Tivmonk s’installe généralement à votre insu via le téléchargement de gratuiciels. Il se propage via les réseaux de partage de fichier (Peer To Peer). Recensé le 13/06/2014.

Caractéristiques Tivmonk :

– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
Vendeur : PUP.Optional.

Actions principales Tivmonk :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il s’installe dans la Base de Registres afin d’être lancé à chaque démarrage du système (O4)
– Il démarre une tâche planifiée en automatique (O39),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),

Aperçu ZHPDiag:

—\\ Processus lancés
[MD5.695199465F314CE6EE79B2946A467797] – (…) — C:\Program Files (x86)\Premium Software\systerm32.exe [640000] [PID.2312]

—\\ Applications lancées au démarrage du système (O4)
O4 – HKLM\..\Wow6432Node\Run: [Windows FUPM Service Manager] . (…) — C:\Program Files (x86)\Premium Software\systerm32.exe

—\\ Tâches planifiées en automatique (O39)
O39 – APT: GS.Enabler-S-926685765 – (…) — C:\Windows\Tasks\GS.Enabler-S-926685765.job [462]
O39 – APT: GS.Enabler-S-926685765 – (…) — C:\Windows\System32\Tasks\GS.Enabler-S-926685765 [462]

—\\ Logiciels installés (O42)
O42 – Logiciel: GS.Enabler – (.PremiumSoft.) [HKLM][64Bits] — S-926685765

—\\ HKCU & HKLM Software Keys
[HKLM\Software\Wow6432Node\GS.Enabler]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 17/03/2014 – 17:59:25 – [] —-D C:\ProgramData\19ecc5cf5478a1c6
O43 – CFD: 10/06/2014 – 23:25:21 – [] —-D C:\ProgramData\374311380

—\\ Scan Additionnel (O88 )
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\S-926685765 ]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Windows FUPM Service Manager
[HKLM\Software\Wow6432Node\GS.Enabler]
C:\Program Files (x86)\Premium Software\systerm32.exe
C:\Windows\Tasks\GS.Enabler-S-926685765.job
C:\Windows\System32\Tasks\GS.Enabler-S-926685765
C:\ProgramData\19ecc5cf5478a1c6
C:\ProgramData\374311380

Alias Tivmonk :

Trojan:Win32/Tivmonk.A [Microsoft]
Win32/Tivmonk (variant) [ESET Nod32]
Trojan.Win32.Tivmonk [Baidu Antivirus]

Supprimer (Remove) Tivmonk :

– Supprimer le logiciel « GS.Enabler » via le panneau de configuration Windows,
– Supprimer les tâches planifiées automatiques de nom « GS.Enabler »,
Supprimer avec ZHPcleaner