Re: Faux positif ? cknghehebaconkajgiobncfleofebcog

Ok.

Avant de passer à la suppression :

Est-ce qu'il est possible de me partager le fichier de préférences Chrome ?
C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences

 Merci,


fr33tux, 2016-07-06 20:59:34 (UTC)

Merci,

Re: Faux positif ? cknghehebaconkajgiobncfleofebcog

Bonjour,

Je ne connais pas ce dossier,il n'y a qu'un fichier de log à l'intérieur :

C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7\x64\DIFxInstallLog.txt

Un nouveau faux positif a fait son apparition :

***** [ Navigateurs ] *****

[C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] trouvée : cknghehebaconkajgiobncfleofebcog [C:\Users\Alex...

Re: SearchScopes in my Internet Explorer Registry

on Disinfection by ****
# AdwCleaner v5.201 - Logfile created 06/07/2016 at 19:11:11 # Updated 30/06/2016 by ToolsLib # Database : 2016-07-06.1 [Server] # Operating system : Windows 10 Home  (X64) # Username : Aaron - AARON # Running from : C:\Users\Aaron\Downloads\adwcleaner_5.201.exe # Option : Scan # Support : https://toolslib.net/forum

***** [ Services ] *****

***** [ Folders ] *****

***** [ Files ] *****

***...

Re: Nettoyage suite à trojan

 

Super ! On va donc désinstaller les outils utilisés :

  • Téléchargez DelFix de Xplode sur votre bureau.
  • Exécutez-le
  • Cochez toutes les cases sauf "Effectuer une sauvegarde du registre"
  • Cliquez sur "Exécuter"
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Un rapport s'ouvre, copiez son contenu dans votre prochaine réponse.

Vous pouvez maintenant finir...

Re: Faux positif ? cknghehebaconkajgiobncfleofebcog

Bonjour,

Effectivement, c'est très étrange que l'extension soit détectée..

Je ne remarque rien de spécial dans le rapport, excepté ce dossier :

C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7

Est-ce que son contenu vous dit quelque chose ?

Est-ce qu'il est possible de me partager le fichier de préférences Chrome ?

C:\Users\Alexandre\AppData\Local\Google\Chrome\User Data\Default\Sec...

Re: Faux positif ? cknghehebaconkajgiobncfleofebcog

# AdwCleaner v5.201 - Rapport créé le 01/07/2016 à 19:51:32
# Mis à jour le 30/06/2016 par ToolsLib
# Base de données : 2016-06-30.2 [Serveur]
# Système d'exploitation : Windows 10 Pro  (X64)
# Nom d'utilisateur : Alexandre
# Exécuté depuis : D:\Downloads\adwcleaner_5.201.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum

***** [ Services ] *****

***** [ Dossiers ] *****

***** [...

Faux positif ? cknghehebaconkajgiobncfleofebcog

Bonjour,

Lorsque je lance un scan avec adwcleaner il me trouve un élément infecté dans :

C:\Users\xxxx\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences , contenu : cknghehebaconkajgiobncfleofebcog

Cet élément revient à chaque fois que je démarre chrome. Serait-ce un faux positif ?

Merci d'avance

Restaurer éléments en quarantaine situés sur un disque dur qui n'est plus fonctionnel

Bonjour,

Adwcleaner 5.200 a mis un logiciel et ses data (1.5 Go)  en quarantaine, je souhaite les restaurer,

mais entre temps le disque a eu un problème, il ne démarre plus.

J'ai quand même pu récupérer le dossier quarantaine (fichiers + registre) en branchant le disque en externe.

J'ai installé Adwcleaner sur un autre ordinateur, et glissé les données dans le dossier quarantaine du (C) , p...

Re: Pro version?

Hi,

there is no pro version at the moment.

The database will be automatically updated, when you press the "Scan" button.

If there is a program update available, you will be informed and automatically redirected to the official download page in order to download the newest version.

Erreur récurrente avec W7 / 64 /pro

Bonjour.

Depuis plusieurs mois, à chauqe mise en route de l'ordi (qui fonctionne très bien par ailleurs) j'ai toujours la même faute qui se produit

Nom d’événement du problème : APPCRASH

Nom de l’application:                      lpksetup.exe

Version de l’application:                  6.1.7601.17514

Horodatage de l’application:          4ce7a1f7

Nom du module par défaut:           msvcrt....