cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 11/11/2016
Heure de l'analyse: 10:12
Fichier journal: malwerbytes.txt
Administrateur: Oui

Version: 2.2.1.1043
Base de données de programmes malveillants: v2016.11.11.04
Base de données de rootkits: v2016.10.31.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: omer

Type d'analyse: Analyse personnalisée
Résultat: Terminé
Objets analysés: 734602
Temps écoulé: 4 h, 23 min, 8 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 2
PUP.Optional.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4353B925-3E3D-45B7-92F1-701BBD03CE29}, , [956bc7f87327ef475a33516dc43f0af6],
PUP.Optional.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Gabery Engine, , [27d97c43a6f44beb5c3511adee1537c9],

Valeurs du Registre: 1
PUP.Optional.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4353B925-3E3D-45B7-92F1-701BBD03CE29}|Path, \Gabery Engine, , [956bc7f87327ef475a33516dc43f0af6]

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 3
PUP.Optional.Elex, C:\Program Files (x86)\Arinerdom, , [2ed2ae115d3d52e4e99e7d41cc37e61a],
PUP.Optional.Elex, C:\Users\omer\AppData\Local\Ghovityfwich, , [3bc52c93a1f978bee7a1bd01dd265fa1],
PUP.Optional.Elex.SHHKRST, C:\Users\omer\AppData\Roaming\Atercsanavut, , [c63a15aa742675c156e91fa9f50e29d7],

Fichiers: 19
PUP.Optional.Elex, C:\Program Files (x86)\Arinerdom\launcher_14.dll, , [cd3317a823770e285dd61ea8927108f8],
PUP.Optional.Elex, C:\Program Files (x86)\Microsoft Visual Studio 8\7p6r2q.dll, , [c33defd0693194a29542398606fd4ab6],
CrackTool.Agent, C:\Program Files (x86)\Valiant Hearts The Great War\uplay_r1_loader.dll, , [cd33407f6e2c68ce03c6ff8ee023cf31],
PUP.Optional.Elex.Generic, C:\Users\omer\AppData\Roaming\Atercsanavut\Juverspleqk.dll, , [c937c7f85b3f3105cbb33c8b52b1758b],
RiskWare.GameHack.Generic, C:\Users\omer\Desktop\Kingdom New Lands v1.0.1 Plus 5 Trainer.exe, , [fb0513ac9208ed49aaa0b80cd03340c0],
CheatTool.CETTrainer, C:\Users\omer\Downloads\rst.zip, , [b64ad5ea8c0ef64000d134fb30d19967],
PUP.Optional.OpenCandy, C:\Users\omer\Downloads\cheat-engine-6-5-1.exe, , [26daa916bbdf2d09d49e3acd8e73a45c],
PUP.Optional.OpenCandy, C:\Users\omer\Downloads\CheatEngine651(1).exe, , [718f5669d2c8191d264c34d310f1ef11],
PUP.Optional.Elex, C:\Windows\System32\Tasks\Gabery Engine, , [7888348bb6e4ad89bee35d611fe4718f],
PUP.Optional.Elex, C:\Program Files (x86)\Arinerdom\nolerty.exe, , [2ed2ae115d3d52e4e99e7d41cc37e61a],
PUP.Optional.Elex, C:\Program Files (x86)\Arinerdom\SunOct, , [2ed2ae115d3d52e4e99e7d41cc37e61a],
PUP.Optional.Trotux, C:\Users\omer\AppData\Roaming\Profiles\Bejught.default\prefs.js, Bon : (), Mauvais : (user_pref("browser.newtab.url", "http://www.trotux.com/?z=e92ba1b22d2bbfd56a50d3cg3zam5m9z5taw1gdodm&from=wsy1&uid=TOSHIBAXMQ01ABD100_354WTT2CTXX354WTT2CT&type=hp");), ,[ce32e1ded9c1280e61a0f5988f745ca4]
PUP.Optional.Trotux, C:\Users\omer\AppData\Roaming\Profiles\Bejught.default\prefs.js, Bon : (), Mauvais : ("app.update.lastUpdateTime.search-engine-update-timer", ), ,[ec143a8519813df950b17716996a8b75]
PUP.Optional.Trotux, C:\Users\omer\AppData\Roaming\Profiles\Bejught.default\prefs.js, Bon : (), Mauvais : (s file.
*
* If you make changes to this file while the application is running,
* the changes will be overwritten when the application exits.
*
* To make a manual chang), ,[3bc5526d712932048a77563754af17e9]
PUP.Optional.Trotux, C:\Users\omer\AppData\Roaming\Profiles\Bejught.default\prefs.js, Bon : (), Mauvais : (n is running,
* the changes will be overwritten when the application exits.
*
* To make a manual change to preferences, you can visit the URL about:config
*/

user_pref("accessibility.blocka), ,[8878d1eeb3e7c37357aa0f7e986b54ac]
PUP.Optional.Trotux, C:\Users\omer\AppData\Roaming\Profiles\Bejught.default\prefs.js, Bon : (), Mauvais : (preferences, you can visit the URL about:config
*/

user_pref("accessibility.blockautorefresh", true);
user_pref("accessibility.typeaheadfind", true);
user_pref("accessibility.typeaheadfind.flash), ,[d22e348bf6a4072f58a95439b44f7f81]
PUP.Optional.Trotux, C:\Users\omer\AppData\Roaming\Profiles\Bejught.default\prefs.js, Bon : (), Mauvais : (hanges will be overwritten when the application exits), ,[e719bf00eeacc76fdb265b326e952dd3]
PUP.Optional.Trotux, C:\Users\omer\AppData\Roaming\Profiles\Bejught.default\prefs.js, Bon : (), Mauvais : (.typeaheadfind", true);
user_pref("accessibility.typeaheadfind.flashBar", 0);
user_pref("app.update.auto", false);
user_pref("app.update.enabled", false);
user_pref("a), ,[0cf4625d3f5b8aac58a93855e41f9d63]
PUP.Optional.Trotux, C:\Users\omer\AppData\Roaming\Profiles\Bejught.default\searchplugins\mpgbg2dc.xml, , [2bd5fbc435657abc28d6711b1de6de22],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

Publicité


Signaler le contenu de ce document

Publicité