netfilter2.sys faux positif ou pas d'Adwcleaner ?

Bonsoir et bon weekend  de Paques

Adwcleaner considère comme nuisible le fichier pilote netfilter2.sys

Rapport Adwcleaner: http://www.cjoint.com/c/GDqswX3EsH8

Le fichier a été analysé par Virus Total

C:\WINDOWS\SysNative\drivers\netfilter2.sys 

https://www.virustotal.com/file/F7D9FE205F40952B8876710512594C6755A2A8912CEBB15DBE5C83063D8C00A4/analysis/

 

 

Est ce un faux Positif ou pas d...

Re: ENABLESHELLEXECUTEHOOKS

Bonjour,

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

32 ou 64 bits - Comment savoir ?

  • Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
  • Coche la case Addition.txt.
  • Clique sur le bouton Analyser.
  • Une fois le scan terminé, deux rapports FRS...

Re: menace trouvée: DrvAgent64.SYS - faux positif ?

Bonjour,

Un PUP nommé DriverAgentPlus installe ce fichier DRVAGENT64.SYS (DrvAgent32.sys sur un Windows 32 bits). Lien VirusTotal de l'analyse de l'installateur :

https://www.virustotal.com/fr/file/244b50458be045ec3ca37760b5a053e63b9dcdf93fcf8dc3890f4085ec63d9d1/analysis/1492370289/

# AdwCleaner v6.045 - Rapport créé le 16/04/2017 à 20:03:02
# Mis à jour le 28/03/2017 par Malwarebytes
# Bas...

ENABLESHELLEXECUTEHOOKS

Bonjour à tous !

Il me semble que je sois à nouveau infecté !!!

Lorsque je fais une analyse avec adwcleaner, voici ce qu'il me trouve :

 CLE : HKLM \SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER

Valeur  : ENABLESHELLEXECUTEHOOKS

Lorsque j'exécute un nettoyage , j'ai un écran bleu et un redémarrage de mon PC :

Vous avez toujours été de bons conseils !

En espérant que vous so...

Re: menace trouvée: DrvAgent64.SYS - faux positif ?

bonjour idem ce jour avec malwarebyte s mais aprés analyse de celui ci avec G data antivirus à mon avis il s'agit d'un faux positif ayant parcouru la toile je n'ai rien trouvé concernant ce type de fichier  @+

ADW sqlite3.dll corrompu Vista

Bonjour,

lorsque je lance "analyser" dans ADW, j'obtiens "sqlite3.dll est corrompu". En cherchant sur le forum, j'ai vu que vous suggériez la procédure suivante : https://toolslib.net/downloads/viewdownload/1-adwcleaner/pages/10-corriger-les-erreurs-relatives-sqlite3dll/ .

Je l'ai suivie (nettoyage avec CCleaner puis désinstallation/réinstallation) et comme cela ne fonctionne pas, j'en arrive...

Re: SOS, Portable très très très lent

Bonjour,

Désolé pour le temps d'attente, j'analyse votre rapport et revient vers vous rapidement.

Cordialement.

Re: ADW cleaner ne répond plus

bonjour Rosalie

je vois que tu es sous vista 32 bits comme moi, j'ai le même problème, l'analyse va au bout mais le nettoyage se bloque lorsque la barre verte a progressé d'environ 15 ou 20%.

si cela vous intéresse, j'essaierai de vous envoyer les rapports.

je vais prochainement passer sous windows 10.

bon courage,

Re: SOS, Portable très très très lent

Bonjour,

Voici ce que nous allons faire dans un premier temps :

  • Rendez-vous sur la page de téléchargement de ZHPDiag, puis cliquez sur Télécharger;
  • Enregistrez le fichier et lancez-le;
  • Cliquez sur l'icône "Scanner" afin de réaliser une analyse complète puis patientez, cela peut durer quelques minutes;
  • À la fin de l'analyse, cliquez sur l'icône "Rapport", un rapport va s'ouvrir, et s'enregi...

Re: Malware "Yahoo Update", infection de Chrome et logs inquiétants

Salut :)

Les logs de AdwCleaner ne sont plus présents dans C:/AdwCleaner ?

Peux-tu tout de même lancer à nouveau une analyse complète avec Malwarebytes et partager le rapport généré ?

Aussi, pour obtenir un peu plus de détails, peux-tu suivre les indications suivante :