Re: HELP !! infecté par hijack.autoconfigurl qui a ensuite chargé d'autres daubes.......

Bonjour,

Excusez-moi du délai de ma réponse.

Pouvez-vous relancer AdwCleaner et lancer la suppression .

De la même façon, fournissez le rapport dans votre réponse ou hébergez le.

j'ai aussi des soucis avec un SW supposé nettoyer les malwares SpyHunter et un autre RegHunter qui doit réparer les registres. Impossible de les désinstaller... Ras le bol des PCs :-(


jojobzh, 2016-02-14 22:32:03...

Re: virus ask pcconverter

Bonjour,

Excusez-moi du délai de ma réponse.

 

est ce que vous m'aviez demande d'enregister SPY HUNTER? je peux maintenant sur une cle


mariklode, 2016-02-15 14:26:38 (UTC)

Non : https://toolslib.net/blog/viewpost/2016/02/03/35-bleeping-computer-vs-enigma-software-group-usa/(article en anglais uniquement..)

voila je suis arrivee a envoyer le fichier sur up2share


mariklode, 2016-02-15 ...

ADWCleaner Kills Kaseya

Hey Xplode,

I've been using this to nuke malware for a LONG time, and I'd like to thank you for the time and energy you put into this. Is there any chance you can whitelist Kaseya software in your process killer so that remote techs don't lose connection while running this? The directories it runs from are below:

"%programfiles(x86)%\Kaseya Remote Control"

"%programfiles%\Kaseya Remote Contr...

Fenêtre de version obsolète vide

on AdwCleaner by ****

Bonjour,

La fenêtre de version obsolète reste vide chez moi (j'ai W7 et W8.1). Ça ne me gène pas, mais risque de ne pas faire sérieux pour les personnes découvrant ce précieux logiciel.

Hello,

The outdated version window stay empty to me (I have W8 and W8.1). I don't care, but it may seem not serious for the people discovery this precious software. (sorry for my bad english)

Re: Error during scan

Okay, I didn't mean for the debug log to be so illegible.

2016-02-16 22:49:13 : [Success] Retrieved 203 elements from 'generic_browsefox' table

2016-02-16 22:49:13 : [Success] Retrieved 70 elements from 'generic_crossrider' table

2016-02-16 22:49:13 : [Success] Retrieved 289 elements from 'generic_multiplug' table

2016-02-16 22:49:13 : [Success] Retrieved 157 elements from 'generic_mywebsea...

Error during scan

I just downloaded adwcleaner 5.034 and upon running a scan I recieve an error show in this image http://i.imgur.com/P5ZzROK.jpg

When running the program under debug mode this was the log it produced:

 

2016-02-16 22:49:13 : [Notice]        Scan started 2016-02-16 22:49:13 : [Success]        Internet connection is UP 2016-02-16 22:49:13 : [Success]        Loaded C:\Users\Michael\AppData\Local...

Re: False positive check

*sighs* Sorry to reply with this, but v.5.034 found another.
# AdwCleaner v5.034 - Creato file registro eventi 16/02/2016 in 22:48:02
# Aggiornato 16/02/2016 da Xplode
# Database : 2016-02-16.2 [Server]
# Sistema operativo : Windows 7 Home Premium Service Pack 1 (x86)
# Nome utente : Gakutenou - FROSTIE
# In esecuzione da : C:\Documents\Downloads\adwcleaner_5.034.exe
# Opzione : Analisi
# Supp...

False positive check

Detected by v.5.033. Please help me in case it's an actual infection.
# AdwCleaner v5.033 - Creato file registro eventi 16/02/2016 in 13:24:17
# Aggiornato 07/02/2016 da Xplode
# Database : 2016-02-15.1 [Server]
# Sistema operativo : Windows 7 Home Premium Service Pack 1 (x86)
# Nome utente : Gakutenou - FROSTIE
# In esecuzione da : C:\Documents\Downloads\adwcleaner_5.033.exe
# Opzione : Anal...

Re: virus ask pcconverter

# AdwCleaner v5.033 - Rapport créé le 13/02/2016 à 20:42:36
# Mis à jour le 07/02/2016 par Xplode
# Base de données : 2016-02-07.2 [Serveur]
# Système d'exploitation : Windows Vista (TM) Business  (x86)
# Nom d'utilisateur : MACARIO - PC-DE-MACARIO
# Exécuté depuis : J:\adwcleaner_5.033.exe.download\adwcleaner_5.033.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum

***** [...

Missed remnants

on AdwCleaner by ****

http://www53.zippyshare.com/v/6kLWyXpr/file.html

Could you blacklist them? Password for the archive is "infected".

Also, please add this registry key created by some download managers, if not already detected:

HKEY_CURRENT_USER\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I