Re: Base de données corrompue (concerne ADWCLEANER Version 5007) :

de FAXTOR : logiciels utilisés :

Windows Seven Ultimate SP-1 Zone Alarm Malware Bytes (all registred)

Message pour ''frtux'' : Merci beaucoup , je vais faire cela dès que possible

-

Re: besoin aide

Bonjour,

Attention, pour faire une analyse il convient de cliquer sur "Scanner" et non "Nettoyer".

Pouvez-vous relancer AdwCleaner et activer l'option "Réinitialiser les paramètres TCP/IP" & "Réinitialiser les policies Chrome", puis cliquer sur "Nettoyer" ?

Je suis ensuite preneur du rapport une nouvelle fois.

Re: submit samples

on AdwCleaner by ****

in particular i wanted to raise awareness about some firefox adware/malware which is showing up rather frequently as an addon with a randomized id and name which hides itself from the addons manager which is going undetected at the moment.

you can find some samples of the amlicious addon's .xpi file attached at https://bugzilla.mozilla.org/show_bug.cgi?id=1161259

Probably FP

on AdwCleaner by ****

Hi / Salut,

2 détections :

***** [ Fichiers ] *****

Fichier Trouvé : C:\WINDOWS\Sysnative\drivers\mcaudrv_x64.sys Fichier
Trouvé : C:\WINDOWS\Sysnative\drivers\mcvidrv.sys

Virustotal :

https://www.virustotal.com/fr/file/609f805a80e535b7b1bc01a6e63377a78d7c72ea8de8d44730a29e5d9f516c22/analysis/1441911053/

https://www.virustotal.com/fr/file/b4b06b17f687be591275d80d63e3f648cac9d34dd83c80af5...

Re: Malware ?

it's the same thing :

i have to scan with debug mod, and unfortunetely, the pc restart with blue screen :

Here is the LOG :

# AdwCleaner v5.007 - Rapport créé le 09/09/2015 à 21:29:53
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-08.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Philippe - PHILIPPE-HP
# Exécuté de...

Re: Malware ?

thank you !

i try it !

Please check for Malware

Hi, in the support channel we often see the extension "Download Protect"

The install path, the file name is every time different.

For example:  http://pastebin.com/raw.php?i=nb1KRrh8

 

here one of the extension | Download: https://www.msi.to/file/86323

Please can you check it for Malware?

Thanks Andy

Re: Malware ?

pguilb75, While using AdwCleaner, can you activate the "Activer le mode déboguage" (cf Options), then make a clean . Then, provide the debug log : C:\AdwCleaner_dbg_xxxxxx.log