cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 07/12/2015
Heure de l'analyse: 22:56
Fichier journal: malware 7 dec.txt
Administrateur: Oui

Version: 2.2.0.1024
Base de données de programmes malveillants: v2015.12.07.05
Base de données de rootkits: v2015.12.07.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Alain

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 373710
Temps écoulé: 22 min, 11 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 1
PUP.Optional.Cassiopesa, HKU\S-1-5-21-2000584756-3521489315-1775466080-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{7CC2457F-6C49-444B-868F-5A965C63D593}, En quarantaine, [172a6a38b6d557dff87e6818867dd42c],

Valeurs du Registre: 5
PUP.Optional.Cassiopesa, HKU\S-1-5-21-2000584756-3521489315-1775466080-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{7CC2457F-6C49-444B-868F-5A965C63D593}|URL, http://www.cassiopessa.com/results.php?f=4&q={searchTerms}&a=csp_tuto16_15_49&cd=2XzuyEtN2Y1L1Qzuzy0C0DtBtC0EyDzztAzytA0A0C0DtBzytN0D0Tzu0StCyEtAtCtN1L2XzutAtFtCtBtFyDtFtDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyEtD0AzyzytCyB0FtGyE0E0AyEtGyB0C0ByDtGtB0Czy0FtGtD0ByCyCyByEtAyEyDyDtDtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0C0A0B0EyEyCyEtBtG0D0BtCtBtGyEyDtAtCtG0B0EtDyBtG0CyDtCtB0AyE0CtCyD0AzztB2QtN0A0LzuyE&cr=689634122&ir=, En quarantaine, [172a6a38b6d557dff87e6818867dd42c]
PUP.Optional.Cassiopesa, HKU\S-1-5-21-2000584756-3521489315-1775466080-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{7CC2457F-6C49-444B-868F-5A965C63D593}|TopResultURLFallback, http://www.cassiopessa.com/results.php?f=4&q={searchTerms}&a=csp_tuto16_15_49&cd=2XzuyEtN2Y1L1Qzuzy0C0DtBtC0EyDzztAzytA0A0C0DtBzytN0D0Tzu0StCyEtAtCtN1L2XzutAtFtCtBtFyDtFtDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyEtD0AzyzytCyB0FtGyE0E0AyEtGyB0C0ByDtGtB0Czy0FtGtD0ByCyCyByEtAyEyDyDtDtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0C0A0B0EyEyCyEtBtG0D0BtCtBtGyEyDtAtCtG0B0EtDyBtG0CyDtCtB0AyE0CtCyD0AzztB2QtN0A0LzuyE&cr=689634122&ir=, En quarantaine, [231eacf6fa91092d0e68d0b02dd6d12f]
PUP.Optional.Cassiopesa, HKU\S-1-5-21-2000584756-3521489315-1775466080-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{7CC2457F-6C49-444B-868F-5A965C63D593}|FaviconPath, C:\Users\Alain\AppData\LocalLow\Microsoft\Internet Explorer\Services\Tny_Cassiopesa.ico, En quarantaine, [d66bd4ce8ffcb185b4c2196755ae32ce]
PUP.Optional.Cassiopesa, HKU\S-1-5-21-2000584756-3521489315-1775466080-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{7CC2457F-6C49-444B-868F-5A965C63D593}, Cassiopesa, En quarantaine, [94ad3e64c4c75adcb1c5b0d004ffc23e]
PUP.Optional.Cassiopesa, HKU\S-1-5-21-2000584756-3521489315-1775466080-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{7CC2457F-6C49-444B-868F-5A965C63D593}|DisplayName, Cassiopesa, En quarantaine, [0f32277b0e7df2440c6ab5cbd13218e8]

Données du Registre: 1
PUP.Optional.Cassiopesa, HKU\S-1-5-21-2000584756-3521489315-1775466080-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://www.cassiopessa.com/?f=1&a=csp_tuto16_15_49&cd=2XzuyEtN2Y1L1Qzuzy0C0DtBtC0EyDzztAzytA0A0C0DtBzytN0D0Tzu0StCyEtAtCtN1L2XzutAtFtCtBtFyDtFtDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyEtD0AzyzytCyB0FtGyE0E0AyEtGyB0C0ByDtGtB0Czy0FtGtD0ByCyCyByEtAyEyDyDtDtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0C0A0B0EyEyCyEtBtG0D0BtCtBtGyEyDtAtCtG0B0EtDyBtG0CyDtCtB0AyE0CtCyD0AzztB2QtN0A0LzuyE&cr=689634122&ir=, Bon : (www.google.com), Mauvais : (http://www.cassiopessa.com/?f=1&a=csp_tuto16_15_49&cd=2XzuyEtN2Y1L1Qzuzy0C0DtBtC0EyDzztAzytA0A0C0DtBzytN0D0Tzu0StCyEtAtCtN1L2XzutAtFtCtBtFyDtFtDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2SyEtD0AzyzytCyB0FtGyE0E0AyEtGyB0C0ByDtGtB0Czy0FtGtD0ByCyCyByEtAyEyDyDtDtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0C0A0B0EyEyCyEtBtG0D0BtCtBtGyEyDtAtCtG0B0EtDyBtG0CyDtCtB0AyE0CtCyD0AzztB2QtN0A0LzuyE&cr=689634122&ir=),Remplacé,[a59c198956352511be80591e58aced13]

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 0
(Aucun élément malveillant détecté)

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

Publicité


Signaler le contenu de ce document

Publicité