Genieo est un
Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé et affiche aussi des publicités.
- S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
- Affiche ces alertes pendant l'installation
- Genieo paramètre une nouvelle page de démarrage du navigateur
- Crée ces raccourcis sur le Bureau, dans la Barre des tâches et dans le Menu Démarrer
**********Détection de
Genieo dans des rapports
FRST :
Genieo (HKCU\...\genieo) (Version: 1.0.520 - Genieo Innovation Ltd.)
ShortcutWithArgument: C:\Users\Nom_Utilisateur\Desktop\Genieo.lnk -> C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe () -> hxxp://127.0.0.1:1886/extensions/redirect_to_startpage
ShortcutWithArgument: C:\Users\Nom_Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Genieo\Genieo.lnk -> C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe () -> hxxp://127.0.0.1:1886/extensions/redirect_to_startpage
FirewallRules: [{7950BEBA-22B2-4183-9764-D2B89233BD16}] => (Allow) LPort=1886
FirewallRules: [{6769A1E2-35A9-4AF4-9BC5-6D64DAFE594C}] => (Allow) LPort=1886
() C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\Updater\bin\genupdater.exe
() C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe
HKCU\...\Run: [GenieoUpdaterService] => C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\Updater\bin\genupdater.exe [294240 AAAA-MM-JJ] ()
HKCU\...\Run: [GenieoSystemTray] => C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe [539488 AAAA-MM-JJ] ()
FF SelectedSearchEngine: Search the web
FF Homepage: hxxp://search.genieo.com/?v=genieo
FF Keyword.URL: hxxp://search.genieo.com/results.html?v=genieo&q=
FF SearchPlugin: C:\Users\Nom_Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\searchplugins\my-homepage.xml [AAAA-MM-JJ]
C:\Users\Nom_Utilisateur\Desktop\Genieo.lnk
C:\Users\Nom_Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Genieo
C:\Users\Nom_Utilisateur\AppData\Roaming\Genieo
**********Détecté et traité par
Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable).
PUP.Optional.Genieo
Tutoriel d'utilisation Malwarebytes en imagesSource : Removal instructions for Genieo de Metallica - Malwarebytes Forums
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un
nouveau sujet dans ce forum :
http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure
http://forum.security-x.fr/desinfections/procedure-preliminaire/