Re: Malware ?

Bonjour à tous.

Je reviens vers vous afin de déterminer si je suis en présence d'un malware.

J'espère que vous pourrez m'aider.

Apparemment, un autre forum (sans me donner la solution) suspecte un virus issu de "SAPORO"

Lorsque j'effectue une analyse avec adwcleaner, voilà ce qu'il me trouve depuis déjà 4mois :

HKLM\Software\classes\SDP

Je reposte le log reçu après analyse :

# AdwCleane...

Re: SEAF absent

Bonsoir,

Merci pour vos réponses

 

Pour faire une recherche dans la base de registre, tu as aussi MiniRegTool / MiniRegTool64.

J'utilise RegScanner pour faire de le recherche et eventuellemnt de la suppression dans le registre, mais SEAF a l'avantage de pouvoir faire en plus la recherche  disque dur.

@+

JJ

Re: Base de données corrompue (concerne ADWCLEANER Version 5007) :

de FAXTOR : logiciels utilisés :

Windows Seven Ultimate SP-1 Zone Alarm Malware Bytes (all registred)

Message pour ''frtux'' : Merci beaucoup , je vais faire cela dès que possible

-

Re: SEAF absent

Bonjour,

Pour faire une recherche dans la base de registre, tu as aussi MiniRegTool / MiniRegTool64.

Re: Malware ?

it's the same thing :

i have to scan with debug mod, and unfortunetely, the pc restart with blue screen :

Here is the LOG :

# AdwCleaner v5.007 - Rapport créé le 09/09/2015 à 21:29:53
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-08.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Philippe - PHILIPPE-HP
# Exécuté de...

Re: ADWCleaner deleted a folder it shouldn't

Without reason ADWcleaner deleted a VERY important folder for my work which I had on my desktop without recent backup! 


AlexVarveris, 2015-09-09 08:35:05 (UTC)

Hello,

Would you please show us log named C:\AdwCleaner\AdwCleaner[C1].txt

Did you try to go to menu Tools - Quarantine Manager ? What is located there?

Conduit

Bonjour,

Sous windows 8.1 x64

L'analyse de adwcleaner me trouve dans le registre un  "[x64] HKCU\Software\Conduit" mais il ne me le supprime pas au nettoyage

***** [ Registre ] *****

[-] Clé Supprimée : HKCU\Software\Conduit [!] Clé Non Supprimée : [x64] HKCU\Software\Conduit

Quand je refais tout de suite après une seconde analyse il ne trouve pas de "HKCU\Software\Conduit"

Quelqu'un pou...

Re: Malware ?

Bonsoir xplode, le problème c'est que si j'accepte de la supprimer avec adwcleaner, mon ordinateur provoque un écran bleu et redémarre.

Et le problème, c'est que cette clé de registre infectée revient à chaque fois...

Merci pour votre aide.

En espérant que vous pourrez me donner la marche à suivre pour l'éradiquer.

 

 

Re: Malware ?

Désolé du retard : j'ai été contraint de changer de pc pour mon travail !

Je viens de découvrir votre réponse.

 

Je vous poste le rapport complet :

# AdwCleaner v5.006 - Rapport créé le 07/09/2015 à 19:34:07
# Mis à jour le 06/09/2015 par Xplode # Base de données : 2015-09-04.4 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Philippe -...

Re: ADWCleaner deleted a folder it shouldn't

on AdwCleaner by ****

I would highly recommend a few improvements that would have prevented or minimized the difficulties I experienced.

1. Display the Log File after the Scan is done, so that it's more obvious what was found before Cleaning starts. My Scan didn't find any "Services" to clean so my GUI didn't change. Even if a display had appeared to indicate I should check all tabs before Cleaning, I might have av...