Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
Disk Defrag Free est un nettoyeur/optimiseur, qui inclut aussi deux autres produits de la même entreprise, tente de détourner la page de démarrage du navigateur et le moteur de recherche par défaut. Il a aussi une fonctionnalité d'annonce publicitaire.
Plus d'infos : Registry Cleaners: Digital Snake Oil | Malwarebytes Labs (https://blog.malwarebytes.com/cybercrime/2015/06/digital-snake-oil/)
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/DiskDefragFree/main.png&key=63deb2029bd6a7daa9b1a3c40744680ca68d675540acde24a2638c652789c211)
- S'installe en tant que programme, soit à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime, soit depuis le site de l'éditeur
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/DiskDefragFree/warning4.png&key=07359f40ced5212f971763b9e034c1075359869190a78f3209e15f0ca76b29b4)
- Affiche ces alertes pendant l'installation
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/DiskDefragFree/warning1.png&key=0b074ee63e5334d8db5ef552a78f718c6b0dc591f44f535858a4fe7af978ec85)
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/DiskDefragFree/warning2.png&key=0e4ed644b200910d8a1f35e5e087477e1cd1f9bd9283d4f06522a590d303ef41)
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/DiskDefragFree/warning5.png&key=665f7a814faea4ee2981a2f7a9aee28a158c49a95c06a82be15800d521d2d55f)
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/DiskDefragFree/warning6.png&key=e7ee6184f9c87377307167aaea18b30b332a157101d4b0ca39bfa1146a49e870)
- Crée ces icônes sur le Bureau
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/DiskDefragFree/icons.png&key=ec6be633c65d042437a0a258442f7c49a882e94173f0bf6c2eb4c5a4ac30b53e)
- Impose ce nouveau moteur de recherche
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/DiskDefragFree/warning7.png&key=357ca33561bb591f36944f76e3fd9f70461300a896d2ecb2e8f0ddc750df4a8e)
- Crée ces tâches planifiées
(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/DiskDefragFree/warning3.png&key=b88ceaca8d496c9eccc6f90a7005a427b380898c34625d2b7c22b27abea6f4c8)
**********
Détection de Disk Defrag Free dans des rapports FRST :
Auslogics BoostSpeed 9 (HKLM-x32\...\{7216871F-869E-437C-B9BF-2A13F2DCE63F}_is1) (Version: 9.1.2.0 - Auslogics Labs Pty Ltd)
Auslogics Disk Defrag (HKLM-x32\...\{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1) (Version: 7.1.1.0 - Auslogics Labs Pty Ltd)
Auslogics Driver Updater (HKLM-x32\...\{23BB1B18-3537-48F7-BEF7-42BC65DBF993}_is1) (Version: 1.9.3.0 - Auslogics Labs Pty Ltd)
Task: {306CF93A-A250-4CBB-8661-A87AF7C346A0} - System32\Tasks\Auslogics\Driver Updater\Start Driver Updater ?n {Nom_Utilisateur} logon => C:\Program Files (x86)\Auslogics\Driver Updater\DriverUpdater.exe [2016-12-12] (Auslogics)
Task: {78673419-C59D-492F-9659-E7862C9CA2CA} - System32\Tasks\Auslogics\BoostSpeed\Start BoostSpeed ?n {Nom_Utilisateur} logon => C:\Program Files (x86)\Auslogics\BoostSpeed\BoostSpeed.exe [2017-02-15] (Auslogics)
Task: {C1551C67-7F0D-42D8-B154-B38297955654} - System32\Tasks\Auslogics\Driver Updater\Scan => Rundll32.exe TaskSchedulerHelper.dll,RunTask "DriverUpdater.exe" "-UseTray -Schedule"
Task: {DEE2D08D-ECAB-4B77-8AA8-6A29E1996117} - System32\Tasks\Auslogics\BoostSpeed\Scan and Repair => Rundll32.exe TaskSchedulerHelper.dll,RunTask "BoostSpeed.exe" "-UseTray -Schedule"
(Auslogics) C:\Program Files (x86)\Auslogics\Disk Defrag\DiskDefrag.exe
(Auslogics) C:\Program Files (x86)\Auslogics\Driver Updater\DriverUpdater.exe
(Auslogics) C:\Program Files (x86)\Auslogics\BoostSpeed\BoostSpeed.exe
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.yahoo.com/?fr=vmn&type=auslog_yaapp1_hp
SearchScopes: HKCU -> DefaultScope {76DEFAE6-09B2-40B2-8F8A-5A6A5D5CE4EB} URL = hxxps://search.yahoo.com/search/?toggle=1&cop=mss&ei=UTF-8&fr=vmn&type=auslog_yaapp1_ch&p={searchTerms}
SearchScopes: HKCU -> {76DEFAE6-09B2-40B2-8F8A-5A6A5D5CE4EB} URL = hxxps://search.yahoo.com/search/?toggle=1&cop=mss&ei=UTF-8&fr=vmn&type=auslog_yaapp1_ch&p={searchTerms}
FF Homepage: hxxps://search.yahoo.com/?fr=vmn&type=auslog_yaapp1_hp
CHR HomePage: Default -> hxxps://search.yahoo.com/?fr=vmn&type=auslog_yaapp1_hp
CHR RestoreOnStartup: Default -> "hxxps://search.yahoo.com/?fr=vmn&type=auslog_yaapp1_hp"
CHR StartupUrls: Default -> "hxxps://search.yahoo.com/?fr=vmn&type=auslog_yaapp1_hp"
CHR DefaultSearchURL: Default -> hxxps://search.yahoo.com/search/?toggle=1&cop=mss&ei=UTF-8&fr=vmn&type=auslog_yaapp1_ch&p={searchTerms}
CHR DefaultSearchKeyword: Default -> yahoo.com
CHR DefaultSuggestURL: Default -> hxxps://search.yahoo.com/sugg/chrome?output=fxjson&appid=crmas&command={searchTerms}
C:\Users\{Nom_Utilisateur}\Desktop\Auslogics BoostSpeed 9.lnk
C:\ProgramData\BSD
C:\Windows\System32\Tasks\Auslogics
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Auslogics
C:\Program Files (x86)\Auslogics
C:\Users\{Nom_Utilisateur}\Desktop\Auslogics Driver Updater.lnk
C:\Users\{Nom_Utilisateur}\Desktop\Auslogics Disk Defrag.lnk
C:\ProgramData\Auslogics
**********
Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)
PUP.Optional.AuslogicsDiskDefrag
PUP.Optional.AuslogicsDriverUpdater
PUP.Optional.AuslogicsBoostSpeed
Tutoriel d'utilisation Malwarebytes en images (https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/)
Source : Removal instructions for Disk Defrag Free de Metallica - Malwarebytes Forums (https://forums.malwarebytes.com/topic/196706-removal-instructions-for-disk-defrag-free/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/