netfilter2.sys faux positif ou pas d'Adwcleaner ?

Bonsoir et bon weekend  de Paques

Adwcleaner considère comme nuisible le fichier pilote netfilter2.sys

Rapport Adwcleaner: http://www.cjoint.com/c/GDqswX3EsH8

Le fichier a été analysé par Virus Total

C:\WINDOWS\SysNative\drivers\netfilter2.sys 

https://www.virustotal.com/file/F7D9FE205F40952B8876710512594C6755A2A8912CEBB15DBE5C83063D8C00A4/analysis/

 

 

Est ce un faux Positif ou pas d...

Re: ENABLESHELLEXECUTEHOOKS

Bonjour,

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

32 ou 64 bits - Comment savoir ?

  • Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
  • Coche la case Addition.txt.
  • Clique sur le bouton Analyser.
  • Une fois le scan terminé, deux rapports FRS...

Re: menace trouvée: DrvAgent64.SYS - faux positif ?

Bonjour,

Un PUP nommé DriverAgentPlus installe ce fichier DRVAGENT64.SYS (DrvAgent32.sys sur un Windows 32 bits). Lien VirusTotal de l'analyse de l'installateur :

https://www.virustotal.com/fr/file/244b50458be045ec3ca37760b5a053e63b9dcdf93fcf8dc3890f4085ec63d9d1/analysis/1492370289/

# AdwCleaner v6.045 - Rapport créé le 16/04/2017 à 20:03:02
# Mis à jour le 28/03/2017 par Malwarebytes
# Bas...

ENABLESHELLEXECUTEHOOKS

Bonjour à tous !

Il me semble que je sois à nouveau infecté !!!

Lorsque je fais une analyse avec adwcleaner, voici ce qu'il me trouve :

 CLE : HKLM \SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER

Valeur  : ENABLESHELLEXECUTEHOOKS

Lorsque j'exécute un nettoyage , j'ai un écran bleu et un redémarrage de mon PC :

Vous avez toujours été de bons conseils !

En espérant que vous so...

Re: menace trouvée: DrvAgent64.SYS - faux positif ?

# AdwCleaner v6.045 - Rapport créé le 15/04/2017 à 10:48:27 # Mis à jour le 28/03/2017 par Malwarebytes # Base de données : 2017-04-14.1 [Serveur] # Système d'exploitation : Windows 10 Home  (X64) # Nom d'utilisateur : antoine - DESKTOP-AGA2HP0 # Exécuté depuis : C:\Users\antoi\Downloads\adwcleaner_6.045.exe # Mode: Scan # Support : https://www.malwarebytes.com/support

 

***** [ Services ] **...

Re: ADW sqlite3.dll corrompu Vista

Bonjour,

Pouvez-vous redemarrer en mode sans echec, et reessayer?

A noter que Windows Vista n'est plus supporte depuis plus d'une semaine, je vous invite a migrer sous peu sous Windows 7 ou au dessus.

Cordialement,

Re: not working and rebooted me windows

Hello,

Sorry, I don't understand your problem - can you share some details?

not working and rebooted me windows

I used the program and I restarted a Windows and I did it again...what do you?

I do not start setting and goes ...I tried to do it but still does not work!

menace trouvée: DrvAgent64.SYS - faux positif ?

depuis 8 jours AdwCleaner me signale deux menaces:

 

***** [ Services ] *****Service trouvé: DrvAgent64

et

***** [ Fichiers ] *****Fichier trouvé: C:\Windows\SysWOW64\drivers\DRVAGENT64.SYS

 

-1-   une recherche dans System Lookup n'indique rien d'anormal:

Name Filename Description Status DrvAgent64 DrvAgent64.SYS Related to DrvAgent64.SYS DriverAgent Direct I/O for 64-bit Windows from P...

Re: sqlite3.dll est corrompu.

Je tiens à dire que j'ai réinstaller AdwCleaner et lorsque je le lance il ne marche pas.j'ai tenté CCleaner (aucune réponse) ,MalwareBytes (Aucune réponse ou "Unable to connect to Service lors du démarrage) ,Windows defender (msascui.exe ne prend pas en charge)