Adware Cleaner nicht überzeugend

S

sunnysky2015

Gast
Hallo :)

mir ist jetzt schon einige Male aufgefallen, das der ADW Cleaner mehr als zweifelhafte Funde anzeigt . Er ist ja auch nur geeignet, um Adware und PUP :D , bzw fragwürdige Erweiterungen zu finden. Aber was das Teil teilweise für eine Show abzieht...:D

Mitterweile scanne ich selten mit dem ADW Cleaner und deeinstalliere ihn sofort wieder nach seinen "Funden" .
Schaue nämlich dann sehr genau hin, was ihm nicht passt :

-Erweiterungen von KAspersky und Norton mag er nicht.
-Die bewusst von mir eingerichtete US Version der BING Suche mag er nicht:D
- er zeigt definitiv völlig willkürliche Funde an, dazu habe ich innerhalb von Tagen den Scan laufen lassen, OHNE zu löschen.
zuerst meinte er im Opera 10 Dinge zu bemängeln, beim nächsten Scan wie gesagt ohne etwas zu löschen oder zuändern, waren sie weg :D:)

jetzt zeigt er immer wieder mal den sinnlosen Eintrag:
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>

Fazit: Ich vertraue lieber Malwarebytes und Hitman als 2. Scanner , ggf kann man noch Eset Online Scan oder Trend Micro House call nutzen :)
 
den muss man doch nicht installieren, aber ja das Ding zeigt z.T. merkwürdigen Dinge an.
 
Gleipnir schrieb:
den muss man doch nicht installieren, aber ja das Ding zeigt z.T. merkwürdigen Dinge an.
das ding zeigt nur an,was nicht auf dem PC gehört.
bei mir findet das ding keine merkwürdigen dinge.
wenn ja,sollte man das schnellstmöglich löschen.
Adware Cleaner ist ein super tolles programm.
das ding kann ich weiterempfehlen. :freak:
 
eben das sollte man nicht tun:D. hab ich früher auch mal gemacht, dann kam plötzlich Meldung von Windows: Einstellungen des IE wurden beschädigt etc :D. seitdem gucke ich 3 mal hin :schaf:

und mit deeinstallieren meine ich, direkt nach scan im fenster des AWD :D pardon ADW die Taste "deinstallieren "klicken

nicht set and forget, remove and forget :D
 
sunnysky2015 schrieb:
jetzt zeigt er immer wieder mal den sinnlosen Eintrag:
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>

Das anzuzeigen, ist ganz und gar nicht sinnlos. Ad- und Malware trägt nämlich sehr gern mal einen Proxy im IE ein, der dann systemweit gilt, wenn man in einem Programm nicht ausdrücklich einen anderen angibt, sofern es für das Eintragen überhaupt eine Option gibt. Es ist extrem unwahrscheinlich, daß ein 08/15-Nutzer einen Proxy verwenden möchte oder überhaupt weiß, was das ist.

AdwCleaner mag False Positives anzeigen, ist aber noch immer weit entfernt vom Alarmismus der kommerziellen Antivirenlösungen, die dem Nutzer mehrmals täglich „Hier, beachte diese erfundene Bedrohung! Ich bin wichtig und leiste etwas!“ entgegenblinken.
 
Habe gerade gestern wieder so einen Rechner gehabt.
Zum Schluß noch einen Viren-Scan und MBAM.
Zum Finale noch den ADW-Cleaner laufen lassen.
Es wurde nichts gefunden.
Deine Proxy-Einstellungen scheinen nicht Standard zu sein. Bevor du hier die Software runtermachst check mal deine Einstellungen.
ADW-Cleaner ist sicherlich mit Vorsicht zu genießen, er gibt aber auch gute Hinweise auf versteckte Sachen.
 
Zuletzt bearbeitet:
naja , ich finde KAspersky , Norton sehr unauffällig. Mancchmal denke ich ob die überhaupt laufen:D, weil alles schnell , flüssig und in der regel ruhig ist. Schaue dann selber aber in die Berichte ab und an:D.

Gdata zb nervt wohl öfter mit Meldungen "ihr Rechner wurde gescannt etc ":D .Nutze ich seit 2010 aber nicht mehr
 
Ich finde diesen Thread etwas überflüssig....

