Je viens de télécharger ce logiciel malwarebytes. merci [Résolu/Fermé]

Signaler
Messages postés
2
Date d'inscription
samedi 19 août 2017
Statut
Membre
Dernière intervention
21 août 2017
-
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonjour,

je viens de télécharger malwarebytes et je vous envoie le rapport d analyse

<Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 19/08/2017
Heure de l'analyse: 11:16
Fichier journal:
Administrateur: Oui

-Informations du logiciel-
Version: 3.1.2.1733
Version de composants: 1.0.160
Version de pack de mise à jour: 1.0.2616
Licence: Essai

-Informations système-
Système d'exploitation: Windows 10 (Build 14393.1593)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: ANNE\anne

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 425550
Menaces détectées: 26
Menaces mises en quarantaine: 26
Temps écoulé: 4 min, 55 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 7
PUP.Optional.InstallCore, HKU\S-1-5-21-3893194558-318786084-3912438258-1001\SOFTWARE\csastats, En quarantaine, [2], [260986],1.0.2616
PUP.Optional.SecurityReviver, HKU\S-1-5-21-3893194558-318786084-3912438258-1001\SOFTWARE\Secrv, En quarantaine, [1564], [259288],1.0.2616
PUP.Optional.Reimage, HKU\S-1-5-21-3893194558-318786084-3912438258-1001\SOFTWARE\LOCAL APPWIZARD-GENERATED APPLICATIONS\Reimage - Windows Problem Relief., En quarantaine, [1040], [327203],1.0.2616
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En quarantaine, [558], [236865],1.0.2616
PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En quarantaine, [558], [236865],1.0.2616
PUP.Optional.Conduit, HKU\S-1-5-21-3893194558-318786084-3912438258-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, En quarantaine, [558], [236865],1.0.2616
PUP.Optional.AdvanceSystemCare, HKLM\SOFTWARE\ASC-PR, En quarantaine, [702], [333216],1.0.2616

Valeur du registre: 4
PUP.Optional.Conduit, HKU\S-1-5-21-3893194558-318786084-3912438258-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, En quarantaine, [558], [236865],1.0.2616
PUP.Optional.Conduit, HKU\S-1-5-21-3893194558-318786084-3912438258-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, En quarantaine, [558], [236865],1.0.2616
PUP.Optional.WindowsFileOpener, HKLM\SOFTWARE\CLASSES\UNKNOWN\SHELL\OPENAS\COMMAND|WINDOWSFILEOPENER.DAT, En quarantaine, [1305], [333218],1.0.2616
PUP.Optional.AdvanceSystemCare, HKLM\SOFTWARE\ASC-PR|AFFILIATEID, En quarantaine, [702], [333216],1.0.2616

Données du registre: 1
PUP.Optional.Conduit, HKU\S-1-5-21-3893194558-318786084-3912438258-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Remplacé, [558], [293058],1.0.2616

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 4
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\x64, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\x86, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\USERS\ANNE\APPDATA\ROAMING\FileOpenerWindows for ANNE, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.SecurityReviver, C:\USERS\ANNE\APPDATA\ROAMING\SECRV, En quarantaine, [1564], [183637],1.0.2616

Fichier: 10
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\x64\SQLite.Interop.dll, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\x86\SQLite.Interop.dll, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\fow.exe, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\fow.exe.config, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\langswfo.db, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\System.Data.SQLite.DLL, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK.Generic, C:\USERS\ANNE\APPDATA\ROAMING\ACC.TXT, En quarantaine, [8688], [421587],1.0.2616
PUP.Optional.SecurityReviver, C:\USERS\ANNE\APPDATA\ROAMING\SECRV\BACKUP6.BIN, En quarantaine, [1564], [183637],1.0.2616
PUP.Optional.DriverAgent, C:\USERS\ANNE\APPDATA\ROAMING\ZHP\QUARANTINE\DRVAGENTRSPLUS-2917061637.EXE, En quarantaine, [2226], [345593],1.0.2616
PUP.Optional.LiveSoftAction, C:\USERS\ANNE\DOWNLOADS\OLYMPUS VN-7700 USER GUIDE PROVIDED THROUGH PDFRETRIEVER.COM.EXE, En quarantaine, [5893], [298313],1.0.2616

Secteur physique: 0
(Aucun élément malveillant détecté)


(end)config>Windows / Chrome 60.0.3112.101</config>

1 réponse

Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 900
Salut,

T'as installé FileOpener, c'est tout.

Utilisateur anonyme
salut

Quand on voit le nbre de PUPS , on peut en déduire que c' est dans le logiciel ( même sur CCM ) ou que c' est rajouté par un autre site de téléchargement ?
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 900 > Utilisateur anonyme
Aucune idée.
T'as dû vouloir lancer un crack et tu es tombé sur ce truc.
Messages postés
2
Date d'inscription
samedi 19 août 2017
Statut
Membre
Dernière intervention
21 août 2017

Je viens aussi de réinitialiser Google Chrome et tout à l'air d'être rentré dans l'ordre.

Merci
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 900 >
Messages postés
2
Date d'inscription
samedi 19 août 2017
Statut
Membre
Dernière intervention
21 août 2017

Plus de problèmes donc ?