PUP.Optional.Itibiti

Itibiti est un logiciel qui s’installe généralement à votre insu via le téléchargement de gratuiciels. En effet certains sites utilisent la méthode de repaquetage. Il s’agit d’une opération qui consiste à refaire le module d’installation du logiciel en y ajoutant des options de téléchargement. Ces options permettent d’ajouter d’autres logiciels comme par exemple des barres d’outils de navigateur ou des logiciels potentiellement indésirables. L’ajout de ces nouveaux programmes peut diminuer les performances du système mais aussi ralentir ou rediriger la navigation internet.
Rédigé le : 18/11/2015

security blog software

Description

– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
– Un PUP (Potentially Unwanted Programs) ou LPI est un logiciel potentiellement indésirable.
– Un polluteware est un logiciel qui pollue les unités de stockage et/ou la Base de Registres.
– Vendeur : PUP.Optional

Actions de l adware

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il s’installe dans la Base de Registres afin d’être lancé à chaque démarrage du système (O4),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre “Software”,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il créé une clé de registre ShareTools MSconfig StartupReg (O53),
– Il crée des clés registre Installer (O90),

Interprétation sur ZHPDiag

O4 – HKCU..Run: C:Program FilesItibiti Soft PhoneItibiti.exe
O4 – HKUSS-1-5-21-2568365206-1158650482-1618293599-1000..Run: C:Program FilesItibiti Soft PhoneItibiti.exe
O42 – Logiciel: Knctr – (.Itibiti Inc..) — Itibiti_is1
O42 – Logiciel: Launch Pad – (.Itibiti Inc..) — Itibiti_is1
O42 – Logiciel: Itibiti RTC – (.Itibiti Inc.) — {730E03E4-350E-48E5-9D3E-4329903D454D}
O42 – Logiciel: Itibiti RTC – (.Itibiti Inc.) — {730E03E4-350E-48E5-9D3E-4329903D454D}
O53 – SMSR:HKLM…startupregItibiti.exe . (…) — C:Program Files (x86)Itibiti Soft PhoneItibiti.exe
O90 – PUC: “4E30E037E0535E84D9E3349209D354D4” . (.Itibiti RTC.)
HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{730E03E4-350E-48E5-9D3E-4329903D454D}
HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{730E03E4-350E-48E5-9D3E-4329903D454D}
HKLMSoftwareClassesInstallerProducts4E30E037E0535E84D9E3349209D354D4
HKLMSoftwareClassesInstallerFeatures4E30E037E0535E84D9E3349209D354D4
C:Program Files (x86)Itibiti Soft PhoneItibiti.exe

Aussi connu comme

Adware.Itibiti
Symantec 4/23/2014 rev. 4 WS.Reputation
TrendMicro-HouseCall 7.2.171 TROJ_GEN.F47V0412

Comment le supprimer ?

– Supprimer le logiciel via le panneau de configuration Windows,
– Supprimer l’extension de tous les navigateurs installés,

Supprimer avec ZHPcleaner

Diagnostiquer avec ZHPDiag

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour haut de page