cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 10/07/2015
Heure de l'analyse: 17:20
Fichier journal: MalwarebytesCleaner.txt
Administrateur: Oui

Version: 2.1.8.1057
Base de données de programmes malveillants: v2015.07.10.05
Base de données de rootkits: v2015.07.10.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x86
Système de fichiers: NTFS
Utilisateur: ROK

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 301940
Temps écoulé: 41 min, 16 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du registre: 4
PUP.Optional.Multiplug.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{CC17A332-9555-AD95-3985-0BDD9BF0EC71}, En quarantaine, [2fee18c8a6e4c373b087502a40c19070],
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, En quarantaine, [75a84997107ade587d78b0dd0cf8a25e],
PUP.Optional.UpdateCheckerApp.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\UpdateCheckerApp, En quarantaine, [b16c2fb1c7c37cba86280107e51ede22],
PUP.Optional.SuperOptimizer.C, HKU\S-1-5-18\SOFTWARE\APPDATALOW\{1146AC44-2F03-4431-B4FD-889BC837521F}, En quarantaine, [aa73b030dfab86b07e6e93fcef1551af],

Valeurs du registre: 2
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DisableAutoUpdateChecksCheckboxValue, 1, En quarantaine, [75a84997107ade587d78b0dd0cf8a25e]
PUP.Optional.PayByAds.A, HKU\S-1-5-21-1125215399-2680546605-2088882034-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Yahoo! Search, C:\Users\ROK\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.26.12\dsrlte.exe, En quarantaine, [a87510d0a6e42e089f49ec31ae55e020]

Données du registre: 0
(Aucun élément malveillant détecté)

Dossiers: 4
PUP.Optional.OptimizerPro.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2, En quarantaine, [2bf22ab6dfaba98d8533b5482cd65ca4],
PUP.Optional.RegistryReviver.A, C:\Program Files\ReviverSoft\Registry Reviver, En quarantaine, [4cd1d60ad5b5c670a7251be240c2b54b],
PUP.Optional.RegistryReviver.A, C:\Program Files\ReviverSoft\Registry Reviver\Backups, En quarantaine, [4cd1d60ad5b5c670a7251be240c2b54b],
PUP.Optional.NetCrawl.A, C:\ProgramData\0fd8dc4b-3fdb-4d7c-a6d4-ff64cff56cc4, En quarantaine, [2af3d10fe4a6cc6a11147c82a75b7a86],

Fichiers: 19
PUP.Optional.BrowseFox, C:\ProgramData\0fd8dc4b-3fdb-4d7c-a6d4-ff64cff56cc4\maintainer.bak, En quarantaine, [53caffe10783ae8854a4672c0cf503fd],
PUP.Optional.MaintainerSvc.A, C:\ProgramData\0fd8dc4b-3fdb-4d7c-a6d4-ff64cff56cc4\maintainer.exe, En quarantaine, [86975f81fb8f00360ef6c18a08f9e020],
PUP.Optional.Bandoo.A, C:\Users\ROK\AppData\Roaming\IDM\DwnlData\ROK\iMeshV12fr_279\iMeshV12fr.exe, En quarantaine, [e03ddc04503a38fe2f2536c9ba46dc24],
PUP.Optional.Multiplug.A, C:\Program Files\Wheretoget\Wheretoget.exe, En quarantaine, [2fee18c8a6e4c373b087502a40c19070],
PUP.Optional.DomaIQ, C:\Users\ROK\Downloads\unconfirmed 39190.crdownload, En quarantaine, [55c814ccc1c99a9ca92fbe8149b78779],
PUP.Optional.OutBrowse, C:\Users\ROK\Downloads\Installation.exe, En quarantaine, [99847868187233036c6f23356899649c],
PUP.Optional.BundleInstaller.A, C:\Users\ROK\Downloads\internet-download-manager-6-11-28579-fr-setup.exe, En quarantaine, [9687806026640d29967181abe1203fc1],
PUP.Optional.AppDataFR.A, C:\Users\ROK\AppData\Roaming\appdataFr25.bin, En quarantaine, [c756736d7c0ed36306d132cde51d9b65],
PUP.Optional.AppDataFR.A, C:\Users\ROK\AppData\Roaming\appdataFr3.bin, En quarantaine, [be5f3ea22a602214a5334bb45ea4f10f],
PUP.Optional.SmileysWeLove.A, C:\Users\ROK\AppData\Roaming\Mozilla\Firefox\Profiles\8ysxi7bk.default\extensions\jid1-vW9nopuIAJiRHw@jetpack.xpi, En quarantaine, [bc6107d94e3cbe78fc116cc5c73c13ed],
PUP.Optional.OptimizerPro.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Aide.lnk, En quarantaine, [2bf22ab6dfaba98d8533b5482cd65ca4],
PUP.Optional.OptimizerPro.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Désinstaller Optimizer Pro.lnk, En quarantaine, [2bf22ab6dfaba98d8533b5482cd65ca4],
PUP.Optional.OptimizerPro.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Optimizer Pro.lnk, En quarantaine, [2bf22ab6dfaba98d8533b5482cd65ca4],
PUP.Optional.OptimizerPro.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Page d'accueil de Optimizer Pro.lnk, En quarantaine, [2bf22ab6dfaba98d8533b5482cd65ca4],
PUP.Optional.OptimizerPro.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Vcrifier les mises   jour.lnk, En quarantaine, [2bf22ab6dfaba98d8533b5482cd65ca4],
PUP.Optional.RegistryReviver.A, C:\Program Files\ReviverSoft\Registry Reviver\Backups\Original.smg, En quarantaine, [4cd1d60ad5b5c670a7251be240c2b54b],
PUP.Optional.BDYahoo.A, C:\Users\ROK\AppData\Roaming\Mozilla\Firefox\Profiles\8ysxi7bk.default\prefs.js, Bon : (), Mauvais : (user_pref("browser.newtab.url", "http://search.yahoo.com/?fr=hp-ddc-bd-tab&type=12_pr__alt__ddc_dsssyctab_bd_com");), Remplacé,[69b4964a6921a294627134323bca1fe1]
PUP.Optional.BDYahoo.A, C:\Users\ROK\AppData\Roaming\Mozilla\Firefox\Profiles\8ysxi7bk.default\prefs.js, Bon : (), Mauvais : (user_pref("browser.startup.homepage", "http://search.yahoo.com/?fr=hp-ddc-bd&type=12_pr__alt__ddc_dsssyc_bd_com");), Remplacé,[7aa3ae3295f55bdb6b6965016d98b14f]
PUP.Optional.BDYahoo.A, C:\Users\ROK\AppData\Roaming\Mozilla\Firefox\Profiles\8ysxi7bk.default\prefs.js, Bon : (), Mauvais : (user_pref("keyword.URL", "http://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=12_pr__alt__ddc_dss_bd_com&p=");), Remplacé,[65b8eaf6a7e3d165379e6501e12417e9]

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

Publicité


Signaler le contenu de ce document

Publicité