Re: smartnewtab.com

dans Désinfection par Chapi

Hello knatterton_nick,

Can you please post the log file of AdwCleaner ? You can find it in C\AdwCleaner\AdwCleaner[SX].txt, where X is a number.

To understand what's happening on your conputer, can you use ZHPDiag :

  • Download ZHPDiag from Nicolas on his website.
  • Then run it with administrator's rights (with right click).
  • Then upload the log file on up2share.
  • Then post the link in your repl...

smartnewtab.com

Hi !

Unfortunately I got trapped by some malware, AdwCleaner removed nearly all of it. But somewhere there's still something hidden where at least IE11 is still responding to.

Sometimes when clicking in an empty area of a websites page (where no links are visible), a new tab opens, showing that the URL hxxp://www.smartnewtab.com is opened, leading to an other website with crap.

AdwCleaner in...

Re: Possibly False Positive - AdwCleaner

Hello Xplode, sorry for the insistance, i understand that some PUPs use this driver to capture information. However wouldn't it be possible that a legitimate program, as a Banking module might rely on this driver? Researching in the web, it seems that the signer " GAS INFORMATICA LTDA" makes some banking modules for security protection.

Furthermore, i have just scanned with OTL and found the f...

Re: Possibly False Positive - AdwCleaner

dans AdwCleaner par Xplode

Hello,

It's related to some PUPs which are using this driver, so it's not a FP.

Regards,

Re: crash

dans AdsFix par hhh330

Iobit malware fighter pro  (dernier version 4.0.3.22) + malwarebytes anti malware ddernier vesion également) => non activés pendant adsfix (service ou application)

Coté AV lequel est meilleur que avg sinon ?

Coté sécurité encore spybot s &d, rogue killer, zphcleaner  et adwcleaner sont présent également pour des scans périodiques

 

 

Possibly False Positive - AdwCleaner

Hello, it seems to be a WinDivert driver and developed by Basil Projects. Although i'm not sure which program it belongs.

In Virus total, nothing was detected.

https://virustotal.com/pt/file/2320e9c2e05e021512b4a9c6328caa9761187b10551859d591b6fcc16842fd0e/analysis/  

# AdwCleaner v5.109 - Relatório criado 08/04/2016 às 03:15:27
# Atualizado 04/04/2016 por Xplode
# Banco de dados : 2016-04-0...

Re: impossible d'éradiquer MPC cleaner

dans Désinfection par Chapi

Super !

Voici quelques conseils finaux :)

  1. Pour gagner un peu d'espace en supprimant des fichiers inutiles :
  • Télécharge et installe CCleaner --> lance le --> clique sur Nettoyeur --> Analyse --> Lancer le nettoyage --> OK.
  • Ensuite, clique sur "Options" --> "Surveillance" --> décoche toutes les cases liées à la surveillance.
  1. Suppression des outils :
  • Télécharge DelFix de Xplode sur ton bureau.
  • ...

Re: impossible d'éradiquer MPC cleaner

dans Désinfection par Chapi

Bonsoir,

 

Parfait, adwcleaner à bien fait son boulot. On va utiliser ZHPFix, un logiciel de Nicolas Coolman, afin de supprimer quelques éléments restants :

  • Rends toi sur la page de téléchargement de ZHPFix, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
  • Enregistre le fichier où tu veux et lance le (fais le par un clic-droit -> Exécuter en temps qu'administrateur).
  • Laisse ...

Re: impossible d'éradiquer MPC cleaner

dans Désinfection par ****

Bonsoir,

Voici comme prévu le résultat de ZHPDiag après avoir effectué le scan puis le nettoyage avec Adwcleaner :

https://up2sha.re/file?f=L1YlGwLThER1

Tout semble nickel maintenant.

J'ai lu le message d'Adwcleaner conseillant d'activer la détection des PUP/LPI sur les antivirus. Je vais chercher sur McAfee si je dois cocher quelque chose. C'est vrai qu'il est très facile d'attraper des Ma...

Re: impossible d'éradiquer MPC cleaner

dans Désinfection par Chapi

Comme prévu, AdwCleaner a detecté les fichiers infectés :

Fichier infecté : C:\WINDOWS\Sysnative\dnsapi.dll
Fichier infecté : C:\WINDOWS\SysWOW64\dnsapi.dll

On va donc lui demander de les réparer :

  • Relance AdwCleaner.
  • Clique sur Scanner puis patiente le temps du scan.
  • Une fois le scan terminé, clique sur Nettoyer.
  • Une fois la suppression terminée, un message de prévention va s'afficher...