Search Settings fait partie
des PUPs/LPIs (Logiciels Potentiellement Indésirables). Search Settings est une barre d'outils pour Internet Explorer qui modifie la page de démarrage et de recherche et comme toute barre d'outils fait du tracking afin d'envoyer la thématique des sites web visités à des serveurs pour ouvrir des publicités ciblées.
Il est souvent installé lors de l'installation d'un autre logiciel. Il est donc conseillé lors de l'installation d'un logiciel même connu (comme Foxit Reader...) de bien lire ce qui est noté lors de son installation et de décocher les cases proposant d'installer aussi ces barres de recherche comme Askbar, Dealio, Sweetim, ...
Exemples de lignes infectées retrouvées dans le rapport d'un outil de diagnostic (Hijackthis, ZHPDiag, OTL...) :
C:\Program Files\Search Settings\SearchSettings.exe
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
Exemples de fichiers retrouvés par certains logiciels :<ital>
C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.js
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.xul
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.dtd
C:\DOCUME~1\COMPAQ~1\APPLIC~1\Search Settings
C:\DOCUME~1\COMPAQ~1\APPLIC~1\Search Settings\kb127
Méthodes de désinfection
Première méthode: AdwCleaner
AdwCleaner est un outil de désinfection créé spécifiquement pour supprimer les logiciels publicitaires :
- Téléchargez
AdwCleaner (de Xplode) sur le Bureau.
- Lancez le, cliquez sur
Suppression puis patientez le temps du scan. AdwCleaner peut être amené à faire redémarrer l'ordinateur.
- Une fois la suppression terminée, un message de prévention va s'afficher : il est vivement conseillé de le lire attentivement.
Remarque : Faites passer le rapport sur le forum si vous vous faites aider.
Deuxième méthode : MalwareBytes Anti-Malware
MalwareBytes' Anti-Malware est un outil de désinfection généraliste connu pour son efficacité. Il peut permettre de supprimer des résidus de logiciels publicitaires éventuellement laissés par AdwCleaner, ou d'autres types d'infections.
- Téléchargez
Malwarebytes' Anti-Malware (de RubbeR DuckY) sur le Bureau.
- Installez le logiciel.
- Faites les mises à jour (Clic sur l'onglet "Mises à jour" puis "Recherche de mises à jour").
-
Utilisation : onglet "Recheche" / sélectionnez
Exécuter un examen complet puis cliquez sur
Rechercher (sélectionnez bien tous vos disques durs).
- Une fois l'analyse terminée, cliquez sur "afficher les résultats".
- Cochez
tous les éléments détectés (certains ne sont pas cochés par défaut) puis cliquez sur "supprimer la sélection". Si un message demande à redémarrer le PC, acceptez !
Après nettoyage : Sécuriser son ordinateur
Pour éviter d'installer d'autres logiciels publicitaires à l'avenir, voici quelques conseils de prudence à adopter :
- Ne télécharger aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme 01net modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> il est toujours préférable de télécharger un logiciel directement sur le site de l'éditeur.
- Et surtout, au cours de l'installation d'un programme gratuit, bien lire attentivement et refuser tous les programmes additionnels qui sont proposés. Pour cela, il suffit souvent de décocher une case lors de l'installation.
Voici également deux protections qui peuvent vous aider à éviter les logiciels publicitaires :
- HOSTS Anti-PUPs/Adwares permet de filtrer les adresses distribuant ces programmes potentiellements indésirables :
http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
- WOT peut vous aider à filtrer les sites qui installent ce genre de programmes malvenus :
http://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise
D'autre part, si vous utilisez Avast! ou AVG, pensez à
activer la détection des PUPs/LPIs.
A voir également
Communautés d'assistance et de conseils.
Publié par
jlpjlp -
Dernière mise à jour par anthony5151