Malwarebytes www.malwarebytes.com -Détails du journal- Date de l'analyse: 21/03/2017 Heure de l'analyse: 17:48 Fichier journal: compte rendu MB3.txt Administrateur: Oui -Informations du logiciel- Version: 3.0.6.1469 Version de composants: 1.0.75 Version de pack de mise à jour: 1.0.1556 Licence: Essai -Informations système- Système d'exploitation: Windows 7 Service Pack 1 Processeur: x64 Système de fichiers: NTFS Utilisateur: lesparents-PC\les parents -Résumé de l'analyse- Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 368794 Temps écoulé: 10 min, 34 s -Options d'analyse- Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Désactivé Heuristique: Activé PUP: Activé PUM: Activé -Détails de l'analyse- Processus: 0 (Aucun élément malveillant détecté) Module: 0 (Aucun élément malveillant détecté) Clé du registre: 6 PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}, Aucune action de l'utilisateur, [117], [182757],1.0.1556 PUP.Optional.WinYahoo, HKU\S-1-5-21-2356196137-2472425046-2037989528-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}, Aucune action de l'utilisateur, [117], [182757],1.0.1556 PUP.Optional.WinYahoo, HKU\S-1-5-21-2356196137-2472425046-2037989528-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}, Aucune action de l'utilisateur, [117], [182758],1.0.1556 PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}, Aucune action de l'utilisateur, [117], [182758],1.0.1556 PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}, Aucune action de l'utilisateur, [117], [182758],1.0.1556 PUP.Optional.InstallCore, HKU\S-1-5-21-2356196137-2472425046-2037989528-1000\SOFTWARE\csastats, Aucune action de l'utilisateur, [8], [260986],1.0.1556 Valeur du registre: 3 PUP.Optional.WinYahoo, HKU\S-1-5-21-2356196137-2472425046-2037989528-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}|URL, Aucune action de l'utilisateur, [117], [182757],1.0.1556 PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}|URL, Aucune action de l'utilisateur, [117], [182758],1.0.1556 PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}|URL, Aucune action de l'utilisateur, [117], [182758],1.0.1556 Données du registre: 2 PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Aucune action de l'utilisateur, [117], [293461],1.0.1556 PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Aucune action de l'utilisateur, [117], [293461],1.0.1556 Flux de données: 0 (Aucun élément malveillant détecté) Dossier: 0 (Aucun élément malveillant détecté) Fichier: 6 PUP.Optional.WinYahoo, C:\USERS\LES PARENTS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\G2G8YO9R.DEFAULT\PREFS.JS, Aucune action de l'utilisateur, [117], [303324],1.0.1556 HackTool.FilePatch, C:\$RECYCLE.BIN\S-1-5-21-2356196137-2472425046-2037989528-1000\$R52OXK4\CYBERLINK.POWERDIRECTOR.V15.0.2026.0-PATCH-REIS.EXE, Aucune action de l'utilisateur, [10279], [281135],1.0.1556 PUP.Optional.OpenCandy, C:\USERS\LES PARENTS\DOWNLOADS\SBSE____.KS8, Aucune action de l'utilisateur, [648], [297667],1.0.1556 PUP.Optional.Somoto, C:\USERS\LES PARENTS\LOGICIELS\BLEEDINGCOWBOYS_DOWNLOADER-Q3NUYVEHN.EXE, Aucune action de l'utilisateur, [456], [105850],1.0.1556 PUP.Optional.OpenCandy, C:\USERS\LES PARENTS\DOWNLOADS\SBSE____.SYI, Aucune action de l'utilisateur, [648], [297667],1.0.1556 PUP.Optional.WinYahoo, C:\USERS\LES PARENTS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\G2G8YO9R.DEFAULT\SEARCHPLUGINS\YAHOO! POWERED.XML, Aucune action de l'utilisateur, [117], [302726],1.0.1556 Secteur physique: 0 (Aucun élément malveillant détecté) (end)