Auteur Sujet: HohoSearch  (Lu 10281 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25131
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
HohoSearch
« le: juin 17, 2016, 10:12:51 »
Contenu republié avec la permission de Malwarebytes

HohoSearch est un Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé et affiche aussi des publicités.


  • S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime

  • HohoSearch modifie les paramètres du navigateur



  • S'installe en tant qu'extension du navigateur

  • Crée aussi des tâches planifiées

  • Les raccourcis des navigateurs sur le Bureau et dans la Barre des tâches peuvent être modifiés




**********

Détection de HohoSearch dans des rapports FRST :

Citer
hohosearch - Uninstall (HKLM-x32\...\Uninstall - amz) (Version:  - )
Task: {B56F5EF0-7B18-4C68-8873-ACA0F0928EB0} - System32\Tasks\Lnspmekiing Cache => C:\Program Files (x86)\Lnspmekiing\Lnspmekiingcachetsk.exe [AAAA-MM-JJ] ()
ShortcutWithArgument: C:\Users\Nom_Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.hohosearch.com/?ts=AHEqAH4pAHYsAU..&v=20160419&uid=CB75DF05542D4707119BC449A5FA9A4A&ptid=amz&mode=scrp
ShortcutWithArgument: C:\Users\Nom_Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.hohosearch.com/?ts=AHEqAH4pAHYsAU..&v=20160419&uid=CB75DF05542D4707119BC449A5FA9A4A&ptid=amz&mode=scrp
ShortcutWithArgument: C:\Users\Nom_Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.hohosearch.com/?ts=AHEqAH4pAHYsAU..&v=20160419&uid=CB75DF05542D4707119BC449A5FA9A4A&ptid=amz&mode=scrp
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.hohosearch.com/?ts=AHEqAH4pAHYsAU..&v=20160419&uid=CB75DF05542D4707119BC449A5FA9A4A&ptid=amz&mode=scrp
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.hohosearch.com/?ts=AHEqAH4pAHYsAU..&v=20160419&uid=CB75DF05542D4707119BC449A5FA9A4A&ptid=amz&mode=scrp
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.hohosearch.com/?ts=AHEqAH4pAHYsAU..&v=20160419&uid=CB75DF05542D4707119BC449A5FA9A4A&ptid=amz&mode=scrp
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.hohosearch.com/?ts=AHEqAH4pAHYsAU..&v=20160419&uid=CB75DF05542D4707119BC449A5FA9A4A&ptid=amz&mode=scrp

FF ProfilePath: C:\Users\Nom_Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1
FF NewTab: hxxp://www.hohosearch.com/?ts=AHEqAH4pAHYsAU..&v=20160419&uid=CB75DF05542D4707119BC449A5FA9A4A&ptid=amz&mode=ffseng
FF DefaultSearchEngine: hohosearch
FF SelectedSearchEngine: hohosearch
FF Homepage: hxxp://www.hohosearch.com/?ts=AHEqAH4pAHYsAU..&v=20160419&uid=CB75DF05542D4707119BC449A5FA9A4A&ptid=amz&mode=ffseng
FF SearchPlugin: C:\Users\Nom_Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\DD1B66D4.xml [AAAA-MM-JJ]
FF Extension: GsearchFinder - C:\Users\Nom_Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\Extensions\@E9438230-A7DF-4D1F-8F2D-CA1D0F0F7924.xpi [AAAA-MM-JJ]
CHR HomePage: Default -> hxxp://www.hohosearch.com/?mode=nnnb&ptid=amz&uid=CB75DF05542D4707119BC449A5FA9A4A&v=20160419&ts=AHEqAH4pAHYsAU..
CHR StartupUrls: Default -> "hxxp://www.hohosearch.com/?mode=nnnb&ptid=amz&uid=CB75DF05542D4707119BC449A5FA9A4A&v=20160419&ts=AHEqAH4pAHYsAU.."
CHR DefaultSearchURL: Default -> hxxp://www.hohosearch.com/chrome.php?q={searchTerms}&ts=AHEqAH4pAHYsAU..&v=20160419&uid=CB75DF05542D4707119BC449A5FA9A4A&ptid=amz&mode=nnnb
CHR DefaultSearchKeyword: Default -> hohosearch
S2 BugreportW; C:\Program Files (x86)\hohobnd\gredity.exe [988904 AAAA-MM-JJ] ()
S2 Lnspmekiingcachesrv; C:\Program Files (x86)\Lnspmekiing\Lnspmekiingcachesrv.exe [315616 AAAA-MM-JJ] ()
C:\Windows\System32\Tasks\Lnspmekiing Cache
C:\Users\Public\Documents\dmp
C:\Users\Nom_Utilisateur\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108
C:\Program Files (x86)\Lnspmekiing
C:\Program Files (x86)\hohobnd



**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)

Citer
PUP.Optional.HohoSearch
PUP.Optional.YesSearches
PUP.Optional.FakeFFProfile
PUP.Optional.CrossAd.Gen


Tutoriel d'utilisation Malwarebytes en images


Source : Removal instructions for HohoSearch de Metallica - Malwarebytes Forums



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/