Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
GenieGamer est un Browser Hijacker (pirate de navigateur)
- S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FGenieGamer%2Fwarning4.png&key=af498ff595073a657645e0b27396ef606aa31808d991de1bdd6f0cb479a4feb1)
- Affiche cette fenêtre pendant l'installation
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FGenieGamer%2Fwarning1.png&key=84f069b2400bc2f3f537a5498078b1119560c79c518bef0d586f6f3f29540485)
- GenieGamer modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé et affiche aussi des publicités
- S'installe en tant qu'extension du navigateur
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FGenieGamer%2Fwarning2.png&key=9f9c252f07afa8f61f7bbebc9f56546250255b97d5ea86b0a4836b0bef153635)
**********
Détection de GenieGamer dans des rapports FRST :
GenieGamer (HKCU\...\GenieGamer) (Version: 1.0.0 - )
BHO-x32: GenieGamer -> {2773011C-4BC9-44B1-B9E2-78DE77CDA1DA} -> C:\Users\Nom_Utilisateur\AppData\Local\GenieGamer\ggmr.dll [AAAA-MM-JJ] (GenieGamer)
C:\Users\Nom_Utilisateur\AppData\Local\GenieGamer
**********
Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)
PUP.Optional.ArcadeCandy
Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
Source : Removal instructions for GenieGamer de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/183227-removal-instructions-for-geniegamer/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/