Malwarebytes www.malwarebytes.com -Détails du journal- Date de l'analyse: 11/01/2018 Heure de l'analyse: 11:27 Fichier journal: fa1721f6-f6b9-11e7-bf7e-9c5c8e002910.json Administrateur: Oui -Informations du logiciel- Version: 3.3.1.2183 Version de composants: 1.0.262 Version de pack de mise à jour: 1.0.3673 Licence: Essai -Informations système- Système d'exploitation: Windows 10 (Build 16299.192) Processeur: x64 Système de fichiers: NTFS Utilisateur: POSTE1\Poste1 -Résumé de l'analyse- Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 338554 Menaces détectées: 47 Menaces mises en quarantaine: 47 Temps écoulé: 2 min, 27 s -Options d'analyse- Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Désactivé Heuristique: Activé PUP: Détection PUM: Détection -Détails de l'analyse- Processus: 0 (Aucun élément malveillant détecté) Module: 0 (Aucun élément malveillant détecté) Clé du registre: 7 PUP.Optional.InstallCore, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\csastats, Supprimer au redémarrage, [2], [260986],1.0.3673 PUP.Optional.Spigot, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{4477E629-75AA-42B7-83EA-FA47A5B4F536}, Supprimer au redémarrage, [604], [243431],1.0.3673 PUP.Optional.ProductSetup, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\PRODUCTSETUP, Supprimer au redémarrage, [13066], [242047],1.0.3673 PUP.Optional.WinYahoo, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Supprimer au redémarrage, [57], [182758],1.0.3673 PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Supprimer au redémarrage, [57], [182758],1.0.3673 PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Supprimer au redémarrage, [57], [182758],1.0.3673 PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{CC0524C5-9C85-F545-2D05-85C5FD855645}, Supprimer au redémarrage, [57], [302717],1.0.3673 Valeur du registre: 6 PUP.Optional.Spigot, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{4477E629-75AA-42B7-83EA-FA47A5B4F536}|URL, Supprimer au redémarrage, [604], [243431],1.0.3673 PUP.Optional.ProductSetup, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\PRODUCTSETUP|TB, Supprimer au redémarrage, [13066], [242047],1.0.3673 PUP.Optional.NotChromeRun, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|CHROMIUM, Supprimer au redémarrage, [1344], [391151],1.0.3673 PUP.Optional.NotChromeRun, HKU\S-1-5-21-1798859406-1279963121-1027737568-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GOOGLECHROMEAUTOLAUNCH_BF1BA17C041C5ADD38A339832B82094E, Supprimer au redémarrage, [1344], [241243],1.0.3673 PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Supprimer au redémarrage, [57], [182758],1.0.3673 PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Supprimer au redémarrage, [57], [182758],1.0.3673 Données du registre: 1 PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Remplacer au redémarrage, [57], [293461],1.0.3673 Flux de données: 0 (Aucun élément malveillant détecté) Dossier: 4 PUP.Optional.BrowserSecurity, C:\Users\Poste1\AppData\Roaming\Mozilla\Firefox\Profiles\8642aciw.default\jetpack\firefox@browser-security.de\simple-storage, Supprimer au redémarrage, [1145], [347817],1.0.3673 PUP.Optional.BrowserSecurity, C:\USERS\POSTE1\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\8642ACIW.DEFAULT\JETPACK\FIREFOX@BROWSER-SECURITY.DE, Supprimer au redémarrage, [1145], [347817],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\USERS\POSTE1\APPDATA\LOCAL\{78904ECC-5C38-2274-31A0-079C15C8FB04}, Supprimer au redémarrage, [57], [302717],1.0.3673 Fichier: 29 PUP.Optional.WinYahoo, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\HOWTOREMOVE.HTML.LNK, Supprimer au redémarrage, [57], [254335],1.0.3673 PUP.Optional.Spigot, C:\USERS\POSTE1\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\8642ACIW.DEFAULT\PREFS.JS, Remplacé, [604], [301667],1.0.3673 PUP.Optional.WinYahoo, C:\USERS\POSTE1\APPDATA\LOCAL\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HOWTOREMOVE\HOWTOREMOVE.HTML, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\chromium-min.jpg, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\control panel-min-min.JPG, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\down.png, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\ff menu.JPG, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\ff search engine-min.png, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\hp-min ff.png, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\hp-min ie.png, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\search engine.gif, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\setup pages.gif, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\sp-min.png, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\start-min.jpg, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\HowToRemove\up.png, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\bapi_chmm.dat, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\bapi_ff.dat, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\bapi_ie.dat, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\dade, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\fora, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\install.log, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\lira, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\lita.cfg, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\rite.dat, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\Sqlite3.dll, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\tase, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\uninst.dat, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\uninst.exe, Supprimer au redémarrage, [57], [302717],1.0.3673 PUP.Optional.WinYahoo, C:\Users\Poste1\AppData\Local\{78904ECC-5C38-2274-31A0-079C15C8FB04}\uninstp.dat, Supprimer au redémarrage, [57], [302717],1.0.3673 Secteur physique: 0 (Aucun élément malveillant détecté) (end)