Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 03/02/2017
Heure de l'analyse: 13:50
Fichier journal: rapport mbam.txt
Administrateur: Oui

-Informations du logiciel-
Version: 3.0.6.1469
Version de composants: 1.0.50
Version de pack de mise à jour: 1.0.1171
Licence: Essai

-Informations système-
Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Toshiba\User

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 334503
Temps écoulé: 8 min, 23 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 24
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, Supprimer au redémarrage, [1319], [332494],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, Supprimer au redémarrage, [1319], [332494],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, Supprimer au redémarrage, [1319], [332494],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}, Supprimer au redémarrage, [1319], [327205],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine, Supprimer au redémarrage, [1319], [327205],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine.1, Supprimer au redémarrage, [1319], [327205],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, Supprimer au redémarrage, [1319], [327205],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, Supprimer au redémarrage, [1319], [327205],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, Supprimer au redémarrage, [1319], [327205],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, Supprimer au redémarrage, [1319], [327205],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, Supprimer au redémarrage, [1319], [327205],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, Supprimer au redémarrage, [1319], [327205],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, Supprimer au redémarrage, [1319], [327205],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, Supprimer au redémarrage, [1319], [327205],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, Supprimer au redémarrage, [1319], [327205],1.0.1171
PUP.Optional.Reimage, HKU\S-1-5-21-3242542863-2272459632-3046565543-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{10ECCE17-29B5-4880-A8F5-EAD298611484}, Supprimer au redémarrage, [1319], [327205],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}, Supprimer au redémarrage, [1319], [327206],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\REI_AxControl.DLL, Supprimer au redémarrage, [1319], [327193],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\REI_AxControl.DLL, Supprimer au redémarrage, [1319], [327193],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\Reimage Repair, Supprimer au redémarrage, [1319], [336077],1.0.1171
PUP.Optional.Reimage, HKU\S-1-5-21-3242542863-2272459632-3046565543-1001\SOFTWARE\Reimage, Supprimer au redémarrage, [1319], [357494],1.0.1171
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\REI_AxControl.DLL, Supprimer au redémarrage, [1319], [327193],1.0.1171
PUP.Optional.Reimage, HKU\S-1-5-21-3242542863-2272459632-3046565543-1001\SOFTWARE\LOCAL APPWIZARD-GENERATED APPLICATIONS\Reimage - Windows Problem Relief., Supprimer au redémarrage, [1319], [327203],1.0.1171
PUP.Optional.Reimage, HKU\S-1-5-21-3242542863-2272459632-3046565543-1001\SOFTWARE\REIMAGE\PC REPAIR, Supprimer au redémarrage, [1319], [327204],1.0.1171

Valeur du registre: 1
PUP.Optional.Reimage, HKU\S-1-5-21-3242542863-2272459632-3046565543-1001\SOFTWARE\REIMAGE\PC REPAIR|QUITMESSAGE, Supprimer au redémarrage, [1319], [327204],1.0.1171

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 8
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\app\controllers, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\_metadata, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\metadata, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\app\css, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\app, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\js, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\IBPIIKCPFENCOOIEIJNDHLNNEKPAODDK, Supprimer au redémarrage, [968], [350278],1.0.1171

Fichier: 16
PUP.Optional.APNToolBar, C:\USERS\USER\DOWNLOADS\DRIVERINSTALLATIONTOOL.EXE, Supprimer au redémarrage, [8619], [76243],1.0.1171
Rogue.ForcedExtension, C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\IBPIIKCPFENCOOIEIJNDHLNNEKPAODDK\11.24_0\MANIFEST.JSON, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\app\controllers\defaultController.js, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\app\css\site.css, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\app\app.js, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\app\index.html, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\js\angular.js, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\js\check.user.js, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\js\jQuery.js, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\js\ngStorage.js, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\metadata\computed_hashes.json, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\metadata\verified_contents.json, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\_metadata\computed_hashes.json, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\_metadata\verified_contents.json, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\icon_16.png, Supprimer au redémarrage, [968], [350278],1.0.1171
Rogue.ForcedExtension, C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibpiikcpfencooieijndhlnnekpaoddk\11.24_0\newtab.html, Supprimer au redémarrage, [968], [350278],1.0.1171

Secteur physique: 0
(Aucun élément malveillant détecté)


(end)