Re: infecté sur chrome

Bonjour Maxjules.

Pour commencer, on va faire l'export du dossier d'Extensions de Google Chrome.

  • Via l'explorateur, rends toi ici :
    C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\
  • Ensuite fais un clic droit sur le dossier "Extensions", sélectionne "Envoyez-vers" puis "Dossier compressé".
  • Un fichier Extensions.zip est alors créé.
  • Rends toi sur up2sha.re.
  • Héberge ce fichier ...

Re: infecté sur chrome

Bonjour,

On est reparti :

Alors d'abord une petite question, es-tu sûr que le pop-up se lance au démarage du navigateur Google Chrome et pas de Mozilla Firefox. En effet, tes messages MBAM indiquent une connection vers statsweb.proxad.net démarré par Mozilla Firefox.

A noté que statsweb.proxad.net appartenant à Free, il est probable qu'il s'agisse d'un Faux Positif. J'ai donc contacté quelqu...

Re: AdwCleaner Report

The missing log-file:

Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman,
Update du 19/10/2015
Fichier d'export Registre :
Run by sjb at 12/2/2015 10:12:58 AM
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Recycle Bin emptied (07mn AMs)

========== Software ==========
REMOVES: Adobe Shockwave Player 12.0

========== Registry keys ==========
R...

Re: False Positive for GeekBuddy

Seems to have been happening for awhile for geekbuddy

https://malwaretips.com/blogs/comodo-geekbuddy-removal/

Maybe your users can uncheck the removal of geekbuddy before cleaning, If they are sure it was installed for a legitimate program and not bundled with other software as mentioned in the article

Re: False Positive - Interstat Softwares

Just a suggestion. Since the adware is known as Interstat (as is your software) change the installation of your software to InterstatSAS or something besides just Interstat. Might help.

Re: False Positive - Interstat Softwares

Ok, I think I get it. InterStat seems to be also the name of a known adware...

We are Interstat SAS (France) and have nothing to do with the adware one. I personally use AdwCleaner for some years now, and it never interfered with our legit softwares. A recent update in the detection base seems to target our softwares too now. 

%appdata%\Interstat

HKCU\Softwares\Interstat

What should we do...

False Positive - Interstat Softwares

Hi,

 

I'm working with Interstat, a marketing research firm developping a suite of suite of Excel Add-Ins for our customers. It is similar as tools such as xlStats if you will.

Our softwares are not distributed to the general public but only to our licensed customers. I just noticed that Our registry keys and application path are flagged in the latest version of ADWcleaner.

%appdata%\Inter...

Re: infecté sur chrome

Suite des opérations.

Dans "Google dashboard" le synchronisation devait etre désynchroniser si j'en juge par la ligne au bas deman dant si on veut "redémarrer la synchronisation". Je n'ai donc rien touché sur cette page.

J'ai fait l'analyse avec adw cleaner dont voici le rapport. Comme il se doit le pc a été redémarrer les fenetres malwaresbytes antimalware réapparaissent.

rapport adw cleane...

infecté sur chrome

Depuis quelque temps avec adwcleaner j'ai toujours ces fichiers à éradiquer après ce résultat

ces fichiers sont supprimés mais ils reviennent toujours.

# AdwCleaner v5.023 - Rapport créé le 02/12/2015 à 16:22:45
# Mis à jour le 30/11/2015 par Xplode
# Base de données : 2015-11-30.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : max - MA...

Re: AdwCleaner Report

Here's the Report after running the ZHPFix tool, but didn't select the ZHPFix REMOVAL while it was running. Was I right?

Script ZHPFix:

O42 - Logiciel: Adobe Shockwave Player 12.0 - (.Adobe Systems, Inc.) [HKLM][64Bits] -- {0099B484-C24C-4D5F-8167-B0F6DF196E72} ©
HKLM\SOFTWARE\Wow6432Node\McAfee
HKLM\SOFTWARE\Wow6432Node\Safer Networking Limited
HKCU\SOFTWARE\BitDefender
HKCU\SOFTWARE\McAfe...