TencentAddressBar est un plugin de navigateur qui s’installe généralement à votre insu via le téléchargement de gratuiciels. En effet certains sites utilisent la méthode de repaquetage. Il s’agit d’une opération qui consiste à refaire le module d’installation du logiciel en y ajoutant des options de téléchargement. Ces options permettent d’ajouter d’autres logiciels comme par exemple des barres d’outils de navigateur ou des logiciels potentiellement indésirables. L’ajout de ces nouveaux programmes peut diminuer les performances du système mais aussi ralentir ou rediriger la navigation internet.
Recensé le 06/06/2012

security blog software

0_Features

– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
– Un PUP (Potentially Unwanted Programs) ou LPI est un logiciel potentiellement indésirable.
– Un polluteware est un logiciel qui pollue les unités de stockage et/ou la Base de Registres.
– Une Toolbar est une barre additionnelle de navigateur internet.
– Vendeur : PUP.Optional

0_Main_Actions

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il installe un plugin du navigateur Mozilla Firefox (P2),
– Il modifie les paramètres URLSearchHook du navigateur Microsoft Internet Explorer (R3),
– Il s’installe en tant de multiples Browser Helper Object de Navigateur internet (O2),
– Il s’installe en tant que Toolbar de Navigateur internet (O3),
– Il s’installe dans la Base de Registres afin d’être lancé à chaque démarrage du système (O4),
– Il place un raccourci Quick Launch sous Microsoft Internet Explorer (O4 GS),
– Il s’installe en tant qu’onglet supplémentaires dans les options avancées d’Internet Explorer (O11),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il crée des clés de Registre « Software »,
– Il modifie le fournisseur de recherche Internet (O69),
– Il s’installe dans des dossiers particuliers de l’utilisateur (O84),
– Il crée une connexion entrante active dans les exceptions d’application du parefeu Windows (O87),
– Il pollue la base de Registres avec de nombreuses clés et valeurs (O88 ),
– Il crée de multiples fichiers et dossiers (O88 ),

