Rating: 1.0. From 2 votes.
Please wait...

conseils-logiciels-windows-moteurderecherche-sites
Seteat se présente comme une application publicitaire (Adware). Il fait partie de la famille de l’adware Mutabaha qui s’installe avec des noms aléatoires comme « Guntony« , »Yestony » ou encore « Birdsarah« . Il démarre plusieurs Taches planifiées et services au démarrage du système. Une fois installé il peut modifier certains paramètres de vos navigateurs comme par exemple les pages de recherches, la page de démarrage ou encore la page d’erreur « 404 ». Il recueille vos habitudes de navigation et les communique à un serveur (méthode de tracking). Il ajoute d’autres programmes à l’insu de l’utilisateur. Il pollue les unités de stockage et la Base de Registres. L’objectif est de rediriger la recherche des internautes afin de gagner de l’argent en générant du trafic Web.

Adware.Seteat

Recensé le 30/08/2016, produit par une société inconnue, Seteat est généralement issu d’un logiciel légitime empaqueté.

Les logiciels potentiellement indésirables (LPI) ou Potentialy Unwanted Programs (PUP) sont à l’origine de nombreuses infections. L’exemple le plus souvent rencontré est celui des adwares InstallCore, CrossRider, Graftor ou Boxore qui polluent la Base de Registres et vos unités de stockage de données. Ils s’installent généralement à votre insu via le téléchargement de gratuiciels. En effet certains sites utilisent la méthode de repaquetage, une opération qui consiste à refaire le module d’installation du logiciel en y ajoutant des options de téléchargement. Ces options permettent d’ajouter d’autres logiciels comme par exemple des barres d’outils de navigateur, des adwares, des logiciels potentiellement indésirables, des logiciels à publicités intrusives, voire des pirates de navigateur.

Produit

Protect Service SeteatP
Update Service SeteatU

Numéro de série

2FA5C2C495E0BB4E598CAC1C6E8316B5
3520A33CD215882BB9564EB4D7E85411

Algorithme MD5

873B244894E28A90FCE1124919B0A1BF

Caractéristiques

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il place de multiples raccourcis d’application, Desktop, QuickLaunch, Taskbar, Programs (O4GS),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il démarre une tâche planifiée en automatique (O39),
– Il installe des pilotes qui démarrent automatiquement avec le système (O41),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il modifie le démarrage de tous vos navigateurs internet (O68),
– Il crée une connexion entrante active dans les exceptions d’application du parefeu Windows (O87),

Rapport ZHPDiag, ZHPCleaner

Recensé le 30/08/2016
O23 – Service: Protect Service(SeteatP) (SeteatP) . (…) – C:\ProgramData\Seteat\Seteat.exe
O23 – Service: Update Service(SeteatU) (SeteatU) . (…) – C:\Program Files (x86)\Seteat\Update\SeteatUpdate.exe
SR – Auto [29/08/2016] [ 455416] Protect Service(SeteatP) (SeteatP) . (…) – C:\ProgramData\Seteat\Seteat.exe
SS – Auto [29/08/2016] [ 649976] Update Service(SeteatU) (SeteatU) . (…) – C:\Program Files (x86)\Seteat\Update\SeteatUpdate.exe
[MD5.873B244894E28A90FCE1124919B0A1BF] [APT] [SeteatUpdateTaskMachineCore] (…) — C:\Program Files (x86)\Seteat\Update\SeteatUpdate.exe [649976] (.Activate.)
[MD5.873B244894E28A90FCE1124919B0A1BF] [APT] [SeteatUpdateTaskMachineUA] (…) — C:\Program Files (x86)\Seteat\Update\SeteatUpdate.exe [649976] (.Activate.)
O39 – APT: SeteatUpdateTaskMachineCore – (…) — C:\WINDOWS\System32\Tasks\SeteatUpdateTaskMachineCore [3666]
O39 – APT: SeteatUpdateTaskMachineUA – (…) — C:\WINDOWS\System32\Tasks\SeteatUpdateTaskMachineUA [3576]
MD5.344DC1B783B4AFFBA3CB97C4C33EA1B0] – (…) — C:\ProgramData\Seteat\Seteat.exe [455416] [PID.28848]
HKLM\SOFTWARE\Wow6432Node\Seteat
HKCU\SOFTWARE\Seteat
O43 – CFD: 29/08/2016 – [] D — C:\Program Files (x86)\Seteat
O43 – CFD: 29/08/2016 – [] D — C:\ProgramData\Seteat
O43 – CFD: 29/08/2016 – [] D — C:\Users\Coolman\AppData\Local\Seteat
O87 – FAEL: « {057D9692-3057-413E-91A2-3836DB580A64} » [In-None-P17-TRUE] .(…) — C:\Program Files (x86)\Seteat\Update\SeteatUpdate.exe
O87 – FAEL: « {173506F7-FE94-46E3-AE7F-C80C19ADD9F4} » [In-None-P17-TRUE] .(…) — C:\ProgramData\Seteat\Seteat.exe
C:\ProgramData\Seteat\Seteat.exe
C:\Program Files (x86)\Seteat\Update\SeteatUpdate.exe
HKLM\SYSTEM\CurrentControlSet\Services\SeteatP
HKLM\SYSTEM\CurrentControlSet\Services\SeteatU

[collapse]

Alias

DrWeb Adware.Mutabaha.1291 20160829
VBA32 Signed-Adware.Mutabaha 20160829
DrWeb Adware.Mutabaha.1815 20160829

Editeurs associés

Divers sites qui pratiquent l’empaquetage logiciel.

Comment supprimer ?

windows10-supprimer-reparer-programme

Support Microsoft

zhpcleaner

Supprimer avec ZHPCleaner

ZHPDiag

Diagnostiquer avec ZHPDiag

A lire

- Définition d'un logiciel superfluous (Superflu) - Définition d'un PUP/LPI
Responsabilité :   Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre."
2016-08-30T10:58:22+00:00 Adware, Conseils|Commentaires fermés sur Conseils : Logiciel Publicitaire Seteat