Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le août 13, 2016, 10:50:13

Titre: Youndoo-Elex
Posté par: chantal11 le août 13, 2016, 10:50:13
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

Youndoo-Elex est un Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé.
Youndoo-Elex affiche aussi des publicités.

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FYoundoo2%2Fwarning4.png&key=141fe58f5ec3b1ec74be7f84222b62219c81f6411e7e0e7f6a8f9ce5f39862f7)

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FYoundoo2%2Fmain.png&key=c140a2c3b2a3b6a7fc8c300cb263847e527961c9cc776b967d0205a2210ed058)


(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FYoundoo2%2Ficons.png&key=6f7b3e9b545e0e7448c66bc25ec7d63a97fba3dbc58c9d1f7f5c917574a17797)




**********

Détection de Youndoo-Elex dans des rapports FRST :

Citer
youndoo - Uninstall (HKLM-x32\...\{63A8C5F6-99CA-4244-A0FC-5856F62A293F}) (Version:  - )
Shortcut: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\ProgramData\Google Chrome.lnk.bat ()
Shortcut: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\ProgramData\Mozilla Firefox.lnk.bat ()

TODO: <Company name>) C:\Program Files (x86)\SoEasySvc\SoEasySvc.exe
ShellIconOverlayIdentifiers: [MyOverlayIcon] -> {B41B3408-923F-4B8B-85F2-146C509FA18C} => C:\Program Files (x86)\Cokcultprasitain\Erwutionphutesy\Zohitain.dll [2016-08-12] ()
S3 Erwutionphutesy Update; C:\Program Files (x86)\Cokcultprasitain\Erwutionphutesy\ErwutionphutesyUpdatevrl.exe [291520 2016-08-12] ()
R2 SoEasySvc; C:\Program Files (x86)\SoEasySvc\SoEasySvc.exe [110776 2016-08-04] (TODO: <Company name>)
C:\Program Files (x86)\SoEasySvc
C:\Users\{Nom_Utilisateur}\AppData\Local\Lutilyantersy
C:\Program Files (x86)\Cokcultprasitain



**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable).

Citer
PUP.Optional.Elex
PUP.Optional.Youndoo
PUP.Optional.SoEasySvc


Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)


Source : Removal instructions for Youndoo-Elex de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/186965-removal-instructions-for-youndoo-elex/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/