Page 1 sur 1

Malwarebytes a trouvé "PUP.Optional.InstallCore". Qu'est-ce ?

Publié : 04 mai 2019 13:38
par pattos
Bonjour,

Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 04/05/2019
Heure de l'analyse: 13:23
Fichier journal: fa34460a-6e5e-11e9-a374-00fff7c222aa.json

-Informations du logiciel-
Version: 3.7.1.2839
Version de composants: 1.0.538
Version de pack de mise à jour: 1.0.10464
Licence: Gratuit

-Informations système-
Système d'exploitation: Windows 10 (Build 17763.437)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: LAPTOP-GA56FANI\Anthony

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 359419
Menaces détectées: 5
Menaces mises en quarantaine: 0
Temps écoulé: 5 min, 42 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 1
PUP.Optional.InstallCore, HKU\S-1-5-21-2224508253-1361869215-3466137103-1001\SOFTWARE\CSASTATS\ic, Aucune action de l'utilisateur, [435], [586068],1.0.10464

Valeur du registre: 4
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Aucune action de l'utilisateur, [7122], [676880],1.0.10464
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Aucune action de l'utilisateur, [7122], [676881],1.0.10464
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Aucune action de l'utilisateur, [7122], [676880],1.0.10464
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Aucune action de l'utilisateur, [7122], [676881],1.0.10464

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 0
(Aucun élément malveillant détecté)

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)


(end)

Merci
Cordialement

Re: Malwarebytes a trouvé "PUP.Optional.InstallCore". Qu'est-ce ?

Publié : 04 mai 2019 13:56
par Malekal_morte
Salut,

Voir les pages du site consacré à ce PUP :
https://www.malekal.com/installcore-pup/
viewtopic.php?t=53580

Maintenant tes détections ce sont des clé du registre Windows, donc pas vraiment malveillant.
En général ce sont des restes.
Là en l’occurrence, je suis même pas certains que ce soit vraiment des clés malveillantes.