Re: False Detection by AdwCleaner

on AdwCleaner by ****

Hello,

here is the report

# AdwCleaner v5.013 - Rapport créé le 15/10/2015 à 09:18:04
# Mis à jour le 09/10/2015 par Xplode
# Base de données : 2015-10-13.2 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x86)
# Nom d'utilisateur : Alexandra - POSTE1-PC
# Exécuté depuis : C:\Users\Alexandra\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\72S10...

Re: ADWcleaner flagged as Malware

Hello,

I've reported the false positive, waiting for an answer.

Sorry for the inconvenience,

Edit : just got an answer :

Hello,

This message has been generated by an automatic message response system.
The message contains details about verdicts that have been returned 
by Anti-Virus in response to the files 
(if any are included in the message) with the latest updates installed.   

adwc...

Re: AdwCleaner v.5.013 cannot delete

Hello,

I'm so sorry, I need to read again myself after posting.

Please use this content :

HKU\S-1-5-21-2104831317-3245060443-4232704113-1001\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}

Regards,

Re: Nettoyage pc

Bonjour,

C'est ok de mon côté.

Est-ce que vous avez des questions ?

Je vous invite également à consulter ce document pour vous aider à mieux comprendre les aspects principaux de la sécurité informatique pour vous éviter une nouvelle mésaventure.

N'hésitez pas à cliquer sur la petite coche verte en haut à droite de mon message si vous estimez vos problèmes résolus.

Cordialement,

Re: Analyse, nettoyage et possible désinfection de mon ordinateur

Bonjour,

Cocochepeau n'étant pas disponible en ce moment, je prends la suite.

On va supprimer quelques éléments et en désactiver d'autres :

  • Téléchargez ZHPFix ici,
  • Copiez l'intégralité du contenu ci-dessous, y compris "Script ZHPFix" :
Script ZHPFix:

O43 - CFD: 2013/02/07 23:27:38 - [] D -- C:\ProgramData\Norton
O43 - CFD: 2012/11/02 05:20:48 - [] D -- C:\ProgramData\NortonInstaller
OPT:O...

Re: Nettoyage pc

Bonjour,

J'ai executé DelFix et voici le rapport :

# DelFix v1.011 - Rapport créé le 20/10/2015 à 21:16:09
# Mis à jour le 18/08/2015 par Xplode
# Nom d'utilisateur : Spk - SPK-MSI
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\S...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour

excusez le temps mis pour repondre, IE  me posant exactement  les memes problemes que firefox , j'ai vraiment failli peter les plombs... du jour au lendemain, sans rien toucher, ne plus pouvoir acceder a internet, je n'y comprenais plus rien, sauf justement une intervention tiers, mais si aucune trace suspecte, je ne sais toujours pas comment est venu le probleme.

Par con,tre a force ...

Re: AdwCleaner v.5.013 cannot delete

Hello,

So, a few things needs to be removed :

- Please uninstall the followings programs first :

  • AVG Web TuneUp
  • Spybot - Search & Destroy
  • SpywareTerminatorShield

 

- We need to remove other stuff manually :

  • Download ZHPFix here,
  • Copy the whole lines below, including "Script ZHPFix" :
Script ZHPFix:

O4 - HKLM\..\Run: [SpywareTerminatorShield] E:\Downloads\Spyware\4f50n.Spyware.Terminat...

Re: Nettoyage pc

Bonsoir,

J'ai effectué la manipulation avec ZHPfix et voici le rapport 

Rapport de ZHPFix 2015.8.24.7 par Nicolas Coolman, Update du 24/08/2015
Fichier d'export Registre :
Run by Spk at 19/10/2015 00:51:31
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 04s)

========== Clés du Registre ==========

SUPPRIMÉ: HKLM\SOFTWARE...

Re: Nettoyage pc

Bonjour,

Bien ! :)

  • Allez dans Panneau de Configuration > ajout/suppression de programmes et désinstallez "McAfee Security Scan Component".
  • Ensuite, pouvez-vous refaire un script ZHPFix avec le contenu suivant :
Script ZHPFix:

O39 - APT: Game_Booster_AutoUpdate - (...) -- C:\windows\System32\Tasks\Game_Booster_AutoUpdate
HKLM\SOFTWARE\Wow6432Node\McAfee.com
HKCU\SOFTWARE\MCAFEE
O43 - CFD: 2...