PUP.ProtectedSearch

bad91380 -  
 bad91380 -
Bonjour,
scan mbam adétecté 2 infections PUP.ProtectedSearch voici lien vers rapport mbam
http://cjoint.com/?CAenQRzRlph
merci pour votre aide

3 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Tu as du installer un ou plusieurs programmes indésirables.

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
0
bad91380
 
bonjour
voici lien vers rapport adw
merci pour votre aide salut
http://cjoint.com/?CAeqGfnRqGj
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Il faut être vigilant plus vigilant quand on installe un programme, faire attention aux conditions d'utilisation et aux cases pré-cochées.
Refuser les diverses barres d'outils ou moteurs de recherches proposés : https://forum.malekal.com/viewtopic.php?t=33776&start=

1. Désinstalle si encore présents et si possible :


Babylon Toolbar
Conduit

Aide : Comment désinstaller un programme

2. Relance AdwCleaner

▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
Ferme impérativement le navigateur ainsi que les applications en cours.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport, A +
0
bad91380
 
bonsoir
voici lien vers rapport suppression adw
http://cjoint.com/?CAeuPpuBd4a
merci infiniment salut
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Encore des soucis ?

A +
0
bad91380
 
bonsoir
apparemment non
mille merci saluy
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bien,

Relance AdwCleaner et clique sur Désinstaller

Petit rappel :

Prévention, virus & arnaques et dangers d'Internet
Télécharger depuis 01net nuit gravement à la santé des PC
PUP / Logiciels potentiellement indésirables
Stop la pub !

Bonne soirée
0
bad91380
 
bonjour
cette fois c'est mon antivirus qui détecte des infections par APPL/InstallIQ.Gen5
voici le lien vers rapport de scan zhp diag
http://cjoint.com/?CAflKIbdv6H
merci pour votre aide
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

1. Copie les instructions en citation :

R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.certified-toolbar.com 
R3 - URLSearchHook: (no name) [64Bits] - {f999a48b-1950-4d81-9971-79018f807b4b} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.) 
R3 - URLSearchHook: (no name) [64Bits] - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)     
O4 - Global Startup: C:\Users\bismilah\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebPlayerV2.lnk . (...)  -- C:\Users\bismilah\AppData\Roaming\Microsoft\Installer\{F21ABA47-CE22-4B3D-8F47-8BF08C21C094}\_41AEE37AA709DB5DEA5006.exe 
O4
O4 - Global Startup: C:\Users\bismilah\Desktop\WebPlayerV2.lnk . (...)  -- C:\Users\bismilah\AppData\Roaming\Microsoft\Installer\{F21ABA47-CE22-4B3D-8F47-8BF08C21C094}\_752891DB163AFFB96743FE.exe 
[MD5.00000000000000000000000000000000] [APT] [Protected Search] (...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) 
O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {F21ABA47-CE22-4B3D-8F47-8BF08C21C094} 
O42 - Logiciel: Webplayer setup version 1.0 - (.Pas de propriétaire.) [HKLM][64Bits] -- {68D2ED23-69EB-46B7-812C-FDC04C5CA032}_is1 
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Web Search) - http://search.certified-toolbar.com     
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.certified-toolbar.com  
[HKCU\Software\Smart PC Cleaner]  
C:\Program Files (x86)\Webplayer setup   
[MD5.02C4018AE40A2C141B911EA583B2557A] [SPRF][20/12/2012] (.Webplayer Toolbar - Webplayer Toolbar Setup.) -- C:\Users\bismilah\Desktop\Addon.exe  
EmptyTemp 
EmptyFlash 
EmptyCLSID 
FirewallRAZ 

2. Lance ZHPFix à partir du raccourci sur ton Bureau
Sous Windows Vista/7, clic-droit > Exécuter en temps qu'administrateur
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes vont se coller automatiquement dans ZHPFix.
- Clique sur le bouton « GO » pour lancer le nettoyage.
- Copie/colle le rapport dans ta prochaine réponse.

