Logic Handler, Logiciel Potentiellement Indésirable.
Le programme Logic Handler se classe, selon Malwarebytes, dans la catégorie des Logiciels optionnels Potentiellement Indésirables (LPI/PUP).
Les LPI s’installent généralement en tant que programme ou en tant qu’extension de navigateur et sont chargées à chaque démarrage du système.
Les Logiciel Potentiellement Indésirable (PUP/LPI) peuvent lancer des services, démarrer des tâches planifiées et créer des raccourcis sur votre Bureau. Toutes ces opérations se font avec ou sans votre consentement selon les termes de son contrat d'utilisation. Une fois installé, un LPI peut modifier certains paramètres de vos navigateurs comme par exemple les pages de recherches, la page de démarrage ou encore votre page d'erreur. Il peut recueillir vos habitudes de navigation et les communiquer à un serveur par la méthode de tracking. En cours de navigation il peut afficher des annonces (coupons) et des bannières publicitaires (popups). L'objectif de ce programme est bien souvent de gagner de l'argent en générant du trafic Web vers des sites sponsorisés.
Caractéristiques
– Il s’installe en tant que processus lancé au démarrage du système (RP),
– Il s’installe en tant que service pour être lancé à chaque démarrage du système (O23),(SS/SR),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre « Software »,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),
Aperçu dans les rapports
Recensé le 30/08/2016
O23 – Service: Background Logic Handler (backlh) . (.Copyright © 2016 – ExtManager.) – C:\ProgramData\Logic Handler\set.exe
SR – Auto [15/05/2016] [ 2089472] Background Logic Handler (backlh) . (.Copyright © 2016.) – C:\ProgramData\Logic Handler\set.exe
[MD5.99A5EC46ACF979644E9A6568392E4FE1] – (.Copyright © 2016 – ExtManager.) — C:\ProgramData\Logic Handler\set.exe [2089472] [PID.2488]
O43 – CFD: 11/07/2016 – [] D — C:\ProgramData\Logic Handler
HKLM\SYSTEM\CurrentControlSet\Services\backlh
[MD5.99A5EC46ACF979644E9A6568392E4FE1] – (.Copyright © 2016 – ExtManager.) — C:\ProgramData\Logic Handler\set.exe [2089472] [PID.5932]
C:\ProgramData\Logic Handler
Recensé le 04/03/2017
O23 – Service: Background Logic Handler (backlh) . (.Copyright © 2016 – ExtManager.) – C:\ProgramData\Logic Cramble\set.exe
O23 – Service: Prefs Secure (Nettrans) . (.Copyright © 2015 – Network Packet Monitor.) – C:\ProgramData\PrefsSecure\Nettrans.exe
O23 – Service: Prefers Secure (PrefersSecure) . (.Copyright © 2015 – Network Packet Monitor.) – C:\ProgramData\PrefersSecure\Nettrans.exe
SS – Auto [02/03/2017] [ 3786752] Background Logic Handler (backlh) . (.Copyright © 2016.) – C:\ProgramData\Logic Cramble\set.exe
SS – Auto [02/03/2017] [ 43520] Prefs Secure (Nettrans) . (.Copyright © 2015.) – C:\ProgramData\PrefsSecure\Nettrans.exe
SS – Auto [02/03/2017] [ 44544] Prefers Secure (PrefersSecure) . (.Copyright © 2015.) – C:\ProgramData\PrefersSecure\Nettrans.exe
O39 – APT: Unknown – (…) — C:\Windows\System32\Tasks\hostTask [3070]
O43 – CFD: 02/03/2017 – [] D — C:\ProgramData\Logic Cramble
O43 – CFD: 03/03/2017 – [] D — C:\ProgramData\PrefersSecure
O43 – CFD: 03/03/2017 – [] D — C:\ProgramData\PrefsSecure
Alias
Malwarebytes PUP.Optional.LogicHandler
Adware.BrowseFox