ConvertMyPDF.co est un
Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé et affiche aussi des publicités.
ConvertMyPDF.co détourne également le fournisseur de recherche dans Internet Explorer.
- S'installe en tant qu'extension/add-on du navigateur
- Affiche ces alertes pendant l'installation
- Affiche cette icône dans la barre du navigateur
- Modifie les paramètres de Chrome et Internet Explorer
- Affiche cette page de démarrage dans les navigateurs concernés
**********Détection de
ConvertMyPDF.co dans des rapports
FRST :
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.convertmypdf.co/homepage/homepage.html?id=11162
HKCU\Software\Microsoft\Internet Explorer\Main,Tabs = hxxp://www.convertmypdf.co/homepage/homepage.html?id=11162
SearchScopes: HKCU -> DefaultScope {8e6db80a-bfca-4f1b-9ebc-cc9eae11023f} URL = hxxp://www.convertmypdf.co/searchredirect/redirect.html?p={searchTerms}&hspart=mnet&hsimp=yhs-001&type=
SearchScopes: HKCU -> {8e6db80a-bfca-4f1b-9ebc-cc9eae11023f} URL = hxxp://www.convertmypdf.co/searchredirect/redirect.html?p={searchTerms}&hspart=mnet&hsimp=yhs-001&type=
FF Homepage: hxxp://www.convertmypdf.co/homepage/homepage.html?id=11162
FF Extension: ConvertMyPdf - C:\Users\{Nom_Utilisateur}\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\Extensions\@convertmypdf.xpi [2017-01-10]
CHR Extension: (ConvertMyPdf.co) - C:\Users\{Nom_Utilisateur}\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghibodkhmlokjachpfdigpfakobjkbla [2017-01-10]
**********Détecté et traité par
Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)
PUP.Optional.ConvertMyPDF
Tutoriel d'utilisation Malwarebytes en imagesSource : Removal instructions for ConvertMyPDF.co de Metallica - Malwarebytes Forums
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un
nouveau sujet dans ce forum :
http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure
http://forum.security-x.fr/desinfections/procedure-preliminaire/