Re: Désinstallation de MPC Cleaner

Bonsoir Chapi,

Voici le résultat de l'opération, ça résiste toujours :(

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:18-01-2016 Exécuté par Joseph (2016-01-22 18:57:13) Run:2 Exécuté depuis C:\Users\Joseph\Desktop Profils chargés: Joseph (Profils disponibles: Joseph) Mode d'amorçage: Safe Mode (minimal) ==============================================

fixlist contenu: ***...

Re: Désinstallation de MPC Cleaner

Bonjour,

Bon on arrive aux limites de mes compétences... Il me reste une solution, supprimer en passant par un autre système d'exploitation, mais c'est bien plus lourd et j'essaie de l'éviter... J'ai donc demandé des conseils, on va voir ce qui va revenir.

Dans tous les cas on va quand même si préparer en récupérant plus d'infos sur ton malware :

1) Peux tu exporter cette partie de ton regis...

Re: Désinstallation de MPC Cleaner

Bonsoir,

Donc un dernier script ZHPFix avec le final :

On va utiliser ZHPFix, un logiciel de Nicolas Coolman, afin de supprimer quelques éléments :

  • Rends toi sur la page de téléchargement de ZHPFix, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
  • Enregistre le fichier où tu veux et lance le (fais le par un clic-droit -> Exécuter en temps qu'administrateur).
  • Laisse toi guide...

Re: Je n'ai pas la connexion internet en démarrant l'ordinateur le matin

Bonjour,

Une fois la configuration de la carte appliquée :

Pouvez-vous me refaire cette manipulation ?

Merci,


fr33tux, 2016-01-12 23:45:04 (UTC)

En cas de besoin pour annuler ces modifications, il vous suffit de faire la démarche inverse (décocher "Utiliser l'adresse IP suivante" et cocher "Obtenir une adresse IP dynamique").

Je commence à voir peur de faire les manipulations vu que j'...

Re: AdwCleaner : faux positif ;lavasofttcpservice.dll

Bonjour,

Cette .dll appartient à Ad-Aware Web Companion qui est un logiciel inutile / publicitaire proposé lors de l'installation d'un logiciel gratuit le plus souvent.

http://forum.malekal.com/adaware-web-companion-t52619.html


Destrio5, 2016-01-10 18:12:56 (UTC)

 

lavasofttcpservice.dll is AdWare.OptimizerMonitor. Despite the similarity in the file name it has no relation to the Ad-Awar...

Re: new virus - SearchIndexer

Not new :-)) First submission 2013-05-27

https://www.virustotal.com/ru/file/fa8ffa2bce213681b245a53dbf1a03bb24ab796f50aca24d999a2e3e7b53bbdc/analysis/

not detected by last AdwCleaner

It is bitcoin miner.

Re: False result ?

https://www.virustotal.com/ru/file/1631e8eb229ea3d3108db1b682e4360c5711de82c931bcb71d3a84cc42d15098/analysis/

 

WinDivert 1.1: Windows Packet Divert

Windows Packet Divert (WinDivert) is a user-mode packet capture-and-divert package for Windows Vista, Windows 2008, Windows 7, Windows 8 and Windows 10.

WinDivert allows user-mode applications to capture/modify/drop network packets sent to/fro...

Re: AdwCleaner

Bonjour,

corentinc7007 a dit il y a environ 15 minutes:

J'ai un gros problème! Mon PC est bourré d'adwares (je cherchais un driver) et depuis, je ne peux plus ouvrir aucun de mes nettoyeurs, et Windows Defender ne supprime rien... Ni CCleaner, MalwareBytes ou mon adwCleaner préféré (v28) ne s'ouvre pas. Il m'affiche pendant moins d'une seconde le panneau "exécuter en administrateur? oui-Non"...

Re: False Positive - C:\Ap

Hello,

Ah! :)  How can I delete the original quarantine files.  I no longer have access, and I restored via copy and paste then renamed the .vir extension via batch.  Now I no longer have access to the original quarantine directory to delete it.


level2, 2016-01-05 00:36:28 (UTC)

You should use the quarantine manager instead. Please refer to the documentation to see how to use it.

Regards,

Re: AdwCleaner

check internet explorer's settings, assuming that you are using "internet explorer", and see if "toolslib.net" has been added to IE's "restricted sites" zone.. if so, you will need to remove it from the list of "restricted sites"..

don't ask me how it was added to IE's "restricted sites" zone.. i don't know..

or, it is possible that microsoft has a blocklist for IE where the download is being...