PUP.Optional.Fuyu

WindowsProtectManger s’installe à votre insu via le téléchargement de logiciels gratuits.
– Il se propage aussi via les réseaux de partages Peer To Peer et les clés USB.
– Recensé le 31/05/2014.

Caractéristiques Fuyu :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales Fuyu :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre “Software”,
– Il crée des dossiers supplémentaires (O43),

Aperçu ZHPDiag, NCDiag pour Fuyu:

—\ Processus lancés
– (.Fuyu LIMITED – WindowsProtectManger Service.) — C:ProgramDataWindowsProtectMangerwprotectmanager.exe
– (.Fuyu LIMITED – WindowsProtectManger Service.) — C:ProgramDataWindowsProtectMangerwprotectmanager.exe

—\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: WindowsProtectManger Service (WindowsProtectManger) . (.Fuyu LIMITED – WindowsProtectManger Service.) – C:ProgramDataWindowsProtectMangerwprotectmanager.exe

—\ Logiciels installés (O42)
O42 – Logiciel: WindowsProtectManger20.0.0.339 – (.Fuyu LIMITED.) — WindowsProtectManger

—\ HKCU & HKLM Software Keys

—\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 30/05/2014 – 20:37:51 – [] —-D C:ProgramDataWindowsProtectManger

—\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR – | Auto 30/05/2014 573344 | (WindowsProtectManger) . (.Fuyu LIMITED.) – C:ProgramDataWindowsProtectMangerwprotectmanager.exe

—\ Scan Additionnel (O88 )

C:ProgramDataWindowsProtectManger
C:ProgramDataWindowsProtectMangerwprotectmanager.exe

Liens Fuyu:

Potentially unwanted Programme
wprotectmanager.exe is a malware file…

Alias Fuyu:

FuYu
TROJ_GEN.F47V0524
not-a-virus:AdWare.Win32.Agent
Win32.Troj.Agent.al.(kcloud)

Supprimer (Remove) Fuyu:

– Supprimer le logiciel “WindowsProtectManger” via le panneau de configuration Windows,
Nettoyer avec ZHPCleaner

Retour haut de page