Auteur Sujet: Genieo  (Lu 7830 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25124
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Genieo
« le: juillet 26, 2016, 14:17:37 »
Contenu republié avec la permission de Malwarebytes

Genieo est un Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé et affiche aussi des publicités.

  • S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime

  • Affiche ces alertes pendant l'installation


  • Genieo paramètre une nouvelle page de démarrage du navigateur


  • Crée ces raccourcis sur le Bureau, dans la Barre des tâches et dans le Menu Démarrer





**********

Détection de Genieo dans des rapports FRST :

Citer
Genieo (HKCU\...\genieo) (Version: 1.0.520 - Genieo Innovation Ltd.)
ShortcutWithArgument: C:\Users\Nom_Utilisateur\Desktop\Genieo.lnk -> C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe () -> hxxp://127.0.0.1:1886/extensions/redirect_to_startpage
ShortcutWithArgument: C:\Users\Nom_Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Genieo\Genieo.lnk -> C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe () -> hxxp://127.0.0.1:1886/extensions/redirect_to_startpage
FirewallRules: [{7950BEBA-22B2-4183-9764-D2B89233BD16}] => (Allow) LPort=1886
FirewallRules: [{6769A1E2-35A9-4AF4-9BC5-6D64DAFE594C}] => (Allow) LPort=1886

() C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\Updater\bin\genupdater.exe
() C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe
HKCU\...\Run: [GenieoUpdaterService] => C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\Updater\bin\genupdater.exe [294240 AAAA-MM-JJ] ()
HKCU\...\Run: [GenieoSystemTray] => C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe [539488 AAAA-MM-JJ] ()
FF SelectedSearchEngine: Search the web
FF Homepage: hxxp://search.genieo.com/?v=genieo
FF Keyword.URL: hxxp://search.genieo.com/results.html?v=genieo&q=
FF SearchPlugin: C:\Users\Nom_Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\searchplugins\my-homepage.xml [AAAA-MM-JJ]
C:\Users\Nom_Utilisateur\Desktop\Genieo.lnk
C:\Users\Nom_Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Genieo
C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo



**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable).

Citer
PUP.Optional.Genieo


Tutoriel d'utilisation Malwarebytes en images


Source : Removal instructions for Genieo de Metallica - Malwarebytes Forums



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/