Hello and thank you for this softwre.

I have this bad adware SmartShopping which took the control of my browser (Chrome and FireFox).

I run ADV Cleaner, it has found the right think but... I always have the problem.

It found my pb: hxxp://searchinterneat-a.akamaihd.net....

I have seen it has detected Delta-Home a precious bad adware have got few months ago.

Just before, I run CCleaner. I wil be running ADVCleaner a second time.

Thank you for your feedback and your time.

José

This is my report.

# AdwCleaner v5.009 - Rapport créé le 02/10/2015 à 10:05:28
# Mis à jour le 27/09/2015 par Xplode
# Base de données : 2015-09-30.1 [Serveur]
# Système d'exploitation : Windows 10 Home  (x64)
# Nom d'utilisateur : José - TULIPAS
# Exécuté depuis : C:\Users\José\Downloads\adwcleaner_5.009.exe
# Option : Nettoyer # Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Dossiers ] *****

[-] Dossier Supprimé : C:\Program Files (x86)\WinZipper
[-] Dossier Supprimé : C:\Program Files (x86)\tencent
[-] Dossier Supprimé : C:\Program Files (x86)\Common Files\tencent
[-] Dossier Supprimé : C:\ProgramData\IePluginServices
[-] Dossier Supprimé : C:\ProgramData\IHProtectUpDate
[!] Dossier Non Supprimé : C:\ProgramData\IePluginServices
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
[-] Dossier Supprimé : C:\Users\José\AppData\Roaming\OpenCandy
[-] Dossier Supprimé : C:\Users\José\AppData\Roaming\WinZipper
[-] Dossier Supprimé : C:\Users\José\AppData\Roaming\tencent
[-] Dossier Supprimé : C:\Users\Public\Documents\tencent

***** [ Fichiers ] *****

[-] Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\delta-homes.xml
[-] Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\istartsurf.xml
[-] Fichier Supprimé : C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\user.js
[-] Fichier Supprimé : C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\searchplugins\search-simple.xml
[-] Fichier Supprimé : C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\searchplugins\yahoo.xml

***** [ Raccourcis ] *****


***** [ Tâches planifiées ] *****

[-] Tâche Supprimée : Adobe Flash Player Updater
[-] Tâche Supprimée : Apple Diagnostics
[-] Tâche Supprimée : YCMServiceAgent

***** [ Registre ] *****

[-] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@qq.com/TXSSO
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DownloadProxy.EXE
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\METNSD
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\37ee5c0b-ca50-d470-61a5-6bf951cd75fb
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.001
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.7z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.arj
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bzip2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cab
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cpio
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.deb
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.dmg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.fat
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gzip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.hfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.iso
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lha
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzh
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzma
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.ntfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rpm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.squashfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.swm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.taz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tgz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tpz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.txz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.vhd
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.wim
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.zip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{51BEE30D-EEC8-4BA3-930B-298B8E759EB1}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} 
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4F622628-7632-4B28-B184-D7BA0CA3273B} 
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKCU\Software\InstallCore
[-] Clé Supprimée : HKCU\Software\Optimizer Pro
[-] Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
[-] Clé Supprimée : HKLM\SOFTWARE\delta-homesSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\hdcode
[-] Clé Supprimée : HKLM\SOFTWARE\V9
[-] Clé Supprimée : HKLM\SOFTWARE\winzipersvc
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\vi-viewSoftware
[!] Clé Non Supprimée : [x64] HKCU\Software\InstallCore
[!] Clé Non Supprimée : [x64] HKCU\Software\Optimizer Pro
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] 
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-894265826-1661901131-574505234-101\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
[!] Clé Non Supprimée : HKU\S-1-5-21-894265826-1661901131-574505234-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}

***** [ Navigateurs ] *****

[-] [C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHAMRIQsJA1tGDAYRIwEVVVxGQBhCIQFaTA5HEFEQIg4NBQgTQBNBNARaB0tXUUEeJl9NER8fHGdGM0xUFUo5VFc=");
[-] [C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggVclgKUFsTFhgQcloATA0UFlQOIVgAAxRGFwRHc1sPVF1AQ1QFIk0FA18DB0VXfV9eFElXTwhxJUpNDU0CaUBB");
[-] [C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\prefs.js] [Preference] Supprimée : user_pref("extensions.dashlane.safesearchcapable", false);
[-] [C:\Users\José\AppData\Roaming\Mozilla\Firefox\Profiles\c6iz5rhc.default\prefs.js] [Preference] Supprimée : user_pref("keyword.URL", "hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQ8KAAtAQ1cUbQoKAgFcFVAUIRRZAAETDAIVcV0LAw5ERQRBIR9aFQQTR0cFME0FB18EURNNfWtdEkwdVUZrNVs=&q={searchTerms}");
[-] [C:\Users\José\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : searchinterneat-a.akamaihd.net

*************************

:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11549 octets] ##########

 

Re: SmartShopping not cleaned :(

So, I run ADVCleaner again. The answer is... No bad adware!

But I have the problem.

I noted that Edge is not infected! (On W10)

Thank you - José

Re: SmartShopping not cleaned :(

Hello,

 

I don't get your problem here. It seems AdwCleaner has done its job. Do you still have any troubles ?

Re: SmartShopping not cleaned :(

Hello,

Now, it's ok! I solved my pb, perhaps thank to AdvCleaner.

* First with AdvCleaner... no (visible) effect. I run it twice and the second time it told me everything was ok... except I always had my virus.

+ Then, I learnt about Chrome Cleanup tool. I run it! Same pb... it told me that it didn't see any threat! And, after that, my Chrome has been blocked... Impossible to run il!

 

I download Chrome again, and... wonderful! everything was ok! 

Just to reactivate my extensions! And fortunately, I have not lost my data (RSS Agregator...).

So I thing I can say... "Thank you Chrome Cleanup tool" :) (and perhaps AdVCleaner :).

Note that it is ok for FireFox too. That is what I think AdvCleaner has been efficent :)

During this episode, I discovered Edge, seems not to bad ;-)

Thank you for your time and for this application. I will keep it. 

Best Regards, José

Cette discussion est verrouillée. Vous ne pouvez donc plus y contribuer.