Format du document : text/plain
Prévisualisation
Malwarebytes
www.malwarebytes.com
-Détails du journal-
Date de l'analyse: 11/01/2018
Heure de l'analyse: 11:27
Fichier journal: fa1721f6-f6b9-11e7-bf7e-9c5c8e002910.json
Administrateur: Oui
-Informations du logiciel-
Version: 3.3.1.2183
Version de composants: 1.0.262
Version de pack de mise à jour: 1.0.3673
Licence: Essai
-Informations système-
Système d'exploitation: Windows 10 (Build 16299.192)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: POSTE1\Poste1
-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 338554
Menaces détectées: 47
Menaces mises en quarantaine: 47
Temps écoulé: 2 min, 27 s
-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection
-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)
Module: 0
(Aucun élément malveillant détecté)
Clé du registre: 7
PUP.Optional.InstallCore, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\csastats, Supprimer au redémarrage, [2], [260986],1.0.3673
PUP.Optional.Spigot, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{4477E629-75AA-42B7-83EA-FA47A5B4F536}, Supprimer au redémarrage, [604], [243431],1.0.3673
PUP.Optional.ProductSetup, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\PRODUCTSETUP, Supprimer au redémarrage, [13066], [242047],1.0.3673
PUP.Optional.WinYahoo, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Supprimer au redémarrage, [57], [182758],1.0.3673
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Supprimer au redémarrage, [57], [182758],1.0.3673
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Supprimer au redémarrage, [57], [182758],1.0.3673
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{CC0524C5-9C85-F545-2D05-85C5FD855645}, Supprimer au redémarrage, [57], [302717],1.0.3673
Valeur du registre: 6
PUP.Optional.Spigot, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{4477E629-75AA-42B7-83EA-FA47A5B4F536}|URL, Supprimer au redémarrage, [604], [243431],1.0.3673
PUP.Optional.ProductSetup, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\PRODUCTSETUP|TB, Supprimer au redémarrage, [13066], [242047],1.0.3673
PUP.Optional.NotChromeRun, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|CHROMIUM, Supprimer au redémarrage, [1344], [391151],1.0.3673
PUP.Optional.NotChromeRun, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GOOGLECHROMEAUTOLAUNCH_BF1BA17C041C5ADD38A339832B82094E, Supprimer au redémarrage, [1344], [241243],1.0.3673
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Supprimer au redémarrage, [57], [182758],1.0.3673
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Supprimer au redémarrage, [57], [182758],1.0.3673
Données du registre: 1
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Remplacer au redémarrage, [57], [293461],1.0.3673
Flux de données: 0
(Aucun élément malveillant détecté)
Dossier: 4
PUP.Optional.BrowserSecurity, C:\Users\Poste1\AppData\Roaming\Mozilla\Firefox\Profiles\8642aciw.default\jetpack\firefox@browser-security.de\simple-storage, Supprimer au redémarrage, [1145], [347817],1.0.3673
PUP.Optional.BrowserSecurity, C:\USERS\POSTE1\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\8642ACIW.DEFAULT\JETPACK\FIREFOX@BROWSER-SECURITY.DE, Supprimer au redémarrage, [1145], [347817],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\USERS\POSTE1\APPDATA\LOCAL\{78904ECC-5C38-2274-31A0-079C15C8FB04}, Supprimer au redémarrage, [57], [302717],1.0.3673
Fichier: 29
PUP.Optional.WinYahoo, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\HOWTOREMOVE.HTML.LNK, Supprimer au redémarrage, [57], [254335],1.0.3673
PUP.Optional.Spigot, C:\USERS\POSTE1\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\8642ACIW.DEFAULT\PREFS.JS, Remplacé, [604], [301667],1.0.3673
PUP.Optional.WinYahoo, C:\USERS\POSTE1\APPDATA\LOCAL\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HOWTOREMOVE\HOWTOREMOVE.HTML, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\chromium-min.jpg, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\control panel-min-min.JPG, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\down.png, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\ff menu.JPG, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\ff search engine-min.png, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\hp-min ff.png, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\hp-min ie.png, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\search engine.gif, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\setup pages.gif, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\sp-min.png, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\start-min.jpg, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\up.png, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\bapi_chmm.dat, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\bapi_ff.dat, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\bapi_ie.dat, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\dade, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\fora, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\install.log, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\lira, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\lita.cfg, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\rite.dat, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\Sqlite3.dll, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\tase, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\uninst.dat, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\uninst.exe, Supprimer au redémarrage, [57], [302717],1.0.3673
PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\uninstp.dat, Supprimer au redémarrage, [57], [302717],1.0.3673
Secteur physique: 0
(Aucun élément malveillant détecté)
(end)