Segnala

Problema con candy-box.biz e pagine pubblicitarie [Risolto]

Chiedi aiuto frank2913 11Posti lunedì 4 maggio 2015Data di registrazione giovedì 7 maggio 2015 Ultimo intervento - Ultima risposta 7 mag 2015 alle 20:08
Salve a tutti. Come da titolo non riesco ad eliminare in modo definitivo candy-box.biz; dopo un po' che navigo con chrome si aprono delle pagine pubblicitarie casuali. Ho già letto le varie discussioni presenti sul sito provando a seguire i consigli, ma non sono riuscito a debellarlo del tutto. Ho fatto più volte la scansione con Malwarebytes, AdwCleaner, ZHPCleaner, Eusing Free Registry Cleaner, Avast e credo di aver eliminato tutti i programmi malevoli anche manualmente dal pannello di controllo. Non capisco perchè rimane un rimasuglio da qualche parte nel computer che non riesco a togliere. Grazie in anticipo per eventuali risposte.
Altro... 
Utile
+0
moins plus
Ciao,
Scarica Revo Uninstaller =
http://it.ccm.net/download/scaricare-139-revo-uninstaller
Leggi la guida e prova a disinstallare Candybox

frank2913 11Posti lunedì 4 maggio 2015Data di registrazione giovedì 7 maggio 2015 Ultimo intervento - 4 mag 2015 alle 13:34
Ciao, ho provato con Revo a disinstallarlo: ho selezionato il programma in modalità mirino e tutte le voci, ho fatto tutti i passaggi, infine ho riavviato il computer, ma il problema rimane. Forse ho sbagliato qualcosa, però se riavvio Revo non mi dà più candy-box 3.0.
Rispondi
Aggiungi commento
Utile
+0
moins plus
fai una nuova scansione con ZHPCleaner e mandaci il report
frank2913 11Posti lunedì 4 maggio 2015Data di registrazione giovedì 7 maggio 2015 Ultimo intervento - 4 mag 2015 alle 16:57
~ ZHPCleaner v2015.5.4.208 by Nicolas Coolman (04/05/2015)
~ Run by Francesco (Administrator) (04/05/2015 16:46:25)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Chercare
~ Report : C:\Users\Francesco\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Francesco\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
~ Windows VISTA, 32-bit Service Pack 1 (Build 6001)


---\\ Servizi (0)
~ Nessun elemento malevolo trovato.


---\\ Browser Internet (0)
~ Nessun elemento malevolo trovato.


---\\ File hosts (1)
~ Il file hosts è legittimo (20)


---\\ Operazioni pianificate automatiche. (0)
~ Nessun elemento malevolo trovato.


---\\ Esploratore ( File, Cartelle) (0)
~ Nessun elemento malevolo trovato.


---\\ Registro ( Chiavi, Valori, Dati ) (0)
~ Nessun elemento malevolo trovato.


---\\ Risultato di riparazione
~ Qualsiasi riparazione fatta
~ Browser non trovato (Google Chrome)
~ Browser non trovato (Opera Software)


---\\ Statistiche
~ Elementi analizzati : 61187
~ Elementi trovati : 0
~ Elementi cancellati : 0
~ Elementi riparati : 0


End of clean at 16:55:03
===================
ZHPCleaner-[R]-03052015-12_08_20.txt
ZHPCleaner-[R]-04052015-16_37_42.txt
ZHPCleaner-[S]-03052015-12_07_22.txt
ZHPCleaner-[S]-03052015-15_35_59.txt
ZHPCleaner-[S]-04052015-16_36_30.txt
ZHPCleaner-[S]-04052015-16_55_03.txt
Rispondi
Aggiungi commento
Utile
+0
moins plus
Non mi trova nulla eppure continua ad aprirsi una pagina con indirizzo adserver.candy-box.biz
Aggiungi commento
Utile
+0
moins plus
scarica ZHPDiag

Dopo l'installazione ti appaiono icone sul desktop
  • Avvia ZHPDiag
  • Per avviare la scansione fai clic sul pulsante
  • Un report "ZHPDiag.txt" verrà aperto
  • copia il contenuto del report qui


n00r 20180Posti giovedì 19 marzo 2009Data di registrazione ModeratoreStato 3 dicembre 2016 Ultimo intervento - 6 mag 2015 alle 18:22
  • Copia il testo nel riquadro qui sotto
  • Apri ZHPFix (l'icona siringa sul desktop)
  • clicca su Importazioni il testo copiato verrà incollato automaticamente
  • clicca si GO e aspetta la fine della pulizia
  • un nuovo report si aprirà copialo qui


