Re: False Positive for GeekBuddy

Hello,

Can you provide the GeekBuddy detections from AdwCleaner ?

As rufus415 said, GeekBuddy is often bundled with other software and installed without any user consent. If you are a Product Manager, I hope that you'll take note of this remark and stop to distribute GeekBuddy using such a tendancious way.

Regards,

Re: Strange weired Intermittent Background Sound in my laptop speakers

Hello,

Ok. We'll take a look on the other part of the system :

 

  • Download ZHPDiag from Nicolas on his website
  • Then run it with administrator's rights (with right click)
  • Then upload the log file on up2share (you will find it on your desktop, just drop the file on the upload zone)
  • Then post the link in your reply

The sound in your speaker sounds like "what" ? Parasites or something more spe...

Re: AdwCleaner Report

Hello,

Perfect.

Question: while the ZHPFix was running didn't select Remove the application,OK?

You should have to actually. But it's my fault, I haven't explained it, sorry.

To remove it manually :

  1. Go to the start menu
  2. Click on Control Panel
  3. Programs > Uninstall a program
  4. Look for Adobe Shockwave Player 12.0
  5. Right click on it > Uninstall

To do a final check, can you then generate a ...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

Hm, c'est étrange. Est-ce qu'il fait un bruit particulier lors du "freeze" ? (ou une absence de bruit justement)

Avez-vous réussi à démarrer via une clé USB Linux ?

Bon couurage,

Re: infecté sur chrome

Bonjour Maxjules.

Pour commencer, on va faire l'export du dossier d'Extensions de Google Chrome.

  • Via l'explorateur, rends toi ici :
    C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\
  • Ensuite fais un clic droit sur le dossier "Extensions", sélectionne "Envoyez-vers" puis "Dossier compressé".
  • Un fichier Extensions.zip est alors créé.
  • Rends toi sur up2sha.re.
  • Héberge ce fichier ...

Re: infecté sur chrome

Bjr Chapi

1) J'utilise firefox. et les fenetres s'ouvrent avec Firefox.

2) Je n'utilise que très peu mes marque page. Je peux les exporter d'ailleurs dans un fichier html.

3) Quelques extensions me sont utiles; j'y suis habitué; je peux en faire une liste en vue de les réinstaller.

C'est moi qui les es installées. Je peux fournir le contenu de ce dossier sur google chrome.

C:\Users\max\Ap...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour

Un grand merci pour votre réponse. Je n'ai pas pu effectuer la correction avec ZHPfix, pour la bonne raison que j'ai crié trop vite qu'il avait l'air "tout propre"... le lendemain lors de l'allumage apres avoir rentre le mdp il est resté bloqué sur la page d'accueil de W8 , mais seulement juste l'accueil. Meme pas possible de faire defiler avec la roulette pour voir a droite, et la fle...

Re: infecté sur chrome

Bonjour,

On est reparti :

Alors d'abord une petite question, es-tu sûr que le pop-up se lance au démarage du navigateur Google Chrome et pas de Mozilla Firefox. En effet, tes messages MBAM indiquent une connection vers statsweb.proxad.net démarré par Mozilla Firefox.

A noté que statsweb.proxad.net appartenant à Free, il est probable qu'il s'agisse d'un Faux Positif. J'ai donc contacté quelqu...

Re: bizarre voice in my laptop speakers

on Disinfection by ****

Hi Fr33tux:

i deleted all old files :AdwCleaner[XX] after a new scan and a new cleaning the result is just 

here is the new 

  • AdwCleaner[S5] :
# AdwCleaner v5.023 - Logfile created 03/12/2015 at 10:19:54
# Updated 30/11/2015 by Xplode
# Database : 2015-11-30.1 [Server]
# Operating system : Windows 10 Home  (x64)
# Username : Albert - JEAN
# Running from : C:\Users\Albert\Downloads\adwcleaner...

False Positive for GeekBuddy

Hello, I'm Product Manager of Comodo- LPS Products. GeekBuddy is one of our remote PC support product. For more details please visit www.geekbuddy.com Currently, we detected an issue that Xplode AdwCleaner product detects GeekBuddy's shortcuts and registry keys as malicious and deletes them. This behavior significantly effecting our product's functionality. In addition to that, we are receiving...