PUP.Optional.MediaFinder

MediaFinder est un programme qui s’installe à votre insu via le téléchargement de logiciels gratuits.
– Il se propage aussi par le biais des réseaux de partage Peer To Peer et les clés USB.
– Fiche créée le 19/05/2013.

0

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que Browser Helper Object (BHO) de Navigateur internet (O2),
– Il s’installe dans la Base de Registres afin d’être lancé à chaque démarrage du système (O4),
– Il place un raccourci Quick Launch sous Microsoft Internet Explorer (O4 GS),
– Il ajoute des lignes supplémentaires dans le menu contextuel d’Internet Explorer(O8),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),

Aperçu ZHPDiag, NCDiag :

—\\ Google Chrome, D?marrage,Recherche,Extensions (G0,G1,G2)
G2 – GCE: Preference

[User Data\Default] [jpihmmhdcobmllpcnpfbhnipmhamldje] General Crawler v.2.0 (Désactivé )
G2 – GCE: Preference [User Data\Default] [dednnpigldgdbpgcdpfppmlcnnbjciel] General Crawler v.2.6 (Désactivé )

—\\ Applications démarrées par registre & par dossier (O4)
O4 – HKCU\..\Run: [media Finder] (…) — C:\Program Files\Media Finder\MF.exe
O4 – HKUS\S-1-5-21-655794621-3880857513-986372387-1001\..\Run: [Media Finder] C:\Program Files (x86)\Media Finder\Media Finder.exe (.not file.)

—\\ Lignes supplémentaires dans le menu contextuel d’Internet Explorer (O8)
O8 – Extra context menu item: Download with &Media Finder – (.not file.) – C:\Program Files (x86)\Media Finder\hook.html

—\\ HKCU & HKLM Software Keys
[HKCU\Software\MediaFinder] [HKCU\Software\Classes\MF] [HKLM\Software\Classes\MF]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 02/07/2012 – 19:17:00 – [0,013] —-D C:\Users\Coolman\AppData\Roaming\Media Finder

—\\ Scan Additionnel (O88 )
[HKLM\Software\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel] [HKLM\Software\Google\Chrome\Extensions\jpihmmhdcobmllpcnpfbhnipmhamldje] [HKCU\Software\MediaFinder] [HKCU\AppEvents\Schemes\Apps\Explorer\Navigating\Old_Current] [HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder] [HKCU\Software\Classes\MF] [HKLM\Software\Classes\MF] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\media finder
C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpihmmhdcobmllpcnpfbhnipmhamldje
C:\Users\Coolman\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com
C:\Users\Coolman\AppData\Roaming\media finder
C:\Program Files\Media Finder\MF.exe
C:\Program Files\Media Finder\borlndmm.dll
C:\Program Files\Media Finder\hook.html
C:\Program Files\Media Finder\borlndmm.dat
C:\Program Files\Media Finder\mf.ico
C:\Program Files (x86)\Media Finder
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\media finder
C:\Users\Coolman\AppData\Roaming\media finder

Alias :

Adware.Mediafinder [Symantec]

Liens :

This entry is classified as malware, spyware, adware, or other potentially unwanted software
Adware.Mediafinder is a security risk that uses Browser Helper Objects
Media Finder fait partie des PUPs/LPIs

Supprimer (Remove) :

– Supprimer l’extension « General Crawler » de tous les navigateurs installés,
– Supprimer le plugin « Media Finder » de tous les navigateurs installés,
– Supprimer le logiciel « Media Finder » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner

2016-11-25T00:19:09+00:00Catégories : PUP|Mots-clés : |Commentaires fermés sur PUP.Optional.MediaFinder