MyWebFace, Logiciel Potentiellement Superflu.

5/5 - (1 vote)

MyWebFace, Logiciel Potentiellement Superflu.

MyWebFace est un logiciel de l’éditeur MindSpark. Il s’agit plus précisément d’une barre d’outils de navigateur (Toolbar).

Il s’installe généralement en tant que programme ou en tant qu’extension de navigateur. Il se classe dans la catégorie des Logiciels Publicitaires (Adwares).  Il peut modifier les pages de recherches et de démarrage des navigateurs. Certaines solutions de sécurité peuvent classer ce logiciel dans la catégorie des Logiciels Optionnels Potentiellement Indésirables (LPI,PUP).


Ce programme se classe dans la catégorie des Logiciels Potentiellement Superflus (LPS). Il s'installe en tant que programme et/ou en tant qu'extension de navigateur. Il peut démarrer automatiquement depuis la Base de Registres via une clé "Run", un service ou une tâche planifiée. Il peut se lancer au démarrage de votre navigateur après modification de ses paramètres. Quelquefois le lancement se fait de façon silencieuse, c'est à dire qu'il travaille en tâche de fond. L'analyse virale de ce logiciel ne montre pas de détection malware.


Il s’agit principalement de programmes légitimes qui ne sont pas forcément nécessaires au bon fonctionnement de votre système. La multiplication de programmes lancés au démarrage du système peut provoquer des lenteurs dans l’exécution des tâches ordinaires du système mais aussi lors de la navigation internet. A noter que certains programmes sont issus de téléchargements avec repaquetage, une technique qui consiste à proposer d'autres logiciels en cours d'installation. Ces programmes annexes sont évidemment superflus, ils peuvent même s’installer à votre insu. Il est recommandé de bien lire le CLUF avant toute installation de logiciel empaqueté. Avant de cliquer, vérifier la pertinence des cases pré-cochées qui vous sont proposées.


Ce programme se classe dans la catégorie des logiciels publicitaires (Adware), de l'anglais "ADS" diminutif de l'anglais Advertissement (Affiche promotion). Les adwares s'installent généralement en tant que programme ou en tant qu'extension de navigateur et sont chargées à chaque démarrage du système. Ils peuvent lancer des services, démarrer des tâches planifiées et créer des raccourcis sur votre Bureau. Toutes ces opérations se font avec ou sans votre consentement selon les termes de son contrat d'utilisation. Une fois installé, un adware peut modifier certains paramètres de vos navigateurs comme par exemple les pages de recherches, la page de démarrage ou encore votre page d'erreur "404". Un adware peut recueillir vos habitudes de navigation et les communiquer à un serveur par la méthode de tracking car Il s'agit le plus souvent d'une solution de marketing visant à fidéliser ses clients.

[catlist name=”MindSpark” date=yes  category_description=’yes’ pagination=yes link_target=_blank]

ÉLÉMENTS TECHNIQUES

Caractéristiques

– Il modifie la page de démarrage du navigateur Opera (B0),
– Il remplace la page de démarrage du navigateur Mozilla Firefox (M0),
– Il remplace la page de démarrage du navigateur Google Chrome (G0),
– Il modifie la page de démarrage du navigateur Internet Explorer (R0),
Il installe un programme d'extension pour le navigateur Google Chrome (G2),
Il installe un programme d'extension pour le navigateur Mozilla Firefox (M2),
Il installe un plugin du navigateur Mozilla Firefox (P2),
Il s'installe en tant que Browser Helper Object (BHO) de Navigateur internet (O2),
Il s'installe en tant que barre d'outil (Toolbar) de Navigateur internet (O3),
Il s'installe en tant que programme (O42)
– Il crée de multiples clés de Registre “Software”,
Ajoute des dossiers supplémentaires (O43),
Il modifie le fournisseur de recherche Internet (O69),

