@Keishin: Pouvez-vous nous fournir le rapport d'analyse/suppression montrant la détection de sbnetsys ? Ouvrez idéalement un nouveau sujet sur https://toolslib.net/forum/viewcategory/1-adwcleaner/
Merci,
Bonjour
Je désinfecte les ordinateurs de mes amis via adwcleaner.
Avec la dernière version je me suis débattu pendant 11h car après une désinfection, la connexion au réseau Wifi était impossible. Et ce n'était pas dû au réseau puisque d'autres appareils pouvaient s'y connecter.
Elle apparaissait comme "accès limité".
Après une restauration avant nettoyage et re-désinfection puis re-restauration enfin j'ai compris que c'était le fichier et dossier sbnetsys.sys qui était détecté et supprimé qu'il fallait garder.
Veuillez faire une mise à jour qui ne détecte pas le fichier, driver et dossier sbnetsys.sys comme malveillant.
Merci pour votre travail.
Thank you very much for this masterpiece of software. i was infected by some kind of zeroaccess. not the original one. the one i have is not to detect with "normal" and promoted methods like tdss killer and similar. i did many research and from the traces i found, i conclude it might be zeroaccess. no one was able to help me until now. not even so called "experts". everyone told me i didnt have any issue. then i ran your program. the log showed anything suspicious i found over the last months. and it directley fixed it. restarting the machine and.. everything gone. i still can not believe it. your a genius man. the only one who could help me. you can be proud of yourself. thank you very much. greetings andi.
The new version is detecting this Registry Key:
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{196BB40D-1578-3D01-B289-BEFC77A11A1E}
And according with the Google "{196BB40D-1578-3D01-B289-BEFC77A11A1E}" is the product code of Visual C++ 2010 Redistributable Package (x86).
I don't know if it should detect this registry key.
Great tool! thanks a lot, much appreciated - used on many Windows 7 machines, takes care of a lot of nasties that I wouldn't have detected otherwise
Décallage de version depuis la version 5.106 => version téléchargée 5.107 détectée sur SUMo 5.106
hi
Have the same key like the user "BakuDM" (see below) on my 3 laptops (maybe a false/positive-detection) :
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\3679CA35668772304D30A5FB873B0FA77BB70D54
see yahhhh....!
For some reason after the last update it's detecting 2 Registry entries and one of them is related to Windows Defender, so I suppose it is a false positive.
Key Found : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\3679CA35668772304D30A5FB873B0FA77BB70D54
Key Found : HKLM\SOFTWARE\microsoft\windows nt\currentversion\Image File Execution Options\MsMpEng.exe
bonjour adwcleaner détecte tout le dossier comme étant un fichier malveillant ==> C:\Users\**********\AppData\Local\Steam\htmlcache <== c un bug ?