PUP.Optional.ConstaSurf

ConstaSurf est un programme publicitaire dont l’ objectif est de gagner de l’argent en générant du trafic Web. Il s’installe généralement à votre insu via le téléchargement de logiciels gratuits. Lors de la consultation de certains sites, il propose des bons de réduction sur de multiples produits. Il collecte des renseignements sur vos habitudes de navigations. Il assure la promotion de ses produits (publicités) et bouste le classement des sites sponsorisés. Il affiche des messages de sécurité sur l’instabilité du système. Il peut ralentir les performances du système et la navigation internet. Recensé le 20/06/2014

Caractéristiques ConstaSurf :

– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
– Vendeur : PUP.Optional.

Actions principales ConstaSurf :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il modifie la page de démarrage du navigateur Internet Explorer (R0),
– Il modifie la page de recherche du navigateur Internet Explorer (R1),
– Il installe un plugin pour le navigateur Mozilla Firefox (M3),
– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée dans le Registre une clé Legacy pointant sur un service malware (O64),
– Il crée des clés de registre Tracing (O100)
– Il crée des clés de registre CLSID (O101)

Aperçu ZHPDiag pour ConstaSurf:

—\\ Processus lancés

[MD5.56C50689D22EEC7EB963665848BA6E1B] – (…) — C:\Program Files (x86)\ConstaSurf\updateConstaSurf.exe [66336] [PID.3192] [MD5.56C50689D22EEC7EB963665848BA6E1C] – (…) — C:\Program Files (x86)\ConstaSurf\bin\utilConstaSurf.exe [66336] [PID.5532] [MD5.56C50689D22EEC7EB963665848BA6E2B] – (…) — C:\Program Files\ConstaSurf\updateConstaSurf.exe [66336] [PID.3356] [MD5.56C50689D22EEC7EB963665848BA6E2C] – (…) — C:\Program Files\ConstaSurf\bin\utilConstaSurf.exe [66336] [PID.3724]

—\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.easysear.ch/
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.custom-search-fr.com/

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: ConstaSurf [64Bits] – {6fb4473c-b0d0-42d9-9909-6d3d0a72f6c9} . (.ConstaSurf – ConstaSurf.) — C:\Program Files (x86)\ConstaSurf\ConstaSurfBHO.dll
O2 – BHO: ConstaSurf [64Bits] – {d7356335-81bf-4769-bfbd-2e2889138641} . (.ConstaSurf – ConstaSurf.) — C:\Program Files (x86)\ConstaSurf\ConstaSurfbho.dll

—\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: Update ConstaSurf (Update ConstaSurf) . (.ConstaSurf – ConstaSurf.) – C:\Program Files (x86)\ConstaSurf\updateConstaSurf.exe
O23 – Service: Util ConstaSurf (Util ConstaSurf) . (.ConstaSurf – ConstaSurf.) – C:\Program Files (x86)\ConstaSurf\bin\utilConstaSurf.exe

—\\ Logiciels installés (O42)
O42 – Logiciel: ConstaSurf – (.ConstaSurf.) [HKLM][64Bits] — ConstaSurf

—\\ HKCU & HKLM Software Keys[HKCU\Software\ConstaSurf] [HKLM\Software\Wow6432Node\ConstaSurf]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 23/06/2014 – 08:14:22 – [2,260] —-D C:\Program Files\ConstaSurf
O43 – CFD: 07/05/2014 – 18:46:28 – [] —-D C:\Program Files (x86)\ConstaSurf

—\\ Derniers fichiers créés par Windows Prefetcher (O45)
O45 – LFCP:[MD5.555FB4DAE3190C781F44364EF0ABB74B] – 08/05/2014 – 14:36:12 —A- – C:\Windows\Prefetch\CONSTASURF.PURBROWSE64.EXE-3C7AFB09.pf

—\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 – LFC: 10/06/2014 – 16:05:30 —A- . (…) — C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\{random}\1.0.1_0\background.js [235] O61 – LFC: 10/06/2014 – 16:05:30 —A- . (…) — C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\{random}\1.0.1_0\content.js [271] O61 – LFC: 10/06/2014 – 16:05:30 —A- . (…) — C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\{random}\1.0.1_0\icon.png [1329] O61 – LFC: 10/06/2014 – 16:05:30 —A- . (…) — C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\{random}\1.0.1_0\manifest.json
O61 – LFC: 30/06/2014 – 12:48:57 —A- . (…) — C:\Users\Coolman\AppData\Local\Temp\n7093\ConstaSurf_0104-57366623.exe [473688]

