PUP.ProtectedSearch
bad91380 -
scan mbam adétecté 2 infections PUP.ProtectedSearch voici lien vers rapport mbam
http://cjoint.com/?CAenQRzRlph
merci pour votre aide
3 réponses
Une détection MBAM de deux infections PUP.ProtectedSearch et des éléments signalés dans plusieurs rapports de scan alimentent une discussion sur les solutions à privilégier et les mesures préventives à adopter. Des recommandations convergent vers des outils fiables tels que AdwCleaner et ZHPDiag, avec des intentions de relancer les analyses et de supprimer des fichiers suspects, notamment sur des clés USB potentiellement compromises. En parallèle, l'antivirus Avira signale des alertes comme APPL/InstallIQ.Gen5 et SPR/Tool.WPAkill.B.1, avec des éléments détectés dans F:\utilitaires\alrakami.com.rar et des rapports fournis via les liens vers les scans Windows 7. Pour approfondir, des interventions passées évoquent le besoin d'une vérification des périphériques externes et d'une réinitialisation des points de restauration pour limiter les risques récents.
-
Bonjour,
Tu as du installer un ou plusieurs programmes indésirables.
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt
Poste le rapport, A +
-
ok,
Il faut être vigilant plus vigilant quand on installe un programme, faire attention aux conditions d'utilisation et aux cases pré-cochées.
Refuser les diverses barres d'outils ou moteurs de recherches proposés : https://forum.malekal.com/viewtopic.php?t=33776&start=
1. Désinstalle si encore présents et si possible :
Babylon Toolbar Conduit
Aide : Comment désinstaller un programme
2. Relance AdwCleaner
▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Ferme impérativement le navigateur ainsi que les applications en cours.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
Poste le rapport, A +
-
-
-
-
Bien,
Relance AdwCleaner et clique sur Désinstaller
Petit rappel :
Prévention, virus & arnaques et dangers d'Internet
Télécharger depuis 01net nuit gravement à la santé des PC
PUP / Logiciels potentiellement indésirables
Stop la pub !
Bonne soirée -
-
-
Bonjour,
1. Copie les instructions en citation :
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.certified-toolbar.com R3 - URLSearchHook: (no name) [64Bits] - {f999a48b-1950-4d81-9971-79018f807b4b} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.) R3 - URLSearchHook: (no name) [64Bits] - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.) O4 - Global Startup: C:\Users\bismilah\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebPlayerV2.lnk . (...) -- C:\Users\bismilah\AppData\Roaming\Microsoft\Installer\{F21ABA47-CE22-4B3D-8F47-8BF08C21C094}\_41AEE37AA709DB5DEA5006.exe O4 O4 - Global Startup: C:\Users\bismilah\Desktop\WebPlayerV2.lnk . (...) -- C:\Users\bismilah\AppData\Roaming\Microsoft\Installer\{F21ABA47-CE22-4B3D-8F47-8BF08C21C094}\_752891DB163AFFB96743FE.exe [MD5.00000000000000000000000000000000] [APT] [Protected Search] (...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {F21ABA47-CE22-4B3D-8F47-8BF08C21C094} O42 - Logiciel: Webplayer setup version 1.0 - (.Pas de propriétaire.) [HKLM][64Bits] -- {68D2ED23-69EB-46B7-812C-FDC04C5CA032}_is1 O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Web Search) - http://search.certified-toolbar.com O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.certified-toolbar.com [HKCU\Software\Smart PC Cleaner] C:\Program Files (x86)\Webplayer setup [MD5.02C4018AE40A2C141B911EA583B2557A] [SPRF][20/12/2012] (.Webplayer Toolbar - Webplayer Toolbar Setup.) -- C:\Users\bismilah\Desktop\Addon.exe EmptyTemp EmptyFlash EmptyCLSID FirewallRAZ
2. Lance ZHPFix à partir du raccourci sur ton Bureau
Sous Windows Vista/7, clic-droit > Exécuter en temps qu'administrateur
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes vont se coller automatiquement dans ZHPFix.
- Clique sur le bouton « GO » pour lancer le nettoyage.
- Copie/colle le rapport dans ta prochaine réponse.
A +
-
bonsoir
voici le rapport de suppression zhpfix
Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-01-2013-20-14-44.txt
Run by bismilah at 07/01/2013 20:14:44
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)
========== Logiciel(s) ==========
SUPPRIME WebPlayerV2
ABSENT Uninstall Process: c:\program files (x86)\webplayer setup\unins000.exe
ABSENT Software Key: {F21ABA47-CE22-4B3D-8F47-8BF08C21C094}
ABSENT Software Key: {68D2ED23-69EB-46B7-812C-FDC04C5CA032}_is1
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\bismilah\Desktop\Addon.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{F21ABA47-CE22-4B3D-8F47-8BF08C21C094}]
SUPPRIME Key: SearchScopes :{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
SUPPRIME Key: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIME Key: HKCU\Software\Smart PC Cleaner
ABSENT SearchScopes :{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
ABSENT SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
ABSENT Key: HKCU\Software\Smart PC Cleaner
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {f999a48b-1950-4d81-9971-79018f807b4b}
ABSENT URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
ABSENT URLSearchHook: {f999a48b-1950-4d81-9971-79018f807b4b}
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page
========== Dossier(s) ==========
========== Fichier(s) ==========
SUPPRIME File: c:\users\bismilah\appdata\roaming\microsoft\windows\start menu\programs\webplayerv2.lnk
SUPPRIME File: c:\users\bismilah\appdata\roaming\microsoft\installer\{f21aba47-ce22-4b3d-8f47-8bf08c21c094}\_41aee37aa709db5dea5006.exe
SUPPRIME File: c:\users\bismilah\desktop\webplayerv2.lnk
SUPPRIME File: c:\users\bismilah\appdata\roaming\microsoft\installer\{f21aba47-ce22-4b3d-8f47-8bf08c21c094}\_752891db163affb96743fe.exe
SUPPRIME File*: c:\users\bismilah\desktop\addon.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
ABSENT File: c:\users\bismilah\appdata\roaming\microsoft\windows\start menu\programs\webplayerv2.lnk
ABSENT File: c:\users\bismilah\appdata\roaming\microsoft\installer\{f21aba47-ce22-4b3d-8f47-8bf08c21c094}\_41aee37aa709db5dea5006.exe
ABSENT File: c:\users\bismilah\desktop\webplayerv2.lnk
ABSENT File: c:\users\bismilah\appdata\roaming\microsoft\installer\{f21aba47-ce22-4b3d-8f47-8bf08c21c094}\_752891db163affb96743fe.exe
ABSENT Folder/File: c:\program files (x86)\webplayer setup
ABSENT Folder/File: c:\users\bismilah\desktop\addon.exe
========== Tache planifiée ==========
SUPPRIME Task: Protected Search
SUPPRIME Task: Protected Search
========== Autre ==========
NON TRAITE O4
NON TRAITE O4
========== Récapitulatif ==========
1 : Processus mémoire
7 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
13 : Fichier(s)
4 : Logiciel(s)
2 : Tache planifiée
2 : Autre
End of clean in 01mn 33s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/01/2013 20:14:41 [22342]
C:\ZHP\ZHPFix[R2].txt - 07/01/2013 20:14:44 [3295]
merci infiniment salut -
-
-
-
-