DealPly s’installe généralement via le téléchargement de gratuiciels. Certains logiciels comportent une installation truquée qui charge Dealply à votre insu. Il s’agit d’un plugin de navigateur qui propose des achats en ligne, plus précisément c’est un comparateur de prix qui recherche le prix du produit le plus bas (Amazon, eBay). Lors de l’installation il propose un CLUF qu’il faut lire complètement. Une fois installé il propose immédiatement un deuxième CLUF pour l’installation du logiciel « FoxTab FLV Player ».

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant de Browser Helper Object de Navigateur internet (O2),
– Il démarre une tâche planifiée en automatique (O39),
– Il s’installe en tant que programme (O42),
– Il crée des clés de Registre « Software »,
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée de multiples clés et valeurs de registre (O88 ),
– Il crée de multiples fichiers et dossiers (O88 ),

Aperçu ZHPDiag :

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: DealPly [64Bits] – {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} . (.DealPly Technologies Ltd – DealPly for Internet Explorer.) — C:\Program Files (x86)\DealPly\DealPlyIE.dll

—\\ Tâches planifiées en automatique (O39)
[MD5.1F51E3ABEE4D0A89FC6ED450ECE7877A] [APT] [DealPlyUpdate] (.DealPly.) — C:\Program Files (x86)\DealPly\DealPlyUpdate.exe

—\\ Logiciels installés (O42)
O42 – Logiciel: DealPly – (.DealPly.) [HKLM][64Bits] — DealPly

—\\ HKCU & HKLM Software Keys
[HKCU\Software\DealPly]
[HKLM\Software\DealPly]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 23/01/2012 – 20:41:06 – [0,348] —-D- C:\Program Files (x86)\DealPly
O43 – CFD: 16/11/2012 – 15:27:31 – [0,416] —-D C:\Program Files (x86)\DealPly

—\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 – LFC: 14/07/2013 – 10:30:26 —A- C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_hggpkhijoeadmdfmlbdepfbngmhaldci_0.localstorage [3072]

—\\ Scan Additionnel (O88 )
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
[HKLM\SOFTWARE\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly]
[HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[HKCU\Software\DealPly]
[HKLM\Software\DealPly]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly
C:\Program Files (x86)\DealPly

 

Liens :

www.comment-supprimer.com
forum.malekal.com
fr.pcthreat.com

 

Alias :

Spyware.Dealpy

 

Supprimer (Remove) :

– Supprimer l’extension « DealPly » de tous les navigateurs installés,
– Supprimer le plugin « DealPly » de tous les navigateurs installés,
– Supprimer le logiciel « DealPly » via le panneau de configuration Windows,
– Supprimer le logiciel « FoxTab FLV Player » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner