Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
Reimage Repair est un faux nettoyeur/optimiseur, affiche intentionnellement des faux-positifs pour convaincre l'utilisateur que son système a des problèmes et lui faire acheter le logiciel.
Plus d'infos : Registry Cleaners: Digital Snake Oil | Malwarebytes Labs (https://blog.malwarebytes.com/cybercrime/2015/06/digital-snake-oil/)
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/ReimageRepair/warning6.png&key=09f761d8ca7e536418782a8f783c910ad591576d162d09e9a89a7ae5f7538cd4)
- S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/ReimageRepair/warning4.png&key=f45090a896d739a8d0a75e7efc07c8dcc0165a4f024179dcbfd8e91716ab7c7f)
- Affiche ces alertes pendant l'installation
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/ReimageRepair/warning2.png&key=1dcc1868dccae9e46f5d52a7312646bc917e9d75a61cc92cf5f23e04fa879f78)
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/ReimageRepair/warning5.png&key=66172e34d07cc60ae9cad8322860e30488472727c6c872fafb9742a3c473a799)
- Crée cette icône dans le Menu Démarrer et sur le Bureau
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/ReimageRepair/icons.png&key=c433010e1a0cb0485facc4ff872599a792a7435d68f329249025fd61cd432364)
- Crée ces tâches planifiées
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/ReimageRepair/warning3.png&key=421cfab0bf0e27cfc03aa58985a5dc6d0672d7bc58e08be4e69e9c8fe116f0a4)
**********
Détection de Reimage Repair dans des rapports FRST :
Reimage Repair (HKLM\...\Reimage Repair) (Version: 1.8.4.9 - Reimage) <==== ATTENTION
Task: {AA7E8256-6921-4F40-8C4E-C7C1E743BB8A} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2016-11-06] (Reimage®) <==== ATTENTION
Task: {D61D0EA4-757B-42F4-BFAF-11899CAD4A58} - System32\Tasks\Reimage Reminder => C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe [2016-11-13] (Reimage ltd.) <==== ATTENTION
(Reimage®) C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe
(Reimage®) C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe
(reimage) C:\Program Files\Reimage\Reimage Repair\Reimage.exe
R2 ReimageRealTimeProtector; C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [8016240 2016-11-06] (Reimage®)
C:\Windows\System32\Tasks\Reimage Reminder
C:\Windows\System32\Tasks\ReimageUpdater
C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
C:\ProgramData\Reimage Protector
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
C:\rei
C:\Program Files\Reimage
C:\Windows\Reimage.ini
(Reimage) C:\Users\{Nom_Utilisateur}\Downloads\ReimageRepair.exe
C:\Users\{Nom_Utilisateur}\AppData\Local\Temp\ReimagePackage.exe
**********
Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)
Sous la version Premium, Malwarebytes bloque le domaine cdnrep.reimage.com et l'IP 205.185.208.80
PUP.Optional.Reimage
PUP.Optional.SpeedItUp
Tutoriel d'utilisation Malwarebytes en images (https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/)
Source : Removal instructions for Reimage Repair de Metallica - Malwarebytes Forums (https://forums.malwarebytes.com/topic/194200-removal-instructions-for-reimage-repair/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/