PUP.Optional.SystemHealer

SystemHealer est un logiciel qui s’installe généralement à votre insu via le téléchargement de gratuiciels. En effet certains sites utilisent la méthode de repaquetage. Il s’agit d’une opération qui consiste à refaire le module d’installation du logiciel en y ajoutant des options de téléchargement. Ces options permettent d’ajouter d’autres logiciels comme par exemple des barres d’outils de navigateur ou des logiciels potentiellement indésirables. L’ajout de ces nouveaux programmes peut diminuer les performances du système mais aussi ralentir ou rediriger la navigation internet.
Recensé le 12/12/2015

security blog software

Description

– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
– Un PUP (Potentially Unwanted Programs) ou LPI est un logiciel potentiellement indésirable.
– Un polluteware est un logiciel qui pollue les unités de stockage et/ou la Base de Registres.
– Vendeur : PUP.Optional

Actions de l adware

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il démarre une tâche planifiée en automatique (O39),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre “Software”,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il créé une clé de registre ShareTools MSconfig StartupReg (O53),
– Il s’installe en tant que driver système (O58),
– Il crée de multiples fichiers et dossiers (O88 ),

Interprétation sur ZHPDiag

(…) — C:Program FilesSystemHealerRescueMonitor.exe
(.Copyright (C) 2015, All Rights Reserved.) — C:Program FilesSystemHealerSystemHealer.exe {00FAD3F4E205C8B8D2746E99D4A25900CB}
(.Copyright (C) 2015, All Rights Reserved.) — C:Program FilesSystemHealerSystemHealer.exe {00FAD3F4E205C8B8D2746E99D4A25900CB}
(.Copyright (C) 2015, All Rights Reserved.) — C:Program FilesSystemHealerHealerConsole.exe {00FAD3F4E205C8B8D2746E99D4A25900CB}
(.Copyright (C) 2015, All Rights Reserved.) — C:Program FilesSystemHealerSystemHealer.exe {00FAD3F4E205C8B8D2746E99D4A25900CB}
O39 – APT: System HealerPeriod – (.Copyright (C) 2015, All Rights Reserved.) — C:WindowsTasksSystem HealerPeriod.job
O39 – APT: System HealerStartUp – (.Copyright (C) 2015, All Rights Reserved.) — C:WindowsTasksSystem HealerStartUp.job
O39 – APT: System Healer Task – (…) — C:WindowsSystem32TasksSystem Healer Task
O39 – APT: System HealerPeriod – (.Copyright (C) 2015, All Rights Reserved.) — C:WindowsSystem32TasksSystem HealerPeriod
O39 – APT: System HealerStartUp – (.Copyright (C) 2015, All Rights Reserved.) — C:WindowsSystem32TasksSystem HealerStartUp
O39 – APT: SystemHealer Monitor – (.Copyright (C) 2015, All Rights Reserved.) — C:WindowsSystem32TasksSystemHealer Monitor
O39 – APT: SystemHealer Run Delay – (.Copyright (C) 2015, All Rights Reserved.) — C:WindowsSystem32TasksSystemHealer Run Delay
– (…) — C:Program FilesSystemHealerRescueMonitor.exe {00FAD3F4E205C8B8D2746E99D4A25900CB}
O42 – Logiciel: System Healer – (.SystemHealer.) — SystemHealer
HKCUSOFTWARESystem Healer
O43 – CFD: 12/12/2015 – [] D — C:ProgramDataMicrosoftWindowsStart MenuProgramsSystem Healer
O43 – CFD: 12/12/2015 – [] D — C:UsersCoolmanAppDataRoamingSystem Healer

Aussi connu comme

Adware.Multiplug

Comment le supprimer ?

– Supprimer le logiciel via le panneau de configuration Windows,
– Supprimer l’extension de tous les navigateurs installés,

Supprimer avec ZHPcleaner

Diagnostiquer avec ZHPDiag

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour haut de page