Malwarebytes Anti-Malware www.malwarebytes.org Date de l'analyse: 31/08/2016 Heure de l'analyse: 20:38 Fichier journal: Analyse 1.txt Administrateur: Oui Version: 2.2.1.1043 Base de données de programmes malveillants: v2016.08.31.06 Base de données de rootkits: v2016.08.15.01 Licence: Essai Protection contre les programmes malveillants: Activé Protection contre les sites Web malveillants: Activé Autoprotection: Désactivé Système d'exploitation: Windows 10 Processeur: x64 Système de fichiers: NTFS Utilisateur: Shiro Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 290850 Temps écoulé: 20 min, 24 s Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Désactivé Heuristique: Activé PUP: Activé PUM: Activé Processus: 0 (Aucun élément malveillant détecté) Modules: 0 (Aucun élément malveillant détecté) Clés du Registre: 2 PUP.Optional.CornerSunshine, HKLM\SOFTWARE\CLIENTS\Corner Sunshine, En quarantaine, [eeb4b998edad21151bf805da7d87738d], PUP.Optional.CornerSunshine, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\Corner Sunshine, En quarantaine, [1d85b69b7b1fb3835db66d72df258b75], Valeurs du Registre: 1 Hijack.AutoConfigURL.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IPHLPSVC\PARAMETERS\PROXYMGR\{8035963A-F642-45C9-AC2B-49CE57970B30}|AutoConfigUrl, http://nonblock.net/wpad.dat?4e0fe4c32edef548fe28a2505943ad8e15281407, En quarantaine, [1d856ce5702a52e41d3efde13fc5a55b] Données du Registre: 0 (Aucun élément malveillant détecté) Dossiers: 1 PUP.Optional.Elex, C:\Program Files (x86)\Arudaenttibiward, En quarantaine, [4a58351c1d7da39396da8b546e9617e9], Fichiers: 1 PUP.Optional.Elex, C:\Program Files (x86)\Arudaenttibiward\twtBld.dll, En quarantaine, [4a58351c1d7da39396da8b546e9617e9], Secteurs physiques: 0 (Aucun élément malveillant détecté) (end)