faux positif PDFForge (pdf creator

dans AdwCleaner par asgatlat

bonjour,

depuis très longtemps le programme pdf creator (imprimante pdf open source) est détecté dans adwcleaner, je prends du coup 5 min pour le déclarer faux positif ;) :

 

folder section : 

C:\Users\XXX\AppData\Roaming\pdfforge

registry section : 

HKCU\Software\pdfforge

[x64] HKLM\SOFTWARE\pdfforge

HKU\S-1-5-21-1809650161-3470081474-3047720606-1124\Software\pdfforge

 

je viens égal...

Re: Quel logiciel pour ma panne ?

Bonjour,

Le rapport est incomplet, il manque la fin. Si ce n'est pas une erreur de copier/coller : pouvez-vous me fournir un rapport en mode debug ?

En mode sans échec toujours, lancez et mettez à jour AdwCleaner en version 5.016. Ensuite, dans le menu Options, cliquez sur "Activer le mode déboguage". Effectuez ensuite une analyse normale et fournissez le rapport C:\AdwCleaner\AdwCleaner_dbg_...

Re: Conflit entre Adwcleaner et Spamfighter

dans AdwCleaner par fr33tux

Bonjour,

Parfait.

La détection de SpamFighter devrait être retirée sous 24h, je vous confirme rapidement.

En parallèle, est-ce que vous souhaitez que l'on effectue une analyse plus poussée de votre ordinateur voir s'il reste des éléments malveillants ?

Cordialement,

Re: AdwCleaner suddenly stops

dans AdwCleaner par simon123

Hi Xplode,

The log that generates after choosing debug mode is as follow, as you can see from it, it doesn't complete the scan. On the progress bar it doesn't show anything.

2015-10-31 17:11:16 : [Notice]		Scan started
2015-10-31 17:11:16 : [Success]		Internet connection is UP
2015-10-31 17:11:16 : [Success]		Loaded C:\Users\MY\AppData\Local\Temp\sqlite.dll
2015-10-31 17:11:16 : [Success]		O...

Re: Problem AdwCleaner

dans AdwCleaner par Chapi

Hello Alexander13,

Normally, ADWCleaner is able to remove adware even on 64-bits computers.

In fact I suspect that if the adware is not remove, it is because ADWCleaner don't know him yet, but if it is the case I will warn it's developper.

To be sure, I need the ADWCleaner log, you will find him in :

  • Can you please go in C:\AdwCleaner, you might find the log in here. Just post it's content ...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour

voici le lien contenant les 3 .dmp de RogKiller. POur Memory, je n'ai toujours pas reussi :s

http://demo.ovh.eu/fr/8474105fddc90e5f6858ed44970415e0/  

J'ai retrouvé où j'ai vu les adresses 156.154.70.25.  c'est quand je clique sur les trafics entrants/sortants de comodo. cela m'affiche les protocoles en cours et dans le svchost.exe il y a cette adresse qui revient plusieurs fois

esp...

Re: Impossible de désinstaller DNSUnlocker

Bonjour,

Merci pour les fichiers de préférences, il vont servir à améliorer les détections de notre côté. Je me suis permis d'éditer les liens permettant d'accéder aux fichiers puisqu'ils contiennent ici certaines infos personnelles (notamment les sites visités).

Mais le problème persiste toujours au pire je vais essayer de désinstaller chrome et le réinstaller :x

Maveist, 2015-10-26 12:16:55...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

Ok pour RogueKiller. Le souci a été remonté au développeur et devrait être corrigé rapidement.

Dans c:/windows/minidumps, vous devez avoir un ou des fichiers .dmp. Comme ci-dessus, pouvez-vous faire une archive .zip de ces fichiers, l'héberger sur Up2Sha.re et me fournir le lien ?

Est-ce que vous pouvez retrouver le nom du fichier ou de l'infection détectée par l'antivirus ?

Il y a...

Re: False Detection by AdwCleaner

dans AdwCleaner par ****

Hello,

here is the report

# AdwCleaner v5.013 - Rapport créé le 15/10/2015 à 09:18:04
# Mis à jour le 09/10/2015 par Xplode
# Base de données : 2015-10-13.2 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x86)
# Nom d'utilisateur : Alexandra - POSTE1-PC
# Exécuté depuis : C:\Users\Alexandra\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\72S10...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

Ok.

Passons donc au suivant :

  le deuxieme portable sous W7, tres vieux avec toutes mes données, tournant aussi avec mse, a detecte un win32 et l'a mis en quarantaine. il  en a fait ensuite "qu'a sa tete ( celle de l'intrus) mais pas a la mienne! des inclusions d'ecran d'accueil, perdre le navigateur par defaut, remplacer mes données de selection de page d'accueil, etc..

Dans l'...