Auteur Sujet: Dotdo Applica  (Lu 8516 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Dotdo Applica
« le: juillet 15, 2016, 08:27:15 »
Contenu republié avec la permission de Malwarebytes

Dotdo Applica est un adware (logiciel publicitaire), qui affiche des publicités intempestives indépendantes des sites visités.
Dotdo Applica est installé par un Trojan.


  •   S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime

  • Dotdo Applica crée cette tâche planifiée




**********

Détection de Dotdo Applica dans des rapports FRST :

Citer
Adobe Flash Player 21 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 21.0.0.213 - Adobe Systems Incorporated)
Applica (HKLM\...\Applica) (Version:  - Dotdo)
Task: {5D3257BD-C310-47F4-9DB9-413E52A0AD2E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [AAAA-MM-JJ] (Adobe Systems Incorporated)
Task: {625E158E-2330-4D23-8DEB-D2BCD4445EE6} - \User_Feed_Synchronization-{EFFEA14C-5A8A-4071-873B-8F6712B52DEB} -> No File
Task: {763B925E-B18B-41DF-88A5-70AD79410AD1} - \GoogleUpdateTaskMachineUA -> No File
Task: {7E7C193D-CB12-42EB-A305-281CD70D9985} - \GoogleUpdateTaskMachineCore -> No File
Task: {93845E4F-38D6-40C3-ACE2-6D55CF43344A} - \Total Uninstall -> No File
Task: {E0CB09A0-9F85-456A-A98A-346264D47919} - \Opera scheduled Autoupdate 1454935183 -> No File
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
FirewallRules: [{374A8604-7292-4A6B-92B2-122E7C74C464}] => (Allow) C:\Users\{username}\AppData\Local\ddnowyes.exe
FirewallRules: [{4DC98209-8FB2-4AD4-B710-F4C1F304B02F}] => (Allow) C:\Users\{username}\Desktop\setup.exe
FirewallRules: [{E5F2CE33-97FE-4FDC-9BE4-73F4AB0AF130}] => (Allow) C:\Users\{username}\AppData\Local\88350222.exe
FirewallRules: [{0AE2515D-3007-4B4B-AB7D-17F0A16F598D}] => (Allow) C:\Users\{username}\AppData\Local\tinstall.exe

() C:\Program Files (x86)\applica\applica.exe
HKLM\...\Run: [applica] => C:\Program Files (x86)\applica\applica.exe [4608 AAAA-MM-JJ] ()
HKLM-x32\...\Run: [applica] => C:\Program Files (x86)\applica\applica.exe [4608 AAAA-MM-JJ] ()
HKCU\...\Run: [applica] => C:\Program Files (x86)\applica\applica.exe [4608 AAAA-MM-JJ] ()
(Adobe Systems Incorporated) C:\Users\Nom_Utilisateur\AppData\Local\install_flash_player_21_active_x.exe
(Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
(Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
C:\Windows\System32\Tasks\Adobe Flash Player Updater
C:\Windows\Tasks\Adobe Flash Player Updater.job
C:\Windows\SysWOW64\Macromed
C:\Windows\system32\Macromed
C:\Program Files (x86)\applica
C:\Users\Nom_Utilisateur\AppData\Local\tr5b.txt
C:\Users\Nom_Utilisateur\AppData\Local\setupone.exe
C:\Users\Nom_Utilisateur\AppData\Local\aatxtname.txt
() C:\Users\Nom_Utilisateur\AppData\Local\aatxtname.txt
() C:\Users\Nom_Utilisateur\AppData\Local\ddnow.exe
() C:\Users\Nom_Utilisateur\AppData\Local\ddnow4.exe
(Adobe Systems Incorporated) C:\Users\Nom_Utilisateur\AppData\Local\install_flash_player_21_active_x.exe
() C:\Users\Nom_Utilisateur\AppData\Local\ok223.txt
() C:\Users\Nom_Utilisateur\AppData\Local\setupone.exe
() C:\Users\Nom_Utilisateur\AppData\Local\tinstall.exe
() C:\Users\Nom_Utilisateur\AppData\Local\tinstall4.exe
() C:\Users\Nom_Utilisateur\AppData\Local\tr5b.txt

**********

Détecté et traité par Malwarebytes en tant que Adware et PUP/LPI (Programme potentiellement Indésirable).

Citer
Adware.Agent
Adware.Agent.Proxy
Adware.Agent.Trace
PUP.Optional.DotDo
PUP.Optional.Applica
PUP.Optional.iDot


Tutoriel d'utilisation Malwarebytes en images


Source : Removal instructions for Dotdo Applica de Metallica - Malwarebytes Forums



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/