Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Version de la base de données: v2014.01.20.08 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 11.0.9600.16476 Pascal :: PASCAL-PC [administrateur] 21/01/2014 20:02:Pascal mbam-log-2014-01-21 (20-02-47).txt Type d'examen: Examen complet (C:\|D:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 363539 Temps écoulé: 1 heure(s), 8 minute(s), 53 seconde(s) Processus mémoire détecté(s): 1 C:\Program Files\Bizzybolt\updateBizzybolt.exe (PUP.Optional.BizzyBolt.A) -> 2880 -> Suppression au redémarrage. Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 10 HKLM\SYSTEM\CurrentControlSet\Services\Update Bizzybolt (PUP.Optional.BizzyBolt.A) -> Mis en quarantaine et supprimé avec succès. HKCR\CLSID\{13070af0-bc6c-4185-8baa-40a4cf05b323} (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKCR\TypeLib\{8cc59d63-7206-4488-8980-742c1f52e86e} (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKCR\Interface\{4BEF58BF-540C-4353-AC56-466B1D97000B} (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13070AF0-BC6C-4185-8BAA-40A4CF05B323} (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\nationzoom Browser Protecter (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès. HKCU\Software\Bizzybolt (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SYSTEM\CurrentControlSet\Services\WinkHandler (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. HKLM\Software\Bizzybolt (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Bizzybolt (PUP.Optional.Bizzybolt) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 2 HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Données: -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Données: -> Mis en quarantaine et supprimé avec succès. Elément(s) de données du Registre détecté(s): 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Mauvais: (http://www.nationzoom.com/?type=hp&ts=1390328448&from=slbnew&uid=WDCXWD360ADFD-00NLR1_WD-WMANT104432344323X) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Mauvais: (http://www.nationzoom.com/?type=hp&ts=1390328448&from=slbnew&uid=WDCXWD360ADFD-00NLR1_WD-WMANT104432344323X) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Mis en quarantaine et réparé avec succès HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Mauvais: (http://www.nationzoom.com/?type=hp&ts=1390328448&from=slbnew&uid=WDCXWD360ADFD-00NLR1_WD-WMANT104432344323X) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès Dossier(s) détecté(s): 6 C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkhojieggfgllhllcegoffdcnmdeojgb (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Bizzybolt (PUP.Optional.Bizzybolt) -> Suppression au redémarrage. C:\Users\Pascal\AppData\Local\temp\mt_ffx\IminentToolbar (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\temp\mt_ffx\IminentToolbar\iminent (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\temp\mt_ffx\IminentToolbar\iminent\1.8.28.3 (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl (PUP.Optional.Conduit) -> Mis en quarantaine et supprimé avec succès. Fichier(s) détecté(s): 31 C:\Program Files\Bizzybolt\updateBizzybolt.exe (PUP.Optional.BizzyBolt.A) -> Suppression au redémarrage. C:\Program Files\Bizzybolt\BizzyboltBHO.dll (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4VH0SK4O\MinibarChrome[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B5GP4H53\60010.Bubble_Dock.BBD023.no[1].exe (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B5GP4H53\metro[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KXN16GFQ\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KXN16GFQ\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RP2QPFJ1\Setup[1].exe (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\temp\ins3810\Bizzybolt_2511-5ea0573c.exe (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\temp\ins3810\BubbleDock_FR_0210-6f5bb19e.exe (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\temp\ins3810\Iminent_1712-b2fcad5e.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\temp\ins4019\BubbleDock_FR_0210-6f5bb19e.exe (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\temp\fullpackage_temp1390328339\Baofeng.exe (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\temp\fullpackage_temp1390328339\package1.zip (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Local\temp\fullpackage_temp1390328339\UpDate.dll (PUP.Optional.SkyTech.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Roaming\nationzoom\nationzoom.exe (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Roaming\nationzoom\UpDate.dll (PUP.Optional.SkyTech.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\Downloads\AdwCleaner.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files\Common Files\Umbrella\Umbrella.exe.vir (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files\Iminent\inst\Bootstrapper\IminentUninstall.exe.vir (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files\Iminent\inst\Bootstrapper\uninstall.exe.vir (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Users\Pascal\AppData\Roaming\Nosibay\Bubble Dock\Bubble Dock Update.exe.vir (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Users\Pascal\AppData\Roaming\Nosibay\Bubble Dock\Uninstall Bubble Dock.exe.vir (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Pascal\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Mozilla Firefox\browser\searchplugins\StartWeb.xml (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Mozilla Firefox\browser\searchplugins\nationzoom.xml (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Bizzybolt\Bizzybolt.ico (PUP.Optional.Bizzybolt) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Bizzybolt\BizzyboltUninstall.exe (PUP.Optional.Bizzybolt) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Bizzybolt\dgbjdgnkkchgleommaaapafcigjjbnmg.crx (PUP.Optional.Bizzybolt) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Bizzybolt\sqlite3.exe (PUP.Optional.Bizzybolt) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Bizzybolt\updateBizzybolt.InstallState (PUP.Optional.Bizzybolt) -> Mis en quarantaine et supprimé avec succès. (fin)