PUP.Optional.KrabWeb

Krab Web est un programme publicitaire dont l’objectif est de gagner de l’argent en générant du trafic Web. Il s’installe généralement à votre insu via le téléchargement de gratuiciels. Lors de la consultation de certains sites, il propose des bons de réduction sur de multiples produits.
– Il collecte des renseignements sur vos habitudes de navigations. Il assure la promotion de ses produits (publicités) et bouste le classement des sites sponsorisés. Il affiche des messages de sécurité sur l’instabilité du système. Il peut ralentir les performances du système et la navigation internet. Recensé le 15/09/2014

Caractéristiques Krab Web :

– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
– Vendeur : PUP.Optional.

Actions principales Krab Web :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il modifie la page de démarrage du navigateur Internet Explorer (R0),
– Il modifie la page de recherche du navigateur Internet Explorer (R1),
– Il installe un plugin pour le navigateur Mozilla Firefox (M3),
– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée dans le Registre une clé Legacy pointant sur un service malware (O64),
– Il crée des clés de registre Tracing (O100)
– Il crée des clés de registre CLSID (O101)

Aperçu ZHPDiag pour Krab Web :

—\\ Processus lancés

[MD5.948CB5B99CF7467E93ACBDA3360C2C22] – (…) — C:\Program Files (x86)\Krab Web\bin\KrabWeb.BrowserAdapter.exe [98592] [PID.9612]

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: Krab Web [64Bits] – {feadf62f-aec2-46a1-a087-40149f311df9} . (.Krab Web – Krab Web.) — C:\Program Files (x86)\Krab Web\KrabWebbho.dll

—\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: Update Krab Web (Update Krab Web) . (…) – C:\Program Files (x86)\Krab Web\updateKrabWeb.exe
O23 – Service: UpdaterSvcKrabWeb (UpdaterSvcKrabWeb) . (…) – C:\Program Files (x86)\Krab Web\updater.exe
O23 – Service: Util Krab Web (Util Krab Web) . (…) – C:\Program Files (x86)\Krab Web\bin\utilKrabWeb.exe

—\\ Logiciels installés (O42)
O42 – Logiciel: Krab Web – (.Krab Web.) [HKLM][64Bits] — Krab Web

—\\ HKCU & HKLM Software Keys[HKCU\Software\Krab Web] [HKLM\Software\Wow6432Node\Krab Web]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 11/09/2014 – 16:31:24 – [] —-D C:\Program Files (x86)\Krab Web

—\\ Liste des services Legacy (O64)
O64 – Services: CurCS – 26/08/2014 – C:\Program Files\Krab Web\updateKrab Web.exe (Update Krab Web) .(…) – LEGACY_UPDATE_Krab Web
O64 – Services: CurCS – 26/08/2014 – C:\Program Files\Krab Web\bin\utilKrab Web.exe (Util Krab Web) .(…) – LEGACY_UTIL_Krab Web

—\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR – | Auto 11/09/2014 323360 | (Update Krab Web) . (…) – C:\Program Files (x86)\Krab Web\updateKrabWeb.exe
SR – | Auto 11/09/2014 135968 | (UpdaterSvcKrabWeb) . (…) – C:\Program Files (x86)\Krab Web\updater.exe
SR – | Auto 11/09/2014 323360 | (Util Krab Web) . (…) – C:\Program Files (x86)\Krab Web\bin\utilKrabWeb.exe

—\\ Recherche de clés de registre Tracing (O100)
HKLM\SOFTWARE\Microsoft\Tracing\Krab Web_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\Krab Web_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\updateKrab Web_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\updateKrab Web_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\utilKrab Web_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\utilKrab Web_RASMANCS

—\\ Scan Additionnel (O88 )[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Krab Web] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{feadf62f-aec2-46a1-a087-40149f311df9}] [HKLM\Software\Classes\CLSID\{feadf62f-aec2-46a1-a087-40149f311df9}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{feadf62f-aec2-46a1-a087-40149f311df9}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{feadf62f-aec2-46a1-a087-40149f311df9}] [HKLM\SYSTEM\CurrentControlSet\Services\Update Krab Web] [HKLM\SYSTEM\CurrentControlSet\Services\Util Krab Web] [HKCU\Software\Krab Web] [HKLM\Software\Wow6432Node\Krab Web] C:\Program Files\Krab Web
C:\Program Files (x86)\Krab Web
C:\Program Files (x86)\Krab Web\updateKrab Web.exe
C:\Program Files (x86)\Krab Web\bin\utilKrab Web.exe
C:\Program Files (x86)\Krab Web\updater.exe
C:\Program Files (x86)\Krab Web\Krab WebBHO.dll

Similitudes ( Krab Web ) :

PUP.BatBrowse, PUP.BrowseMark, PUP.Browsebeyond, PUP.Glindorus, Hijacker.Diamondata, PUP.DiVapton, PUP.GreyGray, PUP.JumpFlip, PUP.Jotzey, PUP.Kozaka, PUP.LizardLink, PUP.LuckyLeap, PUP.Maucampo, PUP.MegaBrowse, Adware.Qualitink, PUP.RightSurf, PUP.SpringSmart, Adware.Superweb, Adware.Surftastic, PUP.SwiftBrowse, PUP.WebConnect, PUP.Whilokii, PUP.Xaven, PUP.BringStar, PUP.LemurLeap, PUP.Bomlabio, Adware.WebSparkle, Adware.SecretSauce, PUP.HigherAurum, PUP.PacFunction, PUP.CrimSolite, PUP.Fortunitas, Hijacker.FindrToolbar, PUP.ScanTack, PUP.BetterBrowse, PUP.Bizzybolt, PUP.WebFuii, PUP.DealsCompare, PUP.SizlSearch, PUP.WiseEnhance, PUP.Laflurla, PUP.WebGet, PUP.Albrechto, PUP.Caramava, PUP.RockTurner, PUP.GreenerWeb, PUP.SerialTrunc, PUP.SearchProtect, PUP.EnhanceTronic, PUP.ConstaSurf , PUP.NetCrawl, PUP.HulaToo, PUP.Norpalla, PUP.HypeNet, PUP.DealKeeper, PUP.ToggleMark, PUP.Okiitan, PUP.ClearThink, PUP.LinkSwift, PUP.Zebar, PUP.SmarterPower,
PUP.FindRight, PUP.PodoWeb, PUP.Focusbase, PUP.FindoPolis, PUP.InfoTrigger, PUP.SunriseBrowse, PUP.SquirrelWeb, PUP.KrabWeb,

Liens Krab Web :

This entry is classified as malware, spyware, adware, or other potentially unwanted software.
How to remove “Krab Web” Ads (Virus Removal Guide) ?
Krab Web is a brand of the Sambreel/Yontoo group, a web advertising company located in Carlsbad.

Alias Krab Web :

PUP.Optional.KrabWeb.A [Malwarebytes] PUP.Optional.Sambreel (Malwarebytes)
Adware.KrabWeb [Malwarebytes] Adware.SuperWeb [Malwarebytes] Adware.Sambreel

Supprimer (Remove) Krab Web :

– Supprimer l’extension « KrabWeb » de tous les navigateurs installés,
– Supprimer le plugin « KrabWeb » de tous les navigateurs installés,
– Supprimer le logiciel « KrabWeb » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner

 

2016-11-25T00:19:01+00:00Catégories : PUP|Mots-clés : |Commentaires fermés sur PUP.Optional.KrabWeb