Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le novembre 08, 2016, 15:26:39

Titre: BrowseForTheCause
Posté par: chantal11 le novembre 08, 2016, 15:26:39
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

BrowseForTheCause est un DNS hijacker (https://blog.malwarebytes.com/threats/dns-hijacker/) (détournement de DNS) qui modifie les paramètres du navigateur, par exemple modifie vos serveurs DNS afin que le navigateur concerné visite leur site ou un de leur choix.



(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/BrowseForTheCause/warning4.png&key=efd6106020b679e9c6b5aa799242eaf733397ae5007e4b0545f4fb5d2aa14eca)





**********

Détection de BrowseForTheCause dans des rapports FRST :

Citer
BrowseForTheCause (HKLM-x32\...\{5D12FF9B-6BFA-4CF0-A808-776ECC9E9FAE}) (Version: 1.0.0.0 - BrowseForTheCause)
DNS Servers: 76.73.6.113 - 50.7.75.37

(Microsoft) C:\Program Files (x86)\BrowseForTheCause\BrowseForTheCause.exe
Tcpip\..\Interfaces\{EDB0D6D8-B1F7-496F-A023-44DF7155F1CD}: [NameServer] 76.73.6.113,50.7.75.37
R2 BrowseForTheCause; C:\Program Files (x86)\BrowseForTheCause\BrowseForTheCause.exe [281832 2016-11-01] (Microsoft)
C:\Users\{Nom_Utilisateur}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowseForTheCause
C:\Program Files (x86)\BrowseForTheCause



**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)

Citer
PUP.Optional.BrowseForTheCause


Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)


Source : Removal instructions for BrowseForTheCause de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/190258-removal-instructions-for-browseforthecause/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/