uBar est un
adware (logiciel publicitaire), qui affiche des publicités intempestives indépendantes des sites visités.
uBar fait partie d'un
bundler (regroupement de programmes)
- S'installe en tant que programme, soit à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime, soit depuis le site de l'éditeur
- Affiche ces alertes pendant l'installation
- Affiche cet écran principal du programme
- Crée cette icône dans le Menu Démarrer et sur le Bureau
- Affiche cette alerte dans la Barre des tâches
- S'installe en tant qu'extension de navigateur
**********Détection de
uBar dans des rapports
FRST :
uBar (HKCU\...\uBar) (Version: - uBar.pro)
FirewallRules: [{6F17FFF2-F052-4ABF-A0FE-A0354E8444B4}] => (Allow) C:\ProgramData\uBar\uBar\modules\torrent\wsTorrent.exe
FirewallRules: [{29ACE93A-C439-4784-8A9B-270F868B1151}] => (Allow) C:\ProgramData\uBar\uBar\modules\torrent\wsTorrent.exe
(uBar) C:\ProgramData\uBar\uBar\uBar.exe
(BitTorrent, Inc.) C:\ProgramData\uBar\uBar\modules\torrent\wsTorrent.exe
(uBar) C:\ProgramData\uBar\uBar\uBar.exe
HKCU\...\Run: [uBar] => C:\ProgramData\uBar\uBar\uBar.exe [12888864 2017-05-08] (uBar)
CHR HKLM-x32\...\Chrome\Extension: [lgdnilodcpljomelbbnpgdogdbmclbni] - hxxp://clients2.google.com/service/update2/crx
C:\Users\{Nom_Utilisateur}\AppData\Local\uTorrent
C:\Users\{Nom_Utilisateur}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\uBar.lnk
C:\Users\{Nom_Utilisateur}\Desktop\uBar.lnk
C:\Users\{Nom_Utilisateur}\AppData\Local\uBar.lnk
C:\ProgramData\uBar
() C:\Users\{Nom_Utilisateur}\AppData\Local\uBar.lnk
C:\Users\{Nom_Utilisateur}\AppData\Local\Temp\ubar-yadownloader.exe
**********Détecté et traité par
Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)
PUP.Optional.UBar
Tutoriel d'utilisation Malwarebytes en imagesSource : Removal instructions for uBar de Metallica - Malwarebytes Forums
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un
nouveau sujet dans ce forum :
http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure
http://forum.security-x.fr/desinfections/procedure-preliminaire/