cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 15/07/2017
Heure de l'analyse: 14:29
Fichier journal: Malwarebytes.txt
Administrateur: Oui

-Informations du logiciel-
Version: 3.1.2.1733
Version de composants: 1.0.160
Version de pack de mise à jour: 1.0.2368
Licence: Essai

-Informations système-
Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: PC-FLORA\Flora

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 331948
Menaces détectées: 83
Menaces mises en quarantaine: 83
Temps écoulé: 28 min, 40 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 30
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, Supprimer au redémarrage, [1097], [332494],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, Supprimer au redémarrage, [1097], [332494],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, Supprimer au redémarrage, [1097], [332494],1.0.2368
PUP.Optional.Wajam, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9, Supprimer au redémarrage, [102], [170024],1.0.2368
PUP.Optional.Wajam, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, Supprimer au redémarrage, [102], [-1],0.0.0
PUP.Optional.Wajam, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9, Supprimer au redémarrage, [102], [170024],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, Supprimer au redémarrage, [1097], [327206],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, Supprimer au redémarrage, [1097], [327206],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, Supprimer au redémarrage, [1097], [327206],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, Supprimer au redémarrage, [1097], [327206],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, Supprimer au redémarrage, [1097], [327206],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, Supprimer au redémarrage, [1097], [327206],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, Supprimer au redémarrage, [1097], [327206],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, Supprimer au redémarrage, [1097], [327206],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, Supprimer au redémarrage, [1097], [327206],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}, Supprimer au redémarrage, [1097], [327206],1.0.2368
PUP.Optional.Wajam, HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9, Supprimer au redémarrage, [102], [170024],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine, Supprimer au redémarrage, [1097], [327205],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine.1, Supprimer au redémarrage, [1097], [327205],1.0.2368
PUP.Optional.Reimage, HKU\S-1-5-21-212928979-269867613-1522008527-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{10ECCE17-29B5-4880-A8F5-EAD298611484}, Supprimer au redémarrage, [1097], [327205],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}, Supprimer au redémarrage, [1097], [327205],1.0.2368
PUP.Optional.Reimage, HKU\S-1-5-21-212928979-269867613-1522008527-1002\SOFTWARE\LOCAL APPWIZARD-GENERATED APPLICATIONS\Reimage - Windows Problem Relief., Supprimer au redémarrage, [1097], [327203],1.0.2368
PUP.Optional.PCCleanPlus, HKU\S-1-5-21-212928979-269867613-1522008527-1002\SOFTWARE\PC\CLEAN\Plus, Supprimer au redémarrage, [44], [256462],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\REI_AxControl.DLL, Supprimer au redémarrage, [1097], [327193],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\REI_AxControl.DLL, Supprimer au redémarrage, [1097], [327193],1.0.2368
PUP.Optional.Reimage, HKU\S-1-5-21-212928979-269867613-1522008527-1002\SOFTWARE\Reimage, Supprimer au redémarrage, [1097], [357494],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\Reimage Repair, Supprimer au redémarrage, [1097], [336077],1.0.2368
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\REI_AxControl.DLL, Supprimer au redémarrage, [1097], [327193],1.0.2368
PUP.Optional.Reimage, HKU\S-1-5-21-212928979-269867613-1522008527-1002\SOFTWARE\REIMAGE\PC REPAIR, Supprimer au redémarrage, [1097], [327204],1.0.2368
PUP.Optional.PCCleanPlus, HKLM\SOFTWARE\WOW6432NODE\PC\CLEAN\Plus, Supprimer au redémarrage, [44], [256464],1.0.2368

Valeur du registre: 5
PUP.Optional.Wajam, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Supprimer au redémarrage, [102], [-1],0.0.0
PUP.Optional.Wajam, HKU\S-1-5-21-212928979-269867613-1522008527-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Supprimer au redémarrage, [102], [-1],0.0.0
PUP.Optional.Wajam, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Supprimer au redémarrage, [102], [-1],0.0.0
RiskWare.FakeTV, HKU\S-1-5-21-212928979-269867613-1522008527-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|COMREPL, Supprimer au redémarrage, [8599], [407492],1.0.2368
PUP.Optional.Reimage, HKU\S-1-5-21-212928979-269867613-1522008527-1002\SOFTWARE\REIMAGE\PC REPAIR|QUITMESSAGE, Supprimer au redémarrage, [1097], [327204],1.0.2368

