Souci avec ZHPCleaner

Beemo -  
 Beemo -
Bonjour, aujourd'hui j'ai lancé des scans de ADWCleaner, MalwareBytes et ZHPCleaner. ADWCleaner n'a rien trouvé, MalwareBytes ne trouve rien également, mais par contre ZHPCleaner m'a trouvé un truc appelé "Adware.Zugo".
Je ne copie pas le fichier du scan,car il est beaucoup trop long malgré le fait qu'il n'ait repéré qu'un élément.
Lorque je lance la réparation, ZHP m'indique qu'il a fait le boulot mais lorsque je relance un scan, il me le repère à nouveau ? Est-ce grave ou simplement un faux positif ? Merci pour votre aide.

10 réponses

fabul Messages postés 40920 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Salut,

Dans quel fichier ?

Si tu veux voir avec RegRun Reanimator ce qui roule peut ètre de trop sur ton PC.

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Clic sur "Fix problems".

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux me le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Nomme le 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0
Beemo
 
Je peux même pas afficher l'intégralité du scan en fait...
0
fabul Messages postés 40920 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Juste le chemin et nom du fichier détecté.
0
Beemo
 
OK, alors lorsque je vais dans l'option Nettoyer, cela m'affiche dans l'onglet "Navigateur" :

Item : App Data\Local\Google\Chrome\User Data\Default\Preferences\\vari...
Data :variations_seed:CihlNTQ5N2ZhN2...
Détection : Adware.Zugo
0
fabul Messages postés 40920 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Regarde ce que tu a avec RegRun Reanimator.
0
Beemo
 
ok
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Beemo
 
Voila les resultats

Item Name: {FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
Author:
Current Setting: C:\PROGRAMDATA\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\
Type: Unwanted Software Files


Item Name: libusb0
Author:
Current Setting: C:\Windows\system32\drivers\libusb0.sys
Type: Drivers


Item Name: ZHPCleaner.exe
Author:
Current Setting: C:\USERS\CHOKAPIK\ZHPCLEANER.EXE
Type: Detected using Heuristic Algorithm


Item Name: sfm.exe
Author: Unknown
Related File: C:\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\SOURCEFILMMAKER\GAME\SFM.EXE
Type: Running Processes
0
fabul Messages postés 40920 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Recommence l'analyse...

Get it out -> Delete -> Reboot pour celui la:

Item Name: {FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
Author:
Current Setting: C:\PROGRAMDATA\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\
Type: Unwanted Software Files

A part de ça , le reste a l'air OK, tu peux choisir False positive.
0
Beemo
 
Je viens de redemarrer le PC, j'ai relancé un scan regrun et sa m'affiche que mon PC est clean maintenant , je vais relancer un scan ZHP
0
fabul Messages postés 40920 Date d'inscription   Statut Modérateur Dernière intervention   5 706
 
Si il faut,

Désinstalle Chrome après avoir sauvegardé tes favoris et réinstalle...
0
Beemo
 
Ok , j'ai refais le scan ZHP et le fichier revient toujours K'vais surement devoir desinstaller chrome.
0
Beemo
 
Bonjour. Aujourd'hui, j'ai retenté un scan ZHPCleaner après l'avoir mis à jour.
Résultat, il me repère toujours adware.Zugo, mais maintenant le nettoyage ne prétend plus avoir réparer le problème.
En gros, sur le rapport du scan après scan il le trouve, sur le rapport du nettoyage aprpès nettoyage il ne le trouve plus, mais lorsque je refais scan il le retrouve à nouveau (et ainsi de suite).
0