Adwcleaner wants to delete many items in my Registry

on AdwCleaner by ****

How do I know what I want to keep? For example, "HKCU\Software\One System Care sounds like something important. Do I need to delete these things if I want to clear my PC of malware?

Re: ordi troyenné comment éjecter l'intrus?

bonjour,

j'ai repondu hier soir et une nouvelle fois je ne vois pas ma reponse aujourd'hui.. pourtant je relis et j'envoie :s

bref, donc j'ai bien telecharge les mises a jour de vlc et java, et l'ordinateur n'a as l'air de faire de bizarreries, juste des coupures de reseau frequentes hier alors que le r511l connecte en mm temps ne reagissait pas. mais ca peut venir de n'importe quoi d'autre. ...

Re: windupdate

Hello,

Ok. We'll do a small analysis to check something..

  • Download RogueKiller here
  • Execute the file "setup.exe" as Administrator (right-click on the file -> Execute as Administrator"
  • The pre-scan will occur, please wait until it ends.
  • Then click on [Scan] on the right hand corner. Wait until the scan finish.
  • Finally, host the generated logfile on Up2Sha.re and copy/paste here the provide...

Re: Quel logiciel pour ma panne ?

Bien ! :)

Bon courage, j'attends donc de vos nouvelles.

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

J'ai eu un souci pour connecter le vaio hier, il demandait la cle reseau ( alors quil s'etait co la veille sans probleme meme apres scan avast, et ne me l'a pas redemande depuis que je l'ai rentrée je crois) des l'allumage, et malgre que j'ai lance tous les depannages windows et verifie tous les parametres reseau. rien a faire, j'ai eu beau la rentrer une trentaine de fois tout au lon...

Re: ordi troyenné comment éjecter l'intrus?

bonsoir,

voici les rapports de MBAM

https://up2sha.re/file?f=Ojwd0dg4khLe     https://up2sha.re/file?f=xt7lmMmJuk3PJ'ai teste un peu le vaio ces 2 derniers jours, il me semble bcp mieux. a apart ce petit flash au moment du demarrage, un truc qui n'existait pas avant, c'est lorsque j'arrive sur un site par ex ici,avec mozilla,  pendant un court instant je n'ai pas de css. Sinon tout a l'air co...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

De mon côté, rien de spécial niveau malveillant après analyse du rapport. Il y a des choses à optimiser, je le garde pour après l'analyse ci-dessous.

Pour confirmer, pouvez-vous faire une analyse avec MBAM ?

  • Téléchargez Malwarebytes Anti-Malware.
  • Installez-le en laissant les options par défaut, une icône sera créée sur le bureau et Malwarebytes démarrera (décochez à l'installation ...

Re: Quel logiciel pour ma panne ?

-Et voici la fin !

 

--\\ ShellIconOverlayIdentifiers (SIOI) (2) - 0s O106 - SIOI: Enhanced Storage Icon Overlay Handler Class [EnhancedStorageShell] - {D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}. (.Microsoft Corporation - Extension d'environnement du périphérique d.) -- C:\Windows\System32\EhStorShell.dll © O106 - SIOI:  [Offline Files] - {4E77131D-3629-431c-9818-C5679DC83E81}. (.Microsoft Corpor...

Re: Quel logiciel pour ma panne ?

Comme convenu voici Zhpdiag

Merci

Oswaldo

~ ZHPDiag v2015.11.1.160 Par Nicolas Coolman (2015/11/01) ~ Démarré par Administrateur (Administrator)  (2015/11/03 20:21:29) ~ Site: http://www.nicolascoolman.fr ~ Facebook: https://www.facebook.com/nicolascoolman1 ~ Etat de la version:  Version OK ~ Mode: Scanner ~ Rapport: C:\Users\Administrateur\Desktop\ZHPDiag.txt ~ Rapport: C:\Users\Administrat...

faux positif PDFForge (pdf creator

bonjour,

depuis très longtemps le programme pdf creator (imprimante pdf open source) est détecté dans adwcleaner, je prends du coup 5 min pour le déclarer faux positif ;) :

 

folder section : 

C:\Users\XXX\AppData\Roaming\pdfforge

registry section : 

HKCU\Software\pdfforge

[x64] HKLM\SOFTWARE\pdfforge

HKU\S-1-5-21-1809650161-3470081474-3047720606-1124\Software\pdfforge

 

je viens égal...


Protect Your PC from Malware

Get Malwarebytes for powerful protection against adware and threats.

Get Malwarebytes Now