Adwcleaner 5.018 et SpywareBlaster

Bonjour,

Adwcleaner 5.018 (idem version précédente 5.016) relève comme un problème les protections ActiveX de SpywareBlaster, ainsi que la protection de la page d'accueil (valeur trouvée controle Panel homepage)

Avec la version 5.016 j'avais tout supprimé et revacciné avec SpywareBlaster.

A présent je ne supprime plus.

Au passage merci pour le forum.

Valeur et clefs en question : Valeur Tr...

Re: Quel logiciel pour ma panne ?

 

Désolé, je n'avais pas vui qu'il y avait deux rapports voilà le C6 :

 

# AdwCleaner v5.017 - Rapport créé le 04/11/2015 à 20:18:25 # Mis à jour le 03/11/2015 par Xplode # Base de données : 2015-11-03.2 [Serveur] # Système d'exploitation : Windows 7 Professional Service Pack 1 (x86) # Nom d'utilisateur : ldi - LDI-PC-1003 # Exécuté depuis : C:\Users\ldi\Downloads\AdwCleaner-5.017.exe # Opti...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

De mon côté, rien de spécial niveau malveillant après analyse du rapport. Il y a des choses à optimiser, je le garde pour après l'analyse ci-dessous.

Pour confirmer, pouvez-vous faire une analyse avec MBAM ?

  • Téléchargez Malwarebytes Anti-Malware.
  • Installez-le en laissant les options par défaut, une icône sera créée sur le bureau et Malwarebytes démarrera (décochez à l'installation ...

Re: Quel logiciel pour ma panne ?

-Et voici la fin !

 

--\\ ShellIconOverlayIdentifiers (SIOI) (2) - 0s O106 - SIOI: Enhanced Storage Icon Overlay Handler Class [EnhancedStorageShell] - {D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}. (.Microsoft Corporation - Extension d'environnement du périphérique d.) -- C:\Windows\System32\EhStorShell.dll © O106 - SIOI:  [Offline Files] - {4E77131D-3629-431c-9818-C5679DC83E81}. (.Microsoft Corpor...

Re: Quel logiciel pour ma panne ?

Comme convenu voici Zhpdiag

Merci

Oswaldo

~ ZHPDiag v2015.11.1.160 Par Nicolas Coolman (2015/11/01) ~ Démarré par Administrateur (Administrator)  (2015/11/03 20:21:29) ~ Site: http://www.nicolascoolman.fr ~ Facebook: https://www.facebook.com/nicolascoolman1 ~ Etat de la version:  Version OK ~ Mode: Scanner ~ Rapport: C:\Users\Administrateur\Desktop\ZHPDiag.txt ~ Rapport: C:\Users\Administrat...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour

voici le rapport de ZHPdiag

https://up2sha.re/file?f=PgPNfnjAhfMR Oui les effets bizarres sur firefox ont disparu et je retrouve les eléments normaux :). pour les inclusions d'ecran de démarrage, a part une fois pendant le démarrage justement, je n'ai pas l'impression d'en ravoir mais c'est vrai que pour le moment je ne me sers plus de cet ordi  tant qu'il n'est pas considere comme su...

Re: Malware ?

Bonjour,

et désolé de ne pas avoir répondu plus tôt à votre message : je n'étais pas chez moi !!!

Je viens d'effectuer une nouvelle analyse avec la dernière version d' adwcleaner, et il ne trouve plus aucun fichiers suspects !!!

Merci encore pour votre travail...

Vous êtes des "chefs" : Bravo !!!!

Merci encore et Bravo !

Bonjour,

et désolé de ne pas avoir répondu plus tôt à votre message : je n'étais pas chez moi !!!

Je viens d'effectuer une nouvelle analyse avec la dernière version d' adwcleaner, et il ne trouve plus aucun fichiers suspects !!!

Merci encore pour votre travail...

Vous êtes des "chefs" : Bravo !!!!

 

Re: ordi troyenné comment éjecter l'intrus?

Bonjour

voici le lien contenant les 3 .dmp de RogKiller. POur Memory, je n'ai toujours pas reussi :s

http://demo.ovh.eu/fr/8474105fddc90e5f6858ed44970415e0/  

J'ai retrouvé où j'ai vu les adresses 156.154.70.25.  c'est quand je clique sur les trafics entrants/sortants de comodo. cela m'affiche les protocoles en cours et dans le svchost.exe il y a cette adresse qui revient plusieurs fois

esp...

Re: AdwCleaner v.5.013 cannot delete

on AdwCleaner by ****

Hello,

there is an RegToolExport error:

Impossible de trouver la clé suivante

HKEY USERS..............

 

ZHPFix log: https://up2sha.re/file?f=buaOHcuvPF1d

 

Thank you


Protect Your PC from Malware

Get Malwarebytes for powerful protection against adware and threats.

Get Malwarebytes Now