Malwarebytes Anti-Malware www.malwarebytes.org Date de l'analyse: 17/06/2017 Heure de l'analyse: 16:48 Fichier journal: malware scan report.txt Administrateur: Oui Version: 2.2.1.1043 Base de données de programmes malveillants: v2017.06.17.06 Base de données de rootkits: v2017.05.27.01 Licence: Essai Protection contre les programmes malveillants: Activé Protection contre les sites Web malveillants: Activé Autoprotection: Désactivé Système d'exploitation: Windows 7 Service Pack 1 Processeur: x86 Système de fichiers: NTFS Utilisateur: Reaven Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 332385 Temps écoulé: 33 min, 56 s Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Activé Heuristique: Activé PUP: Avertir PUM: Activé Processus: 0 (Aucun élément malveillant détecté) Modules: 0 (Aucun élément malveillant détecté) Clés du Registre: 2 Trojan.Agent.BCM, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{1734ABF4-8CCF-477E-96FC-24BBFDF4AE44}, Supprimer au redémarrage, [b1997fc104a57eb8d7eb836ad03139c7], Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\UpdateService, Supprimer au redémarrage, [9cae60e0affaa69059ae509e4cb551af], Valeurs du Registre: 2 Trojan.Agent.BCM, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{1734ABF4-8CCF-477E-96FC-24BBFDF4AE44}|Path, \UpdateService, Supprimer au redémarrage, [b1997fc104a57eb8d7eb836ad03139c7] PUP.Optional.AdvancedSystemCare, HKU\S-1-5-21-3568478924-1883948342-1870956832-501\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Advanced SystemCare Ultimate, "C:\Program Files\IObit\Advanced SystemCare Ultimate\ASCTray.exe" /Auto, En quarantaine, [e4663c04644515219dd7653a3ac77987] Données du Registre: 0 (Aucun élément malveillant détecté) Dossiers: 2 Adware.ChinAd, C:\ProgramData\Thunder Network\DownloadLib, En quarantaine, [74d6132d4d5c0f275340132be61bdc24], Adware.ChinAd, C:\ProgramData\Thunder Network, En quarantaine, [74d6132d4d5c0f275340132be61bdc24], Fichiers: 11 PUP.Optional.NewTabTV, C:\Users\Reaven\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.newtabtvsearch.com_0.localstorage, En quarantaine, [e06a86ba6544fa3c493071255aa6c63a], PUP.Optional.NewTabTV, C:\Users\Reaven\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.newtabtvsearch.com_0.localstorage-journal, En quarantaine, [7bcf17292386f0464930f3a359a7fd03], PUP.Optional.NewTabTV, C:\Users\Reaven\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_fr.newtabtv.com_0.localstorage, En quarantaine, [7ad0f848aefbe74fc0f01d7ae719d32d], PUP.Optional.NewTabTV, C:\Users\Reaven\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_fr.newtabtv.com_0.localstorage-journal, En quarantaine, [9ab04ff1753436005b55484f3ec28779], Adware.ChinAd, C:\ProgramData\Thunder Network\DownloadLib\pub_store.dat, En quarantaine, [74d6132d4d5c0f275340132be61bdc24], PUP.Optional.MailRu, C:\Users\Reaven\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_ad.mail.ru_0.localstorage, En quarantaine, [60ea81bfe5c477bf62850fdd09f80df3], Trojan.Agent, C:\Windows\System32\Tasks\UpdateService, En quarantaine, [262479c78d1c191d7c91a34b926f6b95], PUP.Optional.MindSpark, C:\Users\Reaven\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_flightsearchapp.dl.myway.com_0.localstorage, En quarantaine, [80ca47f97633ec4a3cc1eef0828006fa], PUP.Optional.MindSpark, C:\Users\Reaven\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_flightsearchapp.dl.myway.com_0.localstorage-journal, En quarantaine, [0842013fd2d778be06f7c21c46bcf709], PUP.Optional.MindSpark, C:\Users\Reaven\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_flightsearchapp.dl.tb.ask.com_0.localstorage, En quarantaine, [8dbd122e1198b87eef0fb02e42c0f20e], PUP.Optional.MindSpark, C:\Users\Reaven\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_flightsearchapp.dl.tb.ask.com_0.localstorage-journal, En quarantaine, [ac9e241caffafa3c2dd1a836fa08857b], Secteurs physiques: 0 (Aucun élément malveillant détecté) (end)