Malwarebytes Anti-Malware (Essai) 1.75.0.1300 www.malwarebytes.org Version de la base de données: v2014.03.04.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16518 thibmarie :: THIBMARIE-PC [administrateur] Protection: Activé 04/03/2014 22:51:33 mbam-log-2014-03-04 (22-51-33).txt Type d'examen: Examen complet (C:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 316254 Temps écoulé: 22 minute(s), 34 seconde(s) Processus mémoire détecté(s): 1 C:\Program Files (x86)\Bizzybolt\updateBizzybolt.exe (PUP.Optional.BizzyBolt.A) -> 1952 -> Suppression au redémarrage. Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 20 HKLM\SYSTEM\CurrentControlSet\Services\Update Bizzybolt (PUP.Optional.BizzyBolt.A) -> Mis en quarantaine et supprimé avec succès. HKCR\CLSID\{13070af0-bc6c-4185-8baa-40a4cf05b323} (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKCR\TypeLib\{8cc59d63-7206-4488-8980-742c1f52e86e} (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKCR\Interface\{4BEF58BF-540C-4353-AC56-466B1D97000B} (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13070AF0-BC6C-4185-8BAA-40A4CF05B323} (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{13070AF0-BC6C-4185-8BAA-40A4CF05B323} (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{13070AF0-BC6C-4185-8BAA-40A4CF05B323} (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKCR\CLSID\{30B4A64C-6ED7-594F-B6DC-9EE017B701A9} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30B4A64C-6ED7-594F-B6DC-9EE017B701A9} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{30B4A64C-6ED7-594F-B6DC-9EE017B701A9} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MediaViewerV1alpha1041 (PUP.Optional.Amonetize.A) -> Mis en quarantaine et supprimé avec succès. HKCU\Software\Bizzybolt (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\MediaViewerV1alpha1041 (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) -> Mis en quarantaine et supprimé avec succès. HKLM\Software\Bizzybolt (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. HKCR\CLSID\{f4a80b49-46bc-4654-82f8-0c493b8691a4} (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. HKCR\TypeLib\{37063161-e718-4edc-8ee8-d03d574cf73d} (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. HKCR\Interface\{E1AFC76E-253A-4C0C-ABE2-353FF17A6C94} (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4A80B49-46BC-4654-82F8-0C493B8691A4} (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 1 HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@MediaViewerV1alpha1041.net (PUP.Optional.MediaViewer.A) -> Données: C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ff -> Mis en quarantaine et supprimé avec succès. Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 13 C:\Users\thibmarie\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\Bizzybolt (PUP.Optional.Bizzybolt) -> Suppression au redémarrage. C:\Users\thibmarie\AppData\Roaming\freegames111 (PUP.Optional.FreeGames.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\Free Games 111 (PUP.Optional.FreeGames.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\freegames111 (PUP.Optional.FreeGames.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041 (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ch (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ff (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ff\chrome (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ff\chrome\content (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ff\chrome\content\icons (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ff\chrome\content\icons\default (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ie (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. Fichier(s) détecté(s): 73 C:\Program Files (x86)\Bizzybolt\updateBizzybolt.exe (PUP.Optional.BizzyBolt.A) -> Suppression au redémarrage. C:\Program Files (x86)\Bizzybolt\BizzyboltBHO.dll (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\WebSaove\lYs6n.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès. C:\$Recycle.Bin\S-1-5-21-2819134896-1330970099-3206916520-1000\$R4GIOLL.exe (PUP.Optional.Installex) -> Mis en quarantaine et supprimé avec succès. C:\$Recycle.Bin\S-1-5-21-2819134896-1330970099-3206916520-1000\$RPJZZFJ.exe (PUP.Optional.01Net.A) -> Mis en quarantaine et supprimé avec succès. C:\$Recycle.Bin\S-1-5-21-2819134896-1330970099-3206916520-1000\$RTBJBKP.exe (PUP.PSWTool.ProductKey) -> Mis en quarantaine et supprimé avec succès. C:\$Recycle.Bin\S-1-5-21-2819134896-1330970099-3206916520-1000\$RTC0CWX.exe (PUP.Optional.InstallBrain) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll_1391101978087.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll_1391101978149.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll_1391532706284.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll_1391532706425.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SupTab\SupIePluginServiceUpdate.exe.vir (PUP.Optional.IePluginService.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\SupTab\SupTab.dll.vir (PUP.Optional.SupTab.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\YoutubeAdblocker\r34I.dll.vir (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\YoutubeAdblocker\r34I.x64.dll.vir (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\ProgramData\IePluginService\PluginService.exe.vir (PUP.Optional.IePluginService.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\ProgramData\WPM\wprotectmanager.exe.vir (PUP.Optional.WpManager) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Users\thibmarie\AppData\Local\SwvUpdater\Updater.exe.vir (PUP.Optional.Amonetize.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Users\thibmarie\AppData\Roaming\SupTab\SupTab.dll.vir (PUP.Optional.SupTab.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\uninstall.exe (PUP.Optional.Amonetize.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\WebSaove\lYs6n.x64.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès. C:\ProgramData\WebSaove\7bkAAM.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3IEIY6ZX\agent2[1].exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3IEIY6ZX\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8I1UOYZ2\spstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FPBX12VI\IMinentToolbar[1].exe (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FPBX12VI\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YO9012FK\BiTool[1].dll (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YO9012FK\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YO9012FK\metro[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YO9012FK\Setup[1].exe (PUP.Optional.Bizzybolt.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\nsb2407.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\nsb4EB1.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\nsm26B7.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\nsr543E.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\Setup-a.exe (PUP.Optional.Amonetize.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\smt_awesomehp.exe (PUP.Optional.SkyTech.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\SPSetup.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\freegames111\install_helper.exe (PUP.Optional.Bprotector) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\fullpackage_temp1393787038\QQBrowserFrame.dll (PUP.Optional.SkyTech.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\fullpackage_temp1393787038\tmp\SupTab.exe (PUP.Optional.SupTab.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\fullpackage_temp1393787038\tmp\wpm.exe (PUP.Optional.WpManager) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\is1242154493\13368295_stp\rcpsetup_adppi15_adppi15.exe (PUP.Optional.RegCleanPro) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Local\Temp\nst1392.tmp\Setup35222.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\Downloads\Apache%20OpenOffice.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\Downloads\Download.exe (PUP.Optional.Tarma) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\Downloads\DTLite4481-0347.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\awesomehp.xml (PUP.Optional.Awesomehp.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl\minibarchrome.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\Bizzybolt\Bizzybolt.ico (PUP.Optional.Bizzybolt) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\Bizzybolt\updateBizzybolt.InstallState (PUP.Optional.Bizzybolt) -> Mis en quarantaine et supprimé avec succès. C:\Users\thibmarie\AppData\Roaming\freegames111\freegames111.xpi (PUP.Optional.FreeGames.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\Free Games 111\DeskTopIcon.ico (PUP.Optional.FreeGames.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ch\MediaViewerV1alpha1041.crx (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ff\chrome.manifest (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ff\install.rdf (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ff\chrome\content\ffMediaViewerV1alpha1041.js (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ff\chrome\content\ffMediaViewerV1alpha1041ffaction.js (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ff\chrome\content\overlay.xul (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ff\chrome\content\icons\Thumbs.db (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ff\chrome\content\icons\default\MediaViewerV1alpha1041_32.png (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha1041\ie\MediaViewerV1alpha1041.dll (PUP.Optional.MediaViewer.A) -> Mis en quarantaine et supprimé avec succès. (fin)