Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le juin 17, 2016, 15:56:57

Titre: Go My Media
Posté par: chantal11 le juin 17, 2016, 15:56:57
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

Go My Media est un Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé et affiche aussi des publicités.
Celui-ci utilise un proxy pour afficher des publicités.

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FGoMyMedia%2Fwarning4.png&key=0bc27aba5e2eb0ab8a6f10c0b80b5d953a372aeebb3fa78f463f5ba6018c0060)

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FGoMyMedia%2Fmain.png&key=c7ffe298aac4de4e5f1a537ce5ead450b41f4bb94769289872dbf53bc5b665a4)

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FGoMyMedia%2Fwarning1.png&key=6b48381a2322b29f4988d4459dce65856a8222dfc8030b1fd88f5b61cbf56469)


(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FGoMyMedia%2Fwarning3.png&key=cc97fbf05685d0a2bd5d7b020964977c72b5405f71b86219358f1513ceb3ad5a)




**********

Détection de Go My Media dans des rapports FRST :

Citer
Go My Media version 4.01. (HKLM-x32\...\{73DDE698-8B04-4E35-BB89-18ED39149383}_is1) (Version: 4.01. - www.searchhub.info)
C:\Program Files (x86)\SecuredNet\mgwz.dll

The Privoxy team - www.privoxy.org) C:\Program Files (x86)\SecuredNet\oxy.exe
(www.gomymedia.com) C:\Program Files (x86)\SecuredNet\Go-My-Media.exe
HKLM-x32\...\Run: [Go My Media] => C:\Program Files (x86)\SecuredNet\Go-My-Media.exe [393216 AAAA-MM-JJ] (www.gomymedia.com)
ProxyEnable: [{current user ID}] => Proxy is enabled.
ProxyServer: [{current user ID}] => 127.0.0.1:8118
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.searchhub.info
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.searchhub.info
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.searchhub.info
SearchScopes: HKCU -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.searchhub.info/index.php?a=web&q={searchTerms}&src=IE-SearchBox&FORM=IESR02
SearchScopes: HKCU -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.searchhub.info/index.php?a=web&q={searchTerms}&src=IE-SearchBox&FORM=IESR02
R2 NetSecure; C:\Program Files (x86)\SecuredNet\oxy.exe [373248 AAAA-MM-JJ] (The Privoxy team - www.privoxy.org) [File not signed]
C:\Program Files (x86)\SecuredNet



**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)

Citer
PUP.Optional.SearchHub
PUP.Optional.Privoxy


Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)


Source : Removal instructions for Go My Media de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/181676-removal-instructions-for-go-my-media/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/