Re: Malware ?

it's the same thing :

i have to scan with debug mod, and unfortunetely, the pc restart with blue screen :

Here is the LOG :

# AdwCleaner v5.007 - Rapport créé le 09/09/2015 à 21:29:53
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-08.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Philippe - PHILIPPE-HP
# Exécuté de...

Conduit

Bonjour,

Sous windows 8.1 x64

L'analyse de adwcleaner me trouve dans le registre un  "[x64] HKCU\Software\Conduit" mais il ne me le supprime pas au nettoyage

***** [ Registre ] *****

[-] Clé Supprimée : HKCU\Software\Conduit [!] Clé Non Supprimée : [x64] HKCU\Software\Conduit

Quand je refais tout de suite après une seconde analyse il ne trouve pas de "HKCU\Software\Conduit"

Quelqu'un pou...

Re: Malware ?

Bonsoir xplode, le problème c'est que si j'accepte de la supprimer avec adwcleaner, mon ordinateur provoque un écran bleu et redémarre.

Et le problème, c'est que cette clé de registre infectée revient à chaque fois...

Merci pour votre aide.

En espérant que vous pourrez me donner la marche à suivre pour l'éradiquer.

 

 

Re: Malware ?

Désolé du retard : j'ai été contraint de changer de pc pour mon travail !

Je viens de découvrir votre réponse.

 

Je vous poste le rapport complet :

# AdwCleaner v5.006 - Rapport créé le 07/09/2015 à 19:34:07
# Mis à jour le 06/09/2015 par Xplode # Base de données : 2015-09-04.4 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Philippe -...

Re: ADWCleaner deleted a folder it shouldn't

on AdwCleaner by ****

I would highly recommend a few improvements that would have prevented or minimized the difficulties I experienced.

1. Display the Log File after the Scan is done, so that it's more obvious what was found before Cleaning starts. My Scan didn't find any "Services" to clean so my GUI didn't change. Even if a display had appeared to indicate I should check all tabs before Cleaning, I might have av...

Apart from that

How to Remove LizardSales

File,Folder

%ProgramData%\Application Data\LizardSales %ProgramData%\LizardSales %AppData%\appdataFr2.bin %AppData%\appdataFr25.bin %AppData%\appdataFr3.bin

Registry

[HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlag\Compatibility Assistant\Persisted] "C:\ProgramData\LizardSales\LizardSales.exe"

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstal...

Re: Internet exploreur n'apparait pas dans Adwcleaner

Bonjour,

Depuis la version 5 , l'onglet "Internet Explorer" a été supprimé et les clés de registres relatives à Internet Explorer sont maintenant listées dans l'onglet "Registre".

Les préférences d'Opera sont listées dans l'onglet "Chrome". En fait, les préférences de l'ensemble des navigateurs basés sur Chrome ( c'est à dire Chromium, Opera, Chromodo, etc.. ) seront listées dans l'onglet "Ch...

Re: CRITICAL_PROCESS_DIED

on AdwCleaner by ****

I download adwcleaner from bleepingcomputer and run the file. adwcleaner the opens. I activate debug mode. I do scan and it finds all sorts of bad stuff. I do cleanup. popup comes "all programs will be closed to proceed......." I click ok. Moments later it goes to a blue sceen like this http://www.reviversoft.com/blog/2013/04/critical-process-died/ . It then takes awhile for the machine to boot...

Re: besoin aide

bonsoir j'ai des redirections et des fentres pub mais elles sont bloqués par adblock et je vois juste une croix rouge

voici le fichier text :

# AdwCleaner v5.004 - Rapport créé le 30/08/2015 à 21:54:40 
# Mis à jour le 26/08/2015 par Xplode 
# Base de données : 2015-08-30.1 [Serveur] 
# Système d'exploitation : Windows 10 Pro  (x86) 
# Nom d'utilisateur : Patrick - PC-DE-PATRICK 
# Exécuté d...

Malware ?

Bonjour à tous.

Je viens vers vous afin de déterminer si je suis en présence d'un malware.

J'espère que vous pourrez m'aider.

(Sur un autre forum le modérateur avait l'air de trouver cette clé de registre sans conséquence...)

Lorsque j'effectue une analyse avec adwcleaner, voilà ce qu'il me trouve depuis déjà 2 mois :

HKLM\Software\classes\SDP

Merci pour votre travail.

En espérant que vo...