Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le juin 17, 2016, 15:44:02

Titre: Screenify
Posté par: chantal11 le juin 17, 2016, 15:44:02
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

Screenify est un adware (logiciel publicitaire), qui affiche des publicités intempestives indépendantes des sites visités.

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FScreenify%2Fwarning4.png&key=a7e7c54d30cb168c666ae187f974f49161f31eadfe1331c3371614806f393bac)

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FScreenify%2Ficons.png&key=bb40a7022524e7f8441a0e60c0346923453dbf69c55619a3abfe4d35fff52bca)



**********

Détection de Screenify dans des rapports FRST :

Citer
Screenify version 1.0 (HKLM-x32\...\Screenify_is1) (Version: 1.0 - CSDI)
() C:\Program Files (x86)\Screenify\LinqBridge.dll

() C:\Users\Nom_Utilisateur\AppData\Local\Apps\2.\abril.exe
() C:\Program Files (x86)\Screenify\Screenify.exe
HKLM\...\Run: [IDSCCOMNAB] => "C:\Program Files (x86)\Screenify\idsccom_NAB.exe"
HKLM\...\RunOnce: [IDSCPRODUCT] => C:\Program Files (x86)\Screenify\idscservice.exe [289792 AAAA-MM-JJ] ()
R2 ProntSpooler; C:\Users\Nom_Utilisateur\AppData\Local\Apps\2.\abril.exe [124928 AAAA-MM-JJ] () [File not signed]
C:\Users\Nom_Utilisateur\AppData\Local\csdi_monetize_120160408
C:\Users\Nom_Utilisateur\AppData\Local\Apps\2.
C:\Program Files (x86)\Screenify
C:\Users\Nom_Utilisateur\Desktop\Screenify.lnk
C:\Users\Nom_Utilisateur\AppData\Local\Temp\AZV53KQAJ7.exe

**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable).
Sous la version Premium, Malwarebytes bloque le domaine cdsmonetize.com et l'adresse IP 127.42.0.0

Citer
PUP.Optional.Screenify
PUP.Optional.ProntSpooler
PUP.Optional.Tuto4PC
Trojan.Injector.MSIL


Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)


Source : Removal instructions for Screenify de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/181727-removal-instructions-for-screenify/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/