Script ZHPFix
SysRestore
ShortcutFix
[MD5.00000000000000000000000000000000] [APT] [amiupdaterExd] (...) -- C:\Users\Francesco\AppData\Local\Temp\amiupdater224.exe (.not file.) [0] =>PUP.Dealply
[MD5.00000000000000000000000000000000] [APT] [{31587B49-56B4-4813-8C47-47EF72EB67AC}] (...) -- C:\Users\Francesco\AppData\Roaming\istartsurf\UninstallManager.exe (.not file.) [0] =>PUP.IsStart
[MD5.00000000000000000000000000000000] [APT] [{499A721D-AE14-4184-824F-57E3F3AD425C}] (...) -- C:\Users\Francesco\AppData\Roaming\Nosibay\Bubble Dock\Bubble Dock Uninstall.exe (.not file.) [0] =>PUP.BubbleDock
[MD5.00000000000000000000000000000000] [APT] [{9A5BC3C8-5CAE-47C3-BE7A-1AEC067BF264}] (...) -- C:\Users\Francesco\Downloads\BwinCasino (1).exe (.not file.) [0]
[HKCU\Software\WHCASINOREAL.IT]
[HKCU\Software\xohiwgcmz]
[HKLM\Software\50 Stars Casino]
[HKLM\Software\AUS]
[HKLM\Software\African Palace Casino]
[HKLM\Software\Amber Coast Casino]
[HKLM\Software\Baraka Bingo]
[HKLM\Software\Baraka Casino Online]
[HKLM\Software\Better Casino]
[HKLM\Software\Bingo Day]
[HKLM\Software\Blackpool Bingo]
[HKLM\Software\Blackpool Club Casino]
[HKLM\Software\CASINO PLEX]
[HKLM\Software\CandyBox]
[HKLM\Software\Carnaval Casino]
[HKLM\Software\Casino Bellini]
[HKLM\Software\Casino DelRio]
[HKLM\Software\Casino Vendome]
[HKLM\Software\Casino.com]
[HKLM\Software\Centrebet Casino]
[HKLM\Software\Centrebet Poker]
[HKLM\Software\Class 1 Casino]
[HKLM\Software\Club Dice Casino]
[HKLM\Software\Club Dice Poker]
[HKLM\Software\Club Gold Casino]
[HKLM\Software\Cote dAzur Palace Casino]
[HKLM\Software\Craps.com]
[HKLM\Software\Dafa Poker]
[HKLM\Software\Dafa888]
[HKLM\Software\Diamond Club Casino]
[HKLM\Software\Enter Casino]
[HKLM\Software\Fair Poker]
[HKLM\Software\Fast Win Casino]
[HKLM\Software\Giant Vegas Casino]
[HKLM\Software\Golden Palace Casino PT]
[HKLM\Software\Grand Play Casino]
[HKLM\Software\Grosvenor Casinos]
[HKLM\Software\Indio Casino]
[HKLM\Software\King Solomons Casino]
[HKLM\Software\Kiwi Bingo]
[HKLM\Software\Kiwi Casino]
[HKLM\Software\Kiwi Poker]
[HKLM\Software\MANSION Casino]
[HKLM\Software\Magic Box Casino]
[HKLM\Software\Mansion Poker]
[HKLM\Software\Miss Bingo]
[HKLM\Software\New York Casino]
[HKLM\Software\Noble Casino]
[HKLM\Software\Noble Poker]
[HKLM\Software\Nuts Poker]
[HKLM\Software\Omni Casino]
[HKLM\Software\OnlineCasino.com]
[HKLM\Software\Play United Casino]
[HKLM\Software\PlayGate Casino]
[HKLM\Software\PlayGate Poker]
[HKLM\Software\Poker 770]
[HKLM\Software\Poker Ocean]
[HKLM\Software\PowerOffer]
[HKLM\Software\Prestige Bingo]
[HKLM\Software\Prestige Poker]
[HKLM\Software\Riva Poker]
[HKLM\Software\Royal Dice Casino]
[HKLM\Software\Royal Lounge Casino]
[HKLM\Software\Sky Kings Casino]
