Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le mai 09, 2017, 11:40:45

Titre: uBar
Posté par: chantal11 le mai 09, 2017, 11:40:45
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

uBar est un adware (logiciel publicitaire), qui affiche des publicités intempestives indépendantes des sites visités.
uBar fait partie d'un bundler (https://blog.malwarebytes.com/glossary/bundler/) (regroupement de programmes)


(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/uBarInstaller/warning4.png&key=426e592534157bd1bff2d61f498de632614ea50ac39a39f3757df9606e7aea96)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/uBarInstaller/warning1.png&key=f31230fa46d11c67bc7915f09b5745d04e881acc4a3be3645e81bfeb69dd4ac0)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/uBarInstaller/warning2.png&key=754ebbf4c52a87fb363632cbc4c9c71c0b3599bc9ce7e9b6a7634651911796ef)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/uBarInstaller/warning3.png&key=a9899206639e4ec98c336a61140437ad59858918e24f3620a63e818914e6f0f6)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/uBarInstaller/main.png&key=dfc83cfc080fad08ec385a3902a79e67fa7cc1fe5219fa4d5a48374ac7b2559d)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/uBarInstaller/icons.png&key=a9fefb2b739ac4e978dc5247ab9c36e8c8ec6a7703723ec597fbddf7844ede0d)

(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/uBarInstaller/warning8.png&key=94446d422335c795c10ceeea9efb2241fc7364284c3efa6d8d301094d23cdda5)


(https://forums.malwarebytes.com/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/uBarInstaller/warning7.png&key=f000419c3a0ade67244f531cf4bf9c1e3040dc7a5ec663876d29d7718ca39aae)






**********

Détection de uBar dans des rapports FRST :

Citer
uBar (HKCU\...\uBar) (Version:  - uBar.pro)
FirewallRules: [{6F17FFF2-F052-4ABF-A0FE-A0354E8444B4}] => (Allow) C:\ProgramData\uBar\uBar\modules\torrent\wsTorrent.exe
FirewallRules: [{29ACE93A-C439-4784-8A9B-270F868B1151}] => (Allow) C:\ProgramData\uBar\uBar\modules\torrent\wsTorrent.exe

(uBar) C:\ProgramData\uBar\uBar\uBar.exe
(BitTorrent, Inc.) C:\ProgramData\uBar\uBar\modules\torrent\wsTorrent.exe
(uBar) C:\ProgramData\uBar\uBar\uBar.exe
HKCU\...\Run: [uBar] => C:\ProgramData\uBar\uBar\uBar.exe [12888864 2017-05-08] (uBar)
CHR HKLM-x32\...\Chrome\Extension: [lgdnilodcpljomelbbnpgdogdbmclbni] - hxxp://clients2.google.com/service/update2/crx
C:\Users\{Nom_Utilisateur}\AppData\Local\uTorrent
C:\Users\{Nom_Utilisateur}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\uBar.lnk
C:\Users\{Nom_Utilisateur}\Desktop\uBar.lnk
C:\Users\{Nom_Utilisateur}\AppData\Local\uBar.lnk
C:\ProgramData\uBar
() C:\Users\{Nom_Utilisateur}\AppData\Local\uBar.lnk
C:\Users\{Nom_Utilisateur}\AppData\Local\Temp\ubar-yadownloader.exe


**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)

Citer
PUP.Optional.UBar


Tutoriel d'utilisation Malwarebytes en images (https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/)


Source : Removal instructions for uBar de Metallica - Malwarebytes Forums (https://forums.malwarebytes.com/topic/200538-removal-instructions-for-ubar/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/