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 7
PUP.Optional.Browsers.Generic, C:\USERS\FLORA\APPDATA\ROAMING\BROWSERS, Supprimer au redémarrage, [2243], [357611],1.0.2368
PUP.Optional.EventMonitor, C:\USERS\FLORA\APPDATA\ROAMING\EVENT MONITOR, Supprimer au redémarrage, [1458], [331037],1.0.2368
PUP.Optional.Browsers, C:\USERS\FLORA\APPDATA\ROAMING\SPI, Supprimer au redémarrage, [3087], [372176],1.0.2368
Adware.Tuto4PC.Generic, C:\USERS\FLORA\APPDATA\ROAMING\{37D-3C-42-194D0-942AB-5BFC-169C3}, Supprimer au redémarrage, [1352], [365964],1.0.2368
PUP.Optional.PCCleanPlus, C:\PROGRAM FILES (X86)\pccleanplus, Supprimer au redémarrage, [44], [363175],1.0.2368
Adware.Social2Search.EncJob, C:\Program Files\3e9a805414dc5eb36fa4ae4ff543ddbe\583b183f639d5436c39d6833a3903fba, Supprimer au redémarrage, [9439], [408157],1.0.2368
Adware.Social2Search.EncJob, C:\PROGRAM FILES\3e9a805414dc5eb36fa4ae4ff543ddbe, Supprimer au redémarrage, [9439], [408157],1.0.2368

