Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le janvier 04, 2017, 11:40:52

Titre: AdvancedBrowserModule
Posté par: chantal11 le janvier 04, 2017, 11:40:52
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

Weather Hub est un Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé.
AdvancedBrowserModule affiche aussi des publicités.

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/AdvancedBrowserModule/main.png&key=57dd2c9cb34bb6535890fbe99c64cba98460c3258b6c87dc93fb12cc08ddf3b3)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/AdvancedBrowserModule/warning1.png&key=511afbd0680309a942873b1507e7c0dd157d8cc73215e629e6dd9dd9b1e5b0aa)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/AdvancedBrowserModule/warning2.png&key=9f1ed63d85c06d87b8175fd5a9eec306bd4cb03cc112afee730d314319264fc7)


(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/AdvancedBrowserModule/warning5.png&key=0fb63a43b2c314128b28a2780456f0f20ca7d291041138051bf7ca4cfb7cbb76)








**********

Détection de AdvancedBrowserModule dans des rapports FRST :

Citer
FF Extension: Browser Exels - C:\Users\{Nom_Utilisateur}\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\extensions\omegabrow@omegacorporation.org.xpi [2017-01-04]
CHR Extension: (Google Exels) - C:\Users\{Nom_Utilisateur}\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg [2017-01-04]
OPR Extension: (Google Exels) - C:\Users\{Nom_Utilisateur}\AppData\Roaming\Opera Software\Opera Stable\Extensions\dcmffkmbapnlkaabfkjabpajohiglheb [2017-01-04]
C:\Users\{Nom_Utilisateur}\AppData\Roaming\BrowserModule



**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)

Citer
PUP.Optional.BrowserModule
PUP.Optional.FakeExels
PUP.Optional.StartPage
PUP.Optional.BrowCorp


Tutoriel d'utilisation Malwarebytes en images (https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/)


Source : Removal instructions for AdvancedBrowserModule de Metallica - Malwarebytes Forums (https://forums.malwarebytes.com/topic/193462-removal-instructions-for-advancedbrowsermodule/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/