PUP.Optional.SecretSauce

SecretSauce est un programme publicitaire qui s’installe généralement à votre insu via le téléchargement de logiciels gratuits.
– L’objectif de ce programme est de gagner de l’argent en générant du trafic Web.
– Lors de la consultation de certains sites,  il propose des bons de réduction sur de multiples produits.
– Il collecte des renseignements sur vos habitudes de navigations.
– Fiche créée le 15/10/2013

Contents

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il installe un plugin pour le navigateur Mozilla Firefox (M3),
– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée de multiples fichiers utilisateurs (O61),
– Il crée dans le Registre une clé Legacy pointant sur un service malware (O64),
– Il crée des clés de registre Tracing (O100)
– Il crée des clés de registre CLSID (O101)

Aperçu ZHPDiag :

—\\ Processus lancés
[fusion_builder_container hundred_percent= »yes » overflow= »visible »][fusion_builder_row][fusion_builder_column type= »1_1″ background_position= »left top » background_color= » » border_size= » » border_color= » » border_style= »solid » spacing= »yes » background_image= » » background_repeat= »no-repeat » padding= » » margin_top= »0px » margin_bottom= »0px » class= » » id= » » animation_type= » » animation_speed= »0.3″ animation_direction= »left » hide_on_mobile= »no » center_content= »no » min_height= »none »][MD5.2464491BEDE2F362A52520841C8592C1] – (…) — C:\Program Files\SecretSauce\updateSecretSauce.exe [66848] [PID.2364]

—\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
G2 – GCE: Preference [User Data\Default] [dbpebffoameokfhnaaedmefjncfboino] SecretSauce v.1.0.0 (Désactivé)

—\\ Browser Helper Objects de navigateur (O2)
O2 – BHO: SecretSauce – {0FFD0EF2-DBE9-483A-80C4-D2C331DA1CE4} . (.SecretSauce – SecretSauce.) — C:\Program Files\SecretSauce\SecretSaucebho.dll

—\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 – Service: Update SecretSauce (Update SecretSauce) . (…) – C:\Program Files\SecretSauce\updateSecretSauce.exe

—\\ Logiciels installés (O42)
O42 – Logiciel: SecretSauce – (.SecretSauce.) [HKLM] — SecretSauce

—\\ HKCU & HKLM Software Keys
[HKCU\Software\SecretSauce]

—\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 29/11/2013 – 17:38:43 – [0,985] —-D C:\Program Files\SecretSauce

—\\ Scan Additionnel (O88 )
[HKLM\Software\Google\Chrome\Extensions\dbpebffoameokfhnaaedmefjncfboino] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SecretSauce] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FFD0EF2-DBE9-483A-80C4-D2C331DA1CE4}] [HKLM\Software\Classes\CLSID\{0FFD0EF2-DBE9-483A-80C4-D2C331DA1CE4}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FFD0EF2-DBE9-483A-80C4-D2C331DA1CE4}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FFD0EF2-DBE9-483A-80C4-D2C331DA1CE4}] [HKLM\SYSTEM\CurrentControlSet\Services\Update SecretSauce] [HKCU\Software\SecretSauce] C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\dbpebffoameokfhnaaedmefjncfboino
C:\Program Files\SecretSauce
C:\Program Files\SecretSauce\updateSecretSauce.exe
C:\Program Files\SecretSauce\SecretSaucebho.dll

—\\ Recherche de clés de registre Tracing (O100)
HKLM\SOFTWARE\Microsoft\Tracing\SecretSauceSetup_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\SecretSauceSetup_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\SecretSauce_Setup_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\SecretSauce_Setup_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\updateSecretSauce_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\updateSecretSauce_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\utilSecretSauce_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\utilSecretSauce_RASMANCS

Similitudes :

PUP.BatBrowse, PUP.Browsebeyond, PUP.BuzzSearch, Hijacker.Diamondata, PUP.DiVapton, PUP.Glindorus, PUP.GreyGray, PUP.JumpFlip, PUP.Jotzey, PUP.Kozaka, PUP.LinkSwift, PUP.LizardLink, PUP.LuckyLeap, PUP.Maucampo, PUP.MegaBrowse, Adware.Qualitink, PUP.RightSurf, PUP.SpringSmart, PUP.Storimbo, Adware.Superweb, Adware.Surftastic, PUP.SwiftBrowse, PUP.WebConnect, PUP.Whilokii, PUP.Xaven, PUP.BringStar, PUP.BrowseSmart, PUP.LemurLeap, PUP.WebConnect, PUP.Bomlabio, PUP.Browsebeyond, PUP.BatBrowse, Adware.Qualitink, PUP.Kozaka, PUP.Xaven, Adware.WebSparkle, PUP.BuzzSearch, PUP.Whilokii, Adware.SecretSauce, PUP.HigherAurum, PUP.PacFunction, PUP.CrimSolite, PUP.Fortunitas, Hijacker.FindrToolbar, PUP.ScanTack, PUP.BetterBrowse, PUP.Bizzybolt, PUP.WebFuii, PUP.DealsCompare, PUP.SizlSearch, PUP.WiseEnhance, PUP.Laflurla, PUP.WebGet, PUP.Albrechto, PUP.WebSpades, PUP.Caramava

Alias :

Adware.SuperWeb [Malwarebytes] PUP.Optional.SecretSauce.A [Malwarebytes] Adware.SecretSauce [Malwarebytes] Adware.Sambreel

Liens :

This entry is classified as malware, spyware, adware, or other potentially unwanted software.
Remove Secret Sauce ads (Virus Removal Guide)
How to Remove SecretSauce Ads and Deals (Adware Removal Guide)?

Supprimer (Remove) :

– Supprimer l’extension « SecretSauce » de tous les navigateurs installés,
– Supprimer le plugin « SecretSauce » de tous les navigateurs installés,
– Supprimer le logiciel « SecretSauce » via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner

Rate this post
Retour en haut