Re: Sqlite3.dll is corrupted or has been replaced

dans AdwCleaner par Ryugami

1. ========================= SEAF 1.0.1.0 - C_XX

2. 

3. Commencé à: 18:51:44 le 23/04/2017

4. 

5. Valeur(s) recherchée(s):

6. sqlite3.dll

7. 

8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès

9. 

10. 

11. ====== Fichier(s) ======

12. 

13. 

14. "C:\AdwCleaner\sqlite3.dll" [ ARCHIVE | 773 Ko ]

15. TC: 28/03/2017,23:20:27 | TM: 28/03/2017,23:20:27 | ...

Re: Sqlite3.dll is corrupted or has been replaced

1. ========================= SEAF 1.0.1.0 - C_XX 2. 3. Commencé à: 10:40:35 le 22/04/2017 4. 5. Valeur(s) recherchée(s): 6. sqlite3.dll 7. 8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès 9. 10. 11. ====== Fichier(s) ====== 12. 13. 14. "C:\Program Files\Common Files\Apple\Apple Application Support\SQLite3.dll" [ ARCHIVE | 840 Ko ] 15. TC: 16/03/2017,17:08:14 ...

sqlite3.dll is corrupted

When i click on scan, they denied me with message "sqlite3.dll is corrupted or has been replaced." i'm trying to delete it and install again several times using this link: https://toolslib.net/downloads/viewdownload/1-adwcleaner/, and every time same... THen i downloaded  SEAF : https://toolslib.net/downloads/viewdownload/155-seaf/ and there is a results:

1. ========================= SEAF 1.0...

Re: Sqlite3.dll is corrupted or has been replaced

1. ========================= SEAF 1.0.1.0 - C_XX 2. 3. Commencé à: 20:22:49 le 20/04/2017 4. 5. Valeur(s) recherchée(s): 6. sqlite3 7. 8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès 9. 10. 11. ====== Fichier(s) ====== 12. 13. 14. "C:\$Recycle.Bin\S-1-5-21-2930367514-3777244872-2332374691-1000\$R6Q2HH9\sqlite3.exe" [ ARCHIVE | 726 Ko ] 15. TC: 20/04/2017,19:...

Re: netfilter2.sys faux positif ou pas d'Adwcleaner ?

dans AdwCleaner par Pierre95

Hello fr33tux 

Je vais te faire quelques remontées ou il semble que ADWcleaner n'ai pas détectés tous les fichiers netfiler2.sys.

J'ai fait passé à ma helpée un frst search et j'ai obtenu tous les fichiers 

http://www.cjoint.com/c/GDthdTzpYj8

Comme tu peux  le constater sur le rapport, il y a dans la bécane 2 fichiers netfilters2.sys differents car n' ayant pas pas le même MD5 et cela à cin...

netfilter2.sys faux positif ou pas d'Adwcleaner ?

dans AdwCleaner par Pierre95

Bonsoir et bon weekend  de Paques

Adwcleaner considère comme nuisible le fichier pilote netfilter2.sys

Rapport Adwcleaner: http://www.cjoint.com/c/GDqswX3EsH8

Le fichier a été analysé par Virus Total

C:\WINDOWS\SysNative\drivers\netfilter2.sys 

https://www.virustotal.com/file/F7D9FE205F40952B8876710512594C6755A2A8912CEBB15DBE5C83063D8C00A4/analysis/

 

 

Est ce un faux Positif ou pas d...

Re: ENABLESHELLEXECUTEHOOKS

Bonjour,

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

32 ou 64 bits - Comment savoir ?

  • Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
  • Coche la case Addition.txt.
  • Clique sur le bouton Analyser.
  • Une fois le scan terminé, deux rapports FRS...

Re: menace trouvée: DrvAgent64.SYS - faux positif ?

dans AdwCleaner par Destrio5

Bonjour,

Un PUP nommé DriverAgentPlus installe ce fichier DRVAGENT64.SYS (DrvAgent32.sys sur un Windows 32 bits). Lien VirusTotal de l'analyse de l'installateur :

https://www.virustotal.com/fr/file/244b50458be045ec3ca37760b5a053e63b9dcdf93fcf8dc3890f4085ec63d9d1/analysis/1492370289/

# AdwCleaner v6.045 - Rapport créé le 16/04/2017 à 20:03:02
# Mis à jour le 28/03/2017 par Malwarebytes
# Bas...

ENABLESHELLEXECUTEHOOKS

Bonjour à tous !

Il me semble que je sois à nouveau infecté !!!

Lorsque je fais une analyse avec adwcleaner, voici ce qu'il me trouve :

 CLE : HKLM \SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER

Valeur  : ENABLESHELLEXECUTEHOOKS

Lorsque j'exécute un nettoyage , j'ai un écran bleu et un redémarrage de mon PC :

Vous avez toujours été de bons conseils !

En espérant que vous so...

Re: menace trouvée: DrvAgent64.SYS - faux positif ?

dans AdwCleaner par evilbox

bonjour idem ce jour avec malwarebyte s mais aprés analyse de celui ci avec G data antivirus à mon avis il s'agit d'un faux positif ayant parcouru la toile je n'ai rien trouvé concernant ce type de fichier  @+