PUP.Optional.MagniPic

MagniPic est un programme qui s’installe généralement à votre insu via le téléchargement de logiciels gratuits.
– Il recueille vos habitudes de navigations et les communique à un serveur.
– Il s’installe avec des noms aléatoires comme MyaagtttniPPicc,MafggniPpiica,MaGnaiPic,MaeganiPic,…

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il installe un programme d’extension pour le navigateur Mozilla Firefox (M2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que valeur de registre AppInit_DLLs (O20),
– Il démarre une tâche planifiée en automatique (O39),
– Il s’installe en tant que programme (O42),
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),

Aperçu ZHPDiag :

—-\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
G2 – GCE: Preference

[User Data\Default] [ahfgeienlihckogmohjhadlkjgocpleb] MyaagtttniPPicc v.0.1 (Activé )

—\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P1,P2,M0,M1,M2)
M2 – MFEP: prefs.js [Coolman – brgdqpkv.default\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}] [MagniPic] MyaagniPPicc 1.2.2 (.Wladimir Palant.)
M2 – MFEP: prefs.js [Coolman – brgdqpkv.default\5110b3035a065@5110b3035a09e.com] [] MagniPic v1.5 (.MagniPic.)
M2 – MFEP: prefs.js [Coolman – brgdqpkv.default\ioei_bobs@gkrmhlg.edu] [] MaeganiPic v1.5 (..)
M2 – MFEP: prefs.js [Coolman – brgdqpkv.default\nukfoms@zcdifp.co.uk] [] MaeganiPic v1.5 (..)

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: MyaagniPPicc [64Bits] – {E92EBB48-C671-FB71-7CEB-8D6F9D1CFA5C} . (…) — C:\ProgramData\MyaagniPPicc\514e0fd929698.dll

—\\ AppInit_DLLs Registry value Autorun (O20)
O20 – AppInit_DLLs: . (…) – C:\Program Files\MagniPic\sprotector.dll

—\\ Tâches planifiées en automatique (O39)
O39 – APT:Automatic Planified Task – C:\Windows\Tasks\MagniPicUpdaterTask{66E7334E-7227-4F6F-B357-B3D0E3EA5BF7}.job [376]

—\\ Logiciels installés (O42)
O42 – Logiciel: MyaagtttniPPicc – (…) [HKLM] — {94865A53-9825-425F-A0B4-D0074F6578A5}
O42 – Logiciel: MagniPic – (.Unknown owner.) [HKLM] — {94865A53-9825-425F-A0B4-D0074F6578A5}
O42 – Logiciel: MagniPic – (…) [HKLM] — {85B77189-B91F-4A0C-A8E7-F13D5E54537F}

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 12/04/2013 – 13:28:41 – [0] —-D C:\ProgramData\MyaagtttniPPicc
O43 – CFD: 14/02/2013 – 3:21:12 AM – [1.491] —-D C:\Program Files\MagniPic
O43 – CFD: 30/05/2013 – 23:23:32 – [0,036] —-D C:\ProgramData\MaGnaiPic

—\\ Derniers fichiers créés par Windows Prefetcher (O45)
O45 – LFCP:[MD5.7D26A952AEA4DB50A77FED8B7EA6AA48] – 12/03/2013 – 7:36:26 PM —A- – C:\Windows\Prefetch\MAGNIPIC.EXE-170A4970.pf

—\\ Scan Additionnel (O88 )
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E92EBB48-C671-FB71-7CEB-8D6F9D1CFA5C}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{94865A53-9825-425F-A0B4-D0074F6578A5}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{94865A53-9825-425F-A0B4-D0074F6578A5}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{85B77189-B91F-4A0C-A8E7-F13D5E54537F}] [HKLM\Software\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}] [HKLM\Software\Wow6432Node\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}] [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\ahfgeienlihckogmohjhadlkjgocpleb] C:\Program Files\MagniPic
C:\ProgramData\MyaagtttniPPicc
C:\ProgramData\MaGnaiPic

Similitudes Multiplug :

Adware.Browse2Save, PUP.CoolSaleCoupon, PUP.Deal2Dealit, Adware.DownloadnSave, PUP.EasyToShop, Adware.eBookBrowse, PUP.FlexibleShoper, Adware.MagniPic, PUP.MinimumPrice, PUP.NetCoupon, PUP.RandomPrice, PUP.RoboSaver, Adware.SafeSave, Adware.SaveShare, PUP.SaverOn, Adware.SurfAndKeep, PUP.TableViewer, PUP.TabAllConvert, PUP.UTubeNoAdS, PUP.WatchAdBlock, PUP.WebSave, PUP.WOwCoupon,PUP.BrowseMark, PUP.UTubeAdRemoval, PUP.DiscountExtens, PUP.RemoveTheADApp, PUP.DiGiCoupon

Liens :

malwaretips.com
www.easyremovevirus.com

Alias :

Win32/Adware.MultiPlug [ESET Nod32] Adware.Win32.FastSaveApp [Microsoft] Adware.MegaSearch
PUP.Multiplug

Supprimer (Remove) :

– Supprimer l’extension « MagniPic » de tous les navigateurs installés,
– Supprimer le logiciel « MagniPic » via le panneau de configuration Windows,
– Supprimer le logiciel « MagniPic » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner

2016-11-25T00:19:11+00:00Catégories : PUP|Mots-clés : |Commentaires fermés sur PUP.Optional.MagniPic