Eléments détectés dans le registre

Fermé
Sha.M Messages postés 1 Date d'inscription vendredi 14 août 2015 Statut Membre Dernière intervention 14 août 2015 - 14 août 2015 à 13:48
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 14 août 2015 à 13:56
Bonjour à tous,

Je viens de faire une analyse avec MalwareBytes et ai besoin de votre aide pour bien nettoyer mon ordi car les éléments détectés concernent les clés et valeurs de registre. Ne voulant pas empirer la situation je préfère me tourner vers vous...

C'est un ordinateur portable Asus sous Windows 8.1

Je vous remercie d'avance !


Voilà mon analyse :



Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 14/08/2015
Heure de l'analyse: 13:14
Fichier journal:
Administrateur: Oui

Version: 2.1.8.1057
Base de données de programmes malveillants: v2015.08.14.03
Base de données de rootkits: v2015.08.06.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Charlène

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 361411
Temps écoulé: 19 min, 33 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Avertir
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du registre: 13
PUP.Optional.DigitalMore.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}, , [08b31cec9af1a29480571c75c43eba46],
PUP.Optional.DigitalMore.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{9d99fa76-f233-472a-be64-216cb861abbe}, , [08b31cec9af1a29480571c75c43eba46],
PUP.Optional.DigitalMore.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{1D2E52D0-C2AE-493E-BA52-2425A042D491}, , [08b31cec9af1a29480571c75c43eba46],
PUP.Optional.DigitalMore.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{1D2E52D0-C2AE-493E-BA52-2425A042D491}, , [08b31cec9af1a29480571c75c43eba46],
PUP.Optional.DigitalMore.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{1D2E52D0-C2AE-493E-BA52-2425A042D491}, , [08b31cec9af1a29480571c75c43eba46],
PUP.Optional.DigitalMore.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{9d99fa76-f233-472a-be64-216cb861abbe}, , [08b31cec9af1a29480571c75c43eba46],
PUP.Optional.DigitalMore.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{9d99fa76-f233-472a-be64-216cb861abbe}, , [08b31cec9af1a29480571c75c43eba46],
PUP.Optional.DigitalMore.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}, , [08b31cec9af1a29480571c75c43eba46],
PUP.Optional.DigitalMore.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}, , [08b31cec9af1a29480571c75c43eba46],
PUP.Optional.DigitalMore.A, HKU\S-1-5-21-1390674157-3543425833-1529871222-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}, , [08b31cec9af1a29480571c75c43eba46],
PUP.Optional.DigitalMore.A, HKU\S-1-5-21-1390674157-3543425833-1529871222-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}, , [08b31cec9af1a29480571c75c43eba46],
PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-1390674157-3543425833-1529871222-1002\SOFTWARE\1ClickDownload, , [ead10dfb771482b44796cea8f212867a],
PUP.Optional.ProductSetup.A, HKU\S-1-5-21-1390674157-3543425833-1529871222-1002\SOFTWARE\PRODUCTSETUP, , [98233bcdd1ba57df77ac1890c044d22e],

Valeurs du registre: 3
PUP.Optional.AceWebExtension.A, HKU\S-1-5-21-1390674157-3543425833-1529871222-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|AceWebException, C:\Users\Charlène\AppData\Roaming\AceWebExtension\updater\ace_web_extension.exe, , [d1eadd2bf89347effb772ee88e751ae6]
PUP.Optional.AceWebExtension.A, HKU\S-1-5-21-1390674157-3543425833-1529871222-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|AceWebExtensionUpdater, C:\Users\Charlène\AppData\Roaming\AceWebExtension\updater\ace_web_extension.exe, , [7843da2e484378bee48fa47229dacf31]
PUP.Optional.ProductSetup.A, HKU\S-1-5-21-1390674157-3543425833-1529871222-1002\SOFTWARE\PRODUCTSETUP|tb, , [98233bcdd1ba57df77ac1890c044d22e],

Données du registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 0
(Aucun élément malveillant détecté)

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

1 réponse

yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
14 août 2015 à 13:56
Bonjour,

La mention PUP (potentially unwanted program) sont des logiciels potentiellement indésirables, pas des virus. Mais la plupart des clés sont liées à une extension, vous pouvez lancer la suppression sans crainte.

++
0