Mit Cleanern sollte man vorsichtig sein, aber ADW-Cleaner ist keine 0815-Masche wie Avira-Computerscan oder noch schlimmer TuneUp-Utilities Oo

ADW-Cleaner findet ziemlich viel an Add-Ons und Malware und ist, wenn vielleicht auch nicht der Beste ein ziemlich guter Cleaner.

Warum der TE hier flamen und shitstormen muss, verstehe ich nicht.
 
für mich ist dieser "scanner" keine Option:)

bitte Thread schliessen, besten dank :)
 
piepenkorn schrieb:
das ding zeigt nur an,was nicht auf dem PC gehört.
bei mir findet das ding keine merkwürdigen dinge.
wenn ja,sollte man das schnellstmöglich löschen.

mit der aktuellen Signatur
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>
Daten Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - 127.0.0.1:80

Suchmaschine IxQuick, wenn ich wieder Google als Standard einstelle wird nichts gefunden/bemängelt

zweiter PC
mit der aktuellen Signatur
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>
Daten Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - 127.0.0.1:80

Suchmaschine IxQuick, wenn ich wieder Google als Standard einstelle wird nichts gefunden

und Baidu Antivirus

Malwarebytes Anti-Malware meckert gar nicht, JRT stößt sich nur an Baidu
 
x quick gehört zu cyberfox 64 bit . man kann das abwählen :D:). Ich habe Cyberfox druaf mit Nesquick :D
 

Anhänge

  • Unbenannt.jpg
    Unbenannt.jpg
    151,5 KB · Aufrufe: 391
Zuletzt bearbeitet:
beim Firefox muss man den nachtragen und wenn man den dann als Standardsuche einstellt "meckert" AdwCleaner, stellt man wieder auf Google ist Ruhe obwohl Ixquick immer noch in der Liste steht
 
Adwcleaner ist halt ein spezialisiertes Tool. Wer Sachen ohne Aufsicht eines Malware-Experten (z.B. hier im Forum: emlyn d., welcher diesen Thread erstellt hat oder im trojaner-board.de oder bei bleepingcomputer.com) löscht und keine Sicherung hat, wenn etwas schief läuft, ist selbst schuld.

Alles außer gelöschte Registry-Einträge (die man exportieren und/oder mit einer Systemwiederherstellung oder sonstigen Backup-Möglichkeiten sichern kann) sollte sich aus dem Quarantäne-Manager wiederherstellen lassen. Verlassen würde ich mich jedoch nicht unbedingt darauf.

Ansonsten steht es jedem frei, das Entwicklerteam im Adwcleaner-Forum über mögliche False Positives zu informieren.
 
piepenkorn schrieb:
das ding zeigt nur an,was nicht auf dem PC gehört...
Blödsinn... z.b.
***** [ Registrierungsdatenbank ] *****

Daten Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Daten Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Daten Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:8888;hxxps=127.0.0.1:8888
https://msdn.microsoft.com/en-us/library/windows/desktop/ff966510(v=vs.85).aspx

damit kann/konnte man so atemberaubende Dinge machen, wie z.b. :
https://soroush.secproject.com/blog/2010/12/how-secunia-psi-put-the-privacy-in-danger/
gut, da blitzt und donnert jetzt vllt. zwar nix, aber...
...bei mir findet das ding keine merkwürdigen dinge...
...manchmal kann man doch froh sein, wenn "es" was findet... :D
 
Alternative:

Man surft innerhalb einer Virtuellen Maschine (VMware oder VirtualBox mit Linux Mint).

Dann ist es völlig egal, ob es Sicherheitslücken im Flashplayer oder im Browser gibt oder ob jemand versucht Toolbars zu installieren oder sonstige Schindluder treiben will.
Dann kann man so richtig rumsauen, ohne dass es das Host-System (zum Beispiel Windows 7) irgendwie berühren würde.
Es gibt keine Schädlinge, die aus dem eingeschränkten Linux-Konto und dann auch noch aus der virtuellen Maschine ausbrechen können.

Von dieser VM macht man einen Backup und wenn irgend etwas nicht rund läuft (was praktisch nie vorkommt, selbst wenn man rumsaut), dann kopiert man einfach diesen Backup zurück und startet damit die VM neu.
 
Zurück
Oben