Tivmonk s’installe généralement à votre insu via le téléchargement de gratuiciels. Il se propage via les réseaux de partage de fichier (Peer To Peer). Recensé le 13/06/2014.
Contents
Caractéristiques Tivmonk :
– Il appartient à une famille de PUP/LPI (Potentially Unwanted Programs).
Vendeur : PUP.Optional.
Actions principales Tivmonk :
– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il s’installe dans la Base de Registres afin d’être lancé à chaque démarrage du système (O4)
– Il démarre une tâche planifiée en automatique (O39),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
Aperçu ZHPDiag:
—\ Processus lancés
– (…) — C:Program Files (x86)Premium Softwaresysterm32.exe
—\ Applications lancées au démarrage du système (O4)
O4 – HKLM..Wow6432NodeRun: . (…) — C:Program Files (x86)Premium Softwaresysterm32.exe
—\ Tâches planifiées en automatique (O39)
O39 – APT: GS.Enabler-S-926685765 – (…) — C:WindowsTasksGS.Enabler-S-926685765.job
O39 – APT: GS.Enabler-S-926685765 – (…) — C:WindowsSystem32TasksGS.Enabler-S-926685765
—\ Logiciels installés (O42)
O42 – Logiciel: GS.Enabler – (.PremiumSoft.) — S-926685765
—\ HKCU & HKLM Software Keys
—\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 17/03/2014 – 17:59:25 – [] —-D C:ProgramData19ecc5cf5478a1c6
O43 – CFD: 10/06/2014 – 23:25:21 – [] —-D C:ProgramData374311380
—\ Scan Additionnel (O88 )
:Windows FUPM Service Manager
C:Program Files (x86)Premium Softwaresysterm32.exe
C:WindowsTasksGS.Enabler-S-926685765.job
C:WindowsSystem32TasksGS.Enabler-S-926685765
C:ProgramData19ecc5cf5478a1c6
C:ProgramData374311380
Alias Tivmonk :
Trojan:Win32/Tivmonk.A
Win32/Tivmonk (variant)
Trojan.Win32.Tivmonk
Supprimer (Remove) Tivmonk :
– Supprimer le logiciel « GS.Enabler » via le panneau de configuration Windows,
– Supprimer les tâches planifiées automatiques de nom « GS.Enabler »,
– Supprimer avec ZHPcleaner