False positives?

halo, my english is bad ,  english grammar will be a problem

today i use adwcleaner this record appears ( Last time use adwcleaner 20/4/2017 no this record )

but "C:\Windows\unins000.exe,unins000.dat" last modify date is 17/11/2016

then i use virustotal check the Files is harmless

https://www.virustotal.com/en/file/a8c15ace0a641420b249e3e427770a9ff5338e85b1094325cf412a6eb8ccfd38/analysis/

...

Re: Sqlite3.dll is corrupted or has been replaced

1. ========================= SEAF 1.0.1.0 - C_XX

2. 

3. Commencé à: 18:51:44 le 23/04/2017

4. 

5. Valeur(s) recherchée(s):

6. sqlite3.dll

7. 

8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès

9. 

10. 

11. ====== Fichier(s) ======

12. 

13. 

14. "C:\AdwCleaner\sqlite3.dll" [ ARCHIVE | 773 Ko ]

15. TC: 28/03/2017,23:20:27 | TM: 28/03/2017,23:20:27 | ...

Re: Sqlite3.dll is corrupted or has been replaced

1. ========================= SEAF 1.0.1.0 - C_XX 2. 3. Commencé à: 10:40:35 le 22/04/2017 4. 5. Valeur(s) recherchée(s): 6. sqlite3.dll 7. 8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès 9. 10. 11. ====== Fichier(s) ====== 12. 13. 14. "C:\Program Files\Common Files\Apple\Apple Application Support\SQLite3.dll" [ ARCHIVE | 840 Ko ] 15. TC: 16/03/2017,17:08:14 ...

Re: winpese

Not all programs can just be added into PE..  As there may be certain files dependencies' or registry entries also needed...

 The best thing for them to try is running the ghost installer from within the PE environment...  If it works, they would have to record the changes into a mounted PE image and capture into new image.

Modify PE - mounts the current boot.wim

you add your program(s) into...

sqlite3.dll is corrupted

When i click on scan, they denied me with message "sqlite3.dll is corrupted or has been replaced." i'm trying to delete it and install again several times using this link: https://toolslib.net/downloads/viewdownload/1-adwcleaner/, and every time same... THen i downloaded  SEAF : https://toolslib.net/downloads/viewdownload/155-seaf/ and there is a results:

1. ========================= SEAF 1.0...

Re: Sqlite3.dll is corrupted or has been replaced

1. ========================= SEAF 1.0.1.0 - C_XX 2. 3. Commencé à: 20:22:49 le 20/04/2017 4. 5. Valeur(s) recherchée(s): 6. sqlite3 7. 8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès 9. 10. 11. ====== Fichier(s) ====== 12. 13. 14. "C:\$Recycle.Bin\S-1-5-21-2930367514-3777244872-2332374691-1000\$R6Q2HH9\sqlite3.exe" [ ARCHIVE | 726 Ko ] 15. TC: 20/04/2017,19:...

Re: netfilter2.sys faux positif ou pas d'Adwcleaner ?

Hello fr33tux 

Je vais te faire quelques remontées ou il semble que ADWcleaner n'ai pas détectés tous les fichiers netfiler2.sys.

J'ai fait passé à ma helpée un frst search et j'ai obtenu tous les fichiers 

http://www.cjoint.com/c/GDthdTzpYj8

Comme tu peux  le constater sur le rapport, il y a dans la bécane 2 fichiers netfilters2.sys differents car n' ayant pas pas le même MD5 et cela à cin...

Re: menace trouvée: DrvAgent64.SYS - faux positif ?

Bonjour,

Un PUP nommé DriverAgentPlus installe ce fichier DRVAGENT64.SYS (DrvAgent32.sys sur un Windows 32 bits). Lien VirusTotal de l'analyse de l'installateur :

https://www.virustotal.com/fr/file/244b50458be045ec3ca37760b5a053e63b9dcdf93fcf8dc3890f4085ec63d9d1/analysis/1492370289/

# AdwCleaner v6.045 - Rapport créé le 16/04/2017 à 20:03:02
# Mis à jour le 28/03/2017 par Malwarebytes
# Bas...

Re: menace trouvée: DrvAgent64.SYS - faux positif ?

# AdwCleaner v6.045 - Rapport créé le 15/04/2017 à 10:48:27 # Mis à jour le 28/03/2017 par Malwarebytes # Base de données : 2017-04-14.1 [Serveur] # Système d'exploitation : Windows 10 Home  (X64) # Nom d'utilisateur : antoine - DESKTOP-AGA2HP0 # Exécuté depuis : C:\Users\antoi\Downloads\adwcleaner_6.045.exe # Mode: Scan # Support : https://www.malwarebytes.com/support

 

***** [ Services ] **...

menace trouvée: DrvAgent64.SYS - faux positif ?

depuis 8 jours AdwCleaner me signale deux menaces:

 

***** [ Services ] *****Service trouvé: DrvAgent64

et

***** [ Fichiers ] *****Fichier trouvé: C:\Windows\SysWOW64\drivers\DRVAGENT64.SYS

 

-1-   une recherche dans System Lookup n'indique rien d'anormal:

Name Filename Description Status DrvAgent64 DrvAgent64.SYS Related to DrvAgent64.SYS DriverAgent Direct I/O for 64-bit Windows from P...