bonjour juste pour vous signaler que adwcleaner me détecte cet clé dans le registre et il ne veux pas la supprimer même en mode administrateur:
HKLM64\SOFTWARE\Classes\CLSID\{56FDF344-FD6D-11D0-958A-006097C9A090}
je l'ai passer plusieurs foi rien a faire il ne la supprime pas c'est la version 4.101 et je tenais a vous dire aussi
Bravo Xplode et a toute l'équipe et merci pour ADWCleaner...
Bonsoir,
Tout d'abord, je tiens à dire que votre travail est admirable :)
J'ai cependant un petit problème:
AdwCleaner 4.101 m'a détecté cette clé dans le registre:
HKLM\SOFTWARE\Classes\CLSID\{56FDF344-FD6D-11D0-958A-006097C9A090}
Il a su la supprimer une fois, mais elle s'est réinstallée. J'ai essayé de la resupprimer, mais adwcleaner n'a pas pu le faire. J'ai donc voulu supprimer la clé manuellement, mais il m'indique un message d'erreur: "Erreur lors de la suppression de la clé". Dans les informations sur la clé, voici ce que j'ai:
-{56FDF344-FD6D-11D0-958A-006097C9A090}
Données: Task Bar communication
Et en sous clé, j'ai: InProcServer32 et dans les données de la sous clé, j'ai: %SystemRoot%\system32\explorerframe.dll et apartment
La version précédente d'AdwCleaner ne détecte pas cette clé. Croyez-vous qu'il s'agisse d'un bug ou que c'est réellement une menace ?
Merci d'avance, cordialement
Bonjour,
Nouveau problème de AdwCleaner version 4.101
Concerne les clés de registre appartenant à Norton Ghost 15
Ci-dessous le copié collé de ce que trouvait AdwCleaner version 4 précédente
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
"3475520BB5615DB4D88A73FD9B390051"="C:\\Program Files (x86)\\Norton Ghost\\Agent\\msvcr71.dll"
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
"3475520BB5615DB4D88A73FD9B390051"="C:\\Program Files (x86)\\Norton Ghost\\msvcp71.dll"
Depuis la version AdwCleaner 4.101, il ne fait plus référence qu'à la clé 0FF2AEFF45EEA0A48A4B33C1973B6094
Autoriser le nettoyage oblige à la désinstallation complète de Norton Ghost et de toutes ses valeurs dans le registre afin de pouvoir le réinstaller à neuf.
Autant dire, la galère...
Merci d'apporter une solution
Bonjour.
Puis je vous signaler un logiciel maintenant ancien (WebExpert que je juge bon par ailleurs) mais toujours affecté d'une Toolbar :
---------------------------------------------------------------------------------------------
Name: PowerSearch Toolbar
Type: Adware
Description:
Shows advertisements and banners independently of user activity.
Registry Keys:
HKEY_USERS\S-1-5-21-507921405-1563985344-1801674531-1003\software\Visicom Media
---------------------------------------------------------------------------------------------------------------------
Nota: La Toolbar peut être désinstallée si on en a conscience mais, la clé reste et est toujours infectante, ..... je crois.
Bien cordialement
Bonsoir,
J'ai installé la version 4.101 im'a trouvé dans le registre les clés suivantes:
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
J'ai un gros doute sur ses 2 clés. Je n'ai donc pas nettoyé; Pouvez-vous me confirmer qu'il ne s'agit pas de faux-positifs.
Merci
à cocochepeau
Bonjour.
Suite votre msg d'il y a env. 12 jours
Avec mes excuses pour le retard de la réponse, la clé de registre concernée était:
HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\Total
Nota: v4.100 et v.4101= RAS
@Passant
Pouvez-vous nous fournir la clé de registre dont vous parlez?
Merci.
Bonjour.
Confirmation, la 4.002 est complètement loupée et à éviter totalement en attendant une mise à jour qui ne devrait pas tarder...
Chez moi en résumé, effacement du profil de Firefox 33.02 (préférences).
(Vu l'énormité des dégâts potentiels ne n'avais lancé le nettoyage que parce que j'avais une image...)
+ une clé de registre HKCU à mon sens très probablement anodine (répertoire vide dans une clé paraissant légitime)
NOTA: ensuite j'avais refait une analyse sur une image précédente: Même punition, même motif. (Fermez le ban)
La 4.002 est toujours en téléchargement à l'heure ou j'écris ce commentaire.
@+
MMMMMMM.......
https://www.virustotal.com/es/file/7122c7eb901b44763adf3890f650bfebaaf4d146125e7ae926ba26455f1c0ad8/analysis/
@cocochepeau
Bonjour et merci pour votre réponse.
Je vous mets ce que je pense être la réponse à votre question:
# AdwCleaner v4.000 - Rapport créé le 21/10/2014 à 12:00:58
# Mis à jour le 12/10/2014 par Xplode
# Base de données : 201.19
# AdwCleaner v4.001 - Rapport créé le 21/10/2014 à 12:02:26
# Mis à jour le 20/10/2014 par Xplode
# Base de données : 2014-10-20.3
Bonne soirée
Get Malwarebytes for powerful protection against adware and threats.
Get Malwarebytes Now