wpad.com.gr est un
adware (logiciel publicitaire), qui affiche des publicités intempestives indépendantes des sites visités
- wpad.com.gr détourne les résultats de recherche Google en utilisant un script de configuration automatique
- Configure le fichier PAC (Proxy Auto-Config)
- Crée aussi des tâches planifiées
- wpad.com.gr est distribué en tant que crack de Windows
**********Détection de
wpad.com.gr dans des rapports
FRST :
Task: {4612BAA8-27BC-4B2E-91DD-81C7BB87F4F2} - System32\Tasks\Adobe Flash Update => Wscript.exe //nologo //B //E:vbscript "C:\Program Files (x86)\Common Files\update.txt"
Task: {DEB97F2A-2498-43E5-91C5-2AFE12FC4B45} - System32\Tasks\Adobe Flash Scheduler => Wscript.exe //nologo //B //E:vbscript "C:\Program Files (x86)\Common Files\reset.txt"
Task: C:\Windows\Tasks\Adobe Flash Scheduler.job => Wscript.exe J/nologo /B /E:vbscript C:\Program Files (x86)\Common Files\reset.txt
Task: C:\Windows\Tasks\Adobe Flash Update.job => Wscript.exe K/nologo /B /E:vbscript C:\Program Files (x86)\Common Files\update.txt
AutoConfigURL: [S-1-5-21-{userID}] => hxxp://wpad.com.gr/server.pac
C:\Windows\System32\Tasks\Adobe Flash Update
C:\Windows\System32\Tasks\Adobe Flash Scheduler
C:\Windows\Tasks\Adobe Flash Update.job
C:\Windows\Tasks\Adobe Flash Scheduler.job
() C:\Program Files (x86)\Common Files\reset.txt
() C:\Program Files (x86)\Common Files\update.txt
C:\Users\Nom_Utilisateur\AppData\Local\Temp\KMSpico.exe
**********Détecté et traité par
Malwarebytes en tant que Hijacker. Sous la version
Premium,
Malwarebytes bloque l'adresse IP 93.190.137.240
Hijack.AutoConfigURL.PrxySvrRST
Tutoriel d'utilisation Malwarebytes en imagesSource : Removal instructions for wpad.com.gr de Metallica - Malwarebytes Forums
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un
nouveau sujet dans ce forum :
http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure
http://forum.security-x.fr/desinfections/procedure-preliminaire/