MegaBrowse est un programme publicitaire qui s’installe généralement à votre insu via le téléchargement de logiciels gratuits. L’objectif de ce programme est de gagner de l’argent en générant du trafic Web, lors de la consultation de certains sites.  Il propose des bons de réduction sur de multiples produits. Il collecte des renseignements sur vos habitudes de navigations.

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il installe un plugin pour le navigateur Mozilla Firefox (M3),
– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée dans le Registre une clé Legacy pointant sur un service malware (O64),
– Il crée des clés de registre Tracing (O100)
– Il crée des clés de registre CLSID (O101)

Aperçu ZHPDiag:

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: Mega Browse

[64Bits] – {4e6cd411-ce62-4584-97ff-6afbcf6900af} . (.Mega Browse – Mega Browse.) — C:\Program Files (x86)\Mega Browse\MegaBrowsebho.dll

—\\ Logiciels installés (O42)
O42 – Logiciel: Mega Browse – (.Mega Browse.) [HKLM][64Bits] — Mega Browse

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 09/03/2014 – 16:54:46 – [3,137] —-D C:\Program Files (x86)\Mega Browse

—\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: Util Mega Browse (Util Mega Browse) . (…) – C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe
O23 – Service: Update Mega Browse (Update Mega Browse) . (.0.) – C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe

—\\ HKCU & HKLM Software Keys
[HKCU\Software\Mega Browse] [HKLM\Software\Wow6432Node\Mega Browse]

—\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR – | Auto 12/03/2014 112416 | (Update Mega Browse) . (…) – C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe
SR – | Auto 12/03/2014 112416 | (Util Mega Browse) . (…) – C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe

—\\ Scan Additionnel (O88 )
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4e6cd411-ce62-4584-97ff-6afbcf6900af}] [HKLM\Software\Classes\CLSID\{4e6cd411-ce62-4584-97ff-6afbcf6900af}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4e6cd411-ce62-4584-97ff-6afbcf6900af}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4e6cd411-ce62-4584-97ff-6afbcf6900af}] [HKLM\SYSTEM\CurrentControlSet\Services\Util Mega Browse] [HKLM\SYSTEM\CurrentControlSet\Services\Update Mega Browse] [HKCU\Software\Mega Browse] [HKLM\Software\Wow6432Node\Mega Browse] C:\Program Files (x86)\Mega Browse
C:\Program Files (x86)\Mega Browse\bin\utilMegaBrowse.exe
C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe

—\\ Recherche de clés de registre Tracing (O100)
HKLM\SOFTWARE\Microsoft\Tracing\MegaBrowse_Setup_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\MegaBrowse_Setup_RASMANCS

Liens :

www.systemlookup.com
malwaretips.com

Alias :

Adware.Sambreel
PUP.Optional.MegaBrowse.A (Malwarebytes)
PUP.Optional.Sambreel.A (Malwarebytes)

Similitudes :

PUP.BatBrowse, PUP.Browsebeyond, PUP.BuzzSearch, Hijacker.Diamondata, PUP.DiVapton, PUP.Glindorus, PUP.GreyGray, PUP.JumpFlip, PUP.Jotzey, PUP.Kozaka, PUP.LinkSwift, PUP.LizardLink, PUP.LuckyLeap, PUP.Maucampo, PUP.MegaBrowse, Adware.Qualitink, PUP.RightSurf, PUP.SpringSmart, PUP.Storimbo, Adware.Superweb, Adware.Surftastic, PUP.SwiftBrowse, PUP.WebConnect, PUP.Whilokii, PUP.Xaven, PUP.BringStar, PUP.BrowseSmart, PUP.LemurLeap, PUP.WebConnect, PUP.Bomlabio, PUP.Browsebeyond, PUP.BatBrowse, Adware.Qualitink, PUP.Kozaka, PUP.Xaven, Adware.WebSparkle, PUP.BuzzSearch, PUP.Whilokii, Adware.SecretSauce, PUP.HigherAurum, PUP.PacFunction, PUP.CrimSolite, PUP.Fortunitas, Hijacker.FindrToolbar, PUP.ScanTack, PUP.BetterBrowse, PUP.Bizzybolt, PUP.WebFuii, PUP.DealsCompare, PUP.SizlSearch, PUP.WiseEnhance, PUP.Laflurla, PUP.WebGet, PUP.Albrechto, PUP.WebSpades

Supprimer (Remove) :

– Supprimer l’extension « MegaBrowse » de tous les navigateurs installés,
– Supprimer le plugin « MegaBrowse » de tous les navigateurs installés,
– Supprimer le logiciel « MegaBrowse » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner