cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 15/04/2016
Heure de l'analyse: 10:45
Fichier journal: AnalyseMalwarebytes1506.txt
Administrateur: Oui

Version: 2.2.1.1043
Base de données de programmes malveillants: v2016.04.15.02
Base de données de rootkits: v2016.04.09.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Charlotte

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 390221
Temps écoulé: 38 min, 59 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 2
PUP.Optional.Trovi, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\SPVC32LDR, En quarantaine, [a678efc0adec60d6916dd47504009a66],
PUP.Optional.Gameo, HKU\S-1-5-21-3256021428-898342138-3401615230-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOWREGISTRY\AUDIO\POLICYCONFIG\PROPERTYSTORE\9125C2CB_0, En quarantaine, [4dd19b14f7a249ed259ab582b350cc34],

Valeurs du Registre: 6
PUP.Optional.Trovi, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\chrome.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130507813178571908, En quarantaine, [1806317ee3b6d75f04f9d178bd473ac6]
PUP.Optional.Trovi, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\explorer.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130507813178571908, En quarantaine, [d24c951a62379e98a15c4cfd966eb14f]
PUP.Optional.Trovi, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\firefox.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130507813178571908, En quarantaine, [1b0300afbfda0b2bd4292425c04427d9]
PUP.Optional.Trovi, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\iexplore.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130507813178571908, En quarantaine, [67b72689673265d1a954b0997c88cd33]
PUP.Optional.Trovi, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\SPVC32Ldr|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130507813178571908, En quarantaine, [a678efc0adec60d6916dd47504009a66]
PUP.Optional.Gameo, HKU\S-1-5-21-3256021428-898342138-3401615230-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOWREGISTRY\AUDIO\POLICYCONFIG\PROPERTYSTORE\9125c2cb_0, {2}.\\?\hdaudio#func_01&ven_10ec&dev_0282&subsys_103c2164&rev_1000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}\singlelineouttopo/00010001|\Device\HarddiskVolume4\Users\Charlotte\AppData\Roaming\Gameo\gameo.exe%b{00000000-0000-0000-0000-000000000000}, En quarantaine, [4dd19b14f7a249ed259ab582b350cc34]

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 3
RiskWare.Tool.HCK, C:\Users\Charlotte\Documents\xf-adsk2016_x64.7z, En quarantaine, [d549bdf22871ca6c7edbca4f936e11ef],
RiskWare.Tool.HCK, C:\Users\Charlotte\Documents\xf-adsk2016_x64.exe, En quarantaine, [4bd32b8485145cda4d0cc554ba47768a],
PUP.Optional.Somoto, C:\Users\Charlotte\Downloads\Toonish_downloader-3tYL5Agh.exe, En quarantaine, [74aa6e417920a690aaa72bd5be449f61],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

Publicité


Signaler le contenu de ce document

Publicité