netfilter2.sys faux positif ou pas d'Adwcleaner ?

Bonsoir et bon weekend  de Paques

Adwcleaner considère comme nuisible le fichier pilote netfilter2.sys

Rapport Adwcleaner: http://www.cjoint.com/c/GDqswX3EsH8

Le fichier a été analysé par Virus Total

C:\WINDOWS\SysNative\drivers\netfilter2.sys 

https://www.virustotal.com/file/F7D9FE205F40952B8876710512594C6755A2A8912CEBB15DBE5C83063D8C00A4/analysis/

 

 

Est ce un faux Positif ou pas d...

Re: menace trouvée: DrvAgent64.SYS - faux positif ?

Bonjour,

Un PUP nommé DriverAgentPlus installe ce fichier DRVAGENT64.SYS (DrvAgent32.sys sur un Windows 32 bits). Lien VirusTotal de l'analyse de l'installateur :

https://www.virustotal.com/fr/file/244b50458be045ec3ca37760b5a053e63b9dcdf93fcf8dc3890f4085ec63d9d1/analysis/1492370289/

# AdwCleaner v6.045 - Rapport créé le 16/04/2017 à 20:03:02
# Mis à jour le 28/03/2017 par Malwarebytes
# Bas...

ENABLESHELLEXECUTEHOOKS

Bonjour à tous !

Il me semble que je sois à nouveau infecté !!!

Lorsque je fais une analyse avec adwcleaner, voici ce qu'il me trouve :

 CLE : HKLM \SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER

Valeur  : ENABLESHELLEXECUTEHOOKS

Lorsque j'exécute un nettoyage , j'ai un écran bleu et un redémarrage de mon PC :

Vous avez toujours été de bons conseils !

En espérant que vous so...

Re: ADWCleaner is "NOT Respoding" when Clean option is selected.

I'm still having problems with Firefox, I think there's some URL malware that keeps infecting the shortcuts.

I uninstalled Firefox, deleted those folders causing problems ( C:\Users\Vaishnavi\AppData\Local\Firefox ) but still my shorcuts get infected with "www.qtipr.com". This doesn't just happen on startup. I have manually fixed the Target of the shortcuts but still after like an hour it gets...

Re: Issue "popup arithmetic error"

Hello,

I wish I could get you more details about the issue but that's all we got for now. :-/

Regards.

Re: menace trouvée: DrvAgent64.SYS - faux positif ?

# AdwCleaner v6.045 - Rapport créé le 15/04/2017 à 10:48:27 # Mis à jour le 28/03/2017 par Malwarebytes # Base de données : 2017-04-14.1 [Serveur] # Système d'exploitation : Windows 10 Home  (X64) # Nom d'utilisateur : antoine - DESKTOP-AGA2HP0 # Exécuté depuis : C:\Users\antoi\Downloads\adwcleaner_6.045.exe # Mode: Scan # Support : https://www.malwarebytes.com/support

 

***** [ Services ] **...

Re: ADW sqlite3.dll corrompu Vista

Bonjour,

Pouvez-vous redemarrer en mode sans echec, et reessayer?

A noter que Windows Vista n'est plus supporte depuis plus d'une semaine, je vous invite a migrer sous peu sous Windows 7 ou au dessus.

Cordialement,