Probably FP

dans AdwCleaner par ****

Hi / Salut,

2 détections :

***** [ Fichiers ] *****

Fichier Trouvé : C:\WINDOWS\Sysnative\drivers\mcaudrv_x64.sys Fichier
Trouvé : C:\WINDOWS\Sysnative\drivers\mcvidrv.sys

Virustotal :

https://www.virustotal.com/fr/file/609f805a80e535b7b1bc01a6e63377a78d7c72ea8de8d44730a29e5d9f516c22/analysis/1441911053/

https://www.virustotal.com/fr/file/b4b06b17f687be591275d80d63e3f648cac9d34dd83c80af5...

Re: Malware ?

dans AdwCleaner par pguilb75

it's the same thing :

i have to scan with debug mod, and unfortunetely, the pc restart with blue screen :

Here is the LOG :

# AdwCleaner v5.007 - Rapport créé le 09/09/2015 à 21:29:53
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-08.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Philippe - PHILIPPE-HP
# Exécuté de...

Conduit

Bonjour,

Sous windows 8.1 x64

L'analyse de adwcleaner me trouve dans le registre un  "[x64] HKCU\Software\Conduit" mais il ne me le supprime pas au nettoyage

***** [ Registre ] *****

[-] Clé Supprimée : HKCU\Software\Conduit [!] Clé Non Supprimée : [x64] HKCU\Software\Conduit

Quand je refais tout de suite après une seconde analyse il ne trouve pas de "HKCU\Software\Conduit"

Quelqu'un pou...

Re: Au secours !

dans Désinfection par ****

Changement manuel de l'adresse de démarrage sur Firefox : Outils (trois barres en haut à droite) > Options > Général > "Au démarrage de Firefox : Afficher ma page d'accueil" et "Page d'accueil : [l'adresse de ta page habituelle, par exemple https://www.google.fr]"

Mode sans échec (avec réseau) : lors du démarrage (écran noir avant Windows), tapote immédiatement sur F5 (ou F7/F8?) afin qu'un me...

Re: Au secours !

dans Désinfection par ****

Et si tu essaies de changer manuellement la page de démarrage ?

Essaie peut-être aussi de surfer en mode sans échec avec réseau. Au moins, tu seras fixé. Je pense qu'Adw et Malwarbytes fonctionnent en mode sans échec.

Ou alors... Migre sur Windows 10 ! OK, je sors…

Re: Malware ?

dans AdwCleaner par pguilb75

Désolé du retard : j'ai été contraint de changer de pc pour mon travail !

Je viens de découvrir votre réponse.

 

Je vous poste le rapport complet :

# AdwCleaner v5.006 - Rapport créé le 07/09/2015 à 19:34:07
# Mis à jour le 06/09/2015 par Xplode # Base de données : 2015-09-04.4 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Philippe -...

Au secours !

Bonjour, j'ai d'énormes problèmes sur mon PC depuis plusieurs jours. Précision, je travaille sous Windows 8.

-- Mon explorateur veut automatiqment s'ouvrir avec mystartsearch. J'ai tout fait pour le virer - Ccleaner, Malawarebites, Adwcleaner, mais rien à faire, et ça me gave grave

-- Depuis 3 jours je n'ai plus aucun graphisme sur les sites web que j'ouvre (Firefox généralement, mais aussi E...

Adwclwaner y Norton anti-virus

 J'ai ejecuté adwcleaner mais Norton  radar à deleeter l'jecutar. J'ai fait le programme comme admin et ai eu un message de windows ( windows10) de risque mais ai  forcer l'Installation.... Comment faire pour le faire runner...

 

Jaime

 

 

Re: ADWCleaner deleted a folder it shouldn't

dans AdwCleaner par ****

I would highly recommend a few improvements that would have prevented or minimized the difficulties I experienced.

1. Display the Log File after the Scan is done, so that it's more obvious what was found before Cleaning starts. My Scan didn't find any "Services" to clean so my GUI didn't change. Even if a display had appeared to indicate I should check all tabs before Cleaning, I might have av...

Apart from that

dans AdwCleaner par no_name

How to Remove LizardSales

File,Folder

%ProgramData%\Application Data\LizardSales %ProgramData%\LizardSales %AppData%\appdataFr2.bin %AppData%\appdataFr25.bin %AppData%\appdataFr3.bin

Registry

[HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlag\Compatibility Assistant\Persisted] "C:\ProgramData\LizardSales\LizardSales.exe"

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstal...