PUP.Optional.SteelCut

SteelCut est un programme publicitaire dont l’objectif est de gagner de l’argent en générant du trafic Web. Il s’installe généralement à votre insu via le téléchargement de gratuiciels. Lors de la consultation de certains sites, il propose des bons de réduction sur de multiples produits.
– Il collecte des renseignements sur vos habitudes de navigations. Il assure la promotion de ses produits (publicités) et booste le classement des sites sponsorisés. Il affiche des messages de sécurité sur l’instabilité du système. Il peut ralentir les performances du système et la navigation internet. Recensé le 10/03/2015

Caractéristiques SteelCut :

– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
– Vendeur : PUP.Optional.

 

Actions principales SteelCut :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il modifie la page de démarrage du navigateur Internet Explorer (R0),
– Il modifie la page de recherche du navigateur Internet Explorer (R1),
– Il installe un plugin pour le navigateur Mozilla Firefox (M3),
– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre “Software”,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée dans le Registre une clé Legacy pointant sur un service malware (O64),
– Il crée des clés de registre Tracing (O100)
– Il crée des clés de registre CLSID (O101)

0

Aperçu ZHPDiag pour SteelCut :

— Processus lancés
– (…) — C:Program FilesSteel CutbinSteelCut.expext.exe
– (…) — C:Program FilesSteel CutbinSteelCut.BrowserAdapter.exe

— Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
M2 – MFEP: Extension {ce5bf051-b067-1077-8c2e-22b9345a0260}

— Browser Helper Objects de navigateur (O2)
O2 – BHO: Steel Cut 1.0.0.7 – {581f8d6b-754f-4b80-88f6-6037771c0a44} . (.Steel Cut – Steel Cut.) — C:Program FilesSteel CutSteelCutbho.dll

— Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: Update Steel Cut (Update Steel Cut) . (…) – C:Program FilesSteel CutupdateSteelCut.exe
O23 – Service: Util Steel Cut (Util Steel Cut) . (…) – C:Program FilesSteel CutbinutilSteelCut.exe

— Logiciels installés (O42)
O42 – Logiciel: Steel Cut – (.Steel Cut.) — Steel Cut

— HKCU & HKLM Software Keys

— Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 05/03/2015 – 14:47:53 – [] —-D C:Program FilesSteel Cut

— Liste des services Legacy (O64)
O64 – Services: CurCS – 05/03/2014 – C:Program FilesSteel CutupdateSteelCut.exe (Update SteelCut) .(…) – LEGACY_UPDATE_SteelCut
O64 – Services: CurCS – 05/03/2014 – C:Program FilesSteel CutbinutilSteelCut.exe (Util SteelCut) .(…) – LEGACY_UTIL_SteelCut

— Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR – | Auto 05/03/2015 399600 | (Update Steel Cut) . (…) – C:Program FilesSteel CutupdateSteelCut.exe
SR – | Auto 05/03/2015 399600 | (Util Steel Cut) . (…) – C:Program FilesSteel CutbinutilSteelCut.exe

— Recherche de clés de registre Tracing (O100)
HKLMSOFTWAREMicrosoftTracingSteelCut_RASAPI32
HKLMSOFTWAREMicrosoftTracingSteelCut_RASMANCS
HKLMSOFTWAREMicrosoftTracingupdateSteelCut_RASAPI32
HKLMSOFTWAREMicrosoftTracingupdateSteelCut_RASMANCS
HKLMSOFTWAREMicrosoftTracingutilSteelCut_RASAPI32
HKLMSOFTWAREMicrosoftTracingutilSteelCut_RASMANCS

— Scan Additionnel (O88 )

C:Program FilesSteel Cut
C:Program Files (x86)Steel Cut
C:Program Files (x86)Steel CutupdateSteelCut.exe
C:Program Files (x86)Steel CutbinutilSteelCut.exe
C:Program Files (x86)Steel CutSteelCutBHO.dll

Similitudes ( Sambreel ) :

PUP.BatBrowse, PUP.BrowseMark, PUP.Browsebeyond, PUP.Glindorus, Hijacker.Diamondata, PUP.DiVapton, PUP.GreyGray, PUP.JumpFlip, PUP.Jotzey, PUP.Kozaka, PUP.LizardLink, PUP.LuckyLeap, PUP.Maucampo, PUP.MegaBrowse, Adware.Qualitink, PUP.RightSurf, PUP.SpringSmart, Adware.Superweb, Adware.Surftastic, PUP.SwiftBrowse, PUP.WebConnect, PUP.Whilokii, PUP.Xaven, PUP.BringStar, PUP.LemurLeap, PUP.Bomlabio, Adware.WebSparkle, Adware.SecretSauce, PUP.HigherAurum, PUP.PacFunction, PUP.CrimSolite, PUP.Fortunitas, Hijacker.FindrToolbar, PUP.ScanTack, PUP.BetterBrowse, PUP.Bizzybolt, PUP.WebFuii, PUP.DealsCompare, PUP.SizlSearch, PUP.WiseEnhance, PUP.Laflurla, PUP.WebGet, PUP.Albrechto, PUP.Caramava, PUP.RockTurner, PUP.GreenerWeb, PUP.SerialTrunc, PUP.SearchProtect, PUP.EnhanceTronic, PUP.ConstaSurf , PUP.NetCrawl, PUP.HulaToo, PUP.Norpalla, PUP.HypeNet, PUP.DealKeeper, PUP.ToggleMark, PUP.Okiitan, PUP.ClearThink, PUP.LinkSwift, PUP.Zebar, PUP.SmarterPower,
PUP.FindRight, PUP.PodoWeb, PUP.Focusbase, PUP.FindoPolis, PUP.InfoTrigger, PUP.SunriseBrowse, PUP.SquirrelWeb, PUP.KrabWeb,

Liens SteelCut :

0

Alias SteelCut :

PUP.Optional.SteelCut.A
PUP.Optional.Sambreel (Malwarebytes)
Adware.SteelCut
Adware.SuperWeb
Adware.Sambreel

Supprimer (Remove) SteelCut :

– Supprimer l’extension “Stee lCut” de tous les navigateurs installés,
– Supprimer le plugin “Steel Cut” de tous les navigateurs installés,
– Supprimer le logiciel “Steel Cut” via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner

 

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour haut de page