 Aperçu dans les rapports

Recensé le 06/06/2013
[MD5.0BBF9B5E16508F6E4451C90F53FFA8D0] – (.VER_COMPANY_NAME – VER_DESCRIPTION.) — C:\Program Files\MyWebFace_5a\bar\1.bin\5abrmon.exe [30096] [PID.2432]
[MD5.72F8C1568A56C7059CB1074A7E529DC6] – (.COMPANYVERS_NAME – PRODUCTVERS_TITLE.) — C:\Program Files\MyWebFace_5a\bar\1.bin\5abarsvc.exe [42528] [PID.3000]
G2 – GCE: Preference [User Data\Default] [afmgolmfmonnjimbcjkgdokgjibbkmlb] MyWebFace v.4.94.1.36340, (Désactivé )
M2 – MFEP: prefs.js [Coolman – fn3lep7l.default\5affxtbr@MyWebFace_5a.com] [] MyWebFace v3.50.0.64731 (.Mindspark.)
P2 – FPN: [HKLM] [@MyWebFace_5a.com/Plugin] – (…) — C:\Program Files\MyWebFace_5a\bar\1.bin\NP5aStub.dll
O4 – HKLM\..\Run: [MyWebFace_5a Browser Plugin Loader] . (.VER_COMPANY_NAME – VER_DESCRIPTION.) — C:\Program Files\MyWebFace_5a\bar\1.bin\5abrmon.exe
O23 – Service: MyWebFaceService (MyWebFace_5aService) . (.COMPANYVERS_NAME – PRODUCTVERS_TITLE.) – C:\Program Files\MyWebFace_5a\bar\1.bin\5abarsvc.exe
SR – | Auto 12/05/2012 42528 | (MyWebFace_5aService) . (.COMPANYVERS_NAME.) – C:\Program Files\MyWebFace_5a\bar\1.bin\5abarsvc.exe
[HKCU\Software\AppDataLow\Software\MyWebFace_5a]
[HKLM\Software\MyWebFace_5a]
O43 – CFD: 12/05/2012 – 18:14:01 – [2,736] —-D C:\Program Files\MyWebFace_5a
O43 – CFD: 20/07/2012 – 16:27:03 – [0,094] —-D C:\Users\Coolman\AppData\Local\MyWebFace_5a
O61 – LFC: 08/03/2013 – 20:44:28 —A- C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\ue2rmafp.default-1362766869687\extensions\5affxtbr@MyWebFace_5a.com\META-INF\manifest.mf [634]
O61 – LFC: 08/03/2013 – 20:44:28 —A- C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\ue2rmafp.default-1362766869687\extensions\5affxtbr@MyWebFace_5a.com\META-INF\zigbert.rsa [4853]
O61 – LFC: 08/03/2013 – 20:44:28 —A- C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\ue2rmafp.default-1362766869687\extensions\5affxtbr@MyWebFace_5a.com\META-INF\zigbert.sf [742]
O61 – LFC: 08/03/2013 – 20:44:28 —A- C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\ue2rmafp.default-1362766869687\extensions\5affxtbr@MyWebFace_5a.com\bootstrap.js [10899]
O61 – LFC: 08/03/2013 – 20:44:28 —A- C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\ue2rmafp.default-1362766869687\extensions\5affxtbr@MyWebFace_5a.com\chrome.manifest [332]
O61 – LFC: 08/03/2013 – 20:44:28 —A- C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\ue2rmafp.default-1362766869687\extensions\5affxtbr@MyWebFace_5a.com\chrome\5affxtbr.jar [336303]
O61 – LFC: 08/03/2013 – 20:44:28 —A- C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\ue2rmafp.default-1362766869687\extensions\5affxtbr@MyWebFace_5a.com\install.rdf [1508]
[HKLM\SYSTEM\CurrentControlSet\Services\MyWebFace_5aService]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:MyWebFace_5a Browser Plugin Loader
[HKLM\Software\Google\Chrome\Extensions\afmgolmfmonnjimbcjkgdokgjibbkmlb]
[HKCU\Software\AppDataLow\Software\MyWebFace_5a]
[HKLM\Software\MyWebFace_5a]
C:\Users\Coolman\AppData\Roaming\Mozilla\Firefox\Profiles\fn3lep7l.default\Extensions\5affxtbr@MyWebFace_5a.com
C:\Users\Coolman\AppData\Local\Google\Chrome\User Data\Default\Extensions\afmgolmfmonnjimbcjkgdokgjibbkmlb
c:\Users\Coolman\downloads\mywebface.exe
C:\Program Files\MyWebFace_5a
C:\Users\Coolman\AppData\Local\MyWebFace_5a

 Alias

Avira AntiVirus: TR/Patched.Gen
avast!: Win32:Mindspark-A [PUP] AVG: Zango
Bkav FE: W32.Clod4e1.Trojan
Dr.Web: Win32.Expiro.109
Emsisoft Anti-Malware: Win32.Expiro.Gen
ESET NOD32: Win32/Expiro.BD virus
F-Prot: W32/Expiro.BW
F-Secure: Win32.Expiro.Gen.3
Kaspersky: Virus.Win32.Expiro
Malwarebytes Anti-Malware: PUP.Optional.MindSpark.A
Malwarebytes Adware.MyWebSearch
Malwarebytes PUP.FunWebProducts
McAfee: Virus.W32/Expiro.gen.ra
Microsoft Security Essentials: Threat.Undefined
Norman: Win32.Expiro.Gen.3
Reason Heuristics: PUP.Service.MindsparkInteractiveNetwork.I
Sophos: Virus ‘W32/Expiro-W’
Trend Micro House Call: TROJ_GEN.F47V1206
VIPRE Antivirus: MyWebSearch.J

COMMENT SUPPRIMER MyWebFace ?

Supprimer avec Windows

Supprimer avec ZHPCleaner

   Supprimer avec ZHPSuite

Responsabilité :   Le principe d'absence de responsabilité du site d'origine, au regard des contenus des sites cibles pointés, est rappelé par l'arrêt du 19 septembre 2001 de la Cour d'Appel de Paris. Les propos que je tiens ici reflètent mon opinion et sont des suggestions - le visiteur n'est pas obligé de les suivre.

A propos de l'auteur

Retour en haut