PUP.OPtional.Tivmonk

Tivmonk s’installe généralement à votre insu via le téléchargement de gratuiciels. Il se propage via les réseaux de partage de fichier (Peer To Peer). Recensé le 13/06/2014.

Contents

Caractéristiques Tivmonk :

– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
Vendeur : PUP.Optional.

Actions principales Tivmonk :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il s’installe dans la Base de Registres afin d’être lancé à chaque démarrage du système (O4)
– Il démarre une tâche planifiée en automatique (O39),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),

Aperçu ZHPDiag:

—\ Processus lancés
– (…) — C:Program Files (x86)Premium Softwaresysterm32.exe

—\ Applications lancées au démarrage du système (O4)
O4 – HKLM..Wow6432NodeRun: . (…) — C:Program Files (x86)Premium Softwaresysterm32.exe

—\ Tâches planifiées en automatique (O39)
O39 – APT: GS.Enabler-S-926685765 – (…) — C:WindowsTasksGS.Enabler-S-926685765.job
O39 – APT: GS.Enabler-S-926685765 – (…) — C:WindowsSystem32TasksGS.Enabler-S-926685765

—\ Logiciels installés (O42)
O42 – Logiciel: GS.Enabler – (.PremiumSoft.) — S-926685765

—\ HKCU & HKLM Software Keys

—\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 17/03/2014 – 17:59:25 – [] —-D C:ProgramData19ecc5cf5478a1c6
O43 – CFD: 10/06/2014 – 23:25:21 – [] —-D C:ProgramData374311380

—\ Scan Additionnel (O88 )

:Windows FUPM Service Manager

C:Program Files (x86)Premium Softwaresysterm32.exe
C:WindowsTasksGS.Enabler-S-926685765.job
C:WindowsSystem32TasksGS.Enabler-S-926685765
C:ProgramData19ecc5cf5478a1c6
C:ProgramData374311380

Alias Tivmonk :

Trojan:Win32/Tivmonk.A
Win32/Tivmonk (variant)
Trojan.Win32.Tivmonk

Supprimer (Remove) Tivmonk :

– Supprimer le logiciel « GS.Enabler » via le panneau de configuration Windows,
– Supprimer les tâches planifiées automatiques de nom « GS.Enabler »,
Supprimer avec ZHPcleaner

Rate this post
Retour en haut