PUP.Optional.Salus

Salus est une application qui s’installe à votre insu via le téléchargement de gratuiciels (empaquetage). Son objectif est de gagner de l’argent en générant du trafic Web. Lors de la consultation de certains sites, il propose des bons de réduction sur de multiples produits. Il collecte des renseignements sur vos habitudes de navigations. Il assure la promotion de ses produits (publicités) et bouste le classement des sites sponsorisés. Recensé le 20/04/2014

Caractéristiques:

– Il appartient à une famille de PUP (Potentially Unwanted Programs).
– Vendeur : PUP.Optional.

Actions principales:

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il s’installe dans la Base de Registres afin d’être lancé à chaque démarrage du système (O4),
– Il installe des pilotes qui démarrent automatiquement avec le système (O41)
– Il crée de multiples clés de Registre “Software”,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe en tant que driver système (O58),
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée dans le Registre une clé Legacy pointant sur un service malware (O64),
– Depuis le début de l’année 2015, il génère des processus aléatoires,

ZHPDiag rapport:

– (…) — C:Program Files (x86)SalusSalus.exe
– (…) — C:Program Files (x86)SalusCrashMon.exe
– (…) — C:Program Files (x86)Smwyyntm1ndi1zdzmwiynzm4ndy1yjz.exe
O4 – HKLM..Wow6432NodeRun: . (…) — C:Program Files (x86)SalusSalus.exe
O4 – HKLM..Wow6432NodeRun: . (…) — C:Program Files (x86)SalusCrashMon.exe
O4 – HKLM..Wow6432NodeRun: . (…) — C:Program Files (x86)Smwyyntm1ndi1zdzmwiynzm4ndy1yjz.exe
O41 – Driver: (Salus) . (.Windows Win 7 DDK provider – NetFilter SDK WFP Driver (WPP).) – C:WindowsSystem32driversSalus.sys
O41 – Driver: (mwiynzm4ndy1yjz) . (.Windows Win 7 DDK provider – NetFilter SDK WFP Driver (WPP).) – C:WindowsSystem32driversmwiynzm4ndy1yjz.sys

O43 – CFD: 26/09/2014 – 06:37:54 – [] —-D C:Program Files (x86)Salus
O43 – CFD: 07/01/2015 – 09:04:41 – [] —-D C:Program Files (x86)Smwyyntm1ndi1zdz
O43 – CFD: 05/01/2015 – 22:19:02 – [] —-D C:Program Files (x86)Umtayyznhndq1ntz
O58 – SDL:15/07/2014 – 13:51:04 —A- . (.Windows Win 7 DDK provider – NetFilter SDK WFP Driver (WPP).) — C:WindowsSystem32Driversisis.sys
O58 – SDL:24/09/2014 – 15:50:46 —A- . (.Windows Win 7 DDK provider – NetFilter SDK WFP Driver (WPP).) — C:WindowsSystem32Driverssalus.sys
O64 – Services: CurCS – 24/09/2014 – C:WindowsSystem32driversSalus.sys (Salus) .(.Windows Win 7 DDK provider – NetFilter SDK WFP Driver (WPP).) – LEGACY_SALUS

Alias:

PUP.Optional.Salus.A
PUP.talltd.H
PUP.Startup.talltd
Alnaddy

Supprimer:

– Supprimer le logiciel via le panneau de control Windows,
Supprimer avec ZHPcleaner

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour haut de page