mamiloueve
Messages postés2Date d'inscriptionsamedi 19 août 2017StatutMembreDernière intervention21 août 2017
-
19 août 2017 à 11:38
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 2020
-
21 août 2017 à 15:41
Bonjour,
je viens de télécharger malwarebytes et je vous envoie le rapport d analyse
<Malwarebytes
www.malwarebytes.com
-Détails du journal-
Date de l'analyse: 19/08/2017
Heure de l'analyse: 11:16
Fichier journal:
Administrateur: Oui
-Informations du logiciel-
Version: 3.1.2.1733
Version de composants: 1.0.160
Version de pack de mise à jour: 1.0.2616
Licence: Essai
-Informations système-
Système d'exploitation: Windows 10 (Build 14393.1593)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: ANNE\anne
-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 425550
Menaces détectées: 26
Menaces mises en quarantaine: 26
Temps écoulé: 4 min, 55 s
-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé
-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)
Module: 0
(Aucun élément malveillant détecté)
Clé du registre: 7
PUP.Optional.InstallCore, HKU\S-1-5-21-3893194558-318786084-3912438258-1001\SOFTWARE\csastats, En quarantaine, [2], [260986],1.0.2616
PUP.Optional.SecurityReviver, HKU\S-1-5-21-3893194558-318786084-3912438258-1001\SOFTWARE\Secrv, En quarantaine, [1564], [259288],1.0.2616
PUP.Optional.Reimage, HKU\S-1-5-21-3893194558-318786084-3912438258-1001\SOFTWARE\LOCAL APPWIZARD-GENERATED APPLICATIONS\Reimage - Windows Problem Relief., En quarantaine, [1040], [327203],1.0.2616
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En quarantaine, [558], [236865],1.0.2616
PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En quarantaine, [558], [236865],1.0.2616
PUP.Optional.Conduit, HKU\S-1-5-21-3893194558-318786084-3912438258-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, En quarantaine, [558], [236865],1.0.2616
PUP.Optional.AdvanceSystemCare, HKLM\SOFTWARE\ASC-PR, En quarantaine, [702], [333216],1.0.2616
Valeur du registre: 4
PUP.Optional.Conduit, HKU\S-1-5-21-3893194558-318786084-3912438258-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, En quarantaine, [558], [236865],1.0.2616
PUP.Optional.Conduit, HKU\S-1-5-21-3893194558-318786084-3912438258-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, En quarantaine, [558], [236865],1.0.2616
PUP.Optional.WindowsFileOpener, HKLM\SOFTWARE\CLASSES\UNKNOWN\SHELL\OPENAS\COMMAND|WINDOWSFILEOPENER.DAT, En quarantaine, [1305], [333218],1.0.2616
PUP.Optional.AdvanceSystemCare, HKLM\SOFTWARE\ASC-PR|AFFILIATEID, En quarantaine, [702], [333216],1.0.2616
Flux de données: 0
(Aucun élément malveillant détecté)
Dossier: 4
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\x64, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\x86, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\USERS\ANNE\APPDATA\ROAMING\FileOpenerWindows for ANNE, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.SecurityReviver, C:\USERS\ANNE\APPDATA\ROAMING\SECRV, En quarantaine, [1564], [183637],1.0.2616
Fichier: 10
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\x64\SQLite.Interop.dll, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\x86\SQLite.Interop.dll, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\fow.exe, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\fow.exe.config, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\langswfo.db, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK, C:\Users\anne\AppData\Roaming\FileOpenerWindows for ANNE\System.Data.SQLite.DLL, En quarantaine, [1721], [421589],1.0.2616
PUP.Optional.PCVARK.Generic, C:\USERS\ANNE\APPDATA\ROAMING\ACC.TXT, En quarantaine, [8688], [421587],1.0.2616
PUP.Optional.SecurityReviver, C:\USERS\ANNE\APPDATA\ROAMING\SECRV\BACKUP6.BIN, En quarantaine, [1564], [183637],1.0.2616
PUP.Optional.DriverAgent, C:\USERS\ANNE\APPDATA\ROAMING\ZHP\QUARANTINE\DRVAGENTRSPLUS-2917061637.EXE, En quarantaine, [2226], [345593],1.0.2616
PUP.Optional.LiveSoftAction, C:\USERS\ANNE\DOWNLOADS\OLYMPUS VN-7700 USER GUIDE PROVIDED THROUGH PDFRETRIEVER.COM.EXE, En quarantaine, [5893], [298313],1.0.2616
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 659 19 août 2017 à 13:16
Quand on voit le nbre de PUPS , on peut en déduire que c' est dans le logiciel ( même sur CCM ) ou que c' est rajouté par un autre site de téléchargement ?
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 659
>
Utilisateur anonyme
19 août 2017 à 13:31
Aucune idée.
T'as dû vouloir lancer un crack et tu es tombé sur ce truc.
mamiloueve
Messages postés2Date d'inscriptionsamedi 19 août 2017StatutMembreDernière intervention21 août 2017 21 août 2017 à 15:26
Je viens aussi de réinitialiser Google Chrome et tout à l'air d'être rentré dans l'ordre.
Merci
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 659
>
mamiloueve
Messages postés2Date d'inscriptionsamedi 19 août 2017StatutMembreDernière intervention21 août 2017 21 août 2017 à 15:41
19 août 2017 à 13:22
Quand on voit le nbre de PUPS , on peut en déduire que c' est dans le logiciel ( même sur CCM ) ou que c' est rajouté par un autre site de téléchargement ?
19 août 2017 à 13:31
T'as dû vouloir lancer un crack et tu es tombé sur ce truc.
21 août 2017 à 15:26
Merci
21 août 2017 à 15:41