comment

on AdwCleaner's page

from Olegos, (07 june 2015)

Version 4.206 after the start of scanning stops with an error in the journal 0xc0000005.
DEP enabled for all services and applications.
Windows 7 х86.
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2015-06-07T14:21:34.000000000Z" />
<EventRecordID>474369</EventRecordID>
<Channel>Application</Channel>
<Computer>OLEGOS-PC</Computer>
<Security />
</System>
- <EventData>
<Data>adwcleaner_4.206.exe</Data>
<Data>4.2.0.6</Data>
<Data>556b7f98</Data>
<Data>unknown</Data>
<Data>0.0.0.0</Data>
<Data>00000000</Data>
<Data>c0000005</Data>
<Data>06ef79be</Data>
<Data>106c</Data>
<Data>01d0a12d3b6dc79a</Data>
<Data>C:\Users\OLEGOS\Desktop\adwcleaner_4.206.exe</Data>
<Data>unknown</Data>
<Data>7f775a2d-0d20-11e5-bd97-8c89a56f25d1</Data>
</EventData>
</Event>

comment

on AdwCleaner's page

from ****, (27 april 2015)

j avais téléchargé \Between Lines# que j ai supprimé dans les extensions sur firefox mais pour être tranquille j ai téléchargé Adw cleaner ,j aimerais savoir si je dois supprimer ce que Adw cleaner trouve ou pas car dans l ignorance je lui ai fait supprimer seulement between lines , inutile de vs dire que je n y comprends pas grand chose ! merci d avance Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

[x] Non Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverWhiz
Dossier Supprimé : C:\Program Files (x86)\Between Lines
[x] Non Supprimé : C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\xb4g5o81.default\user.js

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

[x] Non Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
[x] Non Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4}
[x] Non Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[x] Non Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[x] Non Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[x] Non Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[x] Non Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[x] Non Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[x] Non Supprimée : HKCU\Software\eSupport.com
[x] Non Supprimée : HKCU\Software\DriverWhiz
[x] Non Supprimée : HKCU\Software\Local AppWizard-Generated Applications
[x] Non Supprimée : [x64] HKCU\Software\eSupport.com
[x] Non Supprimée : [x64] HKCU\Software\DriverWhiz
[x] Non Supprimée : [x64] HKCU\Software\Local AppWizard-Generated Applications
[x] Non Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v37.0.2 (x86 fr)


-\\ Opera v0.0.0.0


*************************

AdwCleaner[R0].txt - [2120 octets] - [27/04/2015 10:42:54]
AdwCleaner[S0].txt - [2100 octets] - [27/04/2015 10:45:57]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2160 octets] ##########

comment

on AdwCleaner's page

from OKLER, (25 april 2015)

Super nettoyage après infection de Firefox et IExplorer, suite à une installation d'un logiciel de téléchargement.
L'antivirus n'a rien pu faire!
# Exécuté depuis : D:\LogPortbl\Adwcleaner\adwcleaner_4.202.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : IHProtect Service

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\Program Files\XTab
Fichier Supprimé : C:\Users\CRT\AppData\Roaming\Mozilla\Firefox\Profiles\uubmtnwl.default\user.js

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\CRT\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\CRT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\CRT\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\CRT\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

comment

on AdwCleaner's page

from Sophia, (08 april 2015)

Bonsoir,
Cette version 4.201 est en anglais.
J'ai viré le moteur de recherche Ixquick et Yahoo
Pour le reste, mêmes résultats et je ne sais pas si je peux supprimer
J'aimerais avoir votre avis et savoir éventuellement d'où pourrait venir ces services.

# AdwCleaner v4.201 - Logfile created 08/04/2015 at 19:09:25
# Updated 08/04/2015 by Xplode
# Database : 2015-04-08.1 [Server]
# Operating system : Microsoft Windows XP Service Pack 3 (x86)
# Username : sophia -
# Running from : C:\Documents and Settings\sophia\Bureau\adwcleaner_4.201.exe
# Option : Scan
***** [ Services ] *****
Service Found : 36596706
Service Found : 68597101
Service Found : 68597102
***** [ Files / Folders ] *****
File Found : C:\WINDOWS\system32\drivers\36596706.sys
File Found : C:\WINDOWS\system32\drivers\68597101.sys
File Found : C:\WINDOWS\system32\drivers\68597102.sys
***** [ Scheduled tasks ] *****
***** [ Shortcuts ] *****
***** [ Registry ] *****
***** [ Web browsers ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v37.0.1 (x86 fr)
-\\ Comodo Dragon v

comment

on AdwCleaner's page

from Sophia, (05 april 2015)

