Auteur Sujet: RegistryCleanerPro  (Lu 4122 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25002
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
RegistryCleanerPro
« le: mars 24, 2017, 16:02:31 »
Contenu republié avec la permission de Malwarebytes

RegistryCleanerPro est un faux nettoyeur/optimiseur, affiche intentionnellement des faux-positifs pour convaincre l'utilisateur que son système a des problèmes et lui faire acheter le logiciel.
Plus d'infos : Registry Cleaners: Digital Snake Oil | Malwarebytes Labs


  • S'installe en tant que programme, soit à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime, soit depuis le site de l'éditeur

  • Affiche ces alertes pendant l'installation


  • Affiche ces écrans pendant les opérations


  • Crée cette icône dans le Menu Démarrer, la Barre des tâches et sur le Bureau








**********

Détection de RegistryCleanerPro dans des rapports FRST :

Citer
RegistryCleanerPro (HKLM-x32\...\RegistryCleanerPro) (Version: 38.1 - )

() C:\Program Files (x86)\RegistryCleanerPro\RegistryCleanerPro.exe
C:\Users\{Nom_Utilisateur}\Desktop\RegistryCleanerPro.lnk
C:\Users\{Nom_Utilisateur}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RegistryCleanerPro
C:\ProgramData\RegClean
C:\Program Files (x86)\RegistryCleanerPro

**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable) et que Rogue
Sous la version Premium, Malwarebytes bloque le domaine downloads.otweak.com et l'IP 198.232.125.32


Citer
PUP.Optional.oTweak
Rogue.RegistryCleanerPro


Tutoriel d'utilisation Malwarebytes en images


Source : Removal instructions for RegistryCleanerPro de Metallica - Malwarebytes Forums



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/
 

Security-X

RegistryCleanerPro
« le: mars 24, 2017, 16:02:31 »