Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
VidsquarE est un adware (logiciel publicitaire), qui affiche des publicités intempestives indépendantes des sites visités.
VidsquarE utilise un détournement DNS (DNS hijack (https://blog.malwarebytes.com/cybercrime/2015/09/dns-hijacks-what-to-look-for/)) pour accomplir cela et appartient à la famille DNS Unlocker (https://blog.malwarebytes.com/puppum/2016/03/topflix-a-dns-unlocker-variant/).
- S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/VidsquarE/warning4.png&key=628070dc95a5faa0ee8fed84069118b203cc63547a0a4a2b5b981f02f67d6e66)
- Affiche cette alerte pendant l'installation
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/VidsquarE/warning1.png&key=e300d255d0ebd6cd07dc7221dcc40def1b84f91591b4d1173d61c53cfe7f66d6)
- Crée cette tâche planifiée
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/VidsquarE/warning3.png&key=16c45b177f326f1e31e6215658474016cd5c4fa7f169d9e4485565bd00ca70c0)
**********
Détection de VidsquarE dans des rapports FRST :
GTFHAUGHTON Updater version 1.2.0.4 (HKLM-x32\...\GTFHAUGHTON Updater_is1) (Version: 1.2.0.4 - )
VidsqaurE (HKLM-x32\...\{E1527582-8509-4011-B922-29E3FB548882}_is1) (Version: 1.4 - )
Task: {10C0F82F-64F5-4051-9161-5D63A156EE94} - System32\Tasks\GTFHAUGHTON => gtfhaughton.exe
() C:\Program Files (x86)\GTFHAUGHTON Updater\GTFHAUGHTON Updater.exe
(dffdff) C:\Program Files (x86)\GTFHAUGHTON\gtfhaughton.exe
Tcpip\..\Interfaces\{EDB0D6D8-B1F7-496F-A023-44DF7155F1CD}: [NameServer] 82.163.143.174,82.163.142.176
R2 GTFHAUGHTON Updater; C:\Program Files (x86)\GTFHAUGHTON Updater\GTFHAUGHTON Updater.exe [313344 2016-11-29] () [File not signed] <==== ATTENTION
C:\Windows\System32\Tasks\GTFHAUGHTON
C:\Program Files (x86)\GTFHAUGHTON Updater
C:\Program Files (x86)\GTFHAUGHTON
**********
Détecté et traité par Malwarebytes en tant que Adware et Trojan
Sous la version Premium, Malwarebytes bloque le domaine dnsqa-m03.c644a3e76e438794c399ea1ccdb9206b.me et l'IP 82.163.143.56
Adware.VidSquare.BrwsrFlsh
Adware.CloudGuard
PUP.Optional.CloudScout
Trojan.DNSChanger
Adware.DNSUnlocker
Tutoriel d'utilisation Malwarebytes en images (https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/)
Source : Removal instructions for VidsquarE de Metallica - Malwarebytes Forums (https://forums.malwarebytes.com/topic/194038-removal-instructions-for-vidsquare/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/