Re: I'm not sure what to clean/remove.

Hi from France :)

We will use ZHPFix, another tool from Nicolas Coolman, in order to remove what remains of those softwares and the little thing AdwCleaner missed.

  • Go on the download page of ZhpFix, click on the blue button "Download Now".
  • Save the file where do you want and launch it with right click : "launch as administrator".
  • Follow the instructions during the installation.
  • Then click ...

Re: I'm not sure what to clean/remove.

Hello from Canada,

Ok, before using a script to eliminate all remaining threats, I need you to tell me about some software that I don't know :

Do you know :

  • BankId: keeper
  • Turbo Tax ( 2010 2013 2014): keeper
  • Quick Tax: keeper
  • Memorex exPressit Label Design Studio: keeper
  • arcadeparlorconfig: definetly remove Spying!!

You also have some uncommon Firefox's extensions such as video download...

Re: I'm not sure what to clean/remove.

Ok, before using a script to eliminate all remaining threats, I need you to tell me about some software that I don't know :

Do you know :

  • BankId
  • Turbo Tax ( 2010 2013 2014)
  • Quick Tax
  • Memorex exPressit Label Design Studio
  • arcadeparlorconfig

You also have some uncommon Firefox's extensions such as video downloader, a new theme... Do you want them ?

You have a lot of security software. Some...

Re: AdwCleaner download/installation identified as threat by Norton 360

Hello,

It should be fixed :

Upon further analysis and investigation we have verified your submission and, as such, the detection(s) for the following file(s) will be removed from our products:

	5E5AF17D82EC74646B33587B54F94D4A - adwcleaner_5.019.exe


The updated detection(s) will be distributed in the next set of virus definitions, available via LiveUpdate or from our website at http://se...

Re: ordi troyenné comment éjecter l'intrus?

bonsoir,

voici les rapports de MBAM

https://up2sha.re/file?f=Ojwd0dg4khLe     https://up2sha.re/file?f=xt7lmMmJuk3PJ'ai teste un peu le vaio ces 2 derniers jours, il me semble bcp mieux. a apart ce petit flash au moment du demarrage, un truc qui n'existait pas avant, c'est lorsque j'arrive sur un site par ex ici,avec mozilla,  pendant un court instant je n'ai pas de css. Sinon tout a l'air co...

Re: Quel logiciel pour ma panne ?

-Et voici la fin !

 

--\\ ShellIconOverlayIdentifiers (SIOI) (2) - 0s O106 - SIOI: Enhanced Storage Icon Overlay Handler Class [EnhancedStorageShell] - {D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}. (.Microsoft Corporation - Extension d'environnement du périphérique d.) -- C:\Windows\System32\EhStorShell.dll © O106 - SIOI:  [Offline Files] - {4E77131D-3629-431c-9818-C5679DC83E81}. (.Microsoft Corpor...

Re: Quel logiciel pour ma panne ?

Et voici la suite ! Bonne lecture !

Oswaldo---\\ Contenu des dossiers Programmes (263) - 13s O43 - CFD: 13/03/2013 - [] D -- C:\Program Files\7-Zip O43 - CFD: 22/06/2012 - [] D -- C:\Program Files\Adobe O43 - CFD: 05/11/2012 - [] D -- C:\Program Files\AoA Audio Extractor O43 - CFD: 03/04/2013 - [] D -- C:\Program Files\Apple Software Update O43 - CFD: 24/10/2015 - [] D -- C:\Program Files\AVAS...

Re: Quel logiciel pour ma panne ?

Comme convenu voici Zhpdiag

Merci

Oswaldo

~ ZHPDiag v2015.11.1.160 Par Nicolas Coolman (2015/11/01) ~ Démarré par Administrateur (Administrator)  (2015/11/03 20:21:29) ~ Site: http://www.nicolascoolman.fr ~ Facebook: https://www.facebook.com/nicolascoolman1 ~ Etat de la version:  Version OK ~ Mode: Scanner ~ Rapport: C:\Users\Administrateur\Desktop\ZHPDiag.txt ~ Rapport: C:\Users\Administrat...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour

voici le lien contenant les 3 .dmp de RogKiller. POur Memory, je n'ai toujours pas reussi :s

http://demo.ovh.eu/fr/8474105fddc90e5f6858ed44970415e0/  

J'ai retrouvé où j'ai vu les adresses 156.154.70.25.  c'est quand je clique sur les trafics entrants/sortants de comodo. cela m'affiche les protocoles en cours et dans le svchost.exe il y a cette adresse qui revient plusieurs fois

esp...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

Ok pour RogueKiller. Le souci a été remonté au développeur et devrait être corrigé rapidement.

Dans c:/windows/minidumps, vous devez avoir un ou des fichiers .dmp. Comme ci-dessus, pouvez-vous faire une archive .zip de ces fichiers, l'héberger sur Up2Sha.re et me fournir le lien ?

Est-ce que vous pouvez retrouver le nom du fichier ou de l'infection détectée par l'antivirus ?

Il y a...