PUP.Optional.DealKeeper

DealKeeper est un programme publicitaire dont l’objectif est de gagner de l’argent en générant du trafic Web. Il s’installe généralement à votre insu via le téléchargement de gratuiciels. Lors de la consultation de certains sites, il propose des bons de réduction sur de multiples produits. Il collecte des renseignements sur vos habitudes de navigations. Il assure la promotion de ses produits (publicités) et bouste le classement des sites sponsorisés. Il affiche des messages de sécurité sur l’instabilité du système.  Il ralenti les performances du système et la navigation internet. Recensé le 26/07/2014

Caractéristiques DealKeeper :

– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
– Vendeur : PUP.Optional.

Actions principales DealKeeper :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il modifie la page de démarrage du navigateur Internet Explorer (R0),
– Il modifie la page de recherche du navigateur Internet Explorer (R1),
– Il installe un plugin pour le navigateur Mozilla Firefox (M3),
– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée dans le Registre une clé Legacy pointant sur un service malware (O64),
– Il crée des clés de registre Tracing (O100)
– Il crée des clés de registre CLSID (O101)

Aperçu ZHPDiag pour DealKeeper :

—\\ Processus lancés

[MD5.56C50689D22EEC7EB963665848BA6E1C] – (…) — C:\Program Files (x86)\DealKeeper\updateDealKeeper.exe [31336] [PID.3193] [MD5.56C50689D22EEC7EB963665848BA6E1C] – (…) — C:\Program Files (x86)\DealKeeper\bin\utilDealKeeper.exe [31336] [PID.5531]

—\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.easysear.ch/
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.custom-search-fr.com/

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: Deal Keeper [64Bits] – {1ec8187a-6435-44e3-bbe4-6ce6d3c69254} . (.Deal Keeper – Deal Keeper.) — C:\Program Files (x86)\Deal Keeper\DealKeeperbho.dll

—\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: Update Deal Keeper (Update Deal Keeper) . (.Deal Keeper – Deal Keeper.) – C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe
O23 – Service: Util Deal Keeper (Util Deal Keeper) . (.Deal Keeper – Deal Keeper.) – C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe

—\\ Logiciels installés (O42)
O42 – Logiciel: Deal Keeper – (.Deal Keeper.) [HKLM][64Bits] — Deal Keeper

—\\ HKCU & HKLM Software Keys[HKCU\Software\Deal Keeper] [HKLM\Software\Wow6432Node\Deal Keeper]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 24/14/2013 – 19:10:22 – [2,260] —-D C:\Program Files\Deal Keeper[O43 – CFD: 24/07/2014 – 19:10:22 – [] —-D C:\Program Files (x86)\Deal Keeper

—\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 – LFC: 24/07/2014 – 15:05:30 —A- . (…) — C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\{random}\1.0.1_0\background.js [235] O61 – LFC: 24/07/2014 – 15:05:30 —A- . (…) — C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\{random}\1.0.1_0\content.js [271] O61 – LFC: 24/07/2014 – 15:05:30 —A- . (…) — C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\{random}\1.0.1_0\icon.png [1329] O61 – LFC: 24/07/2014 – 15:05:30 —A- . (…) — C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\{random}\1.0.1_0\manifest.json
O61 – LFC: 24/07/2014 – 13:48:57 —A- . (…) — C:\Users\Coolman\AppData\Local\Temp\n7093\DealKeeper_0104-57366623.exe [473688]

—\\ Liste des services Legacy (O64)
O64 – Services: CurCS – 08/11/2013 – C:\Program Files\Deal Keeper\updateDealKeeper.exe (Update Deal Keeper) .(…) – LEGACY_UPDATE_Deal Keeper
O64 – Services: CurCS – 23/11/2013 – C:\Program Files\Deal Keeper\bin\utilDealKeeper.exe (Util Deal Keeper) .(…) – LEGACY_UTIL_Deal Keeper

