Malwarebytes www.malwarebytes.com -Détails du journal- Date de l'analyse: 14/10/2023 Durée d'analyse: 14:09 Fichier journal: 7a8357f2-6a8a-11ee-a8b4-088fc35ee28c.json -Informations du logiciel- Version: 4.6.4.286 Version de composants: 1.0.2163 Version de pack de mise à jour: 1.0.76175 Licence: Gratuit -Informations système- Système d'exploitation: Windows 11 (Build 22621.2428) Processeur: x64 Système de fichiers: NTFS Utilisateur: PC-AAA\amilh -Résumé de l'analyse- Type d'analyse: Analyse des menaces Analyse lancée par: Manuel Résultat: Terminé Objets analysés: 293048 Menaces détectées: 11 Menaces mises en quarantaine: 11 Temps écoulé: 5 min, 14 s -Options d'analyse- Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Activé Heuristique: Activé PUP: Détection PUM: Détection -Détails de l'analyse- Processus: 0 (Aucun élément malveillant détecté) Module: 0 (Aucun élément malveillant détecté) Clé du registre: 6 Trojan.Tasker, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\RegistryUpdateTaskMachineQC, En quarantaine, 9608, 1085691, , , , , , Trojan.Tasker, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{D6F0F46E-A8E4-4FF3-9368-B7EC261D35A7}, En quarantaine, 9608, 1085691, , , , , , Trojan.Tasker, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{D6F0F46E-A8E4-4FF3-9368-B7EC261D35A7}, En quarantaine, 9608, 1085691, , , , , , Trojan.Crypt.RND.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\WindowsUpdateTaskMachineQC, En quarantaine, 8935, 1137848, , , , , , Trojan.Crypt.RND.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{DC6973B0-B8BA-4DD7-BC32-9C021117BADC}, En quarantaine, 8935, 1137848, , , , , , Trojan.Crypt.RND.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{DC6973B0-B8BA-4DD7-BC32-9C021117BADC}, En quarantaine, 8935, 1137848, , , , , , Valeur du registre: 0 (Aucun élément malveillant détecté) Données du registre: 0 (Aucun élément malveillant détecté) Flux de données: 0 (Aucun élément malveillant détecté) Dossier: 0 (Aucun élément malveillant détecté) Fichier: 5 Trojan.Tasker, C:\WINDOWS\SYSTEM32\TASKS\RegistryUpdateTaskMachineQC, En quarantaine, 9608, 1085691, 1.0.76175, , ame, , D69F9EED120B8FAC17C700381219AB96, 4FB1504B225FF4362B7FCE9A8178612F0B65B673F11626852F58AEA76235DCBC Trojan.Crypt.RND.Generic, C:\WINDOWS\SYSTEM32\TASKS\WindowsUpdateTaskMachineQC, En quarantaine, 8935, 1137848, , , , , 2039E851CBE9C18BE9DE3946D7CA6930, 9F896F2516924465B480BE9F175568251D44E1569DC427533831F3AC1115516F Trojan.Crypt.RND.Generic, C:\PROGRAM FILES\WINDOWS\FILE\UPDATER.EXE, En quarantaine, 8935, 1137848, 1.0.76175, , ame, , F210B8090EEAFA32A7A02725B6CA087B, E5F7F8F5120DAE66B35D04508C1270904D7056F8E156D16FAD024D73F4314733 Trojan.Crypt.RND.Generic, C:\PROGRAM FILES\REGISTRY\HOST\UPDATER.EXE, En quarantaine, 8935, 1137848, 1.0.76175, , ame, , 54BF56D46C58F10B60071EB533D80211, BCBDAE06B2B0C47053A0AA98B5B0D4581BB6A56BF7F8493A2E51855AAEAF81CE Trojan.Crypt.RND.Generic, C:\PROGRAM FILES\REGISTRY\FILE\UPDATER.EXE, En quarantaine, 8935, 1137848, 1.0.76175, , ame, , 1DE2D2DFA33C69DC4181DE0DDB1D0B41, 30410EED0DFC30A91171483E2A563707DDCC7DFE2D6D9E7F30680716A9B55D10 Secteur physique: 0 (Aucun élément malveillant détecté) WMI: 0 (Aucun élément malveillant détecté) (end)