—\\ Liste des services Legacy (O64)
O64 – Services: CurCS – 08/16/2014 – C:\Program Files\ConstaSurf\updateConstaSurf.exe (Update ConstaSurf) .(…) – LEGACY_UPDATE_ConstaSurf
O64 – Services: CurCS – 08/06/2014 – C:\Program Files\ConstaSurf\bin\utilConstaSurf.exe (Util ConstaSurf) .(…) – LEGACY_UTIL_ConstaSurf

—\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR – | Auto 05/05/2014 350496 | (Update ConstaSurf) . (.ConstaSurf – ConstaSurf.) – C:\Program Files (x86)\ConstaSurf\updateConstaSurf.exe
SR – | Auto 07/05/2014 350496 | (Util ConstaSurf) . (.ConstaSurf – ConstaSurf.) – C:\Program Files (x86)\ConstaSurf\bin\utilConstaSurf.exe

—\\ Recherche de clés de registre Tracing (O100)
HKLM\SOFTWARE\Microsoft\Tracing\ConstaSurf_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\ConstaSurf_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\ConstaSurf_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\ConstaSurf_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\updateConstaSurf_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\updateConstaSurf_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\utilConstaSurf_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\utilConstaSurf_RASMANCS

—\\ Scan Additionnel (O88 )[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ConstaSurf] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6fb4473c-b0d0-42d9-9909-6d3d0a72f6c9}] [HKLM\Software\Classes\CLSID\{6fb4473c-b0d0-42d9-9909-6d3d0a72f6c9}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fb4473c-b0d0-42d9-9909-6d3d0a72f6c9}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6fb4473c-b0d0-42d9-9909-6d3d0a72f6c9}] [HKLM\SYSTEM\CurrentControlSet\Services\Update ConstaSurf] [HKLM\SYSTEM\CurrentControlSet\Services\Util ConstaSurf] C:\Program Files\ConstaSurf
C:\Program Files (x86)\ConstaSurf
C:\Program Files (x86)\ConstaSurf\updateConstaSurf.exe
C:\Program Files (x86)\ConstaSurf\bin\utilConstaSurf.exe
C:\Program Files (x86)\ConstaSurf\ConstaSurfBHO.dll

Similitudes ( ConstaSurf ) :

PUP.BatBrowse, PUP.BrowseMark, PUP.Browsebeyond, PUP.Glindorus, Hijacker.Diamondata, PUP.DiVapton, PUP.GreyGray, PUP.JumpFlip, PUP.Jotzey, PUP.Kozaka, PUP.LizardLink, PUP.LuckyLeap, PUP.Maucampo, PUP.MegaBrowse, Adware.Qualitink, PUP.RightSurf, PUP.SpringSmart, Adware.Superweb, Adware.Surftastic, PUP.SwiftBrowse, PUP.WebConnect, PUP.Whilokii, PUP.Xaven, PUP.BringStar, PUP.LemurLeap, PUP.Bomlabio, Adware.WebSparkle, Adware.SecretSauce, PUP.HigherAurum, PUP.PacFunction, PUP.CrimSolite, PUP.Fortunitas, Hijacker.FindrToolbar, PUP.ScanTack, PUP.BetterBrowse, PUP.Bizzybolt, PUP.WebFuii, PUP.DealsCompare, PUP.SizlSearch, PUP.WiseEnhance, PUP.Laflurla, PUP.WebGet, PUP.Albrechto, PUP.Caramava, PUP.RockTurner, PUP.GreenerWeb, PUP.SerialTrunc, PUP.SearchProtect, PUP.EnhanceTronic, PUP.ConstaSurf ,

Liens ConstaSurf:

This entry is classified as malware, spyware, adware, or other potentially unwanted software.
Comment faire pour supprimer ConstaSurf Deals ?
Remove ConstaSurf Ads and ConstaSurf Deals (Removal Guide)

Alias ConstaSurf :

PUP.Optional.ConstaSurf.A [Malwarebytes] PUP.Optional.Sambreel (Malwarebytes)
Adware.ConstaSurf [Malwarebytes] Adware.SuperWeb [Malwarebytes] Adware.Sambreel

Supprimer (Remove) ConstaSurf :

– Supprimer l’extension « ConstaSurf » de tous les navigateurs installés,
– Supprimer le plugin « ConstaSurf » de tous les navigateurs installés,
– Supprimer le logiciel « ConstaSurf » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner

2016-11-25T00:19:03+00:00Catégories : PUP|Mots-clés : |Commentaires fermés sur PUP.Optional.ConstaSurf