Re: Malware ?

Bonjour à tous.

Je reviens vers vous afin de déterminer si je suis en présence d'un malware.

J'espère que vous pourrez m'aider.

Apparemment, un autre forum (sans me donner la solution) suspecte un virus issu de "SAPORO"

Lorsque j'effectue une analyse avec adwcleaner, voilà ce qu'il me trouve depuis déjà 4mois :

HKLM\Software\classes\SDP

Je reposte le log reçu après analyse :

# AdwCleane...

Re: besoin aide

Bonjour,

Les policies Chrome n'ont pas été réinitialisées d'après le rapport. Il devrait y avoir du mieux cependant.

Pouvez-vous suivre ces instructions pour réparer Firefox :

Cliquez sur le menu New Fx Menu , puis sur Aide Help-29 et sélectionnez Informations de dépannage. Cliquez alors sur le bouton Réparer Firefox.

Nous remettrons vos extensions par la suite.

Ensuite, de la même façon pour Google Chrome ...

Base de données corrompue (concerne ADWCLEANER Version 5007) :

. 18:26 (GMT+2) à Liège (Be) le 13/09/2015.

Bonjour !

J'essaye de ré-installer ADWCLEANER_5007 et au début du scan, le programme persiste à m'indiquer que

''la base de donnée est corrompue'' ! alors je m'exécute : je désinstalle le logiciel (version 5007) à l'aide du ''bouton''

''DESINSTALLER" à droite du menu principal; et tout se désinstalle. Ensuite je re-télécharge une nouvelle version ...

Re: besoin aide

Bonjour,

Attention, pour faire une analyse il convient de cliquer sur "Scanner" et non "Nettoyer".

Pouvez-vous relancer AdwCleaner et activer l'option "Réinitialiser les paramètres TCP/IP" & "Réinitialiser les policies Chrome", puis cliquer sur "Nettoyer" ?

Je suis ensuite preneur du rapport une nouvelle fois.

Re: besoin aide

Bonjour,

Concernant le script ZHPFix, il n'est pas complet. Pouvez-vous le refaire ?

Bonjour,

Excusez-moi du délai de ma réponse.

Pouvez-vous refaire un nettoyage ZHPFix avec le contenu suivant :

Script ZHPFix

P2 - EXT: (.Vicente Amor - Flash and Video Download.) -- C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\tpl5t6kc.default-1381053520579\extensions\{bee6eb20-01e0-ebd1-da...

Re: Malware ?

it's the same thing :

i have to scan with debug mod, and unfortunetely, the pc restart with blue screen :

Here is the LOG :

# AdwCleaner v5.007 - Rapport créé le 09/09/2015 à 21:29:53
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-08.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Philippe - PHILIPPE-HP
# Exécuté de...

Adwclwaner y Norton anti-virus

 J'ai ejecuté adwcleaner mais Norton  radar à deleeter l'jecutar. J'ai fait le programme comme admin et ai eu un message de windows ( windows10) de risque mais ai  forcer l'Installation.... Comment faire pour le faire runner...

 

Jaime

 

 

Re: besoin aide

je vous remercie Quedza , mais hélas cela n'as rien donné

c'est le programme ci dessous qui est installé

Youdllfile.com

la j'attends le retour de FR33tux

cordialement

Apart from that

How to Remove LizardSales

File,Folder

%ProgramData%\Application Data\LizardSales %ProgramData%\LizardSales %AppData%\appdataFr2.bin %AppData%\appdataFr25.bin %AppData%\appdataFr3.bin

Registry

[HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlag\Compatibility Assistant\Persisted] "C:\ProgramData\LizardSales\LizardSales.exe"

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstal...

HP Client Security Manager détecté par AdwCleaner. Faux positif ?

Bonjour,

Je viens de faire un scan de ma machine avec AdwCleaner et le rapport d'analyse me dit : "Fichier Trouvé : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\ncffjdbbodifgldkcbhmiiljfcnbgjab"

En regardant le contenu de ce dossier, je vois que c'est l'extension pour Google Chrome du logiciel "HP Client Security Manager". Extrait du contenu du fichier C:\Us...