A +

0
bad91380
 
bonsoir
voici le rapport de suppression zhpfix
Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-01-2013-20-14-44.txt
Run by bismilah at 07/01/2013 20:14:44
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)



========== Logiciel(s) ==========
SUPPRIME WebPlayerV2
ABSENT Uninstall Process: c:\program files (x86)\webplayer setup\unins000.exe
ABSENT Software Key: {F21ABA47-CE22-4B3D-8F47-8BF08C21C094}
ABSENT Software Key: {68D2ED23-69EB-46B7-812C-FDC04C5CA032}_is1

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\bismilah\Desktop\Addon.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{F21ABA47-CE22-4B3D-8F47-8BF08C21C094}]
SUPPRIME Key: SearchScopes :{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
SUPPRIME Key: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIME Key: HKCU\Software\Smart PC Cleaner
ABSENT SearchScopes :{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
ABSENT SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
ABSENT Key: HKCU\Software\Smart PC Cleaner

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {f999a48b-1950-4d81-9971-79018f807b4b}
ABSENT URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
ABSENT URLSearchHook: {f999a48b-1950-4d81-9971-79018f807b4b}

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME File: c:\users\bismilah\appdata\roaming\microsoft\windows\start menu\programs\webplayerv2.lnk
SUPPRIME File: c:\users\bismilah\appdata\roaming\microsoft\installer\{f21aba47-ce22-4b3d-8f47-8bf08c21c094}\_41aee37aa709db5dea5006.exe
SUPPRIME File: c:\users\bismilah\desktop\webplayerv2.lnk
SUPPRIME File: c:\users\bismilah\appdata\roaming\microsoft\installer\{f21aba47-ce22-4b3d-8f47-8bf08c21c094}\_752891db163affb96743fe.exe
SUPPRIME File*: c:\users\bismilah\desktop\addon.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
ABSENT File: c:\users\bismilah\appdata\roaming\microsoft\windows\start menu\programs\webplayerv2.lnk
ABSENT File: c:\users\bismilah\appdata\roaming\microsoft\installer\{f21aba47-ce22-4b3d-8f47-8bf08c21c094}\_41aee37aa709db5dea5006.exe
ABSENT File: c:\users\bismilah\desktop\webplayerv2.lnk
ABSENT File: c:\users\bismilah\appdata\roaming\microsoft\installer\{f21aba47-ce22-4b3d-8f47-8bf08c21c094}\_752891db163affb96743fe.exe
ABSENT Folder/File: c:\program files (x86)\webplayer setup
ABSENT Folder/File: c:\users\bismilah\desktop\addon.exe

========== Tache planifiée ==========
SUPPRIME Task: Protected Search
SUPPRIME Task: Protected Search

========== Autre ==========
NON TRAITE O4
NON TRAITE O4


========== Récapitulatif ==========
1 : Processus mémoire
7 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
13 : Fichier(s)
4 : Logiciel(s)
2 : Tache planifiée
2 : Autre


End of clean in 01mn 33s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/01/2013 20:14:41 [22342]
C:\ZHP\ZHPFix[R2].txt - 07/01/2013 20:14:44 [3295]
merci infiniment salut
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Encore des soucis ?

A+
0
bad91380
 
bonjour
seulement une détection hier par AVIRA et qui a été supprimée
F:\utilitaires\alrakami.com.rar'
contained a virus or unwanted program 'SPR/Tool.WPAkill.B.1' [riskware]
Action(s) taken:
A backup was created as '57b45d41.qua' ( QUARANTINE ).
The file was deleted!
merci
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

C'est un fichier que tu as téléchargé et dont tu connais comme moi l'utilité ;)
0
bad91380
 
bonjour
c'est vrai je suis un retraité et j'ai été arnaqué lors de l'achat de ce PC
j'espère votre indulgence
merci salut
0