AdwCleaner - ложные срабатывания

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
14,886
Реакции
6,796
Если вы столкнулись с ложными срабатываниями (удаление легальных элементов) в AdwCleaner, пожалуйста, сообщите об этом в этой теме. Желательно также прикрепить лог, в котором видно это ложное срабатывание. Мы сообщим об этом разработчику.
Подробней с назначением программы можете ознакомиться в теме: AdwCleaner - программа для удаления тулбаров, adware и другого рекламного мусора.
 
Последнее редактирование:
У холдинга mail.ru тоже легальный софт, подписанный цифровой подписью. Но его сносит скопом.
А также сносит некоторые разделы яндекса, правда выборочно.
А у гугла ничего не трогает.
 
От яндекса уже год если не больше ничего не сносит. А майл.ру давно себя дискредитировало. И тем, что ставит кучу ненужных приблуд когда пользователю это не нужно и когда он их совсем не собирался ставить (а это как раз и есть адварь). Если взять mail.ru и посмотреть темы лечения, то часто можно увидеть заголовки типа "помогите удалить вирус mail.ru".
По какому критерию определять что это ложное срабатывание?
Если предлагает удалить файлы, папки, ключи реестра и т.д. от программы, которой вы давно пользуетесь и знаете, что к рекламе она никого отношения не имеет.
 
Код:
# AdwCleaner v4.204 - Отчёт создан 18/05/2015 в 16:43:56
# Обновлено 12/05/2015 by Xplode
# База данных : 2015-05-12.2 [Сервер]
# Операционная система : Windows 8.1 Pro with Media Center  (x86)
# Пользователь : Михаил - MIKE
# Запущено из : C:\Users\Mike\Desktop\Virusinfo\adwcleaner_4.204.exe
# Режим : Сканировать

***** [ Службы ] *****


***** [ Файлы / Папки ] *****
Папка Найдено : C:\Users\Mike\AppData\Local\Google\Chrome\User Data\Default\Extensions\jliolpcnkmolaaecncdfeofombdekjcp
Папка Найдено : C:\Users\Mike\AppData\Local\Google\Chrome\User Data\Default\Extensions\lbfehkoinhhcknnbdgnnmjhiladcgbol

1. легальное расширение Search the current site (Поиск по сайту). https://chrome.google.com/webstore/...t-site/jliolpcnkmolaaecncdfeofombdekjcp?hl=ru

2. Evernote Web Client. https://chrome.google.com/webstore/detail/evernote-web/lbfehkoinhhcknnbdgnnmjhiladcgbol?hl=ru

j2Vsp7P.png
 
Последнее редактирование:
Файл Удалено : C:\Users\Coursuf\AppData\Roaming\MPQEditor.ini
Файл с настройками от редактора, которым, судя по поиску в гугле, пользуются геймеры.
 

Вложения

  • AdwCleaner.txt
    2.5 KB · Просмотры: 5
# AdwCleaner v4.206 - Отчёт создан 03/06/2015 в 00:23:56
# Обновлено 01/06/2015 by Xplode
# База данных : 2015-05-31.5 [Локально]
# Операционная система : Windows 7 Home Basic Service Pack 1 (x86)
# Пользователь : buh - COMPBUH
# Запущено из : F:\Shifrovvanie\adwcleaner_4.206.exe
# Режим : Очистка

***** [ Файлы / Папки ] *****
Файл Удалено : C:\Users\buh\AppData\Local\Temp\CONFIRMATION.KEY
Файл Удалено : C:\Users\buh\AppData\Local\Temp\VAULT.KEY
Файл Удалено : C:\Users\buh\AppData\Roaming\CONFIRMATION.KEY
Файл Удалено : C:\Users\buh\AppData\Roaming\VAULT.KEY
Файл Удалено : C:\Users\buh\Desktop\VAULT.KEY

Эти файлы нельзя удалять, иначе пострадавшие от Bat.Encoder не смогут восстановить свои файлы.
 

Вложения

  • AdwCleaner[S1].txt
    1.4 KB · Просмотры: 1
  • monitor.rar
    671.9 KB · Просмотры: 1
Приветствую! Ситьюэшн такая: Фолс на папки Yandex

1.jpg

В данных папках расположен Punto Switcher(скрины в подтвержение по всем директориям)

2.jpg 3.jpg
---------------------------------------------------------------------------------------------------------------
3.jpg 4.jpg
---------------------------------------------------------------------------------------------------------------------------
5.jpg 6.jpg

VT - по файлам в папках,no coment -99,9% Clean!!!!

1)Antivirus scan for 38c9307b7a24787929e486d7092f23903fb64e729b89c7f3fe1200d90ab79ec5 at 2016-01-26 00:28:06 UTC - VirusTotal
2)Antivirus scan for 50b220675709c044ed5353f4e163c97c86e4b134dd9b07b176e8a73a0f57e76f at 2016-01-26 00:32:45 UTC - VirusTotal
3)Antivirus scan for d73ff5be9138529958de47ce99ddfa11ddf7390cbb9c2ef0738abc01f0066ad5 at 2016-01-26 00:33:35 UTC - VirusTotal
4)Antivirus scan for 9b4663c227fca57acdf7ec25675b2117cc18273a4efc550734fb5bbbaccc69ea at 2016-01-26 00:42:25 UTC - VirusTotal
5)Antivirus scan for d8d824092ac5f7f70e2f00c300748d6994e3cc03cb32ab4f6d5752199623cc92 at 2016-01-26 00:42:28 UTC - VirusTotal
6)Antivirus scan for f43686d9f1dfe9d1d9597a6f89e08da08951abd1da1cdb3f00ead845828be03f at 2016-01-26 00:43:52 UTC - VirusTotal

Лог AdwC включён.
Надеюсь Камрады передадут о голимых фолсах, которые надо бы подчистить)! С Уважением, Your Brosers/Tx for UR attention!
 

Вложения

  • AdwCleaner.log.txt
    1 KB · Просмотры: 1
Последнее редактирование модератором:
Программа считает что папки и ключи созданные антивирусом 360 Total Security нужно удалить .
 

Вложения

  • Screenshot_1.png
    Screenshot_1.png
    10.5 KB · Просмотры: 115
Kamo, лог работы прикрепите.
PS. учитывая, что этот антивирус часто ставится без ведома и согласия пользователя, то не удивительно, что его адварью считают.
BaFul_dp0, BORODA(C), ложные срабатыватывания исправлены.
 
Вот логи , и плюс после перезагрузки при входе в систему выдаёт чёрный экран и приходится перезагружать комп через кнопку на блоке питания.
 

Вложения

  • AdwCleaner[C1].txt
    1.1 KB · Просмотры: 4
  • AdwCleaner[S1].txt
    976 байт · Просмотры: 4
Kamo, если вы считаете, что это ложное срабатывание, то зачем удаляли?
Антивирус 360 Total Security сами ставили используете?
при входе в систему выдаёт чёрный экран
Создайте пока тему в разделе лечения по правилам раздела, если вирусов нет потом в разделе по windows 7 продолжат.
 
Удалял я чтобы показать что действительно так.
Антивирус сам ставил постоянно его использую , старые версии ADWCLEANER не считали этот антивирус подозрительным а вот новая версия считает.
 
Назад
Сверху Снизу