Bonjour,
J'ai un doute pour ces suppressions, lignes trouvées par cette dernière version 4.200 (pas avec les anciennes)
Je n'ose pas supprimer des drivers.
Merci de me dire si je peux.
le rapport des lignes concernées :
# AdwCleaner v4.200 - Rapport créé le 05/04/2015 à 18:18:56
# Mis à jour le 29/03/2015 par Xplode
# Base de données : 2015-03-29.1 [Serveur]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
# Nom d'utilisateur : sophia - BOUBA-X9AK600JD
# Exécuté depuis : C:\Documents and Settings\sophia\Bureau\adwcleaner_4.200.exe
# Option : Scanner

***** [ Services ] *****
Service Trouvé : 36596706
Service Trouvé : 68597101
Service Trouvé : 68597102
***** [ Fichiers / Dossiers ] *****
Fichier Trouvé : C:\WINDOWS\system32\drivers\36596706.sys
Fichier Trouvé : C:\WINDOWS\system32\drivers\68597101.sys
Fichier Trouvé : C:\WINDOWS\system32\drivers\68597102.sys
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v37.0.1 (x86 fr)
[x87rd0by.default-1424990349828] - Ligne Trouvée : user_pref("browser.search.hiddenOneOffs", "Yahoo,Portail Lexical - CNRTL,Ixquick hxxpS");
-\\ Comodo Dragon v

comment

on AdwCleaner's page

from beyonder, (03 april 2015)

Bonjour,
malheureusement comme beaucoup d'utilisateur de AdwCleaner, après suppression et nettoyage, il y a certaine clefs de registre et autre qui se réinstallent après redémarrage, même après avoir suivis quelques tutos glanés par-ci par-là et check-up via anti-virus et autre anti-malware, ou en désinstallant internet explorer ça persiste....

Le rapport :

# AdwCleaner v4.200 - Rapport créé le 03/04/2015 à 18:40:23
# Mis à jour le 29/03/2015 par Xplode
# Base de données : 2015-03-29.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
***** [ Registre ] *****

Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16633

Paramètre Trouvé : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://search.conduit.com/?ctid=CT3312375&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP5E21E627-EFF7-4F7F-9670-F33507C57F2A

-\\ Google Chrome v41.0.2272.118


-\\ Chromium v

Est ce que c'est normal ? faux positif ? pourriez vous me donner la démarche à suivre s'il y en a une pour virer ça, ça serait cool :) et si vous avez des questions sur le système ou autre n’hésitez pas.
merci d'avance pour tous vos efforts et bon courage à vous et à toute l'équipe.

comment

on AdwCleaner's page

from ****, (30 march 2015)

Bonjour,

J'ai un bug avec ADWCleaner, a chaque fois que j'analyse mon ordinateur il me trouve les deux choses suivantes :

"HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\chatango.com"
"HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\st.chatango.com"

Or, a chaque fois je clique sur nettoyer et il me dit bien que ces deux clés ont été supprimer après le redémarrage de mon ordinateur.

comment

on AdwCleaner's page

from mmm, (26 march 2015)

merci pour les faux positifs comme IDM lastpass retiré par contre pour driver genius qq elements en faux positifs ont bien été enlevés depuis la derniere version mais il reste toujours des elements qui s'affichent et qui ne doivent pas etre supprimés les voici:
***** [ Registre ] *****

Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{059EACC2-1ABE-49E8-928D-DC8BD355B7A9}
Clé Trouvée : HKLM\SOFTWARE\Driver-Soft
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Driver Genius_is1

logiciel Driver Genius à télécharger pour le test: http://www.driver-soft.com/
Merci d'avance

comment

on AdwCleaner's page

from mrusli, (24 march 2015)

Hi

I have downloaded a newer version of adwcleaner 4.113, still it cannot detect and remove the infected Babylon registry keys...

secman.DLL\
HKLM\SOFTWARE\Classes\AppID\

secman.OutlookSecurityManager.1\
HKLM\SOFTWARE\Classes\

secman.OutlookSecurityManager\
HKLM\SOFTWARE\Classes\

secman.DLL\
HKLM\SOFTWARE\Classes\Wow6432Node\AppID\

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}]
"DllName"="BabylonToolbar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}]
"DllName"="BabylonToolbar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}]
"DllName"="BabylonToolbarTlbr.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}]
"DllName"="BabylonToolbar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}]
"DllName"="BabylonToolbar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}]
"DllName"="BabylonToolbarTlbr.dll"

comment

on AdwCleaner's page

from Edelweiss, (22 march 2015)

Re bonsoir,

Cette clé reviens en boucle:

***** [ Registre ] *****

Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}

***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}

***** [ Registre ] *****

Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}

Bonne nuit