Re: besoin aide

Bonjour,

la j'attends le retour de FR33tux


panise, 2015-09-06 17:58:24 (UTC)

fr33tux n'aura sans doute pas le temps de répondre tout de suite.

Probably FP

on AdwCleaner by ****

Hi / Salut,

2 détections :

***** [ Fichiers ] *****

Fichier Trouvé : C:\WINDOWS\Sysnative\drivers\mcaudrv_x64.sys Fichier
Trouvé : C:\WINDOWS\Sysnative\drivers\mcvidrv.sys

Virustotal :

https://www.virustotal.com/fr/file/609f805a80e535b7b1bc01a6e63377a78d7c72ea8de8d44730a29e5d9f516c22/analysis/1441911053/

https://www.virustotal.com/fr/file/b4b06b17f687be591275d80d63e3f648cac9d34dd83c80af5...

Pop up saying database corrupt

on AdwCleaner by ****

I have downloaded the adwcleaner.exe from this website, but after I install the .exe and try to click scan,

I get the pop up saying the database files are corrupt and to uninstall and download again.  I have tried

this 3 times and I keep getting the same thing?  What can I do?

Re: Malware ?

it's the same thing :

i have to scan with debug mod, and unfortunetely, the pc restart with blue screen :

Here is the LOG :

# AdwCleaner v5.007 - Rapport créé le 09/09/2015 à 21:29:53
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-08.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Philippe - PHILIPPE-HP
# Exécuté de...

Conduit

Bonjour,

Sous windows 8.1 x64

L'analyse de adwcleaner me trouve dans le registre un  "[x64] HKCU\Software\Conduit" mais il ne me le supprime pas au nettoyage

***** [ Registre ] *****

[-] Clé Supprimée : HKCU\Software\Conduit [!] Clé Non Supprimée : [x64] HKCU\Software\Conduit

Quand je refais tout de suite après une seconde analyse il ne trouve pas de "HKCU\Software\Conduit"

Quelqu'un pou...

Please check for Malware

Hi, in the support channel we often see the extension "Download Protect"

The install path, the file name is every time different.

For example:  http://pastebin.com/raw.php?i=nb1KRrh8

 

here one of the extension | Download: https://www.msi.to/file/86323

Please can you check it for Malware?

Thanks Andy

Re: Malware ?

Bonsoir xplode, le problème c'est que si j'accepte de la supprimer avec adwcleaner, mon ordinateur provoque un écran bleu et redémarre.

Et le problème, c'est que cette clé de registre infectée revient à chaque fois...

Merci pour votre aide.

En espérant que vous pourrez me donner la marche à suivre pour l'éradiquer.

 

 

submit samples

on AdwCleaner by ****

hi & thank you for your tool. is there any documented way to submit malicious samples to be included in future detection?

Re: Au secours !

on Disinfection by ****

Changement manuel de l'adresse de démarrage sur Firefox : Outils (trois barres en haut à droite) > Options > Général > "Au démarrage de Firefox : Afficher ma page d'accueil" et "Page d'accueil : [l'adresse de ta page habituelle, par exemple https://www.google.fr]"

Mode sans échec (avec réseau) : lors du démarrage (écran noir avant Windows), tapote immédiatement sur F5 (ou F7/F8?) afin qu'un me...

Re: Au secours !

on Disinfection by ****

Et si tu essaies de changer manuellement la page de démarrage ?

Essaie peut-être aussi de surfer en mode sans échec avec réseau. Au moins, tu seras fixé. Je pense qu'Adw et Malwarbytes fonctionnent en mode sans échec.

Ou alors... Migre sur Windows 10 ! OK, je sors…