Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
DefaultTab est un Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé et affiche aussi des publicités.
- S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FDefaultTab2%2Fwarning4.png&key=8b1ad97e7419cb27d85898813214f555133ffc02bdf932bd32f6d5c5f986591e)
- DefaultTab s'installe en tant qu'extension/add-on du navigateur
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FDefaultTab2%2Fwarning1.png&key=aa1fa647a23b36be090b917a3a7d741878839ad102dc545fc99b09c9a6503be7)
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FDefaultTab2%2Fwarning2.png&key=5aa4124abab4bd354233df477edf6be4ec050d0b37801c9cef7ca47eaf415df4)
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FDefaultTab2%2Fwarning3.png&key=dc94e8f6f44440c51ef856c311b6418d28c68e210bfc76c5c05515533c828b6e)
- Modifie la page de démarrage du navigateur et affiche cette page de recherche
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FDefaultTab2%2Fmain.png&key=81c1098e06176c6b037a64e358088956d13b6d1996f86977320a59d776cb8769)
**********
Détection de DefaultTab dans des rapports FRST :
DefaultTab (HKLM-x32\...\DefaultTab) (Version: 2.3.3.0 - Search Results, LLC)
() C:\Users\Nom_Utilisateur\AppData\Roaming\defaulttab\defaulttab\dtupdate.exe
() C:\Program Files (x86)\DefaultTab\DefaultTabSearch.exe
HKU\S-1-5-21-1350903546-318028887-1286703239-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mysearchresults.com/?c=9999&t=01
SearchScopes: HKU\S-1-5-21-1350903546-318028887-1286703239-1003 -> {DA58A037-9798-4A46-A740-21039973307A} URL = hxxp://www.mysearchresults.com/search?c=9999&t=01&q={searchTerms}
BHO-x32: DefaultTab Browser Helper -> {7F6AFBF1-E065-4627-A2FD-810366367D01} -> C:\Users\Nom_Utilisateur\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll [AAAA-MM-JJ] (Search Results LLC.)
FF Extension: Default Tab - C:\Users\Nom_Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\nch5mqsa.default\Extensions\addon@defaulttab.com.xpi [AAAA-MM-JJ] [not signed]
CHR Extension: (DefaultTab) - C:\Users\Nom_Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc [AAAA-MM-JJ]
CHR HKLM-x32\...\Chrome\Extension: [kdidombaedgpfiiedeimiebkmbilgmlc] - C:\Program Files (x86)\DefaultTab\DefaultTab.crx [AAAA-MM-JJ]
R2 DefaultTabSearch; C:\Program Files (x86)\DefaultTab\DefaultTabSearch.exe [573952 AAAA-MM-JJ] () [File not signed]
R2 DefaultTabUpdate; C:\Users\Nom_Utilisateur\AppData\Roaming\defaulttab\defaulttab\dtupdate.exe [107520 AAAA-MM-JJ] () [File not signed]
C:\Program Files (x86)\DefaultTab
C:\Users\Nom_Utilisateur\AppData\Roaming\defaulttab
**********
Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable).
Sous la version Premium, Malwarebytes bloque l'IP 127.42.0.0 et le domaine i.defaulttabjs.info
PUP.Optional.DefaultTab
PUP.Optional.MySearchResults
Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
Source : Removal instructions for DefaultTab de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/186046-removal-instructions-for-defaulttab/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/