DiscoverTreasure est un programme publicitaire dont l’objectif est de gagner de l’argent en générant du trafic Web. Il s’installe généralement à votre insu via le téléchargement de gratuiciels. Lors de la consultation de certains sites, comme Amazon, il propose des bons de réduction sur de multiples produits. Il collecte des renseignements sur vos habitudes de navigations. Il assure la promotion de ses produits (publicités) et bouste le classement des sites sponsorisés. Il affiche des messages de sécurité sur l’instabilité du système. Il ralenti les performances du système et la navigation internet.
Recensé le 26/01/2016

security blog software

0_Features

– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
– Un PUP (Potentially Unwanted Programs) ou LPI est un logiciel potentiellement indésirable.
– Un adware est un programme qui ajoute d’autres programmes à l’insu de l’utilisateur.
– Une toolbar est une barre d’outil additionnelle de navigateur internet.
– Un polluteware est un logiciel qui pollue les unités de stockage et/ou la Base de Registres.
Vendeur : PUP.Optional.

0_Main_Actions

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il modifie la page de démarrage du navigateur Internet Explorer (R0),
– Il modifie la page de recherche du navigateur Internet Explorer (R1),
– Il installe un programme d’extension pour le navigateur Mozilla Firefox (M2),
– Il installe un plugin du navigateur Mozilla Firefox (P2),
– Il installe un plugin pour le navigateur Mozilla Firefox (M3),
– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée dans le Registre une clé Legacy pointant sur un service malware (O64),
– Il crée des clés de registre Tracing (O100)
– Il crée des clés de registre CLSID (O101)

0_Zhpdiag

P2 – EXT FILE: (…) — C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\aik89e5z.default\extensions\{bc8131ee-a577-440f-b91e-fdc885a65f5b}.xpi
C:\Program Files (x86)\Discover Treasure
FF Extension: Discover Treasure – C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\e931hh9c.default\Extensions\{1808a29a-fe6c-474e-8772-c446a9d43212}.xpi

[2015-12-05] [non signé] C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\e931hh9c.default\Extensions\{1808a29a-fe6c-474e-8772-c446a9d43212}.xpi
O23 – Service: Update Mgr DiscoverTreasure (Update Mgr DiscoverTreasure) . (…) – C:\Program Files (x86)\Common Files\4f596ec3-77fb-4fc3-82cb-691c42c71d77\updater.exe
O42 – Logiciel: Discover Treasure – (.Discover Treasure.) [HKLM][64Bits] — Discover Treasure
HKLM\SOFTWARE\Wow6432Node\DiscoverTreasure
O43 – CFD: 22/01/2016 – [] AD — C:\Program Files (x86)\Discover Treasure
HKLM\SOFTWARE\DiscoverTreasure =>PUP.Optional.DiscoverTreasure
C:\Program Files (x86)\Common Files\4f596ec3-77fb-4fc3-82cb-691c42c71d77
HKLM\SYSTEM\CurrentControlSet\Services\Update Mgr DiscoverTreasure
C:\Program Files (x86)\Common Files\4f596ec3-77fb-4fc3-82cb-691c42c71d77\updater.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Discover Treasure

0_Alias

PUP.Optional.DiscoverTreasure.A [Malwarebytes] PUP.Optional.Sambreel (Malwarebytes)
Adware.SuperWeb [Malwarebytes] Adware.Sambreel

Remove_Software

– Supprimer le logiciel via le panneau de configuration Windows,
– Supprimer l’extension de tous les navigateurs installés,
– Vider les caches des navigateurs,
0_ZHPcleaner
Supprimer avec ZHPcleaner
ZHPCleaner_EN2
0_Zhpdiag
Diagnostiquer avec ZHPDiag
ZHPDiag_2-300x220

ResponsabilitéLe principe d’absence de responsabilité du site d’origine, au regard des contenus des sites cibles pointés, est rappelé par l’arrêt du 19 septembre 2001 de la Cour d’Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions – le visiteur n’est pas obligé de les suivre.