Fichier: 41
PUP.Optional.Browsers.Generic, C:\USERS\FLORA\APPDATA\ROAMING\BROWSERS\EXE.REHCNUAL.BAT, Supprimer au redémarrage, [2243], [357611],1.0.2368
PUP.Optional.Browsers.Generic, C:\Users\Flora\AppData\Roaming\Browsers\chrome.bat.exe, Supprimer au redémarrage, [2243], [357611],1.0.2368
PUP.Optional.Browsers.Generic, C:\Users\Flora\AppData\Roaming\Browsers\exe.emorhc.bat, Supprimer au redémarrage, [2243], [357611],1.0.2368
PUP.Optional.Browsers.Generic, C:\Users\Flora\AppData\Roaming\Browsers\exe.erolpxei.bat, Supprimer au redémarrage, [2243], [357611],1.0.2368
PUP.Optional.Browsers.Generic, C:\Users\Flora\AppData\Roaming\Browsers\iexplore.bat.exe, Supprimer au redémarrage, [2243], [357611],1.0.2368
PUP.Optional.Browsers.Generic, C:\Users\Flora\AppData\Roaming\Browsers\launcher.bat.exe, Supprimer au redémarrage, [2243], [357611],1.0.2368
PUP.Optional.EventMonitor, C:\USERS\FLORA\APPDATA\ROAMING\EVENT MONITOR\ENG_EM.INI, Supprimer au redémarrage, [1458], [331037],1.0.2368
PUP.Optional.EventMonitor, C:\Users\Flora\AppData\Roaming\Event Monitor\French_em.ini, Supprimer au redémarrage, [1458], [331037],1.0.2368
PUP.Optional.EventMonitor, C:\Users\Flora\AppData\Roaming\Event Monitor\German_em.ini, Supprimer au redémarrage, [1458], [331037],1.0.2368
PUP.Optional.EventMonitor, C:\Users\Flora\AppData\Roaming\Event Monitor\ininotfound0.ini, Supprimer au redémarrage, [1458], [331037],1.0.2368
PUP.Optional.EventMonitor, C:\Users\Flora\AppData\Roaming\Event Monitor\ininotfound1.ini, Supprimer au redémarrage, [1458], [331037],1.0.2368
PUP.Optional.EventMonitor, C:\Users\Flora\AppData\Roaming\Event Monitor\isxdl.dll, Supprimer au redémarrage, [1458], [331037],1.0.2368
PUP.Optional.EventMonitor, C:\Users\Flora\AppData\Roaming\Event Monitor\japan_em.ini, Supprimer au redémarrage, [1458], [331037],1.0.2368
PUP.Optional.EventMonitor, C:\Users\Flora\AppData\Roaming\Event Monitor\log_02-07-2017.log, Supprimer au redémarrage, [1458], [331037],1.0.2368
PUP.Optional.EventMonitor, C:\Users\Flora\AppData\Roaming\Event Monitor\log_02-08-2017.log, Supprimer au redémarrage, [1458], [331037],1.0.2368
PUP.Optional.EventMonitor, C:\Users\Flora\AppData\Roaming\Event Monitor\log_02-20-2017.log, Supprimer au redémarrage, [1458], [331037],1.0.2368
PUP.Optional.EventMonitor, C:\Users\Flora\AppData\Roaming\Event Monitor\trz13EA.tmp, Supprimer au redémarrage, [1458], [331037],1.0.2368
PUP.Optional.Browsers, C:\USERS\FLORA\APPDATA\ROAMING\SPI\FF.ICO, Supprimer au redémarrage, [3087], [372176],1.0.2368
PUP.Optional.Browsers, C:\Users\Flora\AppData\Roaming\SPI\amig.ico, Supprimer au redémarrage, [3087], [372176],1.0.2368
PUP.Optional.Browsers, C:\Users\Flora\AppData\Roaming\SPI\ch.ico, Supprimer au redémarrage, [3087], [372176],1.0.2368
PUP.Optional.Browsers, C:\Users\Flora\AppData\Roaming\SPI\ie.ico, Supprimer au redémarrage, [3087], [372176],1.0.2368
PUP.Optional.Browsers, C:\Users\Flora\AppData\Roaming\SPI\kom.ico, Supprimer au redémarrage, [3087], [372176],1.0.2368
PUP.Optional.Browsers, C:\Users\Flora\AppData\Roaming\SPI\op.ico, Supprimer au redémarrage, [3087], [372176],1.0.2368
PUP.Optional.Browsers, C:\Users\Flora\AppData\Roaming\SPI\op12.ico, Supprimer au redémarrage, [3087], [372176],1.0.2368
PUP.Optional.Browsers, C:\Users\Flora\AppData\Roaming\SPI\ya.ico, Supprimer au redémarrage, [3087], [372176],1.0.2368
Adware.Tuto4PC.Generic, C:\USERS\FLORA\APPDATA\ROAMING\{37D-3C-42-194D0-942AB-5BFC-169C3}\SZPPMLRG6K.EXE.CONFIG, Supprimer au redémarrage, [1352], [365964],1.0.2368
Adware.Tuto4PC.Generic, C:\Users\Flora\AppData\Roaming\{37d-3c-42-194d0-942ab-5bfc-169c3}\zlmGFd5LYF.exe.config, Supprimer au redémarrage, [1352], [365964],1.0.2368
PUP.Optional.Booking, C:\USERS\PUBLIC\DESKTOP\BOOKING.COM.LNK, Supprimer au redémarrage, [430], [310601],1.0.2368
PUP.Optional.PCCleanPlus, C:\Program Files (x86)\pccleanplus\uninstaller.exe.config, Supprimer au redémarrage, [44], [363175],1.0.2368
Hijack.HostFile, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, Supprimer au redémarrage, [345], [329328],0.0.0
PUP.Optional.Reimage, C:\USERS\FLORA\DOWNLOADS\REIMAGEREPAIR.EXE, Supprimer au redémarrage, [1097], [331559],1.0.2368
PUP.Optional.Reimage, C:\USERS\FLORA\DOWNLOADS\REIMAGEREPAIR (1).EXE, Supprimer au redémarrage, [1097], [331559],1.0.2368
PUP.Optional.Reimage, C:\WINDOWS\REIMAGE.INI, Supprimer au redémarrage, [1097], [412667],1.0.2368
Adware.Social2Search.EncJob, C:\PROGRAM FILES\3e9a805414dc5eb36fa4ae4ff543ddbe\583b183f639d5436c39d6833a3903fba\2e49df7e17f4361cc8b0a0fc859eb9db.ico, Supprimer au redémarrage, [9439], [408157],1.0.2368
Adware.Social2Search.EncJob, C:\Program Files\3e9a805414dc5eb36fa4ae4ff543ddbe\583b183f639d5436c39d6833a3903fba\780f5fb80ec168ba7e22aaf633115e70.ico, Supprimer au redémarrage, [9439], [408157],1.0.2368
Adware.Social2Search.EncJob, C:\Program Files\3e9a805414dc5eb36fa4ae4ff543ddbe\583b183f639d5436c39d6833a3903fba\99fde0b14cde955b9729e0dc5f2b6e40.ico, Supprimer au redémarrage, [9439], [408157],1.0.2368
Adware.Social2Search.EncJob, C:\Program Files\3e9a805414dc5eb36fa4ae4ff543ddbe\167c747e1a9a3d614a69f62694e219c9.exe, Supprimer au redémarrage, [9439], [408157],1.0.2368
Adware.Social2Search.EncJob, C:\Program Files\3e9a805414dc5eb36fa4ae4ff543ddbe\1862958cdaaa183cdeb814d12337f383.exe, Supprimer au redémarrage, [9439], [408157],1.0.2368
Adware.Social2Search.EncJob, C:\Program Files\3e9a805414dc5eb36fa4ae4ff543ddbe\780f5fb80ec168ba7e22aaf633115e70.ico, Supprimer au redémarrage, [9439], [408157],1.0.2368
Adware.Social2Search.EncJob, C:\Program Files\3e9a805414dc5eb36fa4ae4ff543ddbe\d0ce39dff6a1d25e1381ac75e006e597, Supprimer au redémarrage, [9439], [408157],1.0.2368
RiskWare.FakeTV, C:\USERS\FLORA\APPDATA\ROAMING\COM\COMREPL.EXE, Supprimer au redémarrage, [8599], [407492],1.0.2368

Secteur physique: 0
(Aucun élément malveillant détecté)


(end)

Publicité


Signaler le contenu de ce document

Publicité