Infection Bloom ?

Résolu
ccm81 Messages postés 10909 Date d'inscription   Statut Membre Dernière intervention   -  
fabul Messages postés 40966 Date d'inscription   Statut Modérateur Dernière intervention   -

Bonjour
Malwarebyte a détecté des fichiers suspects dans
C:\Users\agaro\AppData\Local\Bloom
qu'il me demande de mettre en quarantaine (je ne l'ai pas fait)
Windows defender n'a rien détecté : qu'en est il exactement ?
Je viens de faire une analyse avec FRST, ci dessous les 2  fichiers obtenus
Addition
https://pjjoint.malekal.com/files.php?id=20230411_b5k8n12l15t7


FRST
https://pjjoint.malekal.com/files.php?id=FRST_20230411_10h6q5k13z15


Merci
ccm81


Windows / Firefox 111.0

A voir également:

5 réponses

bazfile Messages postés 58608 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 807
 

Bonjour.

Ton pc n'est pas infecté, désinstalle Webadvisor par McAfee c'est un adware inutile.


1
fabul Messages postés 40966 Date d'inscription   Statut Modérateur Dernière intervention   5 713
 

Salut,

Tapes la commande avec cmd.exe en tant qu'admin

rmdir /s /q %LocalAppData%\BLOOM

Pour le supprimer.

Ça sera moins long que réanalyser avec Malwarebytes.

(À moins de connaitre un programme qui s'appelle ou qui utilise le programme Bloom)

Parce qu'il existe apparemment quelque part un programme qui s'appelle Bloom

Tu pourrais l'archiver (Le dossier BLOOM) au cas ou tu aie un programme qui bugue, en ouvrant avec Rechercher: %LocalAppData%

Envoyer vers > Dossier compressé

Puis supprimes l'original pour voir.

1
ccm81 Messages postés 10909 Date d'inscription   Statut Membre Dernière intervention   2 433
 

merci

dois-je mettre en quarantaine le contenu du dossier bloom comme le demande Malwarebyte ?

Cdlmnt

0
bazfile Messages postés 58608 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 807
 

À toi de voir, ce dossier bloom n'apparaît pas dans le rapport FRST.

0
ccm81 Messages postés 10909 Date d'inscription   Statut Membre Dernière intervention   2 433
 

Ok

dans le rapport de Malwarebyte

Dossier: 5
Adware.Bloom, C:\Users\agaro\AppData\Local\Bloom\User Data\Default\Local Storage\leveldb, Aucune action de l'utilisateur, 16145, 1082595, , , , , ,
Adware.Bloom, C:\Users\agaro\AppData\Local\Bloom\User Data\Default\Local Storage, Aucune action de l'utilisateur, 16145, 1082595, , , , , ,
Adware.Bloom, C:\Users\agaro\AppData\Local\Bloom\User Data\Default, Aucune action de l'utilisateur, 16145, 1082595, , , , , ,
Adware.Bloom, C:\Users\agaro\AppData\Local\Bloom\User Data, Aucune action de l'utilisateur, 16145, 1082595, , , , , ,
Adware.Bloom, C:\USERS\AGARO\APPDATA\LOCAL\BLOOM, Aucune action de l'utilisateur, 16145, 1082595, 1.0.67765, , ame, , ,

merci

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ccm81 Messages postés 10909 Date d'inscription   Statut Membre Dernière intervention   2 433
 

Bonjour fabul

j'ai fait une recherche d'un bloom.exe dans le disque C (le seul), rien trouvé

Ma corbeille étant quasi vide, j'y ai mis le dossier bloom, je verrai par la suite

Cdlmnt

0
ccm81 Messages postés 10909 Date d'inscription   Statut Membre Dernière intervention   2 433
 

Et merci à tous les deux

pb résolu

Cdlmt

0
fabul Messages postés 40966 Date d'inscription   Statut Modérateur Dernière intervention   5 713 > ccm81 Messages postés 10909 Date d'inscription   Statut Membre Dernière intervention  
 

De rien,

@+

0