Zebar est un programme publicitaire qui s’installe généralement à votre insu via le téléchargement de logiciels gratuits.
– L’objectif de ce programme est de gagner de l’argent en générant du trafic Web.
– Lors de la consultation de certains sites, il propose des bons de réduction sur de multiples produits.
– Il collecte des renseignements sur vos habitudes de navigations.
– Recensé le 31/05/2014

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il modifie la page de démarrage du navigateur Internet Explorer (R0),
– Il modifie la page de recherche du navigateur Internet Explorer (R1),
– Il installe un plugin pour le navigateur Mozilla Firefox (M3),
– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée dans le Registre une clé Legacy pointant sur un service malware (O64),
– Il crée des clés de registre Tracing (O100)
– Il crée des clés de registre CLSID (O101)

Aperçu ZHPDiag :

—\\ Processus lancés

[MD5.56C50689D22EEC7EB963665848BA6E1B] – (…) — C:\Program Files (x86)\Zebar\updateZebar.exe [66336] [PID.3192] [MD5.56C50689D22EEC7EB963665848BA6E1B] – (…) — C:\Program Files (x86)\Zebar\bin\utilZebar.exe [66336] [PID.5532] [MD5.56C50689D22EEC7EB963665848BA6E1B] – (…) — C:\Program Files\Zebar\updateZebar.exe [66336] [PID.3356] [MD5.56C50689D22EEC7EB963665848BA6E1B] – (…) — C:\Program Files\Zebar\bin\utilZebar.exe [66336] [PID.3724]

—\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.easysear.ch/
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.custom-search-fr.com/

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: Zebar [64Bits] – {26e67fb2-111e-417f-966e-547ac43968cf} . (.Zebar – Zebar.) — C:\Program Files (x86)\Zebar\ZebarBHO.dll

—\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: Update Zebar (Update Zebar) . (…) – C:\Program Files (x86)\Zebar\updateZebar.exe
O23 – Service: Util Zebar (Util Zebar) . (…) – C:\Program Files (x86)\Zebar\bin\utilZebar.exe

—\\ Logiciels installés (O42)
O42 – Logiciel: Zebar 2013.11.07.232809 – (.Zebar.) [HKLM] — Zebar

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 23/11/2013 – 08:14:22 – [2,260] —-D C:\Program Files\Zebar

—\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 – LFC: 10/03/2014 – 17:05:30 —A- . (…) — C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\{random}\1.0.1_0\background.js [235] O61 – LFC: 10/03/2014 – 17:05:30 —A- . (…) — C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\{random}\1.0.1_0\content.js [271] O61 – LFC: 10/03/2014 – 17:05:30 —A- . (…) — C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\{random}\1.0.1_0\icon.png [1329] O61 – LFC: 10/03/2014 – 17:05:30 —A- . (…) — C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\{random}\1.0.1_0\manifest.json
O61 – LFC: 30/05/2014 – 13:48:57 —A- . (…) — C:\Users\Coolman\AppData\Local\Temp\n7093\Zebar_0104-57366623.exe [473688]

—\\ Liste des services Legacy (O64)
O64 – Services: CurCS – 08/11/2013 – C:\Program Files\Zebar\updateZebar.exe (Update Zebar) .(…) – LEGACY_UPDATE_Zebar
O64 – Services: CurCS – 23/11/2013 – C:\Program Files\Zebar\bin\utilZebar.exe (Util Zebar) .(…) – LEGACY_UTIL_Zebar

—\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR – | Auto 08/11/2013 66336 | (Update Zebar) . (…) – C:\Program Files (x86)\Zebar\updateZebar.exe
SR – | Auto 15/11/2013 66336 | (Util Zebar) . (…) – C:\Program Files (x86)\Zebar\bin\utilZebar.exe

—\\ Recherche de clés de registre Tracing (O100)
HKLM\SOFTWARE\Microsoft\Tracing\ZebarSetup_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\ZebarSetup_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\Zebar_Setup_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\Zebar_Setup_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\updateZebar_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\updateZebar_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\utilZebar_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\utilZebar_RASMANCS

—\\ Scan Additionnel (O88 )
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Zebar] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{26e67fb2-111e-417f-966e-547ac43968cf}] [HKLM\Software\Classes\CLSID\{26e67fb2-111e-417f-966e-547ac43968cf}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{26e67fb2-111e-417f-966e-547ac43968cf}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{26e67fb2-111e-417f-966e-547ac43968cf}] [HKLM\SYSTEM\CurrentControlSet\Services\Update Zebar] [HKLM\SYSTEM\CurrentControlSet\Services\Util Zebar] C:\Program Files\Zebar
C:\Program Files (x86)\Zebar
C:\Program Files (x86)\Zebar\updateZebar.exe
C:\Program Files (x86)\Zebar\bin\utilZebar.exe

Liens :

This entry is classified as malware, spyware, adware, or other potentially unwanted software.
How to remove Zebar Deals and Zebar Ads (Removal Guide)
Zebar stealthily comes into your computer, Deals and coupons flood your computer screen,…

Alias :

PUP.Optional.Zebar.A [Malwarebytes] Adware.Zebar [Malwarebytes] Adware.Sambreel

Supprimer (Remove) :

– Supprimer l’extension « Zebar » de tous les navigateurs installés,
– Supprimer le plugin « Zebar » de tous les navigateurs installés,
– Supprimer le logiciel « Zebar » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner