Re: besoin aide

Ok.

On va analyser le fichier :

  1. Rendez-vous sur ce site
  2. Cliquez sur Choisir un fichier, puis sélectionnez le fichier C:\Windows\System32\dnsapi.dll
  3. Cliquez alors sur Analyser, et demandez une nouvelle analyse si une fenêtre vous le demande. Patientez durant l'analyse.
  4. Copiez/collez ici ensuite l'URL de la page de résultats.

 

New user - puzzling behaviour

on AdwCleaner by ****

Hi,

Just installed AdwCleaner v5.007 and ran it for first time.

I've uploaded the report here:

https://dl.dropboxusercontent.com/u/4019461/AdwCleaner%5BC3%5D.txt

I'd appreciate advice on three points please:

1. Deleted folder

I don't understand how I should interpret these entries: ***** [ Folders ] *****

[-] Folder Deleted : C:\Docs\radio
[!] Folder Not Deleted : C:\Docs\radio
[!] Fold...

Some other false positive entries ("New Tab Redirect" Chrome add-on) ?

Hello all,

AdwCleaner (last version: 5.007) found 3 following entries:

***** [ Dossiers ] *****

Dossier Trouvé : C:\Users\###\AppData\Local\Google\Chrome\User Data\Default\Extensions\icpgjfneehieebagbmdbhnlpiopdcmna

***** [ Fichiers ] *****

Fichier Trouvé : C:\Users\###\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\icpgjfneehieebagbmdbhnlpiopdcmna

***** [ Navigat...

Re: besoin aide

Bonjour,

Concernant le script ZHPFix, il n'est pas complet. Pouvez-vous le refaire ?

Bonjour,

Excusez-moi du délai de ma réponse.

Pouvez-vous refaire un nettoyage ZHPFix avec le contenu suivant :

Script ZHPFix

P2 - EXT: (.Vicente Amor - Flash and Video Download.) -- C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\tpl5t6kc.default-1381053520579\extensions\{bee6eb20-01e0-ebd1-da...

Probably FP

on AdwCleaner by ****

Hi / Salut,

2 détections :

***** [ Fichiers ] *****

Fichier Trouvé : C:\WINDOWS\Sysnative\drivers\mcaudrv_x64.sys Fichier
Trouvé : C:\WINDOWS\Sysnative\drivers\mcvidrv.sys

Virustotal :

https://www.virustotal.com/fr/file/609f805a80e535b7b1bc01a6e63377a78d7c72ea8de8d44730a29e5d9f516c22/analysis/1441911053/

https://www.virustotal.com/fr/file/b4b06b17f687be591275d80d63e3f648cac9d34dd83c80af5...

Re: Malware ?

it's the same thing :

i have to scan with debug mod, and unfortunetely, the pc restart with blue screen :

Here is the LOG :

# AdwCleaner v5.007 - Rapport créé le 09/09/2015 à 21:29:53
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-08.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Philippe - PHILIPPE-HP
# Exécuté de...

Conduit

Bonjour,

Sous windows 8.1 x64

L'analyse de adwcleaner me trouve dans le registre un  "[x64] HKCU\Software\Conduit" mais il ne me le supprime pas au nettoyage

***** [ Registre ] *****

[-] Clé Supprimée : HKCU\Software\Conduit [!] Clé Non Supprimée : [x64] HKCU\Software\Conduit

Quand je refais tout de suite après une seconde analyse il ne trouve pas de "HKCU\Software\Conduit"

Quelqu'un pou...

Re: Malware ?

Désolé du retard : j'ai été contraint de changer de pc pour mon travail !

Je viens de découvrir votre réponse.

 

Je vous poste le rapport complet :

# AdwCleaner v5.006 - Rapport créé le 07/09/2015 à 19:34:07
# Mis à jour le 06/09/2015 par Xplode # Base de données : 2015-09-04.4 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Philippe -...

Re: ADWCleaner deleted a folder it shouldn't

on AdwCleaner by ****

I would highly recommend a few improvements that would have prevented or minimized the difficulties I experienced.

1. Display the Log File after the Scan is done, so that it's more obvious what was found before Cleaning starts. My Scan didn't find any "Services" to clean so my GUI didn't change. Even if a display had appeared to indicate I should check all tabs before Cleaning, I might have av...

Re: besoin aide

Bonjour,

Excusez-moi du délai de ma réponse.

Pouvez-vous refaire un nettoyage ZHPFix avec le contenu suivant :

Script ZHPFix

P2 - EXT: (.Vicente Amor - Flash and Video Download.) -- C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\tpl5t6kc.default-1381053520579\extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a}
O87 - FAEL: "{E486C6AA-7D1D-4421-8262-92BCDE9C6A05}" [In-None-P17-TRUE]...