Malwarebytes www.malwarebytes.com -Détails du journal- Date de l'analyse: 29/09/2020 Durée d'analyse: 10:41 Fichier journal: a3aa7dde-022f-11eb-aca0-008cfa82c1e6.json -Informations du logiciel- Version: 4.2.1.89 Version de composants: 1.0.1045 Version de pack de mise à jour: 1.0.30548 Licence: Essai -Informations système- Système d'exploitation: Windows 10 (Build 18362.1082) Processeur: x64 Système de fichiers: NTFS Utilisateur: DESKTOP-RBGTQTM\admin -Résumé de l'analyse- Type d'analyse: Analyse des menaces Analyse lancée par: Manuel Résultat: Terminé Objets analysés: 310364 Menaces détectées: 27 Menaces mises en quarantaine: 27 Temps écoulé: 4 min, 30 s -Options d'analyse- Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Désactivé Heuristique: Activé PUP: Détection PUM: Détection -Détails de l'analyse- Processus: 0 (Aucun élément malveillant détecté) Module: 0 (Aucun élément malveillant détecté) Clé du registre: 10 PUP.Optional.DriverUpdate, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\DRIVERUPDATE SCAN, En quarantaine, 2982, 331466, , , , , , PUP.Optional.DriverUpdate, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{036DAC5A-8B96-4296-8BFC-78BC8324C84C}, En quarantaine, 2982, 331466, , , , , , PUP.Optional.DriverUpdate, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{036DAC5A-8B96-4296-8BFC-78BC8324C84C}, En quarantaine, 2982, 331466, , , , , , PUP.Optional.MindSpark, HKU\S-1-5-21-2501093842-3838547468-366832734-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\FromDocToPDFTooltab Uninstall Internet Explorer, En quarantaine, 723, 507792, , , , , , PUP.Optional.MindSpark.Generic, HKU\S-1-5-21-2501093842-3838547468-366832734-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\YourTemplateFinderTooltab Uninstall Internet Explorer, En quarantaine, 1819, 356944, , , , , , PUP.Optional.MindSpark.Generic, HKU\S-1-5-21-2501093842-3838547468-366832734-1001\SOFTWARE\YourTemplateFinder, En quarantaine, 1819, 769449, 1.0.30548, , ame, , , PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En quarantaine, 193, 236865, , , , , , PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En quarantaine, 193, 236865, , , , , , PUP.Optional.Conduit, HKU\S-1-5-21-2501093842-3838547468-366832734-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, En quarantaine, 193, 236865, 1.0.30548, , ame, , , PUP.Optional.YahooVNM, HKU\S-1-5-21-2501093842-3838547468-366832734-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}, En quarantaine, 6508, 245144, 1.0.30548, , ame, , , Valeur du registre: 8 PUP.Optional.MindSpark.Generic, HKU\S-1-5-21-2501093842-3838547468-366832734-1001\SOFTWARE\YourTemplateFinder|UNINSTALLSURVEYURL, En quarantaine, 1819, 769449, 1.0.30548, , ame, , , PUP.Optional.Conduit, HKU\S-1-5-21-2501093842-3838547468-366832734-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, En quarantaine, 193, 236865, 1.0.30548, , ame, , , PUP.Optional.Conduit, HKU\S-1-5-21-2501093842-3838547468-366832734-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, En quarantaine, 193, 236865, 1.0.30548, , ame, , , PUP.Optional.YahooVNM, HKU\S-1-5-21-2501093842-3838547468-366832734-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}|URL, En quarantaine, 6508, 245144, 1.0.30548, , ame, , , PUP.Optional.YahooVNM, HKU\S-1-5-21-2501093842-3838547468-366832734-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}|TOPRESULTURL, En quarantaine, 6508, 245144, 1.0.30548, , ame, , , PUP.Optional.MindSpark, HKU\S-1-5-21-2501093842-3838547468-366832734-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\FromDocToPDFTooltab Uninstall Internet Explorer|PUBLISHER, En quarantaine, 723, 352442, 1.0.30548, , ame, , , PUP.Optional.MindSpark, HKU\S-1-5-21-2501093842-3838547468-366832734-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\YourTemplateFinderTooltab Uninstall Internet Explorer|PUBLISHER, En quarantaine, 723, 352442, 1.0.30548, , ame, , , PUP.Optional.DriverUpdate, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{036DAC5A-8B96-4296-8BFC-78BC8324C84C}|PATH, En quarantaine, 2982, 335435, 1.0.30548, , ame, , , Données du registre: 1 PUP.Optional.MindSpark, HKU\S-1-5-21-2501093842-3838547468-366832734-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Remplacé, 723, 293497, 1.0.30548, , ame, , , Flux de données: 0 (Aucun élément malveillant détecté) Dossier: 2 PUP.Optional.MindSpark, C:\USERS\ADMIN\APPDATA\LOCAL\FROMDOCTOPDFTOOLTAB, En quarantaine, 723, 507792, 1.0.30548, , ame, , , PUP.Optional.MindSpark.Generic, C:\USERS\ADMIN\APPDATA\LOCAL\YourTemplateFinderTooltab, En quarantaine, 1819, 356944, 1.0.30548, , ame, , , Fichier: 6 PUP.Optional.DriverUpdate, C:\WINDOWS\SYSTEM32\TASKS\DRIVERUPDATE SCAN, En quarantaine, 2982, 331466, 1.0.30548, , ame, , 46A6547DF892A85DB9CC26EE83AC30F0, CEA51B11EA638E8A723C94DD2EBFC25734F1F87AB3E1D8266F30C94AA63E9A81 PUP.Optional.MindSpark, C:\Users\admin\AppData\Local\FromDocToPDFTooltab\TooltabExtension.dll, En quarantaine, 723, 507792, , , , , BC960383D1656E444BB0037A74BD5185, 8A9CE7852F05B574249E4F671D155297632AA563DD26B79695120801AC97E1FC PUP.Optional.MindSpark.Generic, C:\USERS\ADMIN\APPDATA\LOCAL\YourTemplateFinderTooltab\TooltabExtension.dll, En quarantaine, 1819, 356944, 1.0.30548, , ame, , 767737F00455032D893A223B78621F2D, E71ECA3BA443107880EA99520422489C4EFC238B846681B6E3A5D3C9E61071BF PUP.Optional.Conduit, C:\PREFS.JS, En quarantaine, 193, 302274, 1.0.30548, , ame, , 578103971768B7A3CBE9A2D2CF0727D2, 4601B8F436410846097DAD82799F22575433CD78E16FB0FC0BDE2AAF52AC31D2 PUP.Optional.OneSafePCCleaner, C:\USERS\ADMIN\DOWNLOADS\ONESAFE_PC_CLEANER_5.EXE, En quarantaine, 1423, 375720, 1.0.30548, , ame, , 1D4749D920FC8FD16F5102B0164E65A2, F95F035FF73F2985D2CA75E60CF050699DB0941A36EE3D99FA03CEBAA111839C PUP.Optional.PushNotifications, C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Remplacé, 203, 803463, 1.0.30548, , ame, , 6327925C84039E1C704111F554FDBD97, 66187F1EDB001C09C86D3AEA3C558B1627E52BE83CA3E512B16C3BDB08BB386B Secteur physique: 0 (Aucun élément malveillant détecté) WMI: 0 (Aucun élément malveillant détecté) (end)