Re: menace trouvée: DrvAgent64.SYS - faux positif ?

Bonjour,

Un PUP nommé DriverAgentPlus installe ce fichier DRVAGENT64.SYS (DrvAgent32.sys sur un Windows 32 bits). Lien VirusTotal de l'analyse de l'installateur :

https://www.virustotal.com/fr/file/244b50458be045ec3ca37760b5a053e63b9dcdf93fcf8dc3890f4085ec63d9d1/analysis/1492370289/

# AdwCleaner v6.045 - Rapport créé le 16/04/2017 à 20:03:02
# Mis à jour le 28/03/2017 par Malwarebytes
# Bas...

ENABLESHELLEXECUTEHOOKS

Bonjour à tous !

Il me semble que je sois à nouveau infecté !!!

Lorsque je fais une analyse avec adwcleaner, voici ce qu'il me trouve :

 CLE : HKLM \SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER

Valeur  : ENABLESHELLEXECUTEHOOKS

Lorsque j'exécute un nettoyage , j'ai un écran bleu et un redémarrage de mon PC :

Vous avez toujours été de bons conseils !

En espérant que vous so...

Re: menace trouvée: DrvAgent64.SYS - faux positif ?

# AdwCleaner v6.045 - Rapport créé le 15/04/2017 à 10:48:27 # Mis à jour le 28/03/2017 par Malwarebytes # Base de données : 2017-04-14.1 [Serveur] # Système d'exploitation : Windows 10 Home  (X64) # Nom d'utilisateur : antoine - DESKTOP-AGA2HP0 # Exécuté depuis : C:\Users\antoi\Downloads\adwcleaner_6.045.exe # Mode: Scan # Support : https://www.malwarebytes.com/support

 

***** [ Services ] **...

menace trouvée: DrvAgent64.SYS - faux positif ?

depuis 8 jours AdwCleaner me signale deux menaces:

 

***** [ Services ] *****Service trouvé: DrvAgent64

et

***** [ Fichiers ] *****Fichier trouvé: C:\Windows\SysWOW64\drivers\DRVAGENT64.SYS

 

-1-   une recherche dans System Lookup n'indique rien d'anormal:

Name Filename Description Status DrvAgent64 DrvAgent64.SYS Related to DrvAgent64.SYS DriverAgent Direct I/O for 64-bit Windows from P...

USB File Resc - some drive letters NOT ACCEPTED

The software does not accept all drive letters. If the drive letter is U the software replies that I have typed a WRONG ("letra erronea") letter. If I change it to (I:) it works. Does this program have a specific range of drive letters to be used?

Any specific reason to limit the letter range?

 

Spanish translation:

Este programa no acepta todas letras, por ejemplo para la letra U responde ...

dynacom mystake

Adwcleaner detect dynacom (comptability official program http://www.dynacom.com/en/index.html)

If i check my adwcleaner, we detruct this software. Can you correct it?

 

Re: Malware "Yahoo Update", infection de Chrome et logs inquiétants

Hello,

AkamaiHD installe d'autres logiciels douteux.

La suite :

  • Rendez-vous sur la page de téléchargement de ZHPFix, puis cliquez sur le bouton bleu "Télécharger";
  • Enregistrez le fichier sur votre bureau et lancez-le (par un clic-droit -> Exécuter en temps qu'administrateur);
  • Laissez-vous guider pendant l'installation, à la fin, un raccourci se crée sur votre bureau, lancez-le (clic-droit ...

Bonjour, des menaces trouvées sur mon PC avec Roguekiller, mais je ne c pas me servir de votre outil ? je le pose en papier coller dessus .

RogueKiller V12.10.2.0 (x64) [Mar 27 2017] (Gratuit) par Adlice Software

email : http://www.adlice.com/contact/

Remontées : https://forum.adlice.com

Site web : http://www.adlice.com/fr/download/roguekiller/

Blog : http://www.adlice.com

 

Système d'exploitation : Windows 10 (10.0.14393) 64 bits version

Démarré en  : Mode normal

Utilisateur : ALAIN [Administrateur]

Démarré depuis : C:\Pr...

Re: can't remove Nova.rambler.ru

I figure by now you probably have figured it out, but I came across this when I was still looking for answers.  3 hours later I was finally free of that crap. 

I basically ran malwarebytes (I turned on search for rootkits under settings just to be sure), AdwCleaner, HitmanPro until nothing was found before finally removing google chrome completely.  And the real problem was that the url redire...