Hello and thank you for this softwre.

I have this bad adware SmartShopping which took the control of my browser (Chrome and FireFox).

I run ADV Cleaner, it has found the right think but... I always have the problem.

It found my pb: hxxp://searchinterneat-a.akamaihd.net....

I have seen it has detected Delta-Home a precious bad adware have got few months ago.

Just before, I run CCleaner. I wil be running ADVCleaner a second time.

Thank you for your feedback and your time.

José

This is my report.

# AdwCleaner v5.009 - Rapport créé le 02/10/2015 à 10:05:28
# Mis à jour le 27/09/2015 par Xplode
# Base de données : 2015-09-30.1 [Serveur]
# Système d'exploitation : Windows 10 Home  (x64)
# Nom d'utilisateur : José - TULIPAS
# Exécuté depuis : C:\Users\José\Downloads\adwcleaner_5.009.exe
# Option : Nettoyer # Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Dossiers ] *****

[-] Dossier Supprimé : C:\Program Files (x86)\WinZipper
[-] Dossier Supprimé : C:\Program Files (x86)\tencent
[-] Dossier Supprimé : C:\Program Files (x86)\Common Files\tencent
[-] Dossier Supprimé : C:\ProgramData\IePluginServices
[-] Dossier Supprimé : C:\ProgramData\IHProtectUpDate
[!] Dossier Non Supprimé : C:\ProgramData\IePluginServices
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
[-] Dossier Supprimé : C:\Users\José\AppData\Roaming\OpenCandy
[-] Dossier Supprimé : C:\Users\José\AppData\Roaming\WinZipper
[-] Dossier Supprimé : C:\Users\José\AppData\Roaming\tencent
[-] Dossier Supprimé : C:\Users\Public\Documents\tencent

***** [ Fichiers ] *****

[-] Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\delta-homes.xml
[-] Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\istartsurf.xml
[-] Fichier Supprimé : C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\user.js
[-] Fichier Supprimé : C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\searchplugins\search-simple.xml
[-] Fichier Supprimé : C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\searchplugins\yahoo.xml

***** [ Raccourcis ] *****


***** [ Tâches planifiées ] *****

[-] Tâche Supprimée : Adobe Flash Player Updater
[-] Tâche Supprimée : Apple Diagnostics
[-] Tâche Supprimée : YCMServiceAgent

***** [ Registre ] *****

[-] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@qq.com/TXSSO
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DownloadProxy.EXE
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\METNSD
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\37ee5c0b-ca50-d470-61a5-6bf951cd75fb
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.001
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.7z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.arj
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bzip2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cab
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cpio
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.deb
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.dmg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.fat
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gzip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.hfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.iso
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lha
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzh
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzma
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.ntfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rpm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.squashfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.swm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.taz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tgz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tpz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.txz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.vhd
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.wim
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.zip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{51BEE30D-EEC8-4BA3-930B-298B8E759EB1}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} 
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4F622628-7632-4B28-B184-D7BA0CA3273B} 
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKCU\Software\InstallCore
[-] Clé Supprimée : HKCU\Software\Optimizer Pro
[-] Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
[-] Clé Supprimée : HKLM\SOFTWARE\delta-homesSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\hdcode
[-] Clé Supprimée : HKLM\SOFTWARE\V9
[-] Clé Supprimée : HKLM\SOFTWARE\winzipersvc
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\vi-viewSoftware
[!] Clé Non Supprimée : [x64] HKCU\Software\InstallCore
[!] Clé Non Supprimée : [x64] HKCU\Software\Optimizer Pro
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] 
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-894265826-1661901131-574505234-101\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
[!] Clé Non Supprimée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}

***** [ Navigateurs ] *****

[-] [C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHAMRIQsJA1tGDAYRIwEVVVxGQBhCIQFaTA5HEFEQIg4NBQgTQBNBNARaB0tXUUEeJl9NER8fHGdGM0xUFUo5VFc=");
[-] [C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggVclgKUFsTFhgQcloATA0UFlQOIVgAAxRGFwRHc1sPVF1AQ1QFIk0FA18DB0VXfV9eFElXTwhxJUpNDU0CaUBB");
[-] [C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\prefs.js] [Preference] Supprimée : user_pref("extensions.dashlane.safesearchcapable", false);
[-] [C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\prefs.js] [Preference] Supprimée : user_pref("keyword.URL", "hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQ8KAAtAQ1cUbQoKAgFcFVAUIRRZAAETDAIVcV0LAw5ERQRBIR9aFQQTR0cFME0FB18EURNNfWtdEkwdVUZrNVs=&q={searchTerms}");
[-] [C:\Users\José\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : searchinterneat-a.akamaihd.net

*************************

:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11549 octets] ##########

 

Re: SmartShopping not cleaned :(

So, I run ADVCleaner again. The answer is... No bad adware!

But I have the problem.

I noted that Edge is not infected! (On W10)

Thank you - José

Re: SmartShopping not cleaned :(

Hello,

 

I don't get your problem here. It seems AdwCleaner has done its job. Do you still have any troubles ?

Re: SmartShopping not cleaned :(

Hello,

Now, it's ok! I solved my pb, perhaps thank to AdvCleaner.

* First with AdvCleaner... no (visible) effect. I run it twice and the second time it told me everything was ok... except I always had my virus.

+ Then, I learnt about Chrome Cleanup tool. I run it! Same pb... it told me that it didn't see any threat! And, after that, my Chrome has been blocked... Impossible to run il!

 

I download Chrome again, and... wonderful! everything was ok! 

Just to reactivate my extensions! And fortunately, I have not lost my data (RSS Agregator...).

So I thing I can say... "Thank you Chrome Cleanup tool" :) (and perhaps AdVCleaner :).

Note that it is ok for FireFox too. That is what I think AdvCleaner has been efficent :)

During this episode, I discovered Edge, seems not to bad ;-)

Thank you for your time and for this application. I will keep it. 

Best Regards, José

This thread is closed. Therefore, you can no longer contribute to it.

Protect Your PC from Malware

Get Malwarebytes for powerful protection against adware and threats.

Get Malwarebytes Now