bonjour meme avec la version 4.110 il y a toujours un faux positif pour le logiciel IDM (Internet Download Manager http://www.internetdownloadmanager.com/download.html ) si on supprime les clé de registre affichés cela demande ensuite de reinstaller IDM et on a toujours ce faux positif Rapport pour IDM:
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0055C089-8582-441B-A0BF-17B458C2A3A8}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0055C089-8582-441B-A0BF-17B458C2A3A8}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{0055C089-8582-441B-A0BF-17B458C2A3A8}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{0055C089-8582-441B-A0BF-17B458C2A3A8}
Clé Trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
egalement faux positif pour les logiciel Lastpass https://lastpass.com/misc_download2.php et faux positif pour le logiciel Driver Genius http://www.driver-soft.com/
@cocochepeau
Here are most of the entries I could find. I believe the Hotspot Shield drivers might be the culprit. One user had a driver inside Device Manager. Replacing that driver with one from another working computer seems to have corrected the connection issue.
Folder Deleted : C:\ProgramData\hotspot shield
Folder Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\hotspot shield
Folder Deleted : C:\Program Files (x86)\hotspot shield
Folder Deleted : C:\Windows\SysWOW64\hotspot shield
File Deleted : C:\Windows\System32\drivers\taphss6.sys
File Deleted : C:\Windows\System32\drivers\hssdrv6.sys
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hotspotshield
Key Deleted : HKLM\SOFTWARE\hotspotshield
Key Deleted : HKCU\Software\anchorfree
Folder Found : C:\Users\Sid\AppData\Roaming\hotspot shield
Folder Found : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\hotspot shield
Bonsoir,
Même problème que "jeangabill" suppression de de "google toolbar".
Si on valide le nettoyage de la BDR ---> WINZIP est supprimé !!!
Et ces 2 clés reviennent en boucle:
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
Clé Présente : HKLM\SOFTWARE\Nico Mak Computing
Bonne soirée
Edelweiss
bonjour depuis deux jours adwcleaner enleve deux clé mais elle revienne a chaque fois donc ne les suprime pas voici les clé :HKCU64\Softwaire\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776F-472F-A0FF-E1416B8B2E3A}
HKCU64\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776F-472F-A0FF-E1416B8B2E3A}
voila bonne journée
Bonjour,
Nouveau problème de AdwCleaner version 4.101
Concerne les clés de registre appartenant à Norton Ghost 15
Ci-dessous le copié collé de ce que trouvait AdwCleaner version 4 précédente
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
"3475520BB5615DB4D88A73FD9B390051"="C:\\Program Files (x86)\\Norton Ghost\\Agent\\msvcr71.dll"
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
"3475520BB5615DB4D88A73FD9B390051"="C:\\Program Files (x86)\\Norton Ghost\\msvcp71.dll"
Depuis la version AdwCleaner 4.101, il ne fait plus référence qu'à la clé 0FF2AEFF45EEA0A48A4B33C1973B6094
Autoriser le nettoyage oblige à la désinstallation complète de Norton Ghost et de toutes ses valeurs dans le registre afin de pouvoir le réinstaller à neuf.
Autant dire, la galère...
Merci d'apporter une solution
Bonsoir,
J'ai installé la version 4.101 im'a trouvé dans le registre les clés suivantes:
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
J'ai un gros doute sur ses 2 clés. Je n'ai donc pas nettoyé; Pouvez-vous me confirmer qu'il ne s'agit pas de faux-positifs.
Merci
This tool helped me get rid of the "Ads by Speed Dial" in Chrome. I was becoming desperate because no tool could get rid of it, Malwarebytes, Spybot, none. manual removal process described on various websites could not be replicated. I was really becoming desperate, I uninstalled and reinstalled Chrome, to no avail. I came across one article on a German website, and a poster recommended this tool. I gave it a try and it really worked!!! I am now free of "Ads by Speed Dial". THANK YOU VERY MUCH FOR THIS WONDERFUL TOOL!!!
à cocochepeau
Bonjour.
Suite votre msg d'il y a env. 12 jours
Avec mes excuses pour le retard de la réponse, la clé de registre concernée était:
HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\Total
Nota: v4.100 et v.4101= RAS
Bonjour,
AdwCleaner a bien supprimé OfferBox de mon PC (merci beaucoup) mais n’a pas rétabli les paramètres de connexion à internet : OfferBox s'était mis en serveur proxy dans le navigateur Internet Explorer (donc aussi dans Firefox qui reprend les paramètres d'Internet Explorer) donc je n'avais plus de connexion à internet après avoir exécuté AdwCleaner.
AdwCleaner a aussi voulu supprimer ces 3 raccourcis (j'ai évidemment refusé) :
- C:\Users\PC\Desktop\CIC.lnk
- C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CIC.lnk
- C:\Users\PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\CIC.lnk
Pour info, les 3 raccourcis CIC.lnk contiennent :
"C:\Program Files (x86)\Microsoft Silverlight\sllauncher.exe" 2421035398.mobile.cic.fr
Merci pour votre investissement dans ce formidable outil qu'est AdwCleaner, bonne continuation.
Faux positif sur :
- Google Updater
- Symantec System Recovery
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GoogleUpdate.exe
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 (Symantec System Recovery)
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 (Symantec System Recovery
Cece avec la version 4.002.