Firefox-Addon "Super Drag": false detection?

hi Several weeks ago a had an issue with malware in Firefox and CHROME.

I opened a thread in this german Firefox forum:

We tried several times to remove the malware with some tools (ADW cleaner and tools like MBAM and JRT).

It didnt work so the moderators told me to refresh firefox (see

Re: AdwCleaner Report

If reading the privously/lastly submitted ZHPFix report correctly, the Adobe Shockvawe 12.0 was removed according to the quote below:

"Recycle Bin emptied (07mn AMs)

========== Software ==========
REMOVES: Adobe Shockwave Player 12.0"

I was reffering to removal of ZHPFix itself in my Question while it was running the first time and generating report to desktop.

I have NO issues left anyway...

Re: hitman pro


I will help you to clean your computer.

First thing you need to know is that to do that, we won't use every tools existing praying that this would be enough.

That is not a good way to eradicate malware. Instead, we will use first a diagnostic tool, and when we will know what is in your computer, we will use the tool designed for removing that malware. So please, stop running every too...

hitman pro

on AdwCleaner by ****

i appreciated the adwcleaner and jrt.exe files.  the hitman pro site let me use  I clicked the direct link instead.  I thought injects pup software?  should a warning be on your site ot to use  

I also cleaned everything the adw and jrt exes showed me and crossed my fingers that it would not crash my system.  is that safe?

i already had malware bytes M...

Re: ordi troyenné comment éjecter l'intrus?


Hm, c'est étrange. Est-ce qu'il fait un bruit particulier lors du "freeze" ? (ou une absence de bruit justement)

Avez-vous réussi à démarrer via une clé USB Linux ?

Bon couurage,

Re: infecté sur chrome

Bonjour Maxjules.

Pour commencer, on va faire l'export du dossier d'Extensions de Google Chrome.

  • Via l'explorateur, rends toi ici :
    C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\
  • Ensuite fais un clic droit sur le dossier "Extensions", sélectionne "Envoyez-vers" puis "Dossier compressé".
  • Un fichier est alors créé.
  • Rends toi sur
  • Héberge ce fichier ...

Re: infecté sur chrome


On est reparti :

Alors d'abord une petite question, es-tu sûr que le pop-up se lance au démarage du navigateur Google Chrome et pas de Mozilla Firefox. En effet, tes messages MBAM indiquent une connection vers démarré par Mozilla Firefox.

A noté que appartenant à Free, il est probable qu'il s'agisse d'un Faux Positif. J'ai donc contacté quelqu...

Re: False Positive for GeekBuddy

Seems to have been happening for awhile for geekbuddy

Maybe your users can uncheck the removal of geekbuddy before cleaning, If they are sure it was installed for a legitimate program and not bundled with other software as mentioned in the article

Re: infecté sur chrome

Suite des opérations.

Dans "Google dashboard" le synchronisation devait etre désynchroniser si j'en juge par la ligne au bas deman dant si on veut "redémarrer la synchronisation". Je n'ai donc rien touché sur cette page.

J'ai fait l'analyse avec adw cleaner dont voici le rapport. Comme il se doit le pc a été redémarrer les fenetres malwaresbytes antimalware réapparaissent.

rapport adw cleane...