0_Zhpdiag

[MD5.A907234BEB3A68EA669A0DEB793EEF70] – (.Tencent – QQ International.) — C:\Program Files\Tencent\QQIntl\Bin\QQ.exe [144760] [PID.2468]
[MD5.389D0FD29A6807E58916C8B6CA4F78C4] – (.Tencent – QQ2010.) — C:\Program Files\Tencent\QQIntl\Bin\TXPlatform.exe [152952] [PID.2680]
P2 – FPN: [HKLM] [@qq.com/npqscall] – (.Tencent – QQ2011.) — C:\Program Files\Common Files\Tencent\NPQSCALL\npqscall.dll
P2 – FPN: [HKLM] [@qq.com/npqscall,version=1.0.0] – (…) — %commonprogramfiles%\tencent\NPQSCALL\npqscall.dll (.not file.)
P2 – FPN: [HKLM] [@qq.com/QQPhotoDrawEx] – (.Unknown owner – npQQPhotoDrawEx Module.) — C:\Program Files\Tencent\Qzone\npQQPhotoDrawEx.dll
P2 – FPN: [HKLM] [@qq.com/QzoneMusic] – (.Tencent – QQMusic.) — C:\Program Files\Tencent\QQMusic\QzoneMusic\npQzoneMusic.dll
P2 – FPN: [HKLM] [@qq.com/TXSSO] – (.Unknown owner – NPTXSSO Dynamic Link Library.) — C:\Program Files\Common Files\Tencent\TXSSO\1.2.1.36\bin\npSSOAxCtrlForPTLogin.dll
R3 – URLSearchHook: Tencent SearchHook – {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} . (.ÌÚѶ – ÌÚѶËÑËÑeµãͨ.) (6.0.6.1) — C:\Program Files\Tencent\SSPlus\SA
O2 – BHO: SOSO¹¤¾ßÀ¸ – {29CF293A-1E7D-4069-9E11-E39698D0AF95} . (.TENCENT – SOSO¹¤¾ßÀ¸.) — C:\Program Files\Tencent\QQToolbar\IEBa
O2 – BHO: (no name) – {669751ED-D558-49AE-B01A-3B374CC7910E} . (.ÌÚѶ – ÌÚѶËÑËÑeµãͨ.) — C:\Program Files\Tencent\SSPlus\S
O2 – BHO: Tencent Browser Helper – {79F26E3B-D0D0-5128-54F0-96A44613462A} . (.ÌÚѶ – ÌÚѶËÑËÑeµãͨ.) — C:\Program Files\Tencent\SSPlus\SA
O3 – Toolbar: SOSO¹¤¾ßÀ¸ – {29CF293A-1E7D-4069-9E11-E39698D0AF95} . (.TENCENT – SOSO¹¤¾ßÀ¸.) — C:\Program Files\Tencent\QQToolbar\IEBa
O4 – HKCU\..\Run: [QQIntl] . (.Tencent – QQ International.) — C:\Program Files\Tencent\QQIntl\Bin\QQ.exe
O4 – HKUS\S-1-5-21-1944991227-1941254608-4084983563-1002\..\Run: [QQIntl] . (.Tencent – QQ International.) — C:\Program Files\Tencent\QQIntl\Bin\QQ.exe
O4 – Global Startup: C:\Users\acer\Desktop\Tencent QQ.lnk . (.Tencent.) — C:\Program Files\Tencent\QQIntl\Bin\QQ.exe
O4 – Global Startup: C:\Users\acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Tencent QQ.lnk . (.Tencent.) — C:\Program Files\Tencent\QQIntl\Bin\QQ.exe
O11 – Options group: [tbh] SOSO AddressBar Search. (.ÌÚѶ – ÌÚѶËÑËÑeµãͨ .) – C:\Program Files\TENCENT\SSPlus\Sc
O23 – Service: Tencent SOSO Update Service (SOSOUpSvc) . (.Tencent – ËÑËÑEµãͨ.) – C:\Program Files\TENCENT\SOSOUpdate
HKCU\Software\AppDataLow\Tencent
HKCU\Software\Tencent
HKLM\Software\Tencent
O43 – CFD: 2012/1/18 – 15:05:22 – [107.377] —-D- C:\Program Files\Tencent
O43 – CFD: 2012/1/3 – 15:35:14 – [11.079] —-D- C:\Program Files\Common Files\Tencent
O43 – CFD: 2012/1/3 – 15:30:16 – [0.003] —-D- C:\ProgramData\Tencent
O43 – CFD: 2012/1/3 – 15:30:16 – [181.930] —-D- C:\Users\Coolman\AppData\Roaming\Tencent
O43 – CFD: 2012/1/3 – 15:28:28 – [0.000] —-D- C:\Users\Coolman\AppData\Local\Tencent
O44 – LFC:[MD5.1A1AE105DA02C5EB444DB55F928DCE0C] – 2012/1/3 – 15:35:11 —A- . (…) — C:\Windows\system32\QQVistaHelper.dll [18760]
O69 – SBI: SearchScopes [HKCU] {1FF7973D-AB0A-496d-82C1-4EADBBA11E7B} [DefaultScope] – (ËÑËÑ) – http://www.soso.co
[MD5.EB501CC7E76645141C537C48C109972B] [SPRF][2012/1/3] (.Tencent – QQ°²È«×é¼þ.) — C:\Users\Coolman\AppData\Local\Temp\qqsafeud.exe [310
[MD5.3F8959E83578A5A5596F443245C834FA] [SPRF][2011/9/20] (.Tencent – QQMusic.) — C:\Users\Coolman\AppData\Local\Temp\QzoneMusic.exe [247160]
O87 – FAEL: « {489510C0-292A-4ABE-A25C-FBB4571FC14D} » | In – Public – P6 – TRUE | .(.Tencent – ÌÚѶ¸ßËÙÏÂÔØÒýÇæ.) — C:\Program Files\Common Files\Tencent\QQDownload\107\Tencen
O87 – FAEL: « {133AF7F9-C2D5-431E-81AC-B666F2B0EFCC} » | In – Public – P17 – TRUE | .(.Tencent – ÌÚѶ¸ßËÙÏÂÔØÒýÇæ.) — C:\Program Files\Common Files\Tencent\QQDownload\107\Tencen
