PUP.Optional.Albrechto

Albrechto est un programme publicitaire qui s’installe généralement à votre insu via le téléchargement de logiciels gratuits.
– L’objectif de ce programme est de gagner de l’argent en générant du trafic Web. Lors de la consultation de certains sites, il propose des bons de réduction sur de multiples produits. Il collecte des renseignements sur vos habitudes de navigations.

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que Browser Helper Object (BHO) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),

Aperçu ZHPDiag :

—\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
G2 – GCE: Preference [User Data\Default] [nkopijddpkmggacdghppacglggodkcod] albrechto v.1.0.0 (Désactivé)

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: albrechto [64Bits] – {1881a451-f7fb-44bc-85b2-fcea4b1403e3} . (.albrechto – albrechto.) — C:\Program Files (x86)\albrechto\albrechtoBHO.dll

—\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: Update albrechto (Update albrechto) . (…) – C:\Program Files (x86)\albrechto\updatealbrechto.exe
O23 – Service: Util albrechto (Util albrechto) . (…) – C:\Program Files (x86)\albrechto\bin\utilalbrechto.exe

—\\ Logiciels installés (O42)
O42 – Logiciel: albrechto – (.albrechto.) [HKLM][64Bits] — albrechto

—\\ HKCU & HKLM Software Keys
[HKCU\Software\albrechto]
[HKLM\Software\Wow6432Node\albrechto]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 29/12/2013 – 08:56:06 – [1,869] —-D C:\Program Files (x86)\albrechto

—\\ Derniers fichiers créés par Windows Prefetcher (O45)
O45 – LFCP:[MD5.A62D72FAD0F9B5197E7D843578CCD0C1] – 25/01/2014 – 19:52:21 —A- – C:\Windows\Prefetch\UTILALBRECHTO.EXE-151630E3.pf
O45 – LFCP:[MD5.B77E6221AB19E08DC7DE4C551FD1FC2E] – 25/01/2014 – 19:52:24 —A- – C:\Windows\Prefetch\UPDATEALBRECHTO.EXE-1411A9AB.pf

—\\ Scan Additionnel (O88 )
[HKLM\SYSTEM\CurrentControlSet\Services\Update albrechto]
[HKLM\SYSTEM\CurrentControlSet\Services\Util albrechto]
[HKCU\Software\albrechto]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\albrechto]
[HKLM\Software\Google\Chrome\Extensions\nkopijddpkmggacdghppacglggodkcod]
[HKLM\Software\Wow6432Node\albrechto]
C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkopijddpkmggacdghppacglggodkcod
C:\Program Files (x86)\albrechto

—\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR – | Auto 13/02/2014 80672 | (Update albrechto) . (…) – C:\Program Files (x86)\albrechto\updatealbrechto.exe
SR – | Auto 13/02/2014 80672 | (Util albrechto) . (…) – C:\Program Files (x86)\albrechto\bin\utilalbrechto.exe

Liens :

www.systemlookup.com
malwaretips.com
forums.anvisoft.com

Alias :

Adware.Sambreel
PUP.Optional.Sambreel [Malwarebytes]

Similitudes :

PUP.BatBrowse, PUP.Browsebeyond, PUP.BuzzSearch, Hijacker.Diamondata, PUP.DiVapton, PUP.Glindorus, PUP.GreyGray, PUP.JumpFlip, PUP.Jotzey, PUP.Kozaka, PUP.LinkSwift, PUP.LizardLink, PUP.LuckyLeap, PUP.Maucampo, PUP.MegaBrowse, Adware.Qualitink, PUP.RightSurf, PUP.SpringSmart, PUP.Storimbo, Adware.Superweb, Adware.Surftastic, PUP.SwiftBrowse, PUP.WebConnect, PUP.Whilokii, PUP.Xaven, PUP.BringStar, PUP.BrowseSmart, PUP.LemurLeap, PUP.WebConnect, PUP.Bomlabio, PUP.Browsebeyond, PUP.BatBrowse, Adware.Qualitink, PUP.Kozaka, PUP.Xaven, Adware.WebSparkle, PUP.BuzzSearch, PUP.Whilokii, Adware.SecretSauce, PUP.HigherAurum, PUP.PacFunction, PUP.CrimSolite, PUP.Fortunitas, Hijacker.FindrToolbar, PUP.ScanTack, PUP.BetterBrowse, PUP.Bizzybolt, PUP.WebFuii, PUP.DealsCompare, PUP.SizlSearch, PUP.WiseEnhance, PUP.Laflurla, PUP.WebGet,

Supprimer (Remove) :

– Supprimer l’extension « albrechto » de tous les navigateurs installés,
– Supprimer le plugin « albrechto » de tous les navigateurs installés,
– Supprimer le logiciel « albrechto » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner

2015-09-16T22:47:17+00:00Catégories : PUP|Mots-clés : |Commentaires fermés sur PUP.Optional.Albrechto