Re: Can't delete UC Guard

on Windows by analoz

Hello,

Fixlog:

Fix result of Farbar Recovery Scan Tool (x64) Version: 23-11-2016 Ran by M2-1900 (26-11-2016 08:42:31) Run:1 Running from C:\Users\M2-1900\Downloads Loaded Profiles: M2-1900 (Available Profiles: M2-1900) Boot Mode: Normal ==============================================

fixlist content: ***************** CloseProcesses: R1 UCGuard; C:\WINDOWS\System32\DRIVERS\ucguard.sys [81792 ...

Re: Can't delete UC Guard

Hello,

Thanks. So, you can uninstall:

- McAfee,

- AdAware  

Then, we'll use FRST to remove the UCGuard remaining:

Download fixlist.txt file and save it to the Desktop (with the name "fixlist.txt")

NOTE. It's important that both files, FRST/FRST64 and fixlist.txt are in the same location or the fix will not work.

NOTICE: This script was written specifically for this user, for use on that ...

Re: Infection par une extension de Chrome

Bonjour,

Ok. Pouvez-vous utiliser FRST?

  • Téléchargez FRST;
  • Effectuez un clique-droit sur le fichier téléchargé, puis "Exécuter en tant qu'administrateur";
  • Cliquez sur le bouton "Scan";
  • Un rapport est sauvegardé, il se nomme "FRST.txt" et quelques informations supplémentaires sont proposées dans le fichier "Addition.txt";

Merci,

Re: Infection par une extension de Chrome

Et voici le rapport une fois nettoyé.

# AdwCleaner v6.030 - Rapport créé le 25/11/2016 à 11:24:53
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-11-25.2 [Serveur]
# Système d'exploitation : Windows 8.1 Pro N  (X86)
# Nom d'utilisateur : Denis - DENYIS
# Exécuté depuis : C:\Users\Denis\Desktop\Sécurité\adwcleaner_6.030.exe
# Mode: Scan
# Support : https://www.ma...

Re: Infection par une extension de Chrome

Bonjour. Voici le dernier rapport. Je n'ai pas encore nettoyé. J'ai déjà effectué hier un nettoyage après avoir cocher dans "options" chrome et police de chrome et cette saleté et toujours là. 

# AdwCleaner v6.030 - Rapport créé le 25/11/2016 à 11:24:53
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-11-25.2 [Serveur]
# Système d'exploitation : Windows 8.1 Pro N  (X...

Re: Can't delete UC Guard

on Windows by analoz

Sorry, MBAM Scanlog (after restart)

Malwarebytes Anti-Malware www.malwarebytes.org

Scan Date: 25-Nov-16 Scan Time: 09:14 Logfile:  Administrator: Yes

Version: 2.2.1.1043 Malware Database: v2016.11.25.02 Rootkit Database: v2016.11.20.01 License: Trial Malware Protection: Enabled Malicious Website Protection: Enabled Self-protection: Disabled

OS: Windows 10 CPU: x64 File System: NTFS User: ...

Re: Can't delete UC Guard

on Windows by analoz

Hi!

AdwCleaner logfile: https://up2sha.re/file?f=C7ej9R6xGG9z

MBAM Scanlog:

Protection, 25-Nov-16 09:13, SYSTEM, DESKTOP-KCS8S2N, Protection, Malware Protection, Starting,  Protection, 25-Nov-16 09:13, SYSTEM, DESKTOP-KCS8S2N, Protection, Malware Protection, Started,  Protection, 25-Nov-16 09:13, SYSTEM, DESKTOP-KCS8S2N, Protection, Malicious Website Protection, Starting,  Protection, 25-No...

Re: when a new vers update of yr precious tool..??

Hello,

Also, even if there hasn't been any software release, the definitions have been updated a lot these last weeks with a lot of new detections.

We target the coming days to release v6.040, and being back to the usual release planning (one release every two weeks or so).

Best regards,

Re: Infection par une extension de Chrome

Bonjour,

Pour votre problème, il est probable que l'extension revienne via la synchronisation Chrome. On va donc la désactiver:

Allez sur Google Sync, et connectez vous.  Descendez dans la page, puis cliquez sur "Réinitialiser la synchronisation". Cliquez alors sur "Ok".

Ensuite, lancez AdwCleaner, faites une analyse suivie d'un nettoyage, puis partagez le rapport généré.

Merci,

Re: Can't delete UC Guard

Hello,

Can you share AdwCleaner logfile? (Usually from C;\AdwCleaner\AdwCleaner[Sxx].txt)

Then, use MBAM:

  • Please download MBAM: https://www.malwarebytes.com/mwb-download/thankyou/
  • On the Settings tab > Detection and Protection sub tab, Detection Options, tick the box "Scan for rootkits".
  • Under Non-Malware Protection sub tab Change PUP and PUM entries to Treat detections as Malware
  • Click o...