Save to Pocket Extension incorrectly identified as malware

Hey there! 

We have received several reports that AdwCleaner are mistakenly identifying the Save to Pocket extension as another extension that is known to be malicious. This extension appears to be using our unique identifier, and therefore users are being told to uninstall the Pocket extension incorrectly. 

Any ideas of how we can remedy this? It's a shame that users are being told to remove...

Re: Malware ?

Bonjour à tous.

Je reviens vers vous afin de déterminer si je suis en présence d'un malware.

J'espère que vous pourrez m'aider.

Apparemment, un autre forum (sans me donner la solution) suspecte un virus issu de "SAPORO"

Lorsque j'effectue une analyse avec adwcleaner, voilà ce qu'il me trouve depuis déjà 4mois :

HKLM\Software\classes\SDP

Je reposte le log reçu après analyse :

# AdwCleane...

Re: Base de données corrompue (concerne ADWCLEANER Version 5007) :

de FAXTOR : logiciels utilisés :

Windows Seven Ultimate SP-1 Zone Alarm Malware Bytes (all registred)

Message pour ''frtux'' : Merci beaucoup , je vais faire cela dès que possible

-

Re: submit samples

on AdwCleaner by ****

in particular i wanted to raise awareness about some firefox adware/malware which is showing up rather frequently as an addon with a randomized id and name which hides itself from the addons manager which is going undetected at the moment.

you can find some samples of the amlicious addon's .xpi file attached at https://bugzilla.mozilla.org/show_bug.cgi?id=1161259

Probably FP

on AdwCleaner by ****

Hi / Salut,

2 détections :

***** [ Fichiers ] *****

Fichier Trouvé : C:\WINDOWS\Sysnative\drivers\mcaudrv_x64.sys Fichier
Trouvé : C:\WINDOWS\Sysnative\drivers\mcvidrv.sys

Virustotal :

https://www.virustotal.com/fr/file/609f805a80e535b7b1bc01a6e63377a78d7c72ea8de8d44730a29e5d9f516c22/analysis/1441911053/

https://www.virustotal.com/fr/file/b4b06b17f687be591275d80d63e3f648cac9d34dd83c80af5...

Re: Malware ?

it's the same thing :

i have to scan with debug mod, and unfortunetely, the pc restart with blue screen :

Here is the LOG :

# AdwCleaner v5.007 - Rapport créé le 09/09/2015 à 21:29:53
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-08.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Philippe - PHILIPPE-HP
# Exécuté de...

Re: Malware ?

thank you !

i try it !

Please check for Malware

Hi, in the support channel we often see the extension "Download Protect"

The install path, the file name is every time different.

For example:  http://pastebin.com/raw.php?i=nb1KRrh8

 

here one of the extension | Download: https://www.msi.to/file/86323

Please can you check it for Malware?

Thanks Andy