Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le octobre 25, 2016, 18:43:05

Titre: SparPilot
Posté par: chantal11 le octobre 25, 2016, 18:43:05
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

SparPilot est un Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé.


(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/SparPilot/warning1.png&key=1b88a923551537a25115dadabbfa6290a2914495f37d587a15507b4a36d85595)





**********

Détection de SparPilot dans des rapports FRST :

Citer
FF user.js: detected! => C:\Users\{Nom_Utilisateur}\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\user.js [2016-10-25]
FF Extension: Sparpilot - C:\Users\{Nom_Utilisateur}\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\Extensions\sparpilot__campaign27@sparpilot.com [2016-10-25]
FF Extension: QuickTime Shield - C:\Users\{Nom_Utilisateur}\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\Extensions\{e1722817-ebdb-43ad-aa06-5776b048aa95}.xpi [2016-10-25] [not signed]
C:\Windows\unins000.exe
C:\Windows\unins000.dat
C:\Users\{Nom_Utilisateur}\AppData\Local\SparPilot



**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)

Citer
PUP.Optional.SparPilot
PUP.Optional.QuicktimeShield


Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)


Source : Removal instructions for SparPilot de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/189777-removal-instructions-for-sparpilot/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/