Bonjour,
Suite à l'instalation d'une suite bureautique Open Office et malgré les précautions d'usage, j'arrive à me faire infecter sur le PC.
Je vous joint un rapport antimalware
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 07/01/2015
Heure de l'examen: 09:39:36
Fichier journal: antimalware.txt
Administrateur: Oui
Version: 2.00.4.1028
Base de données Malveillants: v2015.01.07.06
Base de données Rootkits: v2015.01.06.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Anaïs-Fanny
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 459487
Temps écoulé: 15 min, 34 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 6
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\utilDynamoCombo.exe, 5140, Supprimé-au-redémarrage, [f0a240b47910be784064ff019c66d729]
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\updateDynamoCombo.exe, 5260, Supprimé-au-redémarrage, [1a781bd9860354e2871d46ba758d768a]
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BrowserAdapter.exe, 2176, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32]
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BrowserAdapter64.exe, 5568, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32]
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expext.exe, 3168, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32]
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.PurBrowse64.exe, 6124, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32]
Modules: 2
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expextdll.dll, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\{bf5001a3-ae7a-4910-925a-5060ef2c0508}.dll, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32],
Clés du Registre: 27
PUP.Optional.DynamoCombo.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Util Dynamo Combo, Mis en quarantaine, [f0a240b47910be784064ff019c66d729],
PUP.Optional.DynamoCombo.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update Dynamo Combo, Mis en quarantaine, [1a781bd9860354e2871d46ba758d768a],
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, Mis en quarantaine, [eea4d123ff8a62d48a770418e71c6f91],
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, Mis en quarantaine, [eea4d123ff8a62d48a770418e71c6f91],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{986c37a1-7b65-476f-80dc-54f80bd4b0d6}, Mis en quarantaine, [3f534ca89aefb58189bb5c82b250bd43],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{53F00938-0214-4C62-B6D8-9E2034314EBB}, Mis en quarantaine, [3f534ca89aefb58189bb5c82b250bd43],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{41C6BFC5-C528-41E6-A2F0-E12E221F6FDD}, Mis en quarantaine, [3f534ca89aefb58189bb5c82b250bd43],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{41C6BFC5-C528-41E6-A2F0-E12E221F6FDD}, Mis en quarantaine, [3f534ca89aefb58189bb5c82b250bd43],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{53F00938-0214-4C62-B6D8-9E2034314EBB}, Mis en quarantaine, [3f534ca89aefb58189bb5c82b250bd43],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{986C37A1-7B65-476F-80DC-54F80BD4B0D6}, Mis en quarantaine, [3f534ca89aefb58189bb5c82b250bd43],
PUP.Optional.DynamoCombo.A, HKU\S-1-5-21-3637482986-880581174-2501248515-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{986C37A1-7B65-476F-80DC-54F80BD4B0D6}, Mis en quarantaine, [3f534ca89aefb58189bb5c82b250bd43],
PUP.Optional.DynamoCombo.A, HKU\S-1-5-21-3637482986-880581174-2501248515-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{986C37A1-7B65-476F-80DC-54F80BD4B0D6}, Mis en quarantaine, [3f534ca89aefb58189bb5c82b250bd43],
PUP.Optional.Sanbreel.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\{bf5001a3-ae7a-4910-925a-5060ef2c0508}Gw64, Mis en quarantaine, [8b07955fec9ddd59aca90c7516edab55],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\WOW6432NODE\Dynamo Combo, Mis en quarantaine, [a4ee22d24e3bea4c0db9402602013ec2],
PUP.Optional.DynamoCombo.A, HKU\S-1-5-21-3637482986-880581174-2501248515-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Dynamo Combo, Mis en quarantaine, [900207ed3b4eae88ebdce87ed42f50b0],
Adware.TryMedia, HKU\S-1-5-21-3637482986-880581174-2501248515-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Trymedia Systems, Mis en quarantaine, [7d1523d10c7d3cfa1da44fd5788cba46],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3637482986-880581174-2501248515-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Mis en quarantaine, [aae80de77e0b54e2daabe4c66b986e92],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3637482986-880581174-2501248515-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Mis en quarantaine, [4f43ad47cebb86b0a7f5e8d8ae56a65a],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Dynamo Combo, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\CLASSES\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
Valeurs du Registre: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3637482986-880581174-2501248515-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0Z1B1L2Z1S, Mis en quarantaine, [4f43ad47cebb86b0a7f5e8d8ae56a65a]
Données du Registre: 0
(Aucun élément malicieux detecté)
Dossiers: 4
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\plugins, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\TEMP, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
Fichiers: 31
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\utilDynamoCombo.exe, Supprimé-au-redémarrage, [f0a240b47910be784064ff019c66d729],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\updateDynamoCombo.exe, Supprimé-au-redémarrage, [1a781bd9860354e2871d46ba758d768a],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\DynamoCombobho.dll, Mis en quarantaine, [3f534ca89aefb58189bb5c82b250bd43],
PUP.Optional.Sanbreel.A, C:\Windows\System32\drivers\{bf5001a3-ae7a-4910-925a-5060ef2c0508}Gw64.sys, Mis en quarantaine, [8b07955fec9ddd59aca90c7516edab55],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\0, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\DynamoCombo.ico, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\DynamoComboUninstall.exe, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\updateDynamoCombo.InstallState, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\7za.exe, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\bf5001a3ae7a4910925a.dll, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\bf5001a3ae7a4910925a64.dll, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\BrowserAdapter.7z, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BrowserAdapter.exe, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BrowserAdapter64.exe, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expext.exe, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expext.zip, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expextdll.dll, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.PurBrowse64.exe, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.PurBrowseG.zip, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\utilDynamoCombo.InstallState, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\{bf5001a3-ae7a-4910-925a-5060ef2c0508}.dll, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\{bf5001a3-ae7a-4910-925a-5060ef2c0508}64.dll, Supprimé-au-redémarrage, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.Bromon.dll, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.BroStats.dll, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.BrowserAdapter.dll, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.CompatibilityChecker.dll, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.ExpExt.dll, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.FFUpdate.dll, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.GCUpdate.dll, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.IEUpdate.dll, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
PUP.Optional.DynamoCombo.A, C:\Program Files (x86)\Dynamo Combo\bin\plugins\DynamoCombo.PurBrowseG.dll, Mis en quarantaine, [583a4ba9aedbf640b0827fe52bd8ce32],
Secteurs physiques: 0
(Aucun élément malicieux detecté)
(end)
J'ai fais une mise en quarantaine mais cela ne sert pas à grand chose.
merci pour vos conseils.