Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le mars 30, 2017, 15:16:42

Titre: SpeeDownloader
Posté par: chantal11 le mars 30, 2017, 15:16:42
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

SpeeDownloader est un adware (logiciel publicitaire), qui affiche des publicités intempestives indépendantes des sites visités.
SpeeDownloader ouvre de nouveaux onglets dans votre navigateur par défaut pour afficher des publicités, des sites de phishing et des escroqueries


(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/SpeeDownloader/warning4.png&key=b091fab8d4d019ff26b9bc51242739a1978681bbb5e702f20b0cbeb5e5fd269e)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/SpeeDownloader/main.png&key=68af0dec9f101de3de5a3c215a1280a26e2b8e0b628b741d3cfe66fac0f105c2)


(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fhhttps%3A%2F%2Fforums.malwarebytes.com%2Fapplications%2Fcore%2Finterface%2Fimageproxy%2Fimageproxy.php%3Fimg%3Dhttps%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FSpeeDownloader%2Ficons2.png%26amp%3Bkey%3D37f7413abbdeb2397f20b3d9269d43f212df7684eb12a82e7097e07e334fa19f&hash=13d1ae6fc7643b40f64bfea9587111b085894774)






**********

Détection de SpeeDownloader dans des rapports FRST :

Citer
SpeeDownloader version 1.0 (HKLM-x32\...\SpeeDownloader_is1) (Version: 1.0 - WeMonetize)

(3) C:\Program Files\NONGNU5RQ8\0DTVVTBSP.exe
HKLM-x32\...\Run: [SpeeDownloader] => C:\Program Files (x86)\SpeeDownloader\SpeeDownloader.exe [954880 2017-03-24] ()
HKCU\...\Run: [6L6QR167TR] => C:\Program Files\NONGNU5RQ8\0DTVVTBSP.exe [934912 2017-03-30] (3)
C:\Users\{Nom_Utilisateur}\Desktop\SpeeDownloader.lnk
C:\Program Files\NONGNU5RQ8
C:\Program Files (x86)\SpeeDownloader
C:\Users\{Nom_Utilisateur}\AppData\Local\Temp\71NFYPK.exe


**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable) et Adware (logiciel publicitaire)
Sous la version Premium, Malwarebytes bloque le domaine givethedownloaderforme.com et l'IP 94.23.252.37

Citer
PUP.Optional.SpeeDownloader
Adware.Tuto4PC


Tutoriel d'utilisation Malwarebytes en images (https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/)


Source : Removal instructions for SpeeDownloader de Metallica - Malwarebytes Forums (https://forums.malwarebytes.com/topic/198661-removal-instructions-for-speedownloader/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/