Rating: 1.0. From 1 vote.
Please wait...

conseils-logiciels-windows-moteurderecherche-sitesZootony se présente comme une application publicitaire (Adware). Il fait partie de la famille de l’adware Mutabaha qui s’installe avec des noms aléatoires comme « Outboat« , »Seteat » ou encore « Setmike« . Il démarre plusieurs Taches planifiées et services au lancement du système. Une fois installé il peut modifier certains paramètres de vos navigateurs comme par exemple les pages de recherches, la page de démarrage ou encore la page d’erreur « 404« . Il recueille vos habitudes de navigation et les communique à un serveur (méthode de tracking). Il ajoute d’autres programmes à l’insu de l’utilisateur. Il pollue les unités de stockage et la Base de Registres. L’objectif est de rediriger la recherche des internautes afin de gagner de l’argent en générant du trafic Web.

Adware.Zootony

Recensé le 11/09/2016, produit par une société inconnue, Zootony est généralement issu d’un logiciel légitime empaqueté.

Les logiciels potentiellement indésirables (LPI) ou Potentialy Unwanted Programs (PUP) sont à l’origine de nombreuses infections. L’exemple le plus souvent rencontré est celui des adwares InstallCore, CrossRider, Graftor ou Boxore qui polluent la Base de Registres et vos unités de stockage de données. Ils s’installent généralement à votre insu via le téléchargement de gratuiciels. En effet certains sites utilisent la méthode de repaquetage, une opération qui consiste à refaire le module d’installation du logiciel en y ajoutant des options de téléchargement. Ces options permettent d’ajouter d’autres logiciels comme par exemple des barres d’outils de navigateur, des adwares, des logiciels potentiellement indésirables, des logiciels à publicités intrusives, voire des pirates de navigateur.

Produit

Zootony
Service ZootonyP
Service ZootonyU

Numéro de série

31813BE26CE4CFCD461FED27AC9B5D68

Algorithme MD5

BEB5AB5E80FCA091E332DA3FDC759AA8

Caractéristiques

– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il place de multiples raccourcis d’application, Desktop, QuickLaunch, Taskbar, Programs (O4GS),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il démarre une tâche planifiée en automatique (O39),
– Il installe des pilotes qui démarrent automatiquement avec le système (O41),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
– Il modifie le démarrage de tous vos navigateurs internet (O68),
– Il crée une connexion entrante active dans les exceptions d’application du parefeu Windows (O87),

Rapport ZHPDiag, ZHPCleaner

Numéro de série : 31813BE26CE4CFCD461FED27AC9B5D68
O23 – Service: Protect Service(ZootonyP) (ZootonyP) . (…) – C:\ProgramData\Zootony\Zootony.exe
O23 – Service: Update Service(ZootonyU) (ZootonyU) . (…) – C:\Program Files (x86)\Zootony\Update\ZootonyUpdate.exe
[MD5.BEB5AB5E80FCA091E332DA3FDC759AA8] [APT] [ZootonyUpdateTaskMachineCore] (…) — C:\Program Files (x86)\Zootony\Update\ZootonyUpdate.exe (.Activate.)
[MD5.BEB5AB5E80FCA091E332DA3FDC759AA8] [APT] [ZootonyUpdateTaskMachineUA] (…) — C:\Program Files (x86)\Zootony\Update\ZootonyUpdate.exe (.Activate.)
O39 – APT: ZootonyUpdateTaskMachineCore – (…) — C:\Windows\System32\Tasks\ZootonyUpdateTaskMachineCore [3672] (.Orphan.)
O39 – APT: ZootonyUpdateTaskMachineUA – (…) — C:\Windows\System32\Tasks\ZootonyUpdateTaskMachineUA [3582] (.Orphan.)
O4 – GS\Quicklaunch [Administrateur]: Google Chrome.lnk . (.Google Inc. – Google Chrome.) C:\Program Files (x86)\Zootony\Application\chrome.exe
O4 – GS\TaskBar [Administrateur]: Google Chrome.lnk . (.Google Inc. – Google Chrome.) C:\Program Files (x86)\Zootony\Application\chrome.exe
O4 – GS\Quicklaunch [Coolman]: Google Chrome.lnk . (.Google Inc. – Google Chrome.) C:\Program Files (x86)\Zootony\Application\chrome.exe
O4 – GS\TaskBar [Coolman]: Google Chrome.lnk . (.Google Inc. – Google Chrome.) C:\Program Files (x86)\Zootony\Application\chrome.exe
O4 – GS\CommonDesktop [Public]: Google Chrome.lnk . (.Google Inc. – Google Chrome.) C:\Program Files (x86)\Zootony\Application\chrome.exe
O42 – Logiciel: Zootony – (…) [HKLM] — Zootony
HKLM\SOFTWARE\Wow6432Node\Zootony
HKCU\SOFTWARE\Zootony
O43 – CFD: 15/08/2016 – [] D — C:\Program Files (x86)\Zootony
O43 – CFD: 11/09/2016 – D — C:\ProgramData\Zootony
O43 – CFD: 15/08/2016 – [] D — C:\Users\Coolman\AppData\Local\Zootony
O87 – FAEL: « {4991EF4F-A69B-4784-8483-963A41C94946} » [In-None-P17-TRUE] .(…) — C:\Program Files (x86)\Zootony\Update\ZootonyUpdate.exe
O87 – FAEL: « {EC95C90E-618A-4F4C-A8A3-A376572B1F94} » [In-None-P17-TRUE] .(…) — C:\ProgramData\Zootony\Zootony.exe
C:\Program Files (x86)\Zootony\Application\chrome.exe
C:\Program Files (x86)\Zootony\Update\ZootonyUpdate.exe
C:\ProgramData\Zootony\Zootony.exe

[collapse]

Alias

DrWeb Adware.Mutabaha.1815 20160908
Invincea virus.win32.grenam.b 20160826
CrowdStrike Falcon (ML) malicious_confidence_92% (D) 20160908
Malwarebytes PUP.Optional.Ghokswa 20160909
Malwarebytes Adware.Ghokswa.Generic 20160909
Invincea trojan.win32.ceatrg.b 20160908
AVG Luhe.Fiha.A 20160908
VBA32 Signed-Adware.Mutabaha 20160908

Editeurs associés

Nayun Online Network Technology (Shenzhen) Co., Ltd.
Divers sites qui pratiquent l’empaquetage logiciel.

Comment supprimer Adware.Zootony ?

windows10-supprimer-reparer-programme

Support Microsoft

zhpcleaner

Supprimer avec ZHPCleaner

ZHPDiag

Diagnostiquer avec ZHPDiag

A lire

- Définition d'un logiciel superfluous (Superflu) - Définition d'un PUP/LPI
Responsabilité :   Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre."
2016-09-12T09:49:35+00:00 Adware, Conseils|Commentaires fermés sur Conseils : Logiciel Publicitaire Zootony