Please check for Malware

Hi, in the support channel we often see the extension "Download Protect"

The install path, the file name is every time different.

For example:  http://pastebin.com/raw.php?i=nb1KRrh8

 

here one of the extension | Download: https://www.msi.to/file/86323

Please can you check it for Malware?

Thanks Andy

Re: Malware ?

pguilb75, While using AdwCleaner, can you activate the "Activer le mode déboguage" (cf Options), then make a clean . Then, provide the debug log : C:\AdwCleaner_dbg_xxxxxx.log  

Re: Malware ?

Bonsoir xplode, le problème c'est que si j'accepte de la supprimer avec adwcleaner, mon ordinateur provoque un écran bleu et redémarre.

Et le problème, c'est que cette clé de registre infectée revient à chaque fois...

Merci pour votre aide.

En espérant que vous pourrez me donner la marche à suivre pour l'éradiquer.

 

 

submit samples

on AdwCleaner by ****

hi & thank you for your tool. is there any documented way to submit malicious samples to be included in future detection?

Re: vers new 5.006

hi!

first thxs so much for yr great job!!

 

so you state that is not a false positive?

i totally trust in you and yr suggestion!

you are our guardian angels!!

 

thxs so much indeed again!!

 

cheers!!

Re: vers new 5.006

Hello,

Torch browser is often bundled with other PUPs, that's why it is flagged by AdwCleaner. Moreover, their privacy policy is not that clean.

Regards,

Re: Malware ?

Bonjour,

Comme indiqué par  M-K-D-B plus haut, cette clé est relative à Somoto et peut être supprimée sans aucun soucis.

Cordialement,

Re: Au secours !

on Disinfection by ****

Peux-tu poster une capture d'écran d'une page du navigateur ?

Note que les options des navigateurs sont réglables sans Internet.

Re: Au secours !

on Disinfection by ****

Changement manuel de l'adresse de démarrage sur Firefox : Outils (trois barres en haut à droite) > Options > Général > "Au démarrage de Firefox : Afficher ma page d'accueil" et "Page d'accueil : [l'adresse de ta page habituelle, par exemple https://www.google.fr]"

Mode sans échec (avec réseau) : lors du démarrage (écran noir avant Windows), tapote immédiatement sur F5 (ou F7/F8?) afin qu'un me...