Analysé par: Pearl Charlaine Espejo   

 

PUP.Optional.TorrentSearch (Malwarebytes); PUA.Toolbar.Neobar (Ikarus); BrowserModifier:Win32/Neobar (Microsoft)

 Plate-forme:

Windows

 Overall Risk:
 Dommages potentiels: :
 Distribution potentielle: :
 reportedInfection:
 Information Exposure Rating::
Faible
Medium
Élevé
Critique

  • Type de grayware:
    Adware

  • Destructif:
    Non

  • Chiffrement:
     

  • In the wild::
    Oui

  Overview


  Détails techniques

File size: 2,083,513 bytes
File type: EXE
Date de réception des premiers échantillons: 12 juillet 2016

Installation

Schleust die folgenden Dateien ein:

  • %User Temp%\Vyld1B1qTZ_{random numbers}\Chromium.dll
  • %User Temp%\Vyld1B1qTZ_{random numbers}\freebl3.dll
  • %User Temp%\Vyld1B1qTZ_{random numbers}\mEFV2d5
  • %User Temp%\Vyld1B1qTZ_{random numbers}\nOXBh9J.dll
  • %User Temp%\Vyld1B1qTZ_{random numbers}\nspr4.dll
  • %User Temp%\Vyld1B1qTZ_{random numbers}\nss3.dll
  • %User Temp%\Vyld1B1qTZ_{random numbers}\nssutil3.dll
  • %User Temp%\Vyld1B1qTZ_{random numbers}\plc4.dll
  • %User Temp%\Vyld1B1qTZ_{random numbers}\plds4.dll
  • %User Temp%\Vyld1B1qTZ_{random numbers}\rfBQNem
  • %User Temp%\Vyld1B1qTZ_{random numbers}\softokn3.dll
  • %User Temp%\Vyld1B1qTZ_{random numbers}\sqlite3.dll
  • %User Temp%\Vyld1B1qTZ_{random numbers}\uninstall.exe
  • %User Temp%\Vyld1B1qTZ_install_{random numbers}\PUA_Webtoolbar.exe
  • %User Temp%\{random characters}.tmp\InstallOptions.dll
  • %User Temp%\{random characters}.tmp\System.dll
  • %User Temp%\{random characters}.tmp\UserInfo.dll
  • %User Temp%\{random characters}.tmp\ioSpecial.ini
  • %User Temp%\{random characters}.tmp\modern-wizard.bmp
  • %Program Files%\Torrent Search\Th5ZP3W
  • %Program Files%\Torrent Search\uninstall.exe

(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.. %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.)

Erstellt die folgenden Ordner:

  • %User Temp%\{random characters}.tmp
  • %User Temp%\Vyld1B1qTZ_{random numbers}
  • %User Temp%\Vyld1B1qTZ_install_{random numbers}
  • %Program Files%\Torrent Search

(Hinweis: %User Temp% ist der Ordner 'Temp' des aktuellen Benutzers, normalerweise C:\Dokumente und Einstellungen\{Benutzername}\Lokale Einstellungen\Temp unter Windows 2000, XP und Server 2003.. %Program Files%ist der Standardordner 'Programme', normalerweise C:\Programme.)

Autostart-Technik

Schleust die folgenden Dateien ein:

  • %Windows%\Tasks\Update Service for Torrent Search.job
  • %Windows%\Tasks\Update Service for Torrent Search2.job

(Hinweis: %Windows% ist der Windows Ordner, normalerweise C:\Windows oder C:\WINNT.)

Andere Systemänderungen

Fügt die folgenden Registrierungsschlüssel hinzu:

HKEY_CURRENT_USER\Software\Microsoft\
Windows NT\CurrentVersion\AppCompatFlags

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Torrent Search

HKEY_CURRENT_USER\Software\Microsoft\
Windows NT\CurrentVersion\AppCompatFlags\
Compatibility Assistant

HKEY_CURRENT_USER\Software\Microsoft\
Windows NT\CurrentVersion\AppCompatFlags\
Compatibility Assistant\Persisted

Fügt die folgenden Registrierungseinträge hinzu:

HKEY_LOCAL_MACHINE\SOFTWARE
global UID = "{UID}"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Torrent Search
DisplayName = "TSearch"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Torrent Search
DisplayVersion = "2.0.0.4"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Torrent Search
Publisher = "Company Inc."

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Torrent Search
URLInfoAbout = "http://appsaddons.com/app_torrentsearch/"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Torrent Search
DisplayIcon = "\Torrent Search\uninstall.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Torrent Search
UninstallString = "\Torrent Search\uninstall.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Torrent Search
NoModify = "1"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\
Torrent Search
NoRepair = "1"

HKEY_CURRENT_USER\Software\Microsoft\
Windows NT\CurrentVersion\AppCompatFlags\
Compatibility Assistant\Persisted
\Torrent Search\uninstall.exe = "32"

  Solutions

Moteur de scan minimum: 9.800
SSAPI Pattern File: 1.751.00
SSAPI Pattern Release Date: 21 juillet 2016
Participez à notre enquête!