Re: Ransomware .shit?

Hello, Pelle!

It's sad to say, but all versions of Locky ransomware, including .shit can't be decrypted. The only thing that you can do is to delete the virus from your PC and try to avoid the suchlike infection next time. Of course, you should keep the encrypted files somewhere, to be able to decrypt them when the decryption tool will be released. If you're interested in this - this article m...

Re: Can't delete UC Guard

Delfix.txt: 

# DelFix v1.013 - Logfile created 26/11/2016 at 21:14:24 # Updated 17/04/2016 by Xplode # Username : M2-1900 - DESKTOP-KCS8S2N # Operating System : Windows 10 Pro  (64 bits)

~ Activating UAC ... OK

~ Removing disinfection tools ...

Deleted : C:\FRST Deleted : C:\AdwCleaner Deleted : C:\Users\M2-1900\Downloads\Addition.txt Deleted : C:\Users\M2-1900\Downloads\adwcleaner_6.000 (1...

Whitelist Request - SereneScreen (Marine Aquarium Screensaver)

dans AdwCleaner par 794

Yeah, that old as hell, but classic, screensaver that used to be all the rage. I've still got my disc for it and put it on for old time's sake. But, it does show up in ADWCleaner as of the most recent version. Please whitelist it!

 

***** [ Registry ] *****

Key Found:  HKU\S-1-5-21-3460766699-1431320899-1007752869-1000\Software\SereneScreen
Key Found:  HKCU\Software\SereneScreen
Key Found: ...

Re: Can't delete UC Guard

Hello,

Thanks!

So, we'll remove the tools we've used:

  • Download DelFix from Xplode on your desktop;
  • Launch it with administrator rights;
  • Select all the option except the one proposing to save the registry;
  • Then click on the "Execute" button;
  • When everything is finish, the software will close itself;
  • Then a report appear on the notepad, please copy paste it's content in your answer.

Final...

Re: Infection par une extension de Chrome

Bonjour. J'ai désinstaller les logiciels et voici le rapport. Par contre questions:

- On me dit CCleaner infesté quand est-il?

 Puis-je garder Driver Buster4 et Smart Defrag?

Merci de votre aide. Je vais signaler à Iobit les problèmes qu'ils génèrent même si ça ne fait pas grand chose, au moins pour moi c'est important et pour d'autres aussi. 

# AdwCleaner v6.030 - Rapport créé le 26/11/...

Re: Can't delete UC Guard

Thanks.

To remove the remaining service, can you do the following?

  • Download FRST
  • Right-click on the file -> "Execute as Administrator"
  • Please also check Shortcut.txt
  • Click on the "Scan" button
  • The logfile is saved as FRST.txt , and additional informations are in Addition.txt.
  • Please host them on Up2Share and share the generated link.

Thanks,

Re: Infection par une extension de Chrome

Et voici le rapport une fois nettoyé.

# AdwCleaner v6.030 - Rapport créé le 25/11/2016 à 11:24:53
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-11-25.2 [Serveur]
# Système d'exploitation : Windows 8.1 Pro N  (X86)
# Nom d'utilisateur : Denis - DENYIS
# Exécuté depuis : C:\Users\Denis\Desktop\Sécurité\adwcleaner_6.030.exe
# Mode: Scan
# Support : https://www.ma...

Re: Infection par une extension de Chrome

Bonjour. Voici le dernier rapport. Je n'ai pas encore nettoyé. J'ai déjà effectué hier un nettoyage après avoir cocher dans "options" chrome et police de chrome et cette saleté et toujours là. 

# AdwCleaner v6.030 - Rapport créé le 25/11/2016 à 11:24:53
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-11-25.2 [Serveur]
# Système d'exploitation : Windows 8.1 Pro N  (X...

Re: Can't delete UC Guard

Sorry, MBAM Scanlog (after restart)

Malwarebytes Anti-Malware www.malwarebytes.org

Scan Date: 25-Nov-16 Scan Time: 09:14 Logfile:  Administrator: Yes

Version: 2.2.1.1043 Malware Database: v2016.11.25.02 Rootkit Database: v2016.11.20.01 License: Trial Malware Protection: Enabled Malicious Website Protection: Enabled Self-protection: Disabled

OS: Windows 10 CPU: x64 File System: NTFS User: ...

Re: Infection par une extension de Chrome

dans AdwCleaner par fr33tux

Bonjour,

Pour votre problème, il est probable que l'extension revienne via la synchronisation Chrome. On va donc la désactiver:

Allez sur Google Sync, et connectez vous.  Descendez dans la page, puis cliquez sur "Réinitialiser la synchronisation". Cliquez alors sur "Ok".

Ensuite, lancez AdwCleaner, faites une analyse suivie d'un nettoyage, puis partagez le rapport généré.

Merci,