Auteur Sujet: Adware BubbleHit  (Lu 9795 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25139
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Adware BubbleHit
« le: mai 31, 2016, 11:57:57 »
Contenu republié avec la permission de Malwarebytes

BubbleHit est un adware (logiciel publicitaire)

  • S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime

  • Affiche des publicités
  • BubbleHit affiche ces fenêtres pendant l'installation, qu'il faut décliner en décochant le sponsor ou par Disagree




  • Affiche cette fenêtre quand le jeu démarre




**********

Détection de BubbleHit dans des rapports FRST :

Citer
Bubble Hit Bundle by SweetPacks (HKLM-x32\...\Bubble Hit Bundle by SweetPacks) (Version: 1.0.0.0 - SweetPacks LTD)
Bubble Hit by GamePacks (HKLM-x32\...\Bubble Hit by GamePacks) (Version: 1 - SweetIM Technologies LTD)
SweetIM for Messenger 3.7 (x32 Version: 3.7.0007 - SweetIM Technologies Ltd.) Hidden
SweetPacks Updater (x32 Version: 4.0.1.0 - ) Hidden
() C:\Windows\system32\dmwu.exe
FirewallRules: [{C4850434-A1D8-41B2-8280-F7D84D16F659}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{E61685E1-22E1-4F63-9554-5A268CEA6E05}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{FB21A74D-A36D-403A-B957-A4DE53FE3FC9}] => (Allow) C:\Windows\SysWOW64\ARFC\wrtc.exe
FirewallRules: [{B7E0D1F5-3D00-46F9-B129-B3DC5CEE38E6}] => (Allow) C:\Windows\SysWOW64\ARFC\wrtc.exe

(SweetIM Technologies Ltd.) C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
HKLM-x32\...\Run: [SweetIM] => C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe [115032 AAAA-MM-JJ] (SweetIM Technologies Ltd.)
FF DefaultSearchEngine: SweetIM search
FF DefaultSearchUrl:
FF SelectedSearchEngine: SweetIM search
FF Homepage: hxxp://home.sweetim.com/?crg=3.56010003&st=12&barid={barGUID}
FF Keyword.URL: hxxp://search.sweetim.com/search.asp?src=2&barid={barGUID}&q=
FF SearchPlugin: C:\Users\Nom_Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\searchplugins\SweetIM Search.xml [AAAA-MM-JJ]
FF SearchPlugin: C:\Users\Nom_Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\searchplugins\sweetim.xml [AAAA-MM-JJ]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\firefox.cfg [AAAA-MM-JJ]
R2 IBUpdaterService; C:\Windows\system32\dmwu.exe [1277744 AAAA-MM-JJ] ()
C:\ProgramData\SweetIM
C:\Program Files (x86)\SweetIM
C:\Users\Public\Desktop\Bubble Hit by GamePacks.lnk
C:\Windows\SysWOW64\WNLT
C:\Windows\SysWOW64\mjcm
C:\Windows\SysWOW64\jmdp
C:\Windows\SysWOW64\ARFC
C:\Windows\system32\tprb
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GamePacks
C:\Program Files (x86)\sweetpacks bundle uninstaller
C:\Program Files (x86)\SweetPacks
C:\Windows\system32\dmwu.exe
(IncrediMail, Ltd.) C:\Windows\system32\ImHttpComm.dll
C:\Users\Nom_Utilisateur\AppData\Local\Temp\BrokerMediumIntegrity.exe
C:\Users\Nom_Utilisateur\AppData\Local\Temp\GenericUninstall.exe
C:\Users\Nom_Utilisateur\AppData\Local\Temp\mgsqlite3.dll
C:\Users\Nom_Utilisateur\AppData\Local\Temp\uninstaller.exe
C:\Users\Nom_Utilisateur\AppData\Local\Temp\WhiteLabelSetup.exe
C:\Users\Nom_Utilisateur\AppData\Local\Temp\WSSetup.exe

**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)

Citer
PUP.Optional.SweetIM
PUP.Optional.SweetPacks

Tutoriel d'utilisation Malwarebytes en images


Source : Removal instructions for BubbleHit de Metallica - Malwarebytes Forums



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/
 

Tags: adware BubbleHit