Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le février 27, 2017, 16:41:04

Titre: SuperCouponPro
Posté par: chantal11 le février 27, 2017, 16:41:04
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

SuperCouponPro est un Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé et affiche aussi des publicités.
SuperCouponPro est une barre d’outils de Mindspark/Ask toolbar (https://blog.malwarebytes.org/malvertising-2/2014/11/mindspark-toolbars/) maintenant connu comme des Applications IAC.

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/SuperCouponPro/warning4.png&key=7f278ae432c738c9b3556f264fdaec6099b27477ee9d597d8e56046332fc4ad5)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/SuperCouponPro/warning5.png&key=e20b19a514e84c9231ff5f354da1e98ab15b985a5b547109ca51d27c9affac4c)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/SuperCouponPro/warning7.png&key=64b9b3abeadd894e743f9dbf23e3f7d5a5a3187d374ecfa48f490c1c7935d944)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/SuperCouponPro/warning1.png&key=a354d1237d276fae7465720931a407f325f4183cadacf8e387ab29639fddfd17)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/SuperCouponPro/warning2.png&key=a187a3f24035afa8610bf8d5de73d4022b19e06edc61680bdd84925e70b5d4c9)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/SuperCouponPro/warning6.png&key=44f50848393dacb8a150cd00fce5642bab9fcf6e235592bb6e85907bd5b98019)


(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/SuperCouponPro/startpage.png&key=cd3f58eaa9c659ad89ce736ccb93ae908c90cb11114a8257f4c1c10b449db89d)








**********

Détection de SuperCouponPro dans des rapports FRST :

Citer
SuperCouponPro Internet Explorer Homepage and New Tab (HKCU\...\SuperCouponProTooltab Uninstall Internet Explorer) (Version:  - Mindspark Interactive Network, Inc.) <==== ATTENTION

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp.myway.com/supercouponpro/ttab02/index.html?n={n1}&ptb={ptb}&coid={coid1}
FF Homepage: hxxp://hp.myway.com/supercouponpro/ttab02/index.html?coId={coid2}&subId&ln=en&n={coid2}&ptb={ptb2}&st&p2={p22}&si
FF Extension: SuperCouponPro - C:\Users\{Nom_Utilisateur}\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\Extensions\_jmMembers_@www.supercouponpro.com [2017-02-27]
CHR Extension: (SuperCouponPro) - C:\Users\{Nom_Utilisateur}\AppData\Local\Google\Chrome\User Data\Default\Extensions\afdpcfhlmmojleicinofbeajmibmjfhf [2017-02-27]
C:\Users\{Nom_Utilisateur}\AppData\Local\SuperCouponProTooltab



**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)
Sous la version Premium, Malwarebytes bloque le domaine supercouponpro.dl.myway.com et l'IP 74.113.235.138


Citer
PUP.Optional.MindSpark
PUP.Optional.MindSpark.Generic


Tutoriel d'utilisation Malwarebytes en images (https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/)


Source : Removal instructions for SuperCouponPro de Metallica - Malwarebytes Forums (https://forums.malwarebytes.com/topic/196925-removal-instructions-for-supercouponpro/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/