Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 01/12/2019
Heure de l'analyse: 12:37
Fichier journal: f7533e7a-142e-11ea-8077-086266a1bb6a.json

-Informations du logiciel-
Version: 4.0.4.49
Version de composants: 1.0.764
Version de pack de mise à jour: 1.0.15600
Licence: Gratuit

-Informations système-
Système d'exploitation: Windows 10 (Build 18362.476)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: DUDU\philippe

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 357235
Menaces détectées: 18
Menaces mises en quarantaine: 18
Temps écoulé: 8 min, 48 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 0
(Aucun élément malveillant détecté)

Valeur du registre: 1
PUP.Optional.CrossRider, HKU\S-1-5-21-314884808-1758805947-4041523921-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|gegdfeiahlfolhcfioipjlkombmgbakh, En quarantaine, 479, 181273, , , ,

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 3
PUP.Optional.CrossRider, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh\0.1_0\_metadata, En quarantaine, 479, 181273, , , ,
PUP.Optional.CrossRider, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh\0.1_0, En quarantaine, 479, 181273, , , ,
PUP.Optional.CrossRider, C:\USERS\PHILIPPE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\GEGDFEIAHLFOLHCFIOIPJLKOMBMGBAKH, En quarantaine, 479, 181273, 1.0.15600, , ame,

Fichier: 14
PUP.Optional.CrossRider, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh\0.1_0\_metadata\computed_hashes.json, En quarantaine, 479, 181273, , , ,
PUP.Optional.CrossRider, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh\0.1_0\_metadata\verified_contents.json, En quarantaine, 479, 181273, , , ,
PUP.Optional.CrossRider, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh\0.1_0\extension.js, En quarantaine, 479, 181273, , , ,
PUP.Optional.CrossRider, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh\0.1_0\icon-128.png, En quarantaine, 479, 181273, , , ,
PUP.Optional.CrossRider, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh\0.1_0\icon-16.png, En quarantaine, 479, 181273, , , ,
PUP.Optional.CrossRider, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh\0.1_0\icon-48.png, En quarantaine, 479, 181273, , , ,
PUP.Optional.CrossRider, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh\0.1_0\jquery-1.11.0.min.js, En quarantaine, 479, 181273, , , ,
PUP.Optional.CrossRider, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh\0.1_0\manifest.json, En quarantaine, 479, 181273, , , ,
PUP.Optional.CrossRider, C:\Users\philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh\0.1_0\style.css, En quarantaine, 479, 181273, , , ,
PUP.Optional.CrossRider, C:\USERS\PHILIPPE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Remplacé, 479, 181273, , , ,
PUP.Optional.CrossRider, C:\USERS\PHILIPPE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Remplacé, 479, 181273, , , ,
Generic.Malware/Suspicious, C:\USERS\PHILIPPE\APPDATA\ROAMING\ZHP\QUARANTINE\SUPER OPTIMIZER\UNINS000.EXE, En quarantaine, 0, 392686, 1.0.15600, , shuriken,
PUP.Optional.APNToolBar, C:\USERS\PHILIPPE\DESKTOP\DOCUMENTS\APNSETUP1.EXE, En quarantaine, 627, 76242, 1.0.15600, , ame,
PUP.Optional.APNToolBar, C:\USERS\PHILIPPE\DESKTOP\DOCUMENTS\APNSETUP2.EXE, En quarantaine, 627, 76242, 1.0.15600, , ame,

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)


(end)