—\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR – | Auto 08/11/2013 66336 | (Update Deal Keeper) . (.Deal Keeper – Deal Keeper.) – C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe
SR – | Auto 15/11/2013 66336 | (Util Deal Keeper) . (.Deal Keeper – Deal Keeper.) – C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe

—\\ Recherche de clés de registre Tracing (O100)
HKLM\SOFTWARE\Microsoft\Tracing\DealKeeper_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\DealKeeper_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\updateDealKeeper_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\updateDealKeeper_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\utilDealKeeper_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\utilDealKeeper_RASMANCS

—\\ Scan Additionnel (O88 )[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Deal Keeper] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1ec8187a-6435-44e3-bbe4-6ce6d3c69254}] [HKLM\Software\Classes\CLSID\{1ec8187a-6435-44e3-bbe4-6ce6d3c69254}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1ec8187a-6435-44e3-bbe4-6ce6d3c69254}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1ec8187a-6435-44e3-bbe4-6ce6d3c69254}] [HKLM\SYSTEM\CurrentControlSet\Services\Update DealKeeper] [HKLM\SYSTEM\CurrentControlSet\Services\Util DealKeeper] [HKCU\Software\DealKeeper] [HKLM\Software\Wow6432Node\DealKeeper] C:\Program Files\Deal Keeper
C:\Program Files (x86)\Deal Keeper
C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe
C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe
C:\Program Files (x86)\Deal Keeper\DealKeeperBHO.dll

Similitudes ( DealKeeper ) :

PUP.BatBrowse, PUP.BrowseMark, PUP.Browsebeyond, PUP.Glindorus, Hijacker.Diamondata, PUP.DiVapton, PUP.GreyGray, PUP.JumpFlip, PUP.Jotzey, PUP.Kozaka, PUP.LizardLink, PUP.LuckyLeap, PUP.Maucampo, PUP.MegaBrowse, Adware.Qualitink, PUP.RightSurf, PUP.SpringSmart, Adware.Superweb, Adware.Surftastic, PUP.SwiftBrowse, PUP.WebConnect, PUP.Whilokii, PUP.Xaven, PUP.BringStar, PUP.LemurLeap, PUP.Bomlabio, Adware.WebSparkle, Adware.SecretSauce, PUP.HigherAurum, PUP.PacFunction, PUP.CrimSolite, PUP.Fortunitas, Hijacker.FindrToolbar, PUP.ScanTack, PUP.BetterBrowse, PUP.Bizzybolt, PUP.WebFuii, PUP.DealsCompare, PUP.SizlSearch, PUP.WiseEnhance, PUP.Laflurla, PUP.WebGet, PUP.Albrechto, PUP.Caramava, PUP.RockTurner, PUP.GreenerWeb, PUP.SerialTrunc, PUP.SearchProtect, PUP.EnhanceTronic, PUP.ConstaSurf , PUP.NetCrawl, PUP.HulaToo, PUP.Norpalla, PUP.HypeNet, PUP.DealKeeper,

Liens DealKeeper :

This entry is classified as malware, spyware, adware, or other potentially unwanted software.
Supprimer Deal Keeper
Remove “Ads by Deal Keeper” virus (Easy Removal Guide)

Alias DealKeeper :

PUP.Optional.DealKeeper.A [Malwarebytes] PUP.Optional.Sambreel (Malwarebytes)
Adware.DealKeeper [Malwarebytes] Adware.SuperWeb [Malwarebytes] Adware.Sambreel

Supprimer (Remove) DealKeeper :

– Supprimer l’extension « Deal Keeper » de tous les navigateurs installés,
– Supprimer le plugin « Deal Keeper » de tous les navigateurs installés,
– Supprimer le logiciel « Deal Keeper » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner

2016-11-25T00:19:03+00:00Catégories : PUP|Mots-clés : |Commentaires fermés sur PUP.Optional.DealKeeper