PUP.Optional.LinkSwift

LinkSwift est un programme publicitaire qui s’installe généralement à votre insu via le téléchargement de logiciels gratuits. L’objectif de ce programme est de gagner de l’argent en générant du trafic Web. Lors de la consultation de certains sites, il propose des bons de réduction sur de multiples produits. Il collecte des renseignements sur vos habitudes de navigations. Il peut s’installer avec FLV Player.

 

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre “Software”,
– Il crée des dossiers supplémentaires (O43),
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée des clés de registre Tracing (O100)

Aperçu ZHPDiag :

—-\\ Processus lancés
[fusion_builder_container hundred_percent=”yes” overflow=”visible”][fusion_builder_row][fusion_builder_column type=”1_1″ background_position=”left top” background_color=”” border_size=”” border_color=”” border_style=”solid” spacing=”yes” background_image=”” background_repeat=”no-repeat” padding=”” margin_top=”0px” margin_bottom=”0px” class=”” id=”” animation_type=”” animation_speed=”0.3″ animation_direction=”left” hide_on_mobile=”no” center_content=”no” min_height=”none”][MD5.10DF38F1A1FE6B0865D2885AC09024FE] – (.LinkSwift – LinkSwift.) — C:\Program Files (x86)\LinkSwift\updateLinkSwift.exe [65312] [PID.3976]
[MD5.10DF38F1A1FE6B0865D2885AC09024FE] – (.LinkSwift – LinkSwift.) — C:\Program Files (x86)\LinkSwift\bin\utilLinkSwift.exe [65312] [PID.4880]

—\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
G2 – GCE: Preference [User Data\Default] [odpccdgkmiicgocepijnaeihjnjnomca] LinkSwift v.1.0.0 (Activé )
G2 – GCE: Preference [User Data\Default] [odpccdgkmiicgocepijnaeihjnjnomca] LinkSwift v.1.0.0 (Désactivé )

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: LinkSwift – {323420B6-65E5-4657-8106-A27392D4D4AA} . (…) — C:\Program Files (x86)\LinkSwift\LinkSwiftBHO.dll
O2 – BHO: LinkSwift – {323420B6-65E5-4657-8106-A27392D4D4AA} . (.LinkSwift – LinkSwift.) — C:\Program Files\LinkSwift\LinkSwiftbho.dll

—\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: Update LinkSwift (Update LinkSwift) . (.LinkSwift – LinkSwift.) – C:\Program Files (x86)\LinkSwift\updateLinkSwift.exe
O23 – Service: Util LinkSwift (Util LinkSwift) . (.LinkSwift – LinkSwift.) – C:\Program Files (x86)\LinkSwift\bin\utilLinkSwift.exe

—\\ Logiciels installés (O42)
O42 – Logiciel: LinkSwift 1.0.0 – (.LinkSwift.) [HKLM][64Bits] — LinkSwift
O42 – Logiciel: LinkSwift 2013.11.02.090903 – (.LinkSwift.) [HKLM] — LinkSwift

—\\ HKCU & HKLM Software Keys
[HKCU\Software\LinkSwift]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 04/10/2013 – 07:36:35 – [1,971] —-D C:\Program Files (x86)\LinkSwift
O43 – CFD: 07/11/2013 – 02:32:38 – [2,253] —-D C:\Program Files\LinkSwift

—\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 – LFC: 07/11/2013 – 06:37:31 —A- . (…) — C:\Documents and Settings\e.lamberti\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_static.linkswift.co_0.localstorage [2800640]
O61 – LFC: 07/11/2013 – 06:37:31 —A- . (…) — C:\Documents and Settings\e.lamberti\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_static.linkswift.co_0.localstorage-journal [16384]

—\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR – | Auto 04/10/2013 65312 | (Update LinkSwift) . (.LinkSwift.) – C:\Program Files (x86)\LinkSwift\updateLinkSwift.exe
SR – | Auto 04/10/2013 65312 | (Util LinkSwift) . (.LinkSwift.) – C:\Program Files (x86)\LinkSwift\bin\utilLinkSwift.exe

—\\ Scan Additionnel (O88 )
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\LinkSwift]
[HKLM\SYSTEM\CurrentControlSet\Services\Update LinkSwift]
[HKLM\SYSTEM\CurrentControlSet\Services\Util LinkSwift]
[HKLM\Software\Google\Chrome\Extensions\odpccdgkmiicgocepijnaeihjnjnomca]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{323420B6-65E5-4657-8106-A27392D4D4AA}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LinkSwif]
[HKLM\Software\Classes\CLSID\{323420B6-65E5-4657-8106-A27392D4D4AA}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{323420B6-65E5-4657-8106-A27392D4D4AA}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{323420B6-65E5-4657-8106-A27392D4D4AA}]
[HKCU\Software\LinkSwift]
C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\odpccdgkmiicgocepijnaeihjnjnomca
C:\Program Files\LinkSwift
C:\Program Files (x86)\LinkSwift\LinkSwiftBHO.dll
C:\Program Files (x86)\LinkSwift

—\\ Recherche de clés de registre Tracing (O100)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASMANCS

 

Liens :

www.systemlookup.com
www.anvisoft.com

Alias :

PUP.Optional.LinkSwift.A [Malwarebytes)
Adware.LinkSwift [Malwarebytes]
Adware.Sambreel

 

Similitudes :

PUP.BatBrowse, PUP.Browsebeyond, PUP.BuzzSearch, Hijacker.Diamondata, PUP.DiVapton, PUP.Glindorus, PUP.GreyGray, PUP.JumpFlip, PUP.Jotzey, PUP.Kozaka, PUP.LinkSwift, PUP.LizardLink, PUP.LuckyLeap, PUP.Maucampo, PUP.MegaBrowse, Adware.Qualitink, PUP.RightSurf, PUP.SpringSmart, PUP.Storimbo, Adware.Superweb, Adware.Surftastic, PUP.SwiftBrowse, PUP.WebConnect, PUP.Whilokii, PUP.Xaven, PUP.BringStar, PUP.BrowseSmart, PUP.LemurLeap, PUP.WebConnect, PUP.Bomlabio, PUP.Browsebeyond, PUP.BatBrowse, Adware.Qualitink, PUP.Kozaka, PUP.Xaven, Adware.WebSparkle, PUP.BuzzSearch, PUP.Whilokii, Adware.SecretSauce, PUP.HigherAurum, PUP.PacFunction, PUP.CrimSolite, PUP.Fortunitas, Hijacker.FindrToolbar, PUP.ScanTack, PUP.BetterBrowse, PUP.Bizzybolt, PUP.WebFuii, PUP.DealsCompare, PUP.SizlSearch, PUP.WiseEnhance, PUP.Laflurla, PUP.WebGet, PUP.Albrechto, PUP.WebSpades

Supprimer (Remove) :

– Supprimer l’extension “LinkSwift” de tous les navigateurs installés,
– Supprimer le logiciel “LinkSwift” via le panneau de configuration Windows,
– Modifier toutes les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner[/fusion_builder_column][/fusion_builder_row][/fusion_builder_container]

Retour haut de page