Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Version de la base de données: v2013.09.02.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16660 Famille DA COSTA :: FAMILIAL [administrateur] 02/09/2013 14:48:29 mbam-log-2013-09-02 (14-48-29).txt Type d'examen: Examen complet (C:\|D:\|F:\|Q:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 402041 Temps écoulé: 2 heure(s), 1 minute(s), 24 seconde(s) Processus mémoire détecté(s): 2 C:\ProgramData\Browser Manager\2.6.1519.190\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe (PUP.Optional.BrowserDefender.A) -> 1900 -> Suppression au redémarrage. C:\ProgramData\Browser Manager\2.6.1519.190\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe (PUP.Optional.BrowserDefender.A) -> 2628 -> Suppression au redémarrage. Module(s) mémoire détecté(s): 1 C:\ProgramData\Browser Manager\2.6.1519.190\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.dll (PUP.Optional.BrowserDefender.A) -> Suppression au redémarrage. Clé(s) du Registre détectée(s): 5 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr) -> Mis en quarantaine et supprimé avec succès. HKCU\Software\DataMngr (PUP.Optional.DataMngr) -> Mis en quarantaine et supprimé avec succès. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\BabylonToolbar (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 2 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Données: http://search.babylon.com/?affID=112670&tt=3712_1&babsrc=HP_sst&mntrId=20ad57150000000000000aa3c4c66149 -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Données: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Suppression au redémarrage. Elément(s) de données du Registre détecté(s): 1 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.BrowserDefender.A) -> Mauvais: (c:\progra~3\browse~1\261519~1.190\{16cdf~1\browse~1.dll) Bon: () -> Suppression au redémarrage. Dossier(s) détecté(s): 2 C:\Users\Famille DA COSTA\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Famille DA COSTA\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès. Fichier(s) détecté(s): 13 C:\ProgramData\Browser Manager\2.6.1519.190\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.dll (PUP.Optional.BrowserDefender.A) -> Suppression au redémarrage. C:\ProgramData\Browser Manager\2.6.1519.190\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe (PUP.Optional.BrowserDefender.A) -> Suppression au redémarrage. C:\ProgramData\Browser Manager\2.6.1519.190\{16cdff19-861d-48e3-a751-d99a27784753}\uninstall.exe (PUP.Optional.BrowserDefender.A) -> Suppression au redémarrage. C:\Users\Famille DA COSTA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QF7OGKBV\pack[1].7z (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Famille DA COSTA\AppData\Local\Temp\C34F.tmp (PUP.Browser.Defender.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Famille DA COSTA\AppData\Local\Temp\E13F.tmp (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Famille DA COSTA\AppData\Local\Temp\MyBabylonTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Famille DA COSTA\AppData\Local\Temp\setup_fsu_cid.exe (Trojan.PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Famille DA COSTA\AppData\Roaming\File Scout\filescout.exe (Trojan.PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Famille DA COSTA\Downloads\Deezer Desktop Player.exe (PUP.Bundle.Installer.DMR) -> Mis en quarantaine et supprimé avec succès. C:\Users\Famille DA COSTA\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Famille DA COSTA\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Famille DA COSTA\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès. (fin)