Infection Bloom ?

Résolu/Fermé
ccm81 Messages postés 10851 Date d'inscription lundi 18 octobre 2010 Statut Membre Dernière intervention 16 avril 2024 - Modifié le 11 avril 2023 à 14:28
fabul Messages postés 37681 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 avril 2024 - 11 avril 2023 à 18:31

Bonjour
Malwarebyte a détecté des fichiers suspects dans
C:\Users\agaro\AppData\Local\Bloom
qu'il me demande de mettre en quarantaine (je ne l'ai pas fait)
Windows defender n'a rien détecté : qu'en est il exactement ?
Je viens de faire une analyse avec FRST, ci dessous les 2  fichiers obtenus
Addition
https://pjjoint.malekal.com/files.php?id=20230411_b5k8n12l15t7


FRST
https://pjjoint.malekal.com/files.php?id=FRST_20230411_10h6q5k13z15


Merci
ccm81


Windows / Firefox 111.0

A voir également:

5 réponses

bazfile Messages postés 53655 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 467
11 avril 2023 à 15:06

Bonjour.

Ton pc n'est pas infecté, désinstalle Webadvisor par McAfee c'est un adware inutile.


1
fabul Messages postés 37681 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 avril 2024 5 171
Modifié le 11 avril 2023 à 17:34

Salut,

Tapes la commande avec cmd.exe en tant qu'admin

rmdir /s /q %LocalAppData%\BLOOM

Pour le supprimer.

Ça sera moins long que réanalyser avec Malwarebytes.

(À moins de connaitre un programme qui s'appelle ou qui utilise le programme Bloom)

Parce qu'il existe apparemment quelque part un programme qui s'appelle Bloom

Tu pourrais l'archiver (Le dossier BLOOM) au cas ou tu aie un programme qui bugue, en ouvrant avec Rechercher: %LocalAppData%

Envoyer vers > Dossier compressé

Puis supprimes l'original pour voir.

1
ccm81 Messages postés 10851 Date d'inscription lundi 18 octobre 2010 Statut Membre Dernière intervention 16 avril 2024 2 404
11 avril 2023 à 15:11

merci

dois-je mettre en quarantaine le contenu du dossier bloom comme le demande Malwarebyte ?

Cdlmnt

0
bazfile Messages postés 53655 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 467
11 avril 2023 à 15:26

À toi de voir, ce dossier bloom n'apparaît pas dans le rapport FRST.

0
ccm81 Messages postés 10851 Date d'inscription lundi 18 octobre 2010 Statut Membre Dernière intervention 16 avril 2024 2 404
Modifié le 11 avril 2023 à 15:38

Ok

dans le rapport de Malwarebyte

Dossier: 5
Adware.Bloom, C:\Users\agaro\AppData\Local\Bloom\User Data\Default\Local Storage\leveldb, Aucune action de l'utilisateur, 16145, 1082595, , , , , ,
Adware.Bloom, C:\Users\agaro\AppData\Local\Bloom\User Data\Default\Local Storage, Aucune action de l'utilisateur, 16145, 1082595, , , , , ,
Adware.Bloom, C:\Users\agaro\AppData\Local\Bloom\User Data\Default, Aucune action de l'utilisateur, 16145, 1082595, , , , , ,
Adware.Bloom, C:\Users\agaro\AppData\Local\Bloom\User Data, Aucune action de l'utilisateur, 16145, 1082595, , , , , ,
Adware.Bloom, C:\USERS\AGARO\APPDATA\LOCAL\BLOOM, Aucune action de l'utilisateur, 16145, 1082595, 1.0.67765, , ame, , ,

merci

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ccm81 Messages postés 10851 Date d'inscription lundi 18 octobre 2010 Statut Membre Dernière intervention 16 avril 2024 2 404
11 avril 2023 à 17:47

Bonjour fabul

j'ai fait une recherche d'un bloom.exe dans le disque C (le seul), rien trouvé

Ma corbeille étant quasi vide, j'y ai mis le dossier bloom, je verrai par la suite

Cdlmnt

0
ccm81 Messages postés 10851 Date d'inscription lundi 18 octobre 2010 Statut Membre Dernière intervention 16 avril 2024 2 404
11 avril 2023 à 18:23

Et merci à tous les deux

pb résolu

Cdlmt

0
fabul Messages postés 37681 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 avril 2024 5 171 > ccm81 Messages postés 10851 Date d'inscription lundi 18 octobre 2010 Statut Membre Dernière intervention 16 avril 2024
11 avril 2023 à 18:31

De rien,

@+

0