais comme moi l'utilité ;)
      0
    5. bad91380
       
      bonjour
      c'est vrai je suis un retraité et j'ai été arnaqué lors de l'achat de ce PC
      j'espère votre indulgence
      merci salut
      0