Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
BrowseForTheCause est un DNS hijacker (https://blog.malwarebytes.com/threats/dns-hijacker/) (détournement de DNS) qui modifie les paramètres du navigateur, par exemple modifie vos serveurs DNS afin que le navigateur concerné visite leur site ou un de leur choix.
- S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/BrowseForTheCause/warning4.png&key=efd6106020b679e9c6b5aa799242eaf733397ae5007e4b0545f4fb5d2aa14eca)
**********
Détection de BrowseForTheCause dans des rapports FRST :
BrowseForTheCause (HKLM-x32\...\{5D12FF9B-6BFA-4CF0-A808-776ECC9E9FAE}) (Version: 1.0.0.0 - BrowseForTheCause)
DNS Servers: 76.73.6.113 - 50.7.75.37
(Microsoft) C:\Program Files (x86)\BrowseForTheCause\BrowseForTheCause.exe
Tcpip\..\Interfaces\{EDB0D6D8-B1F7-496F-A023-44DF7155F1CD}: [NameServer] 76.73.6.113,50.7.75.37
R2 BrowseForTheCause; C:\Program Files (x86)\BrowseForTheCause\BrowseForTheCause.exe [281832 2016-11-01] (Microsoft)
C:\Users\{Nom_Utilisateur}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowseForTheCause
C:\Program Files (x86)\BrowseForTheCause
**********
Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)
PUP.Optional.BrowseForTheCause
Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
Source : Removal instructions for BrowseForTheCause de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/190258-removal-instructions-for-browseforthecause/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/