Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le juillet 26, 2016, 14:17:37

Titre: Genieo
Posté par: chantal11 le juillet 26, 2016, 14:17:37
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

Genieo est un Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé et affiche aussi des publicités.

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FGenieo%2Fwarning4.png&key=d3146ed8aca8ed5129a57005c840291029beaf4909b1fbd330d8cb09e6ad375a)

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FGenieo%2Fwarning1.png&key=c71a98cc1eb6099ac1679cc6d5bd6c453710f42159382e4b0a33af368331382e)

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FGenieo%2Fwarning2.png&key=82bdb0853cf59ba62eb16ac2ff551e35ed914da266e269536a2f7eb21dc6a0a7)


(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FGenieo%2Ficons.png&key=c0201971a202114bc883f28c47c34ae620c20597f0165a165e9eec3c67295d99)




**********

Détection de Genieo dans des rapports FRST :

Citer
Genieo (HKCU\...\genieo) (Version: 1.0.520 - Genieo Innovation Ltd.)
ShortcutWithArgument: C:\Users\Nom_Utilisateur\Desktop\Genieo.lnk -> C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe () -> hxxp://127.0.0.1:1886/extensions/redirect_to_startpage
ShortcutWithArgument: C:\Users\Nom_Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Genieo\Genieo.lnk -> C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe () -> hxxp://127.0.0.1:1886/extensions/redirect_to_startpage
FirewallRules: [{7950BEBA-22B2-4183-9764-D2B89233BD16}] => (Allow) LPort=1886
FirewallRules: [{6769A1E2-35A9-4AF4-9BC5-6D64DAFE594C}] => (Allow) LPort=1886

() C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\Updater\bin\genupdater.exe
() C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe
HKCU\...\Run: [GenieoUpdaterService] => C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\Updater\bin\genupdater.exe [294240 AAAA-MM-JJ] ()
HKCU\...\Run: [GenieoSystemTray] => C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe [539488 AAAA-MM-JJ] ()
FF SelectedSearchEngine: Search the web
FF Homepage: hxxp://search.genieo.com/?v=genieo
FF Keyword.URL: hxxp://search.genieo.com/results.html?v=genieo&q=
FF SearchPlugin: C:\Users\Nom_Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\searchplugins\my-homepage.xml [AAAA-MM-JJ]
C:\Users\Nom_Utilisateur\Desktop\Genieo.lnk
C:\Users\Nom_Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Genieo
C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo



**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable).

Citer
PUP.Optional.Genieo


Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)


Source : Removal instructions for Genieo de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/186211-removal-instructions-for-genieo/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/