Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
Youndoo-Elex est un Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé.
Youndoo-Elex affiche aussi des publicités.
- S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FYoundoo2%2Fwarning4.png&key=141fe58f5ec3b1ec74be7f84222b62219c81f6411e7e0e7f6a8f9ce5f39862f7)
- Affiche cette page de démarrage et de recherche
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FYoundoo2%2Fmain.png&key=c140a2c3b2a3b6a7fc8c300cb263847e527961c9cc776b967d0205a2210ed058)
- Youndoo-Elex modifie les propriétés des raccourcis de Chrome et Firefox
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FYoundoo2%2Fwarning1.png&key=655a515fc0af244fd49687cab27e8b128cb1620d953e5e9d86a222466028a7cb)
et pointant vers ces fichiers de commandes dans le dossier ProgramData (Notez les étranges caractères Unicode dans les noms de fichiers)
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FYoundoo2%2Fwarning2.png&key=b2b9a821ea4d6abc0ab9ce93f9e09702542e593e0fe84d4b5cd166530989a474)
avec un contenu similaire à ceci
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FYoundoo2%2Fwarning3.png&key=29fb7deca1a8aeeb24777759d1e21b3547f73b15487ef7e9bd48630f4397be95)
- Crée ces raccourcis dans la Barre des tâches
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FYoundoo2%2Ficons.png&key=6f7b3e9b545e0e7448c66bc25ec7d63a97fba3dbc58c9d1f7f5c917574a17797)
**********
Détection de Youndoo-Elex dans des rapports FRST :
youndoo - Uninstall (HKLM-x32\...\{63A8C5F6-99CA-4244-A0FC-5856F62A293F}) (Version: - )
Shortcut: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\ProgramData\Google Chrome.lnk.bat ()
Shortcut: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\ProgramData\Mozilla Firefox.lnk.bat ()
TODO: <Company name>) C:\Program Files (x86)\SoEasySvc\SoEasySvc.exe
ShellIconOverlayIdentifiers: [MyOverlayIcon] -> {B41B3408-923F-4B8B-85F2-146C509FA18C} => C:\Program Files (x86)\Cokcultprasitain\Erwutionphutesy\Zohitain.dll [2016-08-12] ()
S3 Erwutionphutesy Update; C:\Program Files (x86)\Cokcultprasitain\Erwutionphutesy\ErwutionphutesyUpdatevrl.exe [291520 2016-08-12] ()
R2 SoEasySvc; C:\Program Files (x86)\SoEasySvc\SoEasySvc.exe [110776 2016-08-04] (TODO: <Company name>)
C:\Program Files (x86)\SoEasySvc
C:\Users\{Nom_Utilisateur}\AppData\Local\Lutilyantersy
C:\Program Files (x86)\Cokcultprasitain
**********
Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable).
PUP.Optional.Elex
PUP.Optional.Youndoo
PUP.Optional.SoEasySvc
Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
Source : Removal instructions for Youndoo-Elex de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/186965-removal-instructions-for-youndoo-elex/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/