PUP.Optional.PineTree

PineTree est un programme publicitaire dont l’objectif est de gagner de l’argent en générant du trafic Web. Il s’installe généralement à votre insu via le téléchargement de gratuiciels. Lors de la consultation de certains sites, il propose des bons de réduction sur de multiples produits.
– Il collecte des renseignements sur vos habitudes de navigations. Il assure la promotion de ses produits (publicités) et bouste le classement des sites sponsorisés. Il affiche des messages de sécurité sur l’instabilité du système. Il peut ralentir les performances du système et la navigation internet. Recensé le 20/06/2015

Caractéristiques:

– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
– Vendeur : PUP.Optional.

 

Actions principales:

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il modifie la page de démarrage du navigateur Internet Explorer (R0),
– Il modifie la page de recherche du navigateur Internet Explorer (R1),
– Il installe un programme d’extension pour le navigateur Mozilla Firefox (M2),
– Il installe un plugin pour le navigateur Mozilla Firefox (M3),
– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre “Software”,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée dans le Registre une clé Legacy pointant sur un service malware (O64),
– Il crée des clés de registre Tracing (O100)
– Il crée des clés de registre CLSID (O101)

0

Aperçu ZHPDiag:

– (…) — C:Program FilesPine TreebinutilPineTree.exe
– (…) — C:Program FilesPine TreeupdatePineTree.exe

G2 – EXT: C:UsersWin8AppDataLocalGoogleChromeUser DataDefaultExtensionspcebcamlglhkapoamkiionjnboafedda
O2 – BHO: Pine Tree 1.0.0.7 – {198925f1-49b9-47f6-8a88-7c1fd063c99a} . (.Pine Tree – Pine Tree.) — C:Program FilesPine TreePineTreebho.dll
O23 – Service: Update Pine Tree (Update Pine Tree) . (…) – C:Program FilesPine TreeupdatePineTree.exe
O23 – Service: Util Pine Tree (Util Pine Tree) . (…) – C:Program FilesPine TreebinutilPineTree.exe
O42 – Logiciel: Pine Tree – (.Pine Tree.) — Pine Tree

O43 – CFD: 18/06/2015 – 14:31:28 – [] —-D C:Program FilesPine Tree
O64 – Services: CurCS – 18/06/2014 – C:Program FilesPine TreeupdatePineTree.exe (Update PineTree) .(…) – LEGACY_UPDATE_PineTree
O64 – Services: CurCS – 18/06/2014 – C:Program FilesPine TreebinutilPineTree.exe (Util PineTree) .(…) – LEGACY_UTIL_PineTree
SR – | Auto 18/06/2015 467696 | (Update Pine Tree) . (…) – C:Program FilesPine TreeupdatePineTree.exe
SR – | Auto 18/06/2015 467696 | (Util Pine Tree) . (…) – C:Program FilesPine TreebinutilPineTree.exe
HKLMSOFTWAREMicrosoftTracingPineTree_RASAPI32
HKLMSOFTWAREMicrosoftTracingPineTree_RASMANCS
HKLMSOFTWAREMicrosoftTracingupdatePineTree_RASAPI32
HKLMSOFTWAREMicrosoftTracingupdatePineTree_RASMANCS
HKLMSOFTWAREMicrosoftTracingutilPineTree_RASAPI32
HKLMSOFTWAREMicrosoftTracingutilPineTree_RASMANCS

C:Program FilesPine Tree
C:Program Files (x86)Pine Tree
C:Program Files (x86)Pine TreeupdatePineTree.exe
C:Program Files (x86)Pine TreebinutilPineTree.exe
C:Program Files (x86)Pine TreePineTreeBHO.dll

 

Alias :

PUP.Optional.PineTree.A
PUP.Optional.Sambreel (Malwarebytes)
Adware.PineTree
Adware.SuperWeb
Adware.Sambreel

Supprimer:

– Supprimer l’extension “Pine Tree” de tous les navigateurs installés,
– Supprimer le plugin “Pine Tree” de tous les navigateurs installés,
– Supprimer le logiciel “Pine Tree” via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs.
Nettoyer avec ZHPcleaner

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour haut de page