Is egui.exe in the registry a false positive?

dans AdwCleaner par Koala

I downloaded the new ADWCleaner 5.103 this morning, and ran it.  It found one registry key:

HKLM\SOFTWARE\microsoft\windows nt\currentversion\Image File Execution Options\egui.exe

I went to the key in the Registry, and the key has no value.

I have ESet Smart Security 8.0.319,0 installed, and I believe that this key could be part of the ESet registry setup. Could you tell me whether or not th...

clé de registre à supprimer ou pas ?

dans AdwCleaner par tonyt

Bonjour, je viens de m'inscrire car j'ai un résultat qui m'inquiète après analyse avec adwcleaner. D'habitude je sais quoi faire mais vu que la c'est dans le dossier windows je préfère pas me risquer à tout crasher sachant qu'en ce moment déjà il a des problème de démarrage.

Voici les fichiers en question :

Clé Trouvée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\3679CA3...

Re: CRITICAL_PROCESS_DIED

dans AdwCleaner par ****

ok here we go...

Scan started 2016-03-19 19:34:58 : [Success]  Internet connection is UP 2016-03-19 19:34:58 : [Success]  Loaded C:\Users\Judy\AppData\Local\Temp\sqlite.dll 2016-03-19 19:34:58 : [Success]  Opened C:\AdwCleaner\adwcleaner.db 2016-03-19 19:34:58 : [Success]  Database v2016-03-19.1 2016-03-19 19:34:58 : [Success]  Retrieved 1703 elements from 'chrome_extensions' table 2016-03-19 ...

Re: CRITICAL_PROCESS_DIED

2016-03-18 17:35:10 : [Notice]        Scan started 2016-03-18 17:35:10 : [Success]        Internet connection is UP 2016-03-18 17:35:12 : [Success]        Loaded C:\Users\aditb\AppData\Local\Temp\sqlite.dll 2016-03-18 17:35:12 : [Success]        Opened C:\AdwCleaner\adwcleaner.db 2016-03-18 17:35:12 : [Success]        Database v2016-03-18.1 2016-03-18 17:35:12 : [Success]        Retrieved 1703...

Re: Hola por favor ayudenme con este virus

dans Disinfection par ****

Por favor ayudame, no funciona tu método ayudame con otro método

quiero eliminar este virus Folder Found : C:\Windows\SysNative\Tasks\Microsoft\Windows\RVLKL

ayudame  te lo ruego

 

Re: does not stay on computer

dans AdwCleaner par Xplode

Hello,

What do you mean by "exit the program" ? Do you click on "Uninstall" or just exit the program with the red cross? If you use "Uninstall", AdwCleaner will delete itself so it's normal if there are no trace of it.

Regards,

Re: why couln't remove 'albireo"

sorry for late reply actually i dont use any antivirus (my bad) but when i browse some website, albireo ads shows up, and its annoying. i thought its can be delete from adwcleaner but it couldnt

# AdwCleaner v5.102 - Logfile created 16/03/2016 at 12:57:17
# Updated 13/03/2016 by Xplode
# Database : 2016-03-14.1 [Server]
# Operating system : Windows 8.1 Pro  (x64)
# Username : user - TOSHIBA
#...

Ecran bleu après nettoyage !

dans AdwCleaner par pguilb75

Bonjour,

Je reviens vers vous pour un nouveau malware !

En faisant une analyse avec « adwcleaner », 2 clés de registre semblent infectées !

 

HKCU\Software\Microsoft\Internet explorer\LowRegistry\DOMStorage\tango-plume.com

et

HKCU\Software\Microsoft\Internet explorer\LowRegistry\DOMStorage\www.tango-plume.com

 

Si j’accepte de nettoyer avec “adwcleaner”, mon pc reboot avec « écran bleu ...

écran bleu suite au nettoyage d'un malware !

Bonjour,

Je reviens vers vous pour un nouveau malware !

En faisant une analyse avec « adwcleaner », 2 clés de registre semblent infectées !

 

HKCU\Software\Microsoft\Internet explorer\LowRegistry\DOMStorage\tango-plume.com

et

HKCU\Software\Microsoft\Internet explorer\LowRegistry\DOMStorage\www.tango-plume.com

 

Si j’accepte de nettoyer avec “adwcleaner”, mon pc reboot avec « écran bleu ...

Re: Hola por favor ayudenme con este virus

dans Disinfection par ****

Lllevo casi 2 meses y no puedo borrar este virus lo analizo con el adwcleaner y no lo puedo borrar reinicio y vuelve aparecer

# AdwCleaner v5.100 - Logfile created 06/03/2016 at 10:02:14
# Updated 06/03/2016 by Xplode
# Database : 2016-03-06.3 [Server]
# Operating system : Windows 7 Ultimate  (x64)
# Username : JUAN MANUEL - JUANMANUEL-PC
# Running from : C:\Users\JUAN MANUEL\Downloads\adwcle...