PUP.Optional.BrowserSafeguard

C’est un programme qui s’installe généralement à votre insu via le téléchargement de logiciels gratuits. Il recueille vos habitudes de navigations et les communique à un serveur (Tracking).

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il s’installe dans la Base de Registres afin d’être lancé à chaque démarrage du système (O4),
– Il démarre une tâche planifiée en automatique (O39),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre “Software”,
– Il crée des dossiers supplémentaires (O43),

Aperçu ZHPDiag :

—\\ Processus lancés
[fusion_builder_container hundred_percent=”yes” overflow=”visible”][fusion_builder_row][fusion_builder_column type=”1_1″ background_position=”left top” background_color=”” border_size=”” border_color=”” border_style=”solid” spacing=”yes” background_image=”” background_repeat=”no-repeat” padding=”” margin_top=”0px” margin_bottom=”0px” class=”” id=”” animation_type=”” animation_speed=”0.3″ animation_direction=”left” hide_on_mobile=”no” center_content=”no” min_height=”none”][MD5.09669FF47664A66FDC45C4A018FDC4CF] – (.BrowserSafeguard – BrowserSafeguard.) — C:\Program Files (x86)\Browsersafeguard\BrowserSafeguard.exe [563200] [PID.5736]

—\\ Applications démarrées par registre & par dossier (O4)
O4 – HKCU\..\Run: [BrowserSafeguard] . (.BrowserSafeguard – BrowserSafeguard.) — C:\Program Files (x86)\Browsersafeguard\Browsersafeguard.exe
O4 – HKUS\S-1-5-21-1057270480-1911427079-3882249480-1001\..\Run: [BrowserSafeguard] . (.BrowserSafeguard – BrowserSafeguard.) — C:\Program Files (x86)\Browsersafeguard\Browsersafeguard.exe

—\\ Tâches planifiées en automatique (O39)
[MD5.340DE8E4F50A3748D116C3A98AEB97F6] [APT] [BrowserSafeguard Update Task] (…) — C:\Program Files (x86)\Browsersafeguard\uninstall.browsersafeguard.exe [2375680]

—\\ Logiciels installés (O42)
O42 – Logiciel: BrowserSafeguard – (.Browsersafeguard.) [HKLM][64Bits] — Browsersafeguard

—\\ HKCU & HKLM Software Keys
[HKLM\Software\Browsersafeguard]
[HKCU\Software\Browsersafeguard]
[HKCU\Software\BrowsersafeguardInstalled]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 2013-09-04 – 17:29:50 – [4,034] —-D C:\Program Files (x86)\Browsersafeguard

—\\ Scan Additionnel (O88 )
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BrowserSafeguard
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Browsersafeguard]
[HKLM\Software\Browsersafeguard]
[HKCU\Software\Browsersafeguard]
[HKCU\Software\BrowsersafeguardInstalled]
C:\Program Files (x86)\Browsersafeguard\uninstall.browsersafeguard.exe
C:\Program Files (x86)\Browsersafeguard
C:\Program Files\Browsersafeguard
C:\Program Files (x86)\BROWSERSAFEGUARD\EWEBSTOREWRAPPER.DLL
C:\Program Files (x86)\BROWSERSAFEGUARD\BrowserSafeguard.exe
C:\Program Files (x86)\BROWSERSAFEGUARD\install.log
C:\Program Files (x86)\BROWSERSAFEGUARD\makecert.exe
C:\Program Files (x86)\BROWSERSAFEGUARD\TrustedRoot.cer
C:\Program Files (x86)\BROWSERSAFEGUARD\uninstall.browsersafeguard.exe
C:\Program Files (x86)\BROWSERSAFEGUARD\RESOURCES\certutil.exe
C:\Program Files (x86)\BROWSERSAFEGUARD\RESOURCES\libnspr4.dll
C:\Program Files (x86)\BROWSERSAFEGUARD\RESOURCES\libplc4.dll
C:\Program Files (x86)\BROWSERSAFEGUARD\RESOURCES\libplds4.dll
C:\Program Files (x86)\BROWSERSAFEGUARD\RESOURCES\nss3.dll
C:\Program Files (x86)\BROWSERSAFEGUARD\RESOURCES\smime3.dll
C:\Program Files (x86)\BROWSERSAFEGUARD\RESOURCES\softokn3.dll

Liens :

www.shouldiremoveit.com
www.systemlookup.com
home.mcafee.com
malwaretips.com

Alias :

PUP.Optional.BrowserSafeGuard.A [Malwarebytes]
AdWare/Win32.Agent [Ahnlab]
WS.Reputation.1 [Symantec]
TROJ_GEN.F47V0703 [Trend Micro]
Adware/Agent.909545 [Avira]
Win32/Adware.iBryte.G [ESET]
SScope.Adware.OptimusInstaller.26607 [vba32]
Generic5.ABSU (Adware) [AVG]

Supprimer (Remove) :

– Supprimer le logiciel “Browsersafeguard” via le panneau de configuration Windows,
Nettoyer avec ZHPCleaner[/fusion_builder_column][/fusion_builder_row][/fusion_builder_container]

Retour haut de page