cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 10/03/2016
Heure de l'analyse: 05:25
Fichier journal: Rapport malwarebytes.txt
Administrateur: Oui

Version: 2.2.0.1024
Base de données de programmes malveillants: v2016.03.10.01
Base de données de rootkits: v2016.02.27.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé

Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Romain

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 369886
Temps écoulé: 3 min, 33 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 2
Trojan.Agent, C:\Users\Romain\AppData\Roaming\taskmgr\taskmgr.exe, 4580, Supprimer au redémarrage, [9c7d83030693be78d110511e44c00000]
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\taskmgr\taskmgr.exe, 4580, Supprimer au redémarrage, [b465bdc95f3af640e34e63197c88718f]

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 0
(Aucun élément malveillant détecté)

Valeurs du Registre: 1
Hijack.ShellA.Gen, HKU\S-1-5-21-1247078065-1486526133-1510399492-1001\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|Shell, C:\Users\Romain\AppData\Roaming\taskmgr\taskmgr.exe, En quarantaine, [47d234526d2cb383eccb57c7cd36c43c]

Données du Registre: 1
PUP.Optional.SurfVox, HKU\S-1-5-21-1247078065-1486526133-1510399492-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://www.surfvox.com/, Bon : (www.google.com), Mauvais : (http://www.surfvox.com/),Remplacé,[23f6b1d52376c2748e9d2ce3e5208878]

Dossiers: 1
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\taskmgr, Supprimer au redémarrage, [b465bdc95f3af640e34e63197c88718f],

Fichiers: 14
PUP.Optional.Starter, C:\Users\Romain\AppData\Roaming\Mozilla\Firefox\Profiles\5fum56dk.default\searchplugins\starter.xml, En quarantaine, [47d23254c8d17bbbf6fba773f211a060],
Trojan.Agent, C:\Users\Romain\AppData\Roaming\taskmgr\taskmgr.exe, Supprimer au redémarrage, [9c7d83030693be78d110511e44c00000],
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\taskmgr\user.js, En quarantaine, [b465bdc95f3af640e34e63197c88718f],
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\taskmgr\com.apple.Safari.plist, En quarantaine, [b465bdc95f3af640e34e63197c88718f],
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\taskmgr\klite.dat, En quarantaine, [b465bdc95f3af640e34e63197c88718f],
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\taskmgr\oldfilenotused, En quarantaine, [b465bdc95f3af640e34e63197c88718f],
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\taskmgr\Prefaddon, En quarantaine, [b465bdc95f3af640e34e63197c88718f],
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\taskmgr\Preferences, En quarantaine, [b465bdc95f3af640e34e63197c88718f],
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\taskmgr\Secure Preferences, En quarantaine, [b465bdc95f3af640e34e63197c88718f],
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\taskmgr\setting.dat, En quarantaine, [b465bdc95f3af640e34e63197c88718f],
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\taskmgr\starter.xml, En quarantaine, [b465bdc95f3af640e34e63197c88718f],
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\taskmgr\taskmgr.exe, Supprimer au redémarrage, [b465bdc95f3af640e34e63197c88718f],
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\taskmgr\Web Data, En quarantaine, [b465bdc95f3af640e34e63197c88718f],
PUP.Optional.SurfVox, C:\Users\Romain\AppData\Roaming\Mozilla\Firefox\Profiles\5fum56dk.default\prefs.js, Bon : (user_pref("browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Mauvais : (user_pref("browser.startup.homepage", "http://www.surfvox.com), Remplacé,[76a388fee4b56dc90a6b3a030df80ff1]

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

Publicité


Signaler le contenu de ce document

Publicité