Malwarebytes Anti-Malware www.malwarebytes.org Date de l'analyse: 10/08/2016 Heure de l'analyse: 22:19 Fichier journal: analyse malaware.txt Administrateur: Oui Version: 2.2.1.1043 Base de données de programmes malveillants: v2016.08.10.11 Base de données de rootkits: v2016.08.09.01 Licence: Gratuit Protection contre les programmes malveillants: Désactivé Protection contre les sites Web malveillants: Désactivé Autoprotection: Désactivé Système d'exploitation: Windows 7 Service Pack 1 Processeur: x64 Système de fichiers: NTFS Utilisateur: PHILIPPE Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 317898 Temps écoulé: 53 min, 45 s Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Désactivé Heuristique: Activé PUP: Activé PUM: Activé Processus: 0 (Aucun élément malveillant détecté) Modules: 0 (Aucun élément malveillant détecté) Clés du Registre: 4 PUP.Optional.WebSteroids, HKLM\SOFTWARE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, En quarantaine, [4c2783c6acee4aec31b4d7bcdf2331cf], PUP.Optional.DynConIE, HKLM\SOFTWARE\CLASSES\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}, En quarantaine, [beb5c485ff9b0d2907a60d82fe04f907], PUP.Optional.SnapDo, HKU\S-1-5-21-2608232004-1811034072-636815557-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, En quarantaine, [7bf8331689113df98ae02767659d3fc1], PUP.Optional.Blasteroids, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{D54E3D9F-FEB8-4D2D-A138-B69A5C80080B}, En quarantaine, [3d36e465c9d16acc2e50eb350ff1f60a], Valeurs du Registre: 0 (Aucun élément malveillant détecté) Données du Registre: 0 (Aucun élément malveillant détecté) Dossiers: 0 (Aucun élément malveillant détecté) Fichiers: 19 PUP.Optional.Blasteroids, C:\ProgramData\Updater\Uninstall.exe, En quarantaine, [3d36e465c9d16acc2e50eb350ff1f60a], PUP.Optional.Updater, C:\ProgramData\Updater\updater.exe, En quarantaine, [5d160d3ca5f5f046f51ca38b20e101ff], PUP.Optional.LiveSoftAction, C:\Users\PHILIPPE\AppData\Roaming\ZHP\Quarantine\BLACKBERRY TORCH-9800 driver provided through nathandrivers.com.exe, En quarantaine, [ea893f0a1882b284b798220a37ca32ce], PUP.Optional.Ilivid, C:\Users\PHILIPPE\AppData\Roaming\ZHP\Quarantine\iLividSetupV1(1).exe, En quarantaine, [294abd8ca2f83cfa25a92caeb24ea25e], PUP.Optional.Ilivid, C:\Users\PHILIPPE\AppData\Roaming\ZHP\Quarantine\iLividSetupV1.exe, En quarantaine, [c7acef5a2e6ca98d0ac4a733ca36a35d], PUP.Optional.InternetUpdaterService, C:\Users\PHILIPPE\AppData\Roaming\ZHP\Quarantine\InternetUpdaterService.exe, En quarantaine, [91e2c683b4e62313ad7d62ca46bb6b95], PUP.Optional.Conduit, C:\Users\PHILIPPE\AppData\Roaming\ZHP\Quarantine\Setup_TSV239S21.exe, En quarantaine, [0a69ab9e4c4ec27480e8fc2ef40d8977], PUP.Optional.RegistryReviver, C:\Users\PHILIPPE\AppData\Roaming\ZHP\Quarantine\RegistryReviverSetup (1).exe, En quarantaine, [5b189dac7e1c79bd999db578d130c739], PUP.Optional.Yontoo, C:\Users\PHILIPPE\AppData\Roaming\ZHP\Quarantine\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll, En quarantaine, [2a493415ccce58de013bf67357aa21df], PUP.Optional.Yontoo, C:\Users\PHILIPPE\AppData\Roaming\ZHP\Quarantine\Yontoo\YontooIEClient.dll, En quarantaine, [d99adf6ac5d5d85e71726e230df704fc], PUP.Optional.MultiExtension, C:\Users\PHILIPPE\AppData\Roaming\ZHP\Quarantine\RHelpers\ChromeHelper\ChromeHelper.exe, En quarantaine, [fc7785c49901e056cae4031ed030c23e], PUP.Optional.MultiExtension, C:\Users\PHILIPPE\AppData\Roaming\ZHP\Quarantine\RHelpers\FirefoxHelper\FirefoxHelper.exe, En quarantaine, [ee85e465fb9fd561496573ae33cd36ca], PUP.Optional.MultiExtension, C:\Users\PHILIPPE\AppData\Roaming\ZHP\Quarantine\RHelpers\IeHelper\IeHelper.exe, En quarantaine, [c7ac68e1801ab0865658839e6b95be42], PUP.Optional.SoftPulse, C:\Users\PHILIPPE\Downloads\installer_flash_player_French.exe, En quarantaine, [a3d01633a8f246f061de77c711f0ae52], PUP.Optional.IBryte, C:\Users\PHILIPPE\Downloads\Setup.exe, En quarantaine, [ff7447022377d1656174ab7d19e82dd3], PUP.Optional.InstallCore, C:\Users\PHILIPPE\Downloads\VideoConverterSetup.exe, En quarantaine, [7cf726231684c5716770dae1b948dc24], PUP.Optional.OpenCandy, C:\Users\PHILIPPE\Downloads\MyPhoneExplorer_Setup_1.8.5.exe.zip, En quarantaine, [3d36d772faa0f83ee2ec8f92e11f7a86], PUP.Optional.OptimumInstaller, C:\Users\PHILIPPE\Downloads\Setup (1).exe, En quarantaine, [284b44055a40ea4c8253a983b9480af6], PUP.Optional.Boxore.WnskRST, C:\Windows\Installer\2f9536d2.msi, En quarantaine, [77fcb693a7f3c27449153958956f817f], Secteurs physiques: 0 (Aucun élément malveillant détecté) (end)