PUP.Optional.RightSurf

RightSurf est un programme publicitaire qui s’installe généralement à votre insu via le téléchargement de logiciels gratuits. L’objectif de ce programme est de gagner de l’argent en générant du trafic Web. Lors de la consultation de certains sites, il propose des bons de réduction sur de multiples produits. Il collecte des renseignements sur vos habitudes de navigations. Recensé le 05/05/2014.

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il s’installe en tant que Browser Helper Object (BHO) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée des dossiers supplémentaires (O43),
– Il crée de multiples clés de Registre « Software »,
– Il crée des clés de registre Tracing (O100)

Aperçu ZHPDiag :

—-\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: RightSurf

[64Bits] – {88be1aa9-6740-461c-9e3e-f35eb8fa741c} . (.RightSurf – RightSurf.) — C:\Program Files (x86)\RightSurf\RightSurfbho.dll

—\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: Update RightSurf (Update RightSurf) . (…) – C:\Program Files (x86)\RightSurf\updateRightSurf.exe
O23 – Service: Util RightSurf (Util RightSurf) . (…) – C:\Program Files (x86)\RightSurf\bin\utilRightSurf.exe

—\\ Logiciels installés (O42)
O42 – Logiciel: RightSurf – (.RightSurf.) [HKLM][64Bits] — RightSurf

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 24/01/2014 – 21:38:34 – [2,578] —-D C:\Program Files (x86)\RightSurf

—\\ HKCU & HKLM Software Keys
[HKLM\Software\RightSurf] [HKCU\Software\RightSurf] [HKLM\Software\Wow6432Node\RightSurf]

—\\ Recherche de clés de registre Tracing (O100)
HKLM\\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASAPI32 =>PUP.RightSurf
HKLM\\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASMANCS =>PUP.RightSurf
HKLM\\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASAPI32 =>PUP.RightSurf
HKLM\\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASMANCS =>PUP.RightSurf

—\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR – | Auto 30/01/2014 103200 | (Update RightSurf) . (…) – C:\Program Files (x86)\RightSurf\updateRightSurf.exe
SR – | Auto 30/01/2014 103200 | (Util RightSurf) . (…) – C:\Program Files (x86)\RightSurf\bin\utilRightSurf.exe

—\\ Scan Additionnel (O88 )
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\RightSurf] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{88be1aa9-6740-461c-9e3e-f35eb8fa741c}] [HKLM\Software\Classes\CLSID\{88be1aa9-6740-461c-9e3e-f35eb8fa741c}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{88be1aa9-6740-461c-9e3e-f35eb8fa741c}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{88be1aa9-6740-461c-9e3e-f35eb8fa741c}] [HKLM\SYSTEM\CurrentControlSet\Services\Update RightSurf] [HKLM\SYSTEM\CurrentControlSet\Services\Util RightSurf] [HKCU\Software\RightSurf] [HKLM\Software\RightSurf] [HKLM\Software\Wow6432Node\RightSurf] C:\Program Files (x86)\RightSurf
C:\Program Files (x86)\RightSurf\RightSurfbho.dll
C:\Program Files (x86)\RightSurf\updateRightSurf.exe

—\\ Recherche de clés de registre Tracing (O100)
HKLM\SOFTWARE\Microsoft\Tracing\RightSurf_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\RightSurf_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\updateRightSurf_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\updateRightSurf_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\utilRightSurf_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\utilRightSurf_RASMANCS

Liens :

www.systemlookup.com
malwaretips.com
nicolascoolman.webs.com

Alias :

Adware.Sambreel
PUP.Optional.Sambreel [Malwarebytes]

Similitudes :

PUP.BatBrowse, PUP.Browsebeyond, PUP.BuzzSearch, Hijacker.Diamondata, PUP.DiVapton, PUP.Glindorus, PUP.GreyGray, PUP.JumpFlip, PUP.Jotzey, PUP.Kozaka, PUP.LinkSwift, PUP.LizardLink, PUP.LuckyLeap, PUP.Maucampo, PUP.MegaBrowse, Adware.Qualitink, PUP.RightSurf, PUP.SpringSmart, PUP.Storimbo, Adware.Superweb, Adware.Surftastic, PUP.SwiftBrowse, PUP.WebConnect, PUP.Whilokii, PUP.Xaven, PUP.BringStar, PUP.BrowseSmart, PUP.LemurLeap, PUP.WebConnect, PUP.Bomlabio, PUP.Browsebeyond, PUP.BatBrowse, Adware.Qualitink, PUP.Kozaka, PUP.Xaven, Adware.WebSparkle, PUP.BuzzSearch, PUP.Whilokii, Adware.SecretSauce, PUP.HigherAurum, PUP.PacFunction, PUP.CrimSolite, PUP.Fortunitas, Hijacker.FindrToolbar, PUP.ScanTack, PUP.BetterBrowse, PUP.Bizzybolt, PUP.WebFuii, PUP.DealsCompare, PUP.SizlSearch, PUP.WiseEnhance, PUP.Laflurla, PUP.WebGet,

Supprimer (Remove) :

– Supprimer l’extension « RightSurf » de tous les navigateurs installés,
– Supprimer le plugin « RightSurf » de tous les navigateurs installés,
– Supprimer le logiciel « RightSurf » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner

2016-11-25T00:19:14+00:00Catégories : PUP, Toolbar|Mots-clés : , |Commentaires fermés sur PUP.Optional.RightSurf