Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le juin 01, 2016, 10:29:08

Titre: StartupMaximizer
Posté par: chantal11 le juin 01, 2016, 10:29:08
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

StartupMaximizer est un faux nettoyeur/optimiseur, affiche intentionnellement des faux-positifs pour convaincre l'utilisateur que son système a des problèmes et lui faire acheter le logiciel.

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FStartupMaximizer%2Fwarning2sw.png&key=d651221a8b0747192b8c74ea21d5a084c498e8c9e118a3935f5608efd2f1d3da)

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FStartupMaximizer%2Fwarning4.png&key=49a235fc7e61ee61e913d211ea284d1f1439432179797319d77b4eece88427dd)

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FStartupMaximizer%2Fwarning3.png&key=44369d70e87f987d699b9b9f037cba480f9ed638afbf9f8ee4ec6f08dbeda3fb)

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FStartupMaximizer%2Fwarning6.png&key=a5132520bbd522495d936e72a5eec8829e5a713ac69adcaeda83652d28079d8e)


(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FStartupMaximizer%2Fwarning5.png&key=091b64a054fb2ea62c16f24c6709a6d76f1e4e7a0f24dd82b67d9442354b7879)




**********

Détection de StartupMaximizer dans des rapports FRST :

Citer
Startup Maximizer v4.1 (HKLM-x32\...\Startup Maximizer_is1) (Version: 4.1 - Solid Tech)
Task: {A6AE0E83-03BC-4D23-A444-76AB5F1B241A} - System32\Tasks\Startup Maximizer Schedule => C:\Program Files (x86)\Startup Maximizer\SMSchedule.exe [AAAA-MM-JJ] (Solid Tech)

(Solid Tech) C:\Program Files (x86)\Startup Maximizer\SMSchedule.exe
(Solid Tech) C:\Program Files (x86)\Startup Maximizer\StartupMaximizer.exe
C:\Windows\System32\Tasks\Startup Maximizer Schedule
C:\Users\Nom_Utilisateur\Desktop\Startup Maximizer.lnk
C:\Users\Nom_Utilisateur\Documents\Startup Maximizer
C:\Users\Nom_Utilisateur\AppData\Roaming\Startup Maximizer
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup Maximizer
C:\Program Files (x86)\Startup Maximizer

**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)

Citer
PUP.Optional.StartupMaximizer

Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)


Source : Removal instructions for StartupMaximizer de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/183003-removal-instructions-for-startupmaximizer/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/