PUP.Optional.Glindorus

Glindorus est un programme publicitaire dont l’ objectif est de gagner de l’argent en générant du trafic Web.
– Il s’installe généralement à votre insu via le téléchargement de logiciels gratuits. Lors de la consultation de certains sites, il propose des bons de réduction sur de multiples produits. Il collecte des renseignements sur vos habitudes de navigations. Il assure la promotion de ses produits (publicités) et bouste le classement des sites sponsorisés. Recensé le 31/05/2014

Contents

Caractéristiques :

– Il appartient à une famille de PUPLPI optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il modifie la page de démarrage du navigateur Internet Explorer (R0),
– Il modifie la page de recherche du navigateur Internet Explorer (R1),
– Il installe un plugin pour le navigateur Mozilla Firefox (M3),
– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée dans le Registre une clé Legacy pointant sur un service malware (O64),
– Il crée des clés de registre Tracing (O100)
– Il crée des clés de registre CLSID (O101)

Aperçu ZHPDiag :

—\ Processus lancés
– (…) — C:Program Files (x86)GlindorusupdateGlindorus.exe
– (…) — C:Program Files (x86)GlindorusbinutilGlindorus.exe
– (…) — C:Program FilesGlindorusupdateGlindorus.exe
– (…) — C:Program FilesGlindorusbinutilGlindorus.exe

—\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = www.easysear.ch/
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = www.custom-search-fr.com/

—\ Browser Helper Objects de navigateur (O2)
O2 – BHO: Glindorus – {26e67fb2-111e-417f-966e-547ac43968cf} . (.Glindorus – Glindorus.) — C:Program Files (x86)GlindorusGlindorusBHO.dll

—\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: Update Glindorus (Update Glindorus) . (…) – C:Program Files (x86)GlindorusupdateGlindorus.exe
O23 – Service: Util Glindorus (Util Glindorus) . (…) – C:Program Files (x86)GlindorusbinutilGlindorus.exe

—\ Logiciels installés (O42)
O42 – Logiciel: Glindorus 2013.11.07.232809 – (.Glindorus.) — Glindorus

—\ HKCU & HKLM Software Keys

—\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 23/11/2013 – 08:14:22 – —-D C:Program FilesGlindorus

—\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 – LFC: 10/03/2014 – 17:05:30 —A- . (…) — C:UsersCoolmanAppDataLocalGoogleChromeUser DataDefaultExtensions{random}1.0.1_0background.js
O61 – LFC: 10/03/2014 – 17:05:30 —A- . (…) — C:UsersCoolmanAppDataLocalGoogleChromeUser DataDefaultExtensions{random}1.0.1_0content.js
O61 – LFC: 10/03/2014 – 17:05:30 —A- . (…) — C:UsersCoolmanAppDataLocalGoogleChromeUser DataDefaultExtensions{random}1.0.1_0icon.png
O61 – LFC: 10/03/2014 – 17:05:30 —A- . (…) — C:UsersCoolmanAppDataLocalGoogleChromeUser DataDefaultExtensions{random}1.0.1_0manifest.json
O61 – LFC: 30/05/2014 – 13:48:57 —A- . (…) — C:UsersCoolmanAppDataLocalTempn7093Glindorus_0104-57366623.exe

—\ Liste des services Legacy (O64)
O64 – Services: CurCS – 08/11/2013 – C:Program FilesGlindorusupdateGlindorus.exe (Update Glindorus) .(…) – LEGACY_UPDATE_Glindorus
O64 – Services: CurCS – 23/11/2013 – C:Program FilesGlindorusbinutilGlindorus.exe (Util Glindorus) .(…) – LEGACY_UTIL_Glindorus

—\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR – | Auto 08/11/2013 66336 | (Update Glindorus) . (…) – C:Program Files (x86)GlindorusupdateGlindorus.exe
SR – | Auto 15/11/2013 66336 | (Util Glindorus) . (…) – C:Program Files (x86)GlindorusbinutilGlindorus.exe

—\ Recherche de clés de registre Tracing (O100)
HKLMSOFTWAREMicrosoftTracingGlindorus_RASAPI32
HKLMSOFTWAREMicrosoftTracingGlindorus_RASMANCS
HKLMSOFTWAREMicrosoftTracingGlindorus_RASAPI32
HKLMSOFTWAREMicrosoftTracingGlindorus_RASMANCS
HKLMSOFTWAREMicrosoftTracingupdateGlindorus_RASAPI32
HKLMSOFTWAREMicrosoftTracingupdateGlindorus_RASMANCS
HKLMSOFTWAREMicrosoftTracingutilGlindorus_RASAPI32
HKLMSOFTWAREMicrosoftTracingutilGlindorus_RASMANCS

—\ Scan Additionnel (O88 )

C:Program FilesGlindorus
C:Program Files (x86)Glindorus
C:Program Files (x86)GlindorusupdateGlindorus.exe
C:Program Files (x86)GlindorusbinutilGlindorus.exe

Alias :

PUP.Optional.Glindorus.A
Adware.Glindorus
Adware.SuperWeb
Adware.Sambreel

Supprimer (Remove) :

– Supprimer l’extension « Glindorus » de tous les navigateurs installés,
– Supprimer le plugin « Glindorus » de tous les navigateurs installés,
– Supprimer le logiciel « Glindorus » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Supprimer avec ZHPcleaner

Rate this post
Retour en haut