= Demande d'aide pour nettoyer "SearchProtection.A" =

Résolu/Fermé
TazActon Messages postés 158 Date d'inscription lundi 26 mars 2007 Statut Membre Dernière intervention 1 janvier 2020 - 30 déc. 2013 à 13:51
TazActon Messages postés 158 Date d'inscription lundi 26 mars 2007 Statut Membre Dernière intervention 1 janvier 2020 - 30 déc. 2013 à 16:53
Bonjour,

Malwarebytes Anti-Malware vient de detecter "SearchProtection.A" (Rapport ci apres)

Puis je avoir de l'aide pour eradiquer ce probleme ?
Merci d'avance.

Cordialement.



[Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.30.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Stephane :: STEPHANE-PC [administrateur]

30/12/2013 10:36:42
MBAM-log-2013-12-30 (12-42-57).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 456685
Temps écoulé: 43 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 1
C:\Users\Stephane\AppData\Roaming\Search Protection\SearchProtection.exe (PUP.Optional.SearchProtection.A) -> 2580 -> Aucune action effectuée.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SearchProtection (PUP.Optional.SearchProtection.A) -> Données: "C:\Users\Stephane\AppData\Roaming\Search Protection\SearchProtection.EXE" /autostart -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Stephane\AppData\Roaming\Search Protection\SearchProtection.exe (PUP.Optional.SearchProtection.A) -> Aucune action effectuée.

(fin)]

Many thanks ......
A voir également:

12 réponses

Utilisateur anonyme
30 déc. 2013 à 14:06
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/

@+

0
TazActon Messages postés 158 Date d'inscription lundi 26 mars 2007 Statut Membre Dernière intervention 1 janvier 2020 1
30 déc. 2013 à 15:25
Bonjour Guillaume5188,

Merci de ton aide.

Je lance AdwCleaner en "mode ss echec" ??

Si, non.
Je ne redemare pas mon ordi apres le chargement de AdwCleaner, juste je ferme toutes les applications?

..............
0
Utilisateur anonyme
30 déc. 2013 à 15:27
Re

Tu peux le lancer en mode normal

@+
0
TazActon Messages postés 158 Date d'inscription lundi 26 mars 2007 Statut Membre Dernière intervention 1 janvier 2020 1
30 déc. 2013 à 15:52
Guillaume5188,

Voici donc le rapport:

# AdwCleaner v3.016 - Report created 30/12/2013 at 14:34:19
# Updated 23/12/2013 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Stephane - STEPHANE-PC
# Running from : D:\Downloads\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\boost_interprocess
Folder Deleted : C:\Users\Stephane\AppData\Roaming\Search Protection
File Deleted : C:\Windows\System32\Tasks\Browser Manager

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\YourFile_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\YourFile_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\YourFileUpdater_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\YourFileUpdater_RASMANCS
Key Deleted : HKCU\Software\Softonic

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v27.0 (en-US)

[ File : C:\Users\Stephane\AppData\Roaming\Mozilla\Firefox\Profiles\9r9zm6st.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [1410 octets] - [30/12/2013 14:31:32]
AdwCleaner[S0].txt - [1313 octets] - [30/12/2013 14:34:19]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1373 octets] ##########

Je suis surpris que Kaspersky PURE 2.0 n'ai rien vu!
Les proprietes du dossier Search Protection indiques une instale en Novembre 2013,
j'effectue un scan complet de "Mal anti Malware" chaque semaine, Ccleaner tourne (registre et nettoyage) a la fin de chaque journee et Kaspesky tous les 3 jours + 1 fois par mois Windows Defender en manuel.
Donc je suis surpris que ca ne sorte que maintenant ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 déc. 2013 à 15:53
Re

Tu disposes de Malwaresbytes
Met le à jour et lance une analyse rapide
Poste moi ce rapport après suppression


@+
0
TazActon Messages postés 158 Date d'inscription lundi 26 mars 2007 Statut Membre Dernière intervention 1 janvier 2020 1
30 déc. 2013 à 16:06
Re

"Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.30.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Stephane :: STEPHANE-PC [administrateur]

30/12/2013 15:02:13
mbam-log-2013-12-30 (15-02-13).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 212112
Temps écoulé: 1 minute(s), 43 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)"
..........
0
Utilisateur anonyme
30 déc. 2013 à 16:07
Re

Je pense que ton problème est résolu?

On nettoie et finalise.

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
TazActon Messages postés 158 Date d'inscription lundi 26 mars 2007 Statut Membre Dernière intervention 1 janvier 2020 1
30 déc. 2013 à 16:22
suite et fin !?!

"# DelFix v10.6 - Logfile created 30/12/2013 at 15:20:00
# Updated 11/11/2013 by Xplode
# Username : Stephane - STEPHANE-PC
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Removing disinfection tools ...

Deleted : C:\AdwCleaner
Deleted : HKLM\SOFTWARE\AdwCleaner

~ Cleaning system restore ...

Deleted : RP #280 [Windows Update | 12/24/2013 08:52:51]
Deleted : RP #281 [Windows Update | 12/27/2013 13:51:09]
Deleted : RP #282 [Installed Python 2.7.6 | 12/29/2013 15:06:20]
Deleted : RP #283 [Revo Uninstaller's restore point - Glary Utilities 4.3 | 12/30/2013 14:54:05]

New restore point created !

########## - EOF - ##########"

Et voila ....
Quelle conclusion ?
0
Utilisateur anonyme
30 déc. 2013 à 16:25
Re

Et bien je te propose de mettre ce sujet en résolu.

Prends le temps de lire les différents liens sur le forum Malekal


@+
0
TazActon Messages postés 158 Date d'inscription lundi 26 mars 2007 Statut Membre Dernière intervention 1 janvier 2020 1
30 déc. 2013 à 16:41
Vraiment merci beaucoup pour ton aide, ton temps et ta patience!

Kaspersky Pure + Malw anti Malwer = Ok ?
+ Ccleaner ?
+ Window defender en manuel uniquement ?

PSI de Secunia semble interessant pour rester a jour ? mieux que Glary Utility ?

Zut je savais pas ce que ca faisait le bouton vert en bas !!!
0
Utilisateur anonyme
30 déc. 2013 à 16:47
Re

Ton antivirus et Malwaresbytes >>>Ok
Ccleaner avec parcimonie (à utiliser pour les fichiers temporaires)
Attention au registre

Windows Defender à conserver.

Je confirme >>>Glary Utility à proscrire

@+
0
TazActon Messages postés 158 Date d'inscription lundi 26 mars 2007 Statut Membre Dernière intervention 1 janvier 2020 1
30 déc. 2013 à 16:53
Parfait, Bye,

O_ )
/O

C'est du Cubisme Numerique
0