VidsquarE est un
adware (logiciel publicitaire), qui affiche des publicités intempestives indépendantes des sites visités.
VidsquarE utilise un détournement DNS (
DNS hijack) pour accomplir cela et appartient à la famille
DNS Unlocker.
- S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
- Affiche cette alerte pendant l'installation
- Crée cette tâche planifiée
**********Détection de
VidsquarE dans des rapports
FRST :
GTFHAUGHTON Updater version 1.2.0.4 (HKLM-x32\...\GTFHAUGHTON Updater_is1) (Version: 1.2.0.4 - )
VidsqaurE (HKLM-x32\...\{E1527582-8509-4011-B922-29E3FB548882}_is1) (Version: 1.4 - )
Task: {10C0F82F-64F5-4051-9161-5D63A156EE94} - System32\Tasks\GTFHAUGHTON => gtfhaughton.exe
() C:\Program Files (x86)\GTFHAUGHTON Updater\GTFHAUGHTON Updater.exe
(dffdff) C:\Program Files (x86)\GTFHAUGHTON\gtfhaughton.exe
Tcpip\..\Interfaces\{EDB0D6D8-B1F7-496F-A023-44DF7155F1CD}: [NameServer] 82.163.143.174,82.163.142.176
R2 GTFHAUGHTON Updater; C:\Program Files (x86)\GTFHAUGHTON Updater\GTFHAUGHTON Updater.exe [313344 2016-11-29] () [File not signed] <==== ATTENTION
C:\Windows\System32\Tasks\GTFHAUGHTON
C:\Program Files (x86)\GTFHAUGHTON Updater
C:\Program Files (x86)\GTFHAUGHTON
**********Détecté et traité par
Malwarebytes en tant que Adware et Trojan
Sous la version Premium, Malwarebytes bloque le domaine dnsqa-m03.c644a3e76e438794c399ea1ccdb9206b.me et l'IP 82.163.143.56
Adware.VidSquare.BrwsrFlsh
Adware.CloudGuard
PUP.Optional.CloudScout
Trojan.DNSChanger
Adware.DNSUnlocker
Tutoriel d'utilisation Malwarebytes en imagesSource : Removal instructions for VidsquarE de Metallica - Malwarebytes Forums
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un
nouveau sujet dans ce forum :
http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure
http://forum.security-x.fr/desinfections/procedure-preliminaire/