Adware.Elex.IC

Par CagedTech en Logiciel publicitaire
Publié :
Dernière mise à jour :

Fiche d'évaluation menace

Classement de popularité : 22,681
Niveau de menace: 20 % (Normal)
Ordinateurs infectés : 2
Vu la première fois: March 25, 2023
Vu pour la dernière fois : September 24, 2026
Systèmes d'exploitation concernés: Windows

Adware.Elex.IC est un nom de détection utilisé pour identifier une famille de logiciels publicitaires conçus pour s'exécuter sur les ordinateurs Windows. Il ne s'agit pas d'une application unique, mais d'un groupe de variantes de logiciels publicitaires apparentées partageant des comportements communs, tels que l'injection de publicités, la modification des paramètres du navigateur et la collecte d'informations sur l'activité en ligne de l'utilisateur. Bien que ce type de logiciel publicitaire soit généralement considéré comme une menace moins importante que les virus ou les rançongiciels, il peut néanmoins perturber le fonctionnement du système, l'infiltrer et indiquer la présence d'un logiciel indésirable.

Que fait Adware.Elex.IC ?

Une fois activé sur un ordinateur, Adware.Elex.IC se comporte généralement comme les autres logiciels publicitaires. Il peut insérer des publicités supplémentaires dans les pages web, ouvrir de nouveaux onglets ou fenêtres affichant du contenu promotionnel, ou rediriger les requêtes de recherche via des pages sponsorisées avant d'atteindre leur destination. De nombreux logiciels publicitaires de ce type surveillent également les habitudes de navigation, notamment les sites web visités et les termes de recherche, afin que les annonceurs puissent diffuser des publicités plus ciblées. Dans certains cas, ces données collectées peuvent inclure des informations techniques sur l'appareil ou, plus rarement, des informations personnelles telles que les adresses e-mail, qui peuvent ensuite être utilisées à des fins de marketing ou de spam. La principale motivation de ce type de logiciel est généralement financière : générer des revenus pour ses créateurs grâce à des impressions publicitaires forcées, des clics ou des accords de collecte de données avec des régies publicitaires.

Comment cela se retrouve généralement sur les ordinateurs

Les logiciels publicitaires tels que Adware.Elex.IC se propagent généralement via des programmes d'installation groupés. Les utilisateurs qui téléchargent des programmes, des outils multimédias ou des utilitaires gratuits depuis des sites web non officiels ou tiers peuvent accepter, sans le savoir, l'installation de composants publicitaires supplémentaires lors d'une installation effectuée à la hâte. Cela se produit fréquemment lorsque les assistants d'installation ne sont pas examinés attentivement, laissant ainsi passer inaperçues les cases pré-cochées autorisant l'installation de logiciels supplémentaires. Les logiciels publicitaires peuvent également se propager via des publicités trompeuses, de fausses notifications de mise à jour ou des liens dans des courriels indésirables qui mènent vers des pages de téléchargement compromises ou trompeuses.

Risques pour l’utilisateur

Bien que les infections par des logiciels publicitaires soient généralement moins dommageables que les formes plus graves de logiciels malveillants, elles présentent néanmoins des risques réels. La publicité constante peut ralentir la navigation, encombrer l'interface utilisateur et rendre la navigation sécurisée sur Internet plus difficile, car certaines publicités peuvent rediriger vers des sites frauduleux ou entraîner des téléchargements indésirables. Le suivi des données par les logiciels publicitaires pose également un problème de confidentialité, car les utilisateurs ont souvent peu de visibilité sur les informations collectées et leur partage avec des tiers. De plus, la présence de logiciels publicitaires peut indiquer une sécurité système globale plus faible, car les mêmes habitudes d'installation qui permettent leur infiltration peuvent également exposer un ordinateur à des menaces plus dangereuses.

Signes d’infection

Les signes courants de la présence d'Adware.Elex.IC ou d'un logiciel publicitaire similaire incluent une augmentation notable des publicités intempestives, des redirections inattendues du navigateur, l'installation non désirée de nouvelles barres d'outils ou extensions, et un ralentissement général des performances du navigateur ou du système. Les utilisateurs peuvent également constater que leur moteur de recherche ou leur page d'accueil par défaut a été modifié sans leur autorisation.

Comment rester protégé

Pour réduire les risques d'infection par des logiciels publicitaires, il est conseillé de télécharger les logiciels uniquement depuis des sources officielles ou fiables, de lire attentivement les étapes d'installation au lieu de les suivre rapidement, et de refuser les offres groupées optionnelles. Maintenir le système d'exploitation et les navigateurs à jour, ainsi que vérifier régulièrement les programmes installés et les extensions de navigateur, permet également de repérer et de supprimer les logiciels indésirables avant qu'ils ne causent d'autres problèmes.

Bulletin d'analyse

Informations générales

Nom de famille : Adware.Elex.IC
Statut de la signature : No Signature

Échantillons connus

MD5: 1ec84274a449827b2875b3312afac303
SHA1: 1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256: F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
Taille du fichier: 118.27 KB 118272 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Caractéristiques du fichier

  • dll
  • x86

Informations sur le bloc

Nombre total de blocs : 420
Blocages potentiellement malveillants : 21
Blocs autorisés : 394
Blocs inconnus : 5

Carte visuelle

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 0 x x x 0 ? 0 0 0 0 0 0 0 x x x x 0 x x 0 x x x 0 0 0 0 ? ? 0 0 0 x ? ? 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 2 3 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 2 2 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant

Utilisation de l’API Windows

Catégorie API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Afficher plus
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Exécution de commandes Shell

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB