PUP.Optional.SearchGol

SearchGol s’installe généralement à votre insu via le téléchargement de logiciels gratuits
– Il redirige la navigation et la recherche vers https://www.searchgol.com.
– Fiche créée le 25/09/2013

PUP.Optional.SearchGol

Contents

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il pirate la page de démarrage du navigateur Google Chrome (G0),
– Il remplace la page de recherche du navigateur Google Chrome (G1),
– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il pirate la page de démarrage du navigateur Mozilla Firefox (M0),
– Il installe un plugin pour le navigateur Mozilla Firefox (M3),
– Il modifie la page de démarrage du navigateur Internet Explorer (R0),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il crée de multiples fichiers utilisateurs (O61),
– Il modifie le fournisseur de recherche Internet (O69),

Aperçu ZHPDiag, NCDiag :

—\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
G1 – GCS: Preference [fusion_builder_container hundred_percent= »yes » overflow= »visible »][fusion_builder_row][fusion_builder_column type= »1_1″ background_position= »left top » background_color= » » border_size= » » border_color= » » border_style= »solid » spacing= »yes » background_image= » » background_repeat= »no-repeat » padding= » » margin_top= »0px » margin_bottom= »0px » class= » » id= » » animation_type= » » animation_speed= »0.3″ animation_direction= »left » hide_on_mobile= »no » center_content= »no » min_height= »none »][User Data\Default] https://www.searchgol.com
G0 – GCSP: Preference [User Data\Default][HomePage] https://www.searchgol.com
G0 – GCSP: Preference [User Data\Default] https://www.searchgol.com
G2 – GCE: Preference [User Data\Default] [aipfmkinhleccnodemkoofnnofpbbpac] Search-Gol Toolbar v.1.0 (Désactivé)

—\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 – HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.searchgol.com

—\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
M3 – MFPP: Plugins – [Coolman] — C:\Documents and Settings\Coolman\Application Data\Mozilla\Firefox\Profiles\xrjgu578.default\searchplugins\searchgol.xml
M3 – MFPP: Plugins – [Coolman] — C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\bu08wtq6.default\searchplugins\searchgol.xml
M0 – MFSP: prefs.js [Coolman – bu08wtq6.default] https://www.searchgol.com

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: searchgol Toolbar – {00078E95-3A4A-4137-8DE7-2824908D1C17} . (.searchgol – searchgol Toolbar.) — C:\Program Files\searchgol\searchgol\1.8.16.19\searchgolTlbr.dll
O2 – BHO: searchgol Helper Object [64Bits] – {8F547BDD-FCD4-48F8-A06F-573D6F404A3C} . (.Montera Technologeis LTD – Pas de description.) — C:\Program Files (x86)\searchgol\searchgol\1.8.16.19\bh\searchgol.dll
O2 – BHO: searchgol Helper Object – {8F547BDD-FCD4-48F8-A06F-573D6F404A3C} . (.Montera Technologeis LTD – searchgol.) — C:\Program Files\searchgol\searchgol\1.8.16.19\searchgol.dll

—\\ Logiciels installés (O42)
O42 – Logiciel: searchgol toolbar – (.searchgol.) [HKLM][64Bits] — searchgol

—\\ HKCU & HKLM Software Keys
[HKCU\Software\searchgol]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 17/04/2013 – 10:06:27 – [2,810] —-D C:\Program Files (x86)\searchgol
O43 – CFD: 17/04/2013 – 10:06:26 – [0,259] —-D C:\Users\gicquel\AppData\Roaming\searchgol

—\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 – LFC: 07/10/2013 – 17:45:31 —A- . (…) — C:\Documents and Settings\Coolman\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_aipfmkinhleccnodemkoofnnofpbbpac_0.localstorage [3072]

—\\ Search Browser Infection (SBI) (O69)
O69 – SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} – (SearchGol) – https://www.searchgol.com
O69 – SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] – (SearchGol) – https://www.searchgol.com

—\\ Scan Additionnel (O88 )
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00078E95-3A4A-4137-8DE7-2824908D1C17}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C}] [HKLM\Software\Classes\CLSID\{00078E95-3A4A-4137-8DE7-2824908D1C17}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchgol] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00078E95-3A4A-4137-8DE7-2824908D1C17}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00078E95-3A4A-4137-8DE7-2824908D1C17}] [HKLM\Software\Classes\CLSID\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C}] [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}] [HKLM\Software\Google\Chrome\Extensions\aipfmkinhleccnodemkoofnnofpbbpac] C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\aipfmkinhleccnodemkoofnnofpbbpac
C:\Program Files\searchgol
C:\Program Files (x86)\searchgol
C:\Users\Coolman\AppData\Roaming\searchgol
C:\Program Files\searchgol\searchgol

Alias :

Variant of Toolbar.Babylon
PUP.Optional.SearchGolTB.A [Malwarebytes]

Liens :

This entry is classified as malware, spyware, adware, or other potentially unwanted software.
The Searchgol.com website is promoted using the Searchgol toolbar.

Supprimer (Remove) :

– Supprimer l’extension « searchgol » de tous les navigateurs installés,
– Supprimer le plugin « searchgol » de tous les navigateurs installés,
– Supprimer le logiciel « searchgol toolbar » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner

Rate this post

Les commentaires sont fermés.

Retour en haut