Auteur Sujet: Adware Price Fountain  (Lu 10040 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25139
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Adware Price Fountain
« le: mai 30, 2016, 17:01:14 »
Contenu republié avec la permission de Malwarebytes

Price Fountain est un adware (logiciel publicitaire)

  • S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime

  • Affiche des publicités
  • Price Fountain crée des raccourcis sur le Bureau et dans la Barre des tâches


  • Crée aussi des tâches planifiées





**********

Détection de Price Fountain dans des rapports FRST :

Citer
PriceFountain (HKCU\...\RecidivisticTerrifically) (Version:  - )
Update for PriceFountain (HKCU\...\{77AC37BA-71E2-EAA2-2433-10652BD846BB}) (Version:  - Update for PriceFountain)
Task: {CB9F5088-A8EC-4347-8920-97F3A1FAD959} - System32\Tasks\Nom_UtilisateurRecidivisticTerrificallyV2 => Rundll32.exe YonkersDialectal.dll,main 7 1
Task: C:\Windows\Tasks\{77AC37BA-71E2-EAA2-2433-10652BD846BB}.job => C:\Users\Nom_Utilisateur1\AppData\Roaming\{77AC3~1\Updater.exe

C:\Windows\System32\Tasks\Nom_Utilisateur\RecidivisticTerrificallyV2
 C:\Windows\System32\Tasks\{77AC37BA-71E2-EAA2-2433-10652BD846BB}
 C:\Users\Nom_Utilisateur\Desktop\Aliexpress.URL
 C:\Users\Nom_Utilisateur\Desktop\Booking.URL
 C:\Windows\Tasks\{77AC37BA-71E2-EAA2-2433-10652BD846BB}.job
 C:\Users\Nom_Utilisateur\AppData\Roaming\{77AC37BA-71E2-EAA2-2433-10652BD846BB}
 C:\Users\Nom_Utilisateur\AppData\Local\RecidivisticTerrifically
 C:\Users\Nom_Utilisateur\AppData\Local\Temp\YonkersDialectal.dll

**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)

Citer
PUP.Optional.PriceFountain

Tutoriel d'utilisation Malwarebytes en images


Source : Removal instructions for Price Fountain de Metallica - Malwarebytes Forums



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/
« Modifié: mai 31, 2016, 11:39:57 par chantal11 »