Re: Malware ?

Bonjour à tous.

Je reviens vers vous afin de déterminer si je suis en présence d'un malware.

J'espère que vous pourrez m'aider.

Apparemment, un autre forum (sans me donner la solution) suspecte un virus issu de "SAPORO"

Lorsque j'effectue une analyse avec adwcleaner, voilà ce qu'il me trouve depuis déjà 4mois :

HKLM\Software\classes\SDP

Je reposte le log reçu après analyse :

# AdwCleane...

Some other false positive entries ("New Tab Redirect" Chrome add-on) ?

Hello all,

AdwCleaner (last version: 5.007) found 3 following entries:

***** [ Dossiers ] *****

Dossier Trouvé : C:\Users\###\AppData\Local\Google\Chrome\User Data\Default\Extensions\icpgjfneehieebagbmdbhnlpiopdcmna

***** [ Fichiers ] *****

Fichier Trouvé : C:\Users\###\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\icpgjfneehieebagbmdbhnlpiopdcmna

***** [ Navigat...

Re: Malware ?

it's the same thing :

i have to scan with debug mod, and unfortunetely, the pc restart with blue screen :

Here is the LOG :

# AdwCleaner v5.007 - Rapport créé le 09/09/2015 à 21:29:53
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-08.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Philippe - PHILIPPE-HP
# Exécuté de...

Apart from that

How to Remove LizardSales

File,Folder

%ProgramData%\Application Data\LizardSales %ProgramData%\LizardSales %AppData%\appdataFr2.bin %AppData%\appdataFr25.bin %AppData%\appdataFr3.bin

Registry

[HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlag\Compatibility Assistant\Persisted] "C:\ProgramData\LizardSales\LizardSales.exe"

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstal...

Re: besoin aide

Bonjour,

Pas de souci.

Vous pouvez le télécharger ici : http://www.nicolascoolman.fr/download/zhpfix/?wpdmdl=856

Re: besoin aide

Il y a effectivement plusieurs éléments à supprimer :

 

  1. Exécutez ZHPFix (l'icône doit être présente sur votre bureau)
  2. Cliquez sur "Importer"
  3. Collez dans la fenêtre le contenu suivant, puis cliquez sur GO
Script ZHPFix

G2 - GCE: Preference [User Data\Default] [lkadffjmnaiokkdncgdlecdegajoiemi] CinemaP-1.9cV26.08
G2 - GCE: Preference [User Data\Default] [moaoekpigopfefmpegieoggokoncnmbn] Ad...

Re: besoin aide

Ok.

Il va me falloir un peu plus d'éléments, et je vous propose d'utiliser ZHPDiag pour ça. C'est un logiciel qui permet de lister diverses informations facilitant le diagnostic de la présence d'infections sur votre ordinateur.

  1. Téléchargez ZHPDiag ici : http://www.nicolascoolman.fr/download/zhpdiag/?wpdmdl=803
  2. Exécutez-le, puis cliquez sur "Scanner"
  3. Patientez durant l'analyse (quelques minu...

Re: Error: variable used without being declared

Hi nasdaq2 & mmperezh,

 

Please activate Debug Mode as follows so we can see a report which may be helpful with identifying the problem.

  • Double-click on AdwCleaner.exe to open the tool.
  • Click on Options in the top menu.
  • Put a check mark next to Activate debug mode
  • Click on the Scan button.
  • If the error message appears again, close AdwCleaner.
  • A logfile report called AdwCleaner_dbg_XXXX....