No votes yet.
Please wait...

MintCast s’installe sous forme de multiples services avec des noms aléatoires comme par exemple « Shell&ServicesEngine » ou « hwopt ». MintCast appartient à une famille d’infection de type Logiciel Potentiellement Indésirable.

Les logiciels potentiellement indésirables (LPI) ou Potentialy Unwanted Programs (PUP) sont à l’origine de nombreuses infections. L’exemple le plus souvent rencontré est celui des adwares InstallCore, CrossRider, Graftor ou Boxore qui polluent la Base de Registres et vos unités de stockage de données. Ils s’installent généralement à votre insu via le téléchargement de gratuiciels. En effet certains sites utilisent la méthode de repaquetage, une opération qui consiste à refaire le module d’installation du logiciel en y ajoutant des options de téléchargement. Ces options permettent d’ajouter d’autres logiciels comme par exemple des barres d’outils de navigateur, des adwares, des logiciels potentiellement indésirables, des logiciels à publicités intrusives, voire des pirates de navigateur.

Recensé les : 04/03/2016, 02/05/2016
Propriétaire : PUP.Optional
Origine : PUP.Optional

Produit

hwopt
Shell&ServicesEngine

Numéro de série

None

Algorithme MD5

92884689ABAA6E3A1010E1C0DF4CD6C2
D4DA5F7F6134FC44592A42C305C2DD92
BC76279451A61052D34F203479C6A9BE
D0052D33941CC8D6E2C471ED75A61906
5598B73B9F8B3740D094949CC8DCD818

Caractéristiques

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il installe un processus de taille variable au niveau des dossiers système (O44),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il crée une connexion entrante active dans les exceptions d’application du parefeu Windows (O87),

Rapport ZHPDiag

Recensé le 04/03/2016
Serial Number :
[MD5.92884689ABAA6E3A1010E1C0DF4CD6C2] – (.Copyright © 2014 – NetworkAnalyserService.) — C:\Windows\Shell&ServicesEngine_10022016073702\Shell&ServicesEngine10022016073702.exe [16384] [PID.2196]
[MD5.D4DA5F7F6134FC44592A42C305C2DD92] – (.Copyright © 2014 – AutomaticUpdater.) — C:\Windows\Shell&ServicesEngine_10022016073702\Shell&ServicesEngine10022016073702_updater_service.exe [12288] [PID.2552]
O23 – Service: Shell&ServicesEngine10022016073702 (Shell&ServicesEngine10022016073702) . (.Copyright © 2014 – NetworkAnalyserService.) – C:\Windows\Shell&ServicesEngine_10022016073702\Shell&ServicesEngine10022016073702.exe
O23 – Service: Shell&ServicesEngine10022016073702_updater_service (Shell&ServicesEngine10022016073702_updater_service) . (.Copyright © 2014 – AutomaticUpdater.) – C:\Windows\Shell&ServicesEngine_10022016073702\Shell&ServicesEngine10022016073702_updater_service.exe
SR – Auto [14/01/2016] [ 16384] Shell&ServicesEngine10022016073702 (Shell&ServicesEngine10022016073702) . (.Copyright © 2014.) – C:\Windows\Shell&ServicesEngine_10022016073702\Shell&ServicesEngine10022016073702.exe
SR – Auto [14/01/2016] [ 12288] Shell&ServicesEngine10022016073702_updater_service (Shell&ServicesEngine10022016073702_updater_service) . (.Copyright © 2014.) – C:\Windows\Shell&ServicesEngine_10022016073702\Shell&ServicesEngine10022016073702_updater_service.exe
O42 – Logiciel: Shell&ServicesEngine 3.0.5 – (.Shell&ServicesEngine.) [HKLM][64Bits] — {29007E8C-251B-4F61-A70E-635901893419948177}_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{29007E8C-251B-4F61-A70E-635901893419948177}_is1
HKLM\SYSTEM\CurrentControlSet\Services\Shell&ServicesEngine10022016073702

Recensé le : 02/05/2016
[MD5.BC76279451A61052D34F203479C6A9BE] – (.Copyright © 2014 – NetworkAnalyserService.) — C:\Windows\hwopt_02052016014135\hwopt02052016014135.exe [20480] [PID.3196]
[MD5.D0052D33941CC8D6E2C471ED75A61906] – (.Copyright © 2014 – AutomaticUpdater.) — C:\Windows\hwopt_02052016014135\hwopt02052016014135_updater_service.exe [16384] [PID.1352]
O23 – Service: hwopt02052016014135 (hwopt02052016014135) . (.Copyright © 2014 – NetworkAnalyserService.) – C:\Windows\hwopt_02052016014135\hwopt02052016014135.exe
O23 – Service: hwopt02052016014135_updater_service (hwopt02052016014135_updater_service) . (.Copyright © 2014 – AutomaticUpdater.) – C:\Windows\hwopt_02052016014135\hwopt02052016014135_updater_service.exe
SR – Auto [14/01/2016] [ 20480] hwopt02052016014135 (hwopt02052016014135) . (.Copyright © 2014.) – C:\Windows\hwopt_02052016014135\hwopt02052016014135.exe
SR – Auto [14/01/2016] [ 16384] hwopt02052016014135_updater_service (hwopt02052016014135_updater_service) . (.Copyright © 2014.) – C:\Windows\hwopt_02052016014135\hwopt02052016014135_updater_service.exe
[MD5.5598B73B9F8B3740D094949CC8DCD818] – (…) — C:\Windows\hwopt_02052016014135\addon\netman.exe [1289728] [PID.4032]
O42 – Logiciel: hwopt 3.0.10 – (.hwopt.) [HKLM] — {29007E8C-251B-4F61-A70E-635956418637734794}_is1
O87 – FAEL: « {954499BB-FB2C-4096-9AE1-94FED4079F95} » [In-None-P6-TRUE] .(…) — C:\Windows\hwopt_02052016014135\addon\netman.exe
O87 – FAEL: « {50D1D540-5A2E-463E-BB30-687673E8ACF3} » [Out-None-P6-TRUE] .(…) — C:\Windows\hwopt_02052016014135\addon\netman.exe
HKLM\SYSTEM\CurrentControlSet\Services\hwopt02052016014135_updater_service

Alias

Adware.Shell&Services [Malwarebytes]
PUP.Optional.MintCast [Malwarebytes]
PUP.Optional.hwopt
Adware.hwopt
PUP.Optional.Shell&ServicesEngine

Editeurs associés

hwopt
Shell&ServicesEngine

Comment supprimer MintCast ?

windows10-supprimer-reparer-programme-300x222 PUP.Optional.MintCast

Support Microsoft

zhpcleaner_en-300x220 PUP.Optional.MintCast

Supprimer avec ZHPCleaner

zhpdiag-diagnostic-analyse-windows PUP.Optional.MintCast

Diagnostiquer avec ZHPDiag

A lire

- Définition d'un logiciel superfluous (Superflu) - Définition d'un PUP/LPI
Responsabilité :   Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre."
2016-05-04T15:39:35+00:00 Adware, LPI, PUP|Commentaires fermés sur PUP.Optional.MintCast