PUP.Optional.SizlSearch

SilzSearch est un programme publicitaire qui s’installe généralement à votre insu via le téléchargement de logiciels gratuits.
– L’objectif de ce programme est de gagner de l’argent en générant du trafic Web. Lors de la consultation de certains sites, il propose des bons de réduction sur de multiples produits. Il collecte des renseignements sur vos habitudes de navigations.

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il installe un plugin pour le navigateur Mozilla Firefox (M3),
– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée dans le Registre une clé Legacy pointant sur un service malware (O64),
– Il crée des clés de registre Tracing (O100)
– Il crée des clés de registre CLSID (O101)

Aperçu ZHPDiag:

—-\\ Processus lancés
[MD5.B36A14E586BE6A0049FB7652ACF77405] – (…) — C:\Program Files\sizlsearch\bin\sizlsearch.BrowserAdapter.exe [96032] [PID.2612]

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: sizlsearch – {36d96925-abfa-4eb8-b630-305e905a930d} . (.sizlsearch – sizlsearch.) — C:\Program Files\sizlsearch\sizlsearchbho.dll

—\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: Update sizlsearch (Update sizlsearch) . (…) – C:\Program Files\sizlsearch\updatesizlsearch.exe
O23 – Service: Util sizlsearch (Util sizlsearch) . (…) – C:\Program Files\sizlsearch\bin\utilsizlsearch.exe

—\\ Logiciels installés (O42)
O42 – Logiciel: sizlsearch – (.sizlsearch.) [HKLM] — sizlsearch

—\\ HKCU & HKLM Software Keys
[HKCU\Software\sizlsearch]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 06/05/2014 – 12:42:08 – [] —-D C:\Program Files\sizlsearch

—\\ Recherche de clés de registre Tracing (O100)
HKLM\SOFTWARE\Microsoft\Tracing\sizlsearch_ad_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\sizlsearch_ad_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\sizlsearch_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\sizlsearch_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\sizlsearch_Setup_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\sizlsearch_Setup_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\updatesizlsearch_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\updatesizlsearch_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\utilsizlsearch_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\utilsizlsearch_RASMANCS

—\\ Scan Additionnel (O88 )
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{36d96925-abfa-4eb8-b630-305e905a930d}]
[HKLM\Software\Classes\CLSID\{36d96925-abfa-4eb8-b630-305e905a930d}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{36d96925-abfa-4eb8-b630-305e905a930d}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{36d96925-abfa-4eb8-b630-305e905a930d}]
C:\Program Files\sizlsearch\sizlsearchbho.dll
C:\Program Files\sizlsearch\bin\sizlsearch.BrowserAdapter.exe

—\\ Recherche de clés de registre CLSID (O101)
[HKCR\CLSID\{36d96925-abfa-4eb8-b630-305e905a930d}] (sizlsearch)

—\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR – | Auto 07/05/2013 316704 | (Update sizlsearch) . (…) – C:\Program Files\sizlsearch\updatesizlsearch.exe
SR – | Auto 07/05/2013 316704 | (Util sizlsearch) . (…) – C:\Program Files\sizlsearch\bin\utilsizlsearch.exe

Liens :

www.systemlookup.com
forums.anvisoft.com

Alias :

Adware.Sizlsearc [Malwarebytes]
Adware.Sambreel

Supprimer (Remove) :

– Supprimer l’extension « SizlSearch » de tous les navigateurs installés,
– Supprimer le plugin « SizlSearch » de tous les navigateurs installés,
– Supprimer le logiciel « SizlSearch » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner

2015-09-16T22:45:52+00:00Catégories : PUP, Toolbar|Mots-clés : , |2 Commentaires

2 Comments

  1. Pierre13 10 mai 2014 à 9 h 50 min

    Hello Nicolas,

    Le lien : http://www.systemlookup.com pointe vers le forum anvisoft.com
    En fait, on a 2 fois le même lien.

    Bon Week End…

    • NicolasCoolman
      NicolasCoolman 10 mai 2014 à 12 h 08 min

      Hello Pierre,

      Merci, c’est rectifié.

      A+

Les commentaires sont fermés.