cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

ÿþEmsisoft Anti-Malware - Version 9.0
Dern. mise à jour : 08/05/2015 01:10:47
Compte d'utilisateur : PUSH\Push

Paramètres du balayage :

Type de balayage : Analyse complète
Objets : Root-kits, Mémoire, Traces, C:\, D:\

Détecter les PUPs : Arrêt
Recherche dans les archives : Marche
Balayage des ADS : Marche
Filtre d'extension de fichier : Arrêt
Caching avancé : Marche
Accès direct de disque dur : Arrêt

Début de l'analyse : 08/05/2015 01:13:36
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\CLASSES\ILIVID.TORRENT fichiers détectés : Application.AdLive (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\ILIVID.TORRENT fichiers détectés : Application.AdLive (A)
C:\Program Files\Conduit fichiers détectés : Application.AppInstall (A)
C:\Documents and Settings\Push\Application Data\systweak fichiers détectés : Application.AppInstall (A)
C:\Documents and Settings\Push\Application Data\yourfiledownloader fichiers détectés : Application.AppInstall (A)
C:\Program Files\freecompressor fichiers détectés : Application.AppInstall (A)
C:\Program Files\mypc backup fichiers détectés : Application.AppInstall (A)
C:\Program Files\yourfiledownloader fichiers détectés : Application.AppInstall (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\CONDUIT fichiers détectés : Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CONDUIT fichiers détectés : Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\SDP fichiers détectés : Application.Win32.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\DSITEPRODUCTS fichiers détectés : Application.Win32.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} fichiers détectés : Application.Win32.WSearch (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\SMARTBAR fichiers détectés : Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} fichiers détectés : Application.AdReg (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\CLASSES\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} fichiers détectés : Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} fichiers détectés : Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DRIVERSCANNER fichiers détectés : Application.AdReg (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\ILIVID fichiers détectés : Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\IMINENT fichiers détectés : Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\LOLLIPOP fichiers détectés : Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\PRICEGONG fichiers détectés : Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\SOFTONIC fichiers détectés : Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\IMINENT fichiers détectés : Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SEARCHTHEWEBARP fichiers détectés : Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\SYSTWEAK fichiers détectés : Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\YOURFILEDOWNLOADER fichiers détectés : Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{AF6B0594-6008-4327-93E5-608AD710A6FA} fichiers détectés : Application.AdTool (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\INSTALLCORE fichiers détectés : Application.AdTool (A)
C:\Autorun.inf fichiers détectés : Trojan.Script.59321 (B)
C:\Documents and Settings\Push\Autoexec.bat fichiers détectés : Trojan.Script.54712 (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074947.scr fichiers détectés : Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074948.scr fichiers détectés : Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074949.scr fichiers détectés : Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074950.scr fichiers détectés : Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074951.scr fichiers détectés : Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074952.scr fichiers détectés : Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074953.scr fichiers détectés : Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074954.scr fichiers détectés : Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074955.scr fichiers détectés : Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074956.inf fichiers détectés : Trojan.Script.59321 (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP683\A0074958.scr fichiers détectés : Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP683\A0074959.scr fichiers détectés : Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP683\A0074960.com fichiers détectés : Trojan.VB.NMS (B)
D:\ATELIER-MANNEQUINS .scr fichiers détectés : Trojan.VB.NMS (B)
D:\PUSHONE .scr fichiers détectés : Trojan.VB.NMS (B)
D:\RECYCLER .scr fichiers détectés : Trojan.VB.NMS (B)
D:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP683\A0074964.com fichiers détectés : Trojan.VB.NMS (B)
D:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP683\A0074967.inf fichiers détectés : Trojan.Script.59321 (B)
D:\Thumbs .db fichiers détectés : Trojan.Generic.10276266 (B)

Analysé 178953
Objets trouvés 50

Fin du balayage : 08/05/2015 03:20:28
Temps de balayage : 2:06:52

D:\Thumbs .db En quarantaine Trojan.Generic.10276266 (B)
D:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP683\A0074967.inf En quarantaine Trojan.Script.59321 (B)
D:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP683\A0074964.com En quarantaine Trojan.VB.NMS (B)
D:\RECYCLER .scr En quarantaine Trojan.VB.NMS (B)
D:\PUSHONE .scr En quarantaine Trojan.VB.NMS (B)
D:\ATELIER-MANNEQUINS .scr En quarantaine Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP683\A0074960.com En quarantaine Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP683\A0074959.scr En quarantaine Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP683\A0074958.scr En quarantaine Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074956.inf En quarantaine Trojan.Script.59321 (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074955.scr En quarantaine Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074954.scr En quarantaine Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074953.scr En quarantaine Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074952.scr En quarantaine Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074951.scr En quarantaine Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074950.scr En quarantaine Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074949.scr En quarantaine Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074948.scr En quarantaine Trojan.VB.NMS (B)
C:\System Volume Information\_restore{48B6C512-F434-4814-87D3-4FE7E5DEE2BE}\RP681\A0074947.scr En quarantaine Trojan.VB.NMS (B)
C:\Documents and Settings\Push\Autoexec.bat En quarantaine Trojan.Script.54712 (B)
C:\Autorun.inf En quarantaine Trojan.Script.59321 (B)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\INSTALLCORE En quarantaine Application.AdTool (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{AF6B0594-6008-4327-93E5-608AD710A6FA} En quarantaine Application.AdTool (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\YOURFILEDOWNLOADER En quarantaine Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\SYSTWEAK En quarantaine Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SEARCHTHEWEBARP En quarantaine Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\IMINENT En quarantaine Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\SOFTONIC En quarantaine Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\PRICEGONG En quarantaine Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\LOLLIPOP En quarantaine Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\IMINENT En quarantaine Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\ILIVID En quarantaine Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DRIVERSCANNER En quarantaine Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} En quarantaine Application.AdReg (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\CLASSES\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} En quarantaine Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} En quarantaine Application.AdReg (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\SMARTBAR En quarantaine Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} En quarantaine Application.Win32.WSearch (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\DSITEPRODUCTS En quarantaine Application.Win32.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\SDP En quarantaine Application.Win32.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CONDUIT En quarantaine Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\CONDUIT En quarantaine Application.InstallAd (A)
C:\Program Files\yourfiledownloader En quarantaine Application.AppInstall (A)
C:\Program Files\mypc backup En quarantaine Application.AppInstall (A)
C:\Program Files\freecompressor En quarantaine Application.AppInstall (A)
C:\Documents and Settings\Push\Application Data\yourfiledownloader En quarantaine Application.AppInstall (A)
C:\Documents and Settings\Push\Application Data\systweak En quarantaine Application.AppInstall (A)
C:\Program Files\Conduit En quarantaine Application.AppInstall (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\ILIVID.TORRENT En quarantaine Application.AdLive (A)
Key: HKEY_USERS\S-1-5-21-1177238915-1425521274-725345543-1004\SOFTWARE\CLASSES\ILIVID.TORRENT En quarantaine Application.AdLive (A)

En quarantaine 50

Publicité


Signaler le contenu de ce document

Publicité