cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 30/07/2015
Heure de l'analyse: 13:02
Fichier journal: malwar.txt
Administrateur: Oui

Version: 2.1.8.1057
Base de données de programmes malveillants: v2015.07.30.02
Base de données de rootkits: v2015.07.29.02
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x86
Système de fichiers: NTFS
Utilisateur: AMALTA

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 296053
Temps écoulé: 12 min, 5 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du registre: 3
PUP.Optional.MultiPlug, HKU\S-1-5-21-2496690021-245761592-3751039093-1001_Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}, En quarantaine, [1cce786fa7e3ea4ce18dcffb6b9709f7],
PUP.Optional.Multiplug.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{317D8BB4-16C3-CFBD-3777-AED69667DA46}, En quarantaine, [12d8f6f1eaa0cf67ae742b51b051a15f],
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, En quarantaine, [d119588f6624af8716086537fd0759a7],

Valeurs du registre: 1
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DisableAutoUpdateChecksCheckboxValue, 1, En quarantaine, [d119588f6624af8716086537fd0759a7]

Données du registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 16
PUP.Optional.Multiplug.A, C:\Program Files\Desprotetor de Links\Desprotetor de Links.exe, En quarantaine, [12d8f6f1eaa0cf67ae742b51b051a15f],
PUP.Optional.MultiPlug.A, C:\Program Files\ProcessFoobar\ProcessFoobar.dll, En quarantaine, [7476f5f2f29894a281dd9d00679a5ea2],
PUP.Optional.ServiceRNDM.A, C:\Users\AMALTA\AppData\Local\Temp\12525e7c.ftf, En quarantaine, [8d5da4432e5cfe38f44f0abd867b3bc5],
PUP.Optional.ServiceRNDM.A, C:\Users\AMALTA\AppData\Local\Temp\2ee1cb9f.ftf, En quarantaine, [6d7d00e7e4a6b87e093a695e7c8527d9],
PUP.Optional.Amonetize, C:\Users\AMALTA\Downloads\Non confirmé 919933.rar, En quarantaine, [f3f7d7105139a98daa8b4562e9185ba5],
PUP.PSWTool.ProductKey, C:\Users\AMALTA\Downloads\produkey_1-67_en_72112.exe, En quarantaine, [db0f42a598f280b6d57fdd8ebd438080],
PUP.Optional.InstallCore.A, C:\Users\AMALTA\Downloads\internet-explorer-10_internet_explorer_10_32_bits_francais_403602.exe, En quarantaine, [ecfe37b01575979f8f64cce14eb326da],
PUP.Optional.Amonetize, C:\Users\AMALTA\Downloads\Non confirmé 919933.crdownload, En quarantaine, [7e6cad3a44466ccab0855c4b2cd57888],
Fraudtool.YAC, C:\Users\AMALTA\Downloads\yet_another_cleaner_neto.exe, En quarantaine, [f2f8e9feabdf9e98db9a76fb6e97857b],
Fraudtool.YAC, C:\Users\AMALTA\Downloads\yet_another_cleaner_sk_0.exe, En quarantaine, [0ddd757226642e08a5d0482948bd39c7],
PUP.Optional.FreeSearches.A, C:\Users\AMALTA\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_websearch.freesearches.info_0.localstorage, Supprimer au redémarrage, [9b4f32b5701a93a3fe032e69d92b54ac],
PUP.Optional.FreeSearches.A, C:\Users\AMALTA\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_websearch.freesearches.info_0.localstorage-journal, Supprimer au redémarrage, [af3b5e89b9d151e518e95740cc388779],
PUP.Optional.BestPriceNinja.A, C:\Users\AMALTA\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_pstatic.bestpriceninja.com_0.localstorage, Supprimer au redémarrage, [f7f38067305ac1755442673cb450c040],
PUP.Optional.BestPriceNinja.A, C:\Users\AMALTA\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_pstatic.bestpriceninja.com_0.localstorage-journal, En quarantaine, [717911d6abdfb97deda9287bdc2824dc],
PUP.Optional.BestPriceNinja.A, C:\Users\AMALTA\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.bestpriceninja.com_0.localstorage, Supprimer au redémarrage, [be2c23c4deac02340e88adf64eb6c53b],
PUP.Optional.BestPriceNinja.A, C:\Users\AMALTA\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.bestpriceninja.com_0.localstorage-journal, En quarantaine, [e703d7101a7083b3e3b3663d81839769],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

Publicité


Signaler le contenu de ce document

Publicité