O87 – FAEL: « {070E1159-8242-4DA3-8AC1-1A5FAF56BE3C} » |In – Public – P6 – TRUE | .(…) — C:\Program Files\Tencent\QQ\Bin\QQ.exe (.not file.)
O87 – FAEL: « {58A54016-6231-4BF6-9415-C050690C2F5E} » |In – Public – P17 – TRUE | .(…) — C:\Program Files\Tencent\QQ\Bin\QQ.exe (.not file.)
O87 – FAEL: « {4B3B2F07-AD18-4F95-98F6-954F2CE535CF} » |In – Public – P6 – TRUE | .(…) — C:\Program Files\Tencent\QQ\Bin\auclt.exe (.not file.)
O87 – FAEL: « {481B3854-B22B-4855-9ACF-240B3006E5FC} » |In – Public – P17 – TRUE | .(…) — C:\Program Files\Tencent\QQ\Bin\auclt.exe (.not file.)
O87 – FAEL: « {82499041-3494-43F5-A5A4-E96CB4D6D4E1} » |In – Public – P6 – TRUE | .(…) — C:\Program Files\Tencent\QQ\Bin\txupd.exe (.not file.)
O87 – FAEL: « {3462D06F-CF99-4D0C-AFB4-5FF73CD8B00C} » |In – Public – P17 – TRUE | .(…) — C:\Program Files\Tencent\QQ\Bin\txupd.exe (.not file.)
O87 – FAEL: « {89879C08-C118-46E4-AB7F-7ACFEB136B58} » |In – Public – P6 – TRUE | .(…) — C:\Program Files\Tencent\QQ\Bin\SetupEx\QQSetupEx.exe (.not file.)
O87 – FAEL: « {37008DB8-25E8-4F01-886F-9C1E662F2CE3} » |In – Public – P17 – TRUE | .(…) — C:\Program Files\Tencent\QQ\Bin\SetupEx\QQSetupEx.exe (.not file.)
O87 – FAEL: « {96EF942E-12B3-4730-906A-EAC0A0E8CB85} » | In – Public – P6 – TRUE | .(.Tencent – QQMusic.) — C:\Program Files\Tencent\QQMusic\QzoneMusic\QzoneMusic.exe
O87 – FAEL: « {D12CE246-454F-4C52-8BBD-87451401FC33} » | In – Public – P17 – TRUE | .(.Tencent – QQMusic.) — C:\Program Files\Tencent\QQMusic\QzoneMusic\QzoneMusic.exe
O87 – FAEL: « {E4C0603F-905A-4D98-8F45-FE8410E9C94E} » | In – Public – P6 – TRUE | .(.Tencent – QQ International.) — C:\Program Files\Tencent\QQIntl\Bin\QQ.exe
O87 – FAEL: « {7C6362B0-C794-48FD-BC2B-F10C826D9DE2} » | In – Public – P17 – TRUE | .(.Tencent – QQ International.) — C:\Program Files\Tencent\QQIntl\Bin\QQ.exe
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{669751ED-D558-49AE-B01A-3B374CC7910E}]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{669751ED-D558-49AE-B01A-3B374CC7910E}]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{669751ED-D558-49AE-B01A-3B374CC7910E}]
[HKCR\CLSID\{29CF293A-1E7D-4069-9E11-E39698D0AF95}]
[HKCR\CLSID\{669751ED-D558-49AE-B01A-3B374CC7910E}]
[HKCR\CLSID\{A57E074F-56D8-4A33-8112-AAC9693AA909}]
[HKCR\CLSID\{DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{29CF293A-1E7D-4069-9E11-E39698D0AF95}]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{29CF293A-1E7D-4069-9E11-E39698D0AF95}]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{29CF293A-1E7D-4069-9E11-E39698D0AF95}]
[HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved|{669751ED-D558-49AE-B01A-3B374CC7910E}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved|{A57E074F-56D8-4A33-8112-AAC9693AA909}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved|{DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{29CF293A-1E7D-4069-9E11-E39698D0AF95}]
[HKCU\Software\AppDataLow\Tencent]
[HKCU\Software\Tencent]
[HKLM\Software\Tencent]
C:\Program Files\Tencent
C:\Program Files\Common Files\Tencent
C:\ProgramData\Tencent
C:\Users\Coolman\AppData\Roaming\Tencent
C:\Users\Coolman\AppData\Local\Tencent
C:\Program Files\Tencent\SSPlus\SSup.dll
C:\Program Files\Tencent\SSPlus\SAddr.dll
C:\Program Files\Tencent\QQToolbar\IEBar.dll

0_Alias

Adware.Win32.Tencent.AMN [Emsisoft]
Adware.Tencent
Adware.Downware

Remove_Software

– Supprimer le logiciel via le panneau de configuration Windows,
– Supprimer l’extension de tous les navigateurs installés,
0_ZHPcleaner
Supprimer avec ZHPcleaner
ZHPCleaner_EN2
0_Zhpdiag
Diagnostiquer avec ZHPDiag
ZHPDiag_2-300x220