Re: Probablement faux positif v5.115

Hello,

@User547952 : this key does not belong to Mozilla Firefox only. Mozilla Firefox creates this key only for a limited time (the current session). However, we target the same key created by several malwares, which is not deleted when the current session is terminated.

It's a corner case, but we'll look deeper to see what we can do about that..

Best regards,


fr33tux, 2016-05-06 18:45:56...

Re: Souris double clic toute seule

Bonjour,

Avez-vous essayé avec une autre souris ?


cocochepeau, 2016-05-05 14:57:49 (UTC)

Je vois que vous utilisez Malwarebytes, pouvez-vous effectuer une scan et me partager le rapport (toujours en utilisant Up2Sha.re).

Merci :)

Re: Probablement faux positif v5.115

I also get "[ Registry ] >Key Found : HKCU\Software\Classes\Applications\updater.exe"

with both the update to Firefox 46.0.1 and with a full download from [ https://www.mozilla.org/en-US/firefox/all/ ]

Log file =Edit to remove unneed information IMHO

2 Scans

# AdwCleaner v5.115 - Logfile created 05/05/2016 at 17:33:36 # Updated 01/05/2016 by Xplode # Database : 2016-05-04.2 [Server] # Opera...

Re: NoScript Suite Lite flagged

Sure .. here you go: =======================

# AdwCleaner v5.115 - Logfile created 05/05/2016 at 18:37:24
# Updated 01/05/2016 by Xplode
# Database : 2016-05-04.2 [Server]
# Operating system : Windows 8.1 Pro (X64)
# Username : PCUser - MEAGAIN
# Running from : D:\__DownloadZ\AdwCleaner_5.115.exe
# Option : Scan
# Support : http://toolslib.net/forum


***** [ Services ] *****

***** [ Folders...

Re: Probablement faux positif v5.115

Bonjour,

A noter que Firefox n'a pas réussi à installer la mise à jour partielle et à donc télécharger la mise à jour complète. (Est-ce la raison de la différence comportementale ?)


User547952, 2016-05-05 15:03:33 (UTC)

L'exécution d'AdwCleaner a lieu entre le téléchargement de la mise à jour partielle (qui a échoué) et le téléchargement de la mise à jour complète ?

Re: internet navigation problem

salut,

désolé j'étais un peu occupé aujourdhui,voici le rapport:

RogueKiller V12.1.5.0 (x64) [May  2 2016] (Gratuit) par Adlice Software email : http://www.adlice.com/contact/ Remontées : http://forum.adlice.com Site web : http://www.adlice.com/fr/logiciels/roguekiller/ Blog : http://www.adlice.com

Système d'exploitation : Windows 8.1 (6.3.9600) 64 bits version Démarré en  : Mode normal Util...

Re: internet navigation problem

salut,

désolé voila zhp cleaner:

~ ZHPCleaner v2016.5.3.61 by Nicolas Coolman (2016/05/03) ~ Run by thomas (Administrator)  (03/05/2016 18:31:10) ~ Site : http://www.nicolascoolman.com ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\thomas\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\thomas\AppData\Roaming\ZHP\ZHPClean...

Re: internet navigation problem

---\\ Liste des pilotes du système (63) - 13s O58 - SDL:2013/08/22 14:43:41 A . (.LSI - LSI 3ware SCSI Storport Driver.) -- C:\Windows\System32\drivers\3ware.sys   [108896]  =>.Microsoft Windows® O58 - SDL:2013/08/22 14:43:41 A . (.PMC-Sierra - PMC-Sierra Storport  Driver For SPC8x6G SAS.) -- C:\Windows\System32\drivers\adp80xx.sys   [782176]  =>.Microsoft Windows® O58 - SDL:2013/08/22 14:43:41...

Re: internet navigation problem

---\\ Modification Domaine/Adresses DNS (6) - 0s O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 8.8.8.8,8.8.8.4  =>.Google Public DNS O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{37F650BF-BA0B-48A5-9CEA-54F1E05D1189}: DhcpNameServer = 82.163.142.7  =>PUP.Optional.DNSUnlocker O17 - HKLM\System\CC...

Re: internet navigation problem

~ ZHPDiag v2016.5.3.93 Par Nicolas Coolman (2016/05/03) ~ Démarré par thomas (Administrator)  (2016/05/03 17:06:16) ~ Site: http://www.nicolascoolman.com ~ Facebook: https://www.facebook.com/nicolascoolman1 ~ Etat de la version:  Version OK ~ Mode: Scanner ~ Rapport: C:\Users\thomas\Desktop\ZHPDiag.txt ~ Rapport: C:\Users\thomas\AppData\Roaming\ZHP\ZHPDiag.txt ~ UAC: Activate ~ Démarrage du sys...