PUP.Optional.Melondrea

Melondrea est un programme publicitaire qui s’installe généralement à votre insu via le téléchargement de logiciels gratuits. L’objectif de ce programme est de gagner de l’argent en générant du trafic Web. Lors de la consultation de certains sites, il propose des bons de réduction sur de multiples produits. Il collecte des renseignements sur vos habitudes de navigations. Recensé le 05/05/2014

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il s’installe en tant que Browser Helper Object (BHO) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il crée des clés de registre Tracing (O100)

Aperçu ZHPDiag :

—\\ Processus lancés
[fusion_builder_container hundred_percent=”yes” overflow=”visible”][fusion_builder_row][fusion_builder_column type=”1_1″ background_position=”left top” background_color=”” border_size=”” border_color=”” border_style=”solid” spacing=”yes” background_image=”” background_repeat=”no-repeat” padding=”” margin_top=”0px” margin_bottom=”0px” class=”” id=”” animation_type=”” animation_speed=”0.3″ animation_direction=”left” hide_on_mobile=”no” center_content=”no” min_height=”none”][MD5.E3B5F29DAF788681F533C777BE8A0ABF] – (…) — C:\Program Files (x86)\melondrea\bin\utilmelondrea.exe
[MD5.E3B5F29DAF788681F533C777BE8A0ABF] – (…) — C:\Program Files (x86)\melondrea\updatemelondrea.exe

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: melondrea [64Bits] – {16f059cb-3d3f-4ecc-b426-bafa47233676} . (.melondrea – melondrea.) — C:\Program Files (x86)\melondrea\melondreabho.dll

—\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: Update melondrea (Update melondrea) . (…) – C:\Program Files (x86)\melondrea\updatemelondrea.exe

—\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SS – | Auto 10/07/1658 0 | (Update melondrea) . (…) – C:\Program Files\melondrea\updatemelondrea.exe
SS – | Disabled 10/07/1658 0 | (Util melondrea) . (…) – C:\Program Files (x86)\melondrea\bin\utilmelondrea.exe

—\\ Scan Additionnel (O88 )
[HKLM\SYSTEM\CurrentControlSet\Services\Update melondrea]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{16f059cb-3d3f-4ecc-b426-bafa47233676}]
[HKLM\Software\Classes\CLSID\{16f059cb-3d3f-4ecc-b426-bafa47233676}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{16f059cb-3d3f-4ecc-b426-bafa47233676}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{16f059cb-3d3f-4ecc-b426-bafa47233676}]
C:\Program Files (x86)\melondrea
C:\Program Files (x86)\melondrea\melondreabho.dll
C:\Program Files\melondrea\updatemelondrea.exe
C:\Program Files (x86)\melondrea\updatemelondrea.exe

—\\ Recherche de clés de registre Tracing (O100)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\melondrea_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\melondrea_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updatemelondrea_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updatemelondrea_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilmelondrea_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilmelondrea_RASMANCS

Liens :

www.systemlookup.com
nicolascoolman.webs.com

Alias :

Adware.Sambreel
PUP.Optional.Sambreel.A [Malwarebytes]

Supprimer (Remove) :

– Supprimer l’extension “Melondrea” de tous les navigateurs installés,
– Supprimer le plugin “Melondrea” de tous les navigateurs installés,
– Supprimer le logiciel “Melondrea” via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner[/fusion_builder_column][/fusion_builder_row][/fusion_builder_container]

Retour haut de page