cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 20/06/2015
Heure de l'examen: 20:01:41
Fichier journal: rapport malware bit.txt
Administrateur: Oui

Version: 2.01.6.1022
Base de données Malveillants: v2015.03.09.05
Base de données Rootkits: v2015.06.15.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: philippe

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 388348
Temps écoulé: 32 min, 32 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux détecté)

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 8
PUP.Optional.Amonetize.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{B0660298-91AA-421F-BF0D-BFF6BB8BF3AE}, Mis en quarantaine, [7504df64c0cad46228039dc6c63a8080],
PUP.Optional.Amonetize.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{EAC7DE5C-9520-435D-91AA-4A02E4773CEA}, Mis en quarantaine, [7504df64c0cad46228039dc6c63a8080],
PUP.Optional.Amonetize.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{EAC7DE5C-9520-435D-91AA-4A02E4773CEA}, Mis en quarantaine, [7504df64c0cad46228039dc6c63a8080],
PUP.Optional.Amonetize.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{EAC7DE5C-9520-435D-91AA-4A02E4773CEA}, Mis en quarantaine, [7504df64c0cad46228039dc6c63a8080],
PUP.Optional.Amonetize.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{B0660298-91AA-421F-BF0D-BFF6BB8BF3AE}, Mis en quarantaine, [7504df64c0cad46228039dc6c63a8080],
PUP.Optional.Amonetize.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{B0660298-91AA-421F-BF0D-BFF6BB8BF3AE}, Mis en quarantaine, [7504df64c0cad46228039dc6c63a8080],
PUP.Optional.ICinema.A, HKLM\SOFTWARE\WOW6432NODE\I - Cinema-nv-ie, Mis en quarantaine, [a1d8d2715c2e082e08cd3c8c21e204fc],
PUP.Optional.Booster.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{1146AC44-2F03-4431-B4FD-889BC837521F}{cae99edb}, Mis en quarantaine, [4f2a13300387d561671f4c853dc6c63a],

Valeurs du Registre: 0
(Aucun élément malicieux détecté)

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 2
PUP.Optional.GlobalUpdate.A, C:\Users\philippe\AppData\Local\Temp\comh.126691, Mis en quarantaine, [b9c0a0a3c0ca90a6c2c7dea461a2a060],
PUP.Optional.GlobalUpdate.A, C:\Users\philippe\AppData\Local\Temp\comh.7000, Mis en quarantaine, [8bee79ca5832d95df9907a080ff49a66],

Fichiers: 25
PUP.Optional.ZombieInvasion.A, C:\ProgramData\red\884FF69FA40E4F38AC080EEEC2E87B92\setup.exe, Mis en quarantaine, [b9c0a89b781295a197760756f20e51af],
PUP.Optional.ZombieInvasion.A, C:\ProgramData\XBHPOXIGGsn\dat\CYyOKrSKTur.dll, Mis en quarantaine, [8decca79761483b3970c06cb49bcc937],
PUP.Optional.CinemaPlus.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\ca281dfc-e383-4fa1-80fa-dc79c4d0c772-1-6.exe, Mis en quarantaine, [c2b796ad622892a4b79ff81c0cfadc24],
PUP.Optional.CinemaPlus.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\ca281dfc-e383-4fa1-80fa-dc79c4d0c772-1-7.exe, Mis en quarantaine, [0871a59ee1a961d5dc7a42d2927454ac],
PUP.Optional.CinemaPlus.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\ca281dfc-e383-4fa1-80fa-dc79c4d0c772-10.exe, Mis en quarantaine, [5e1bfc47d7b3c96d9cba888ca4622cd4],
PUP.Optional.CinemaPlus.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\ca281dfc-e383-4fa1-80fa-dc79c4d0c772-3.exe, Mis en quarantaine, [d5a49ca7692166d08ec8fb1945c1bc44],
PUP.Optional.CinemaPlus.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\ca281dfc-e383-4fa1-80fa-dc79c4d0c772-5.exe, Mis en quarantaine, [63162b188dfd46f034223ada8b7b728e],
PUP.Optional.CinemaPlus.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\ca281dfc-e383-4fa1-80fa-dc79c4d0c772-6.exe, Mis en quarantaine, [4e2b9ea579111125094d61b338ce27d9],
PUP.Optional.CinemaPlus.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\ca281dfc-e383-4fa1-80fa-dc79c4d0c772-64.exe, Mis en quarantaine, [a2d74af9ccbe49ed490db85cec1ad828],
PUP.Optional.CinemaPlus.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\ca281dfc-e383-4fa1-80fa-dc79c4d0c772-7.exe, Mis en quarantaine, [15640241503ae94d490dde368581c838],
PUP.Optional.ZombieInvasion.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\FwpSvOEDUt.exe, Mis en quarantaine, [9ddc68db01893105dad8c10efb06a060],
PUP.Optional.ZombieInvasion.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\sJwVcDZY.exe, Mis en quarantaine, [c8b1e55ed7b32313634fb01f2dd48c74],
PUP.Optional.XTab.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\ProtectService.exe, Mis en quarantaine, [d5a45be8b9d1a98d440d8d8149b9827e],
PUP.Optional.ZombieInvasion.A, C:\Users\philippe\AppData\Roaming\ZHP\Quarantine\yXMAyynE.exe, Mis en quarantaine, [e69380c3bbcf42f48f23c00fb948aa56],
PUP.Optional.Nova.A, C:\Program Files (x86)\Adobe\dd0840a0-84ac-4710-92f3-bcb452a023fc.dll, Mis en quarantaine, [f4850d36850577bfcf3f5fac9b673bc5],
PUP.Optional.Nova.A, C:\Program Files (x86)\AMIWINFLASH\16647569-8790-4ae1-8f36-2085fab34041.dll, Mis en quarantaine, [c2b771d24d3da4926ca214f70df55fa1],
PUP.Optional.MyStartSearch.A, C:\Users\philippe\AppData\Local\Temp\f9626892-7a78-3199-abd2-97bbce96297b\adv_76.exe, Mis en quarantaine, [b5c462e1a7e3b086103f68b2dd2925db],
PUP.Optional.Amonetize.A, C:\Users\philippe\AppData\Local\9054\Updater.exe, Mis en quarantaine, [7504df64c0cad46228039dc6c63a8080],
PUP.Optional.ABEngine.A, C:\Windows\Temp\abengine.log, Mis en quarantaine, [5f1ada69d1b9ef47f24d575607fcb947],
PUP.Optional.BoostSaves.A, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.boostsaves.com_0.localstorage, Mis en quarantaine, [50290241deac2016d4b5971dcc377888],
PUP.Optional.BoostSaves.A, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.boostsaves.com_0.localstorage-journal, Mis en quarantaine, [8feaf94a7d0dfb3b13766a4af2116f91],
PUP.Optional.Boost.A, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.boostsaves.com_0.localstorage, Mis en quarantaine, [7cfdbb886b1f5ed8d5786d61c24102fe],
PUP.Optional.Boost.A, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.boostsaves.com_0.localstorage-journal, Mis en quarantaine, [6811c97afc8eb87e1b327b5350b326da],
PUP.Optional.GlobalUpdate.A, C:\Users\philippe\AppData\Local\Temp\comh.126691\globalupdateHelper.msi, Mis en quarantaine, [b9c0a0a3c0ca90a6c2c7dea461a2a060],
PUP.Optional.GlobalUpdate.A, C:\Users\philippe\AppData\Local\Temp\comh.7000\globalupdateHelper.msi, Mis en quarantaine, [8bee79ca5832d95df9907a080ff49a66],

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)

Publicité


Signaler le contenu de ce document

Publicité