After search again.. Its from shopperz who infect dnsapi.dll ( infected on safemode too)
After search again.. Its from shopperz who infect dnsapi.dll ( infected on safemode too)
La clé appartient a l'antivirus bitdefender: HKLM\SOFTWARE\microsoft\windows nt\currentversion\Image File Execution Options\bdagent.exe
j'ai toujours les memes problemes
ask toolbar
une notification de pc converter me demandant si je veux l'ancienne (pourrie) ou nouvelle configuration (non moins pourrite!)
j'enregistre les programmes mais je dois les rechercher manuellement, et quelquefois ils ne sont pas enregistres parce que le virus dit que je n'ai pas le privilege necessaire
souvent l'ordi s'eteint tout seul
pas de con...
Bonjour, apres etre restee longtemps sans ordi, enfin je vous reponds. je me suis trompee en exterminant tout une 1ere fois, mais en gardant l'analyse des 96 menaces. puis j'ai refait l'analyse et en voila le resultat. Malwarebytes Anti-Malware www.malwarebytes.org Date de l'analyse: 21/03/2016 Heure de l'analyse: 13:16:24 Fichier journal: malware2.txt Administrateur: Oui Version: 2.2.0.1024...
Bonjour,
nous pouvons poursuivre avec un checkup complet si vous le souhaitez. Si oui, je vous propose de créer un nouveau sujet dans la catégorie "Désinfection" cette fois ci. Faites nous signe. :)
Cordialement.
Bonjour,
Le faux positif pour la clé Certificates a été supprimé. Pour la clé Chrome il ne s'agit pas d'un faux positif.
Cordialement.
bonjour, adwcleaner me detecte cette clé de rergistre est ce un faufpositif ou non .
voici le rapport : http://www.cjoint.com/c/FCvgW0DImF1
I downloaded the new ADWCleaner 5.103 this morning, and ran it. It found one registry key:
HKLM\SOFTWARE\microsoft\windows nt\currentversion\Image File Execution Options\egui.exe
I went to the key in the Registry, and the key has no value.
I have ESet Smart Security 8.0.319,0 installed, and I believe that this key could be part of the ESet registry setup. Could you tell me whether or not th...
Bonjour, je viens de m'inscrire car j'ai un résultat qui m'inquiète après analyse avec adwcleaner. D'habitude je sais quoi faire mais vu que la c'est dans le dossier windows je préfère pas me risquer à tout crasher sachant qu'en ce moment déjà il a des problème de démarrage.
Voici les fichiers en question :
Clé Trouvée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\3679CA3...
Ok je preferais avoir un avis pro car les resultats avira et la fenetre "blank" d'adwcleaner plus le terme "corrompues" m'ont un peu fait flipper!
J'ai donc executer le scan qui m'a encore trouvé 3 resultats positifs... 2 extensions et un starup url.
Pensez-vous que je dois pousser la desinffestion plus loin?
Get Malwarebytes for powerful protection against adware and threats.
Get Malwarebytes Now