Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le novembre 21, 2016, 11:41:17

Titre: AG Music Player
Posté par: chantal11 le novembre 21, 2016, 11:41:17
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

AG Music Player est un support technique frauduleux (Rogue), qui affiche intentionnellement un numéro de téléphone pour inciter l'utilisateur à appeler ce support technique frauduleux.
Un support technique frauduleux utilise différentes méthodes pour permettre aux utilisateurs de communiquer avec eux.
AG Music Player est installé en tant que lecteur de musique.

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/AGMusicPlayer/main.png&key=4741d1a4f7d69d071110507f6022c53fde9ce4f7e7940eb14bc8cd0c4a99dd1b)

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/AGMusicPlayer/warning2.png&key=9cfc2bcbf46d4dd11d0f5b91e5afe43b1c92fc1116b55a2bc1681a6f87ec0db7)


(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/AGMusicPlayer/warning1.png&key=5a527d413191493dc284100f8ee36c441e248627869a1b9cf45a39a57a8c88fe)


(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/AGMusicPlayer/disabledyola.png&key=66233cf4869301ae61aa735e67aa29efdb1ac371ddc341b75fcc820ea6d2a0da)






**********

Détection de AG Music Player dans des rapports FRST :

Citer
HKLM-x32\...\Run: [L] => C:\Program Files (x86)\AG Music Player\fatalerror.exe [820885 2016-09-19] (Microsoft .NET Framework)
 HKLM-x32\...\Winlogon: [Shell] C:\Program Files (x86)\AG Music Player\fatalerror.exe,C:\Program Files (x86)\AG Music Player\R.exe [180224 ] () <=== ATTENTION
 HKCU\...\Run: [L] => C:\Program Files (x86)\AG Music Player\fatalerror.exe [820885 2016-09-19] (Microsoft .NET Framework)
 HKCU\...\Winlogon: [Shell] C:\Program Files (x86)\AG Music Player\R.exe [180224 2016-09-19] () <==== ATTENTION
 C:\Program Files (x86)\AG Music Player

**********

Détecté et traité par Malwarebytes en tant que Trojan

Citer
Trojan.TechSupportScam
Trojan.LockScreen
Hijack.Shell

Note : Dans certains cas, il faudra utiliser la fonctionnalité Chameleon de Malwarebytes


Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)


Source : Removal instructions for AG Music Player de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/190295-removal-instructions-for-divyesh/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/