Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
BestOffer est un adware (logiciel publicitaire), qui affiche des publicités intempestives indépendantes des sites visités.
BestOffer dépose des liens publicitaires sur le Bureau.
- S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http://static-cdn.malwarebytes.org/pub_images/BestOfferBundled/warning12.png&key=6c0553b97039dfcf825fc113a94703df7f19f6efb792b08f90c0356340528809)
- Affiche ces alertes pendant l'installation
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http://static-cdn.malwarebytes.org/pub_images/BestOfferBundled/warning1.png&key=603076efc46c6deda2cfe710cb501d746d310e24b4e693ac259617feed4f5047)
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http://static-cdn.malwarebytes.org/pub_images/BestOfferBundled/warning2.png&key=14dd2ec76ed18bf8ca7aad0de91c7e4eac485b70f12b65f8414164ee1427e3e7)
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http://static-cdn.malwarebytes.org/pub_images/BestOfferBundled/main.png&key=661a7550d6a6e5a9bde232fc4b5a64ea5c0b44fab61c1867b838b82bb37c2907)
**********
Détection de BestOffer dans des rapports FRST :
Internet Download Manager (HKLM-x32\...\Internet Download Manager) (Version: - Tonec Inc.)
Shortcut: C:\Users\{Nom_Utilisateur}\Desktop\BestOffer EveryDay.lnk -> C:\Program Files (x86)\Opera\BestOffer.url ()
Shortcut: C:\Users\{Nom_Utilisateur}\Desktop\Internet Download Manager.lnk -> C:\Program Files (x86)\Internet Download Manager\IDMan.exe (Tonec Inc.)
Shortcut: C:\Users\{Nom_Utilisateur}\Desktop\iStripper.lnk -> C:\Program Files (x86)\Opera\iStripper.url ()
C:\Users\{Nom_Utilisateur}\Desktop\iStripper.lnk
C:\Users\{Nom_Utilisateur}\Desktop\BestOffer EveryDay.lnk
**********
Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)
Sous la version Premium, Malwarebytes bloque le domaine go.padsldel.com et l'IP 188.42.162.135
PUP.Optional.BestOffer
PUP.Optional.Downloader
Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
Source : Removal instructions for BestOffer de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/187203-removal-instructions-for-bestoffer/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/