Malwarebytes Anti-Malware www.malwarebytes.org Date de l'analyse: 12/11/2015 Heure de l'analyse: 15:13 Fichier journal: Analyse.txt Administrateur: Oui Version: 2.2.0.1024 Base de données de programmes malveillants: v2015.11.12.03 Base de données de rootkits: v2015.11.04.02 Licence: Gratuit Protection contre les programmes malveillants: Désactivé Protection contre les sites Web malveillants: Désactivé Autoprotection: Désactivé Système d'exploitation: Windows 8 Processeur: x64 Système de fichiers: NTFS Utilisateur: HOEHLINGER Franck Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 389865 Temps écoulé: 1 h, 9 min, 6 s Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Activé Heuristique: Activé PUP: Activé PUM: Activé Processus: 0 (Aucun élément malveillant détecté) Modules: 0 (Aucun élément malveillant détecté) Clés du Registre: 4 PUP.Optional.WinManger, HKLM\SOFTWARE\CLASSES\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, En quarantaine, [80a35627355664d2fdadab8c11f1817f], PUP.Optional.WinManger, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, En quarantaine, [80a35627355664d2fdadab8c11f1817f], PUP.Optional.WinManger, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}, En quarantaine, [80a35627355664d2fdadab8c11f1817f], PUP.Optional.TempMoudleSet, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MUSTANGSERVICE_2015_10_10, En quarantaine, [eb387ffe99f241f50fb3d6fd0ef53ac6], Valeurs du Registre: 2 PUP.Optional.MySearchDial, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY|AppPath, C:\Program Files (x86)\Mysearchdial\1.8.29.0\, En quarantaine, [67bcd3aab1da74c271ee542d43c0c43c] PUP.Optional.TempMoudleSet, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MustangService_2015_10_10|ImagePath, C:\ProgramData\TempMoudleSet\MustangSer528.exe, En quarantaine, [eb387ffe99f241f50fb3d6fd0ef53ac6] Données du Registre: 0 (Aucun élément malveillant détecté) Dossiers: 2 PUP.Optional.TempMoudleSet, C:\ProgramData\TempMoudleSet, En quarantaine, [9a893548adde16201912344e4eb49e62], PUP.Optional.TempMoudleSet, C:\ProgramData\TempMoudleSet\update, En quarantaine, [9a893548adde16201912344e4eb49e62], Fichiers: 8 PUP.Optional.GoForFiles, C:\Users\HOEHLINGER Franck\AppData\Roaming\ZHP\Quarantine\clash_of_clans_pc_downloader_fr_99370.exe, En quarantaine, [49da34493952bd7984c8a38547bac13f], PUP.Optional.Bandoo, C:\Users\HOEHLINGER Franck\AppData\Roaming\ZHP\Quarantine\iLividSetup (1).exe, En quarantaine, [27fcc1bc3457152196f25f307f81ad53], PUP.Optional.Bandoo, C:\Users\HOEHLINGER Franck\AppData\Roaming\ZHP\Quarantine\iLividSetup.exe, En quarantaine, [f330e598aedd96a0ff89434c56aa33cd], PUP.Optional.APNToolBar, C:\Users\HOEHLINGER Franck\Documents\APNSetup1.exe, En quarantaine, [2ff4f5887e0d11259887a1854fb2e31d], PUP.Optional.APNToolBar, C:\Users\HOEHLINGER Franck\Downloads\aTubeCatcher (1).exe, En quarantaine, [7aa9a9d4543757dff42ce54157aaec14], PUP.Optional.APNToolBar, C:\Users\HOEHLINGER Franck\Downloads\aTubeCatcher.exe, En quarantaine, [140fd2aba9e26ec833ed7caa88799769], PUP.Optional.InstallCore, C:\Users\HOEHLINGER Franck\Downloads\wrar393fr.exe, En quarantaine, [b2718bf2187378becc3a1cf153adf60a], PUP.Optional.TempMoudleSet, C:\ProgramData\TempMoudleSet\MustangSer528.exe, En quarantaine, [eb387ffe99f241f50fb3d6fd0ef53ac6], Secteurs physiques: 0 (Aucun élément malveillant détecté) (end)