[HKLM\Software\Tiki Bingo]
[HKLM\Software\Titan Casino]
[HKLM\Software\Titan.it Casino]
[HKLM\Software\USA Casino]
[HKLM\Software\Vegas Red Casino]
[HKLM\Software\WHCASINOREAL.IT]
[HKLM\Software\William Hill CASINO CLUB]
[HKLM\Software\Windows Casino]
[HKLM\Software\Windows Poker]
[HKLM\Software\Ya888Ya Casino]
[HKLM\Software\Zipang Casino]
[HKLM\Software\pokerplex]
[HKLM\Software\pokersnai_real]
[HKLM\Software\sunpoker]
[HKLM\Software\vulcanpoker]
O43 - CFD: 02/05/2015 - 21.55.47 - [] ----D C:\Program Files\CandyBox
O43 - CFD: 14/05/2014 - 16.26.19 - [0] ----D C:\Program Files\Cool Mirage Ltd
O43 - CFD: 20/05/2010 - 22.02.25 - [] ----D C:\Program Files\Er Finestra
O43 - CFD: 17/08/2013 - 22.19.32 - [] ----D C:\Program Files\ffvfw
O43 - CFD: 24/04/2015 - 11.37.42 - [] ----D C:\Program Files\PokerStars.IT
O43 - CFD: 25/02/2012 - 17.57.36 - [] ----D C:\ProgramData\boost_interprocess
O43 - CFD: 04/12/2012 - 23.01.45 - [0] ----D C:\ProgramData\????
O43 - CFD: 04/12/2012 - 23.01.44 - [0] ----D C:\ProgramData\????Ä???8520-1533-40C5-AD09-953C574F14BCÄ???
O43 - CFD: 09/12/2012 - 12.35.51 - [0] ----D C:\ProgramData\?E?E?????????????????????????
O43 - CFD: 08/12/2012 - 10.59.23 - [0] ----D C:\ProgramData\?í?í?????????????????????????
O43 - CFD: 17/12/2012 - 21.49.43 - [0] ----D C:\ProgramData\?????????????????????????????
O43 - CFD: 18/12/2012 - 23.03.43 - [0] ----D C:\ProgramData\????
O43 - CFD: 26/12/2012 - 13.40.19 - [0] ----D C:\ProgramData\????
O43 - CFD: 11/12/2012 - 23.00.07 - [0] ----D C:\ProgramData\????
O43 - CFD: 04/05/2015 - 0.34.56 - [] ----D C:\Users\Francesco\AppData\Local\EE221CBB-1430603881-DE11-8A19-0007E9BECBF3
O43 - CFD: 02/05/2015 - 22.52.30 - [] ----D C:\Users\Francesco\AppData\Local\EE221CBB-1430603896-DE11-8A19-0007E9BECBF3
O43 - CFD: 27/09/2014 - 16.32.34 - [] ----D C:\Users\Francesco\AppData\Local\PokerStars.IT
O43 - CFD: 02/09/2012 - 13.02.17 - [] ----D C:\Users\Francesco\AppData\Local\PosService
O43 - CFD: 01/09/2012 - 21.22.00 - [] ----D C:\Users\Francesco\AppData\Local\PowerOffer
O43 - CFD: 13/02/2014 - 18.05.51 - [] ----D C:\Users\Francesco\AppData\Local\Senza titolo
O43 - CFD: 02/03/2013 - 22.45.55 - [] ----D C:\Users\Francesco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Guadagnare 200 Euro al giorno Sistema 1
O53 - SMSR:HKLM\...\startupreg\PosService [Key] . (.PLauncher - PLauncher.) -- C:\Users\Public\Documents\AppData\PoApp\PLauncher.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E] =>PUP.SweetIM
[HKLM\Software\poker 770] =>Adware.Casino
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8] =>PUP.SweetIM
ProxyFix
EmptyPrefetch
EmptyFlash
FirewallRAZ
EmptyTemp
Rispondi
frank2913 11Posti lunedì 4 maggio 2015Data di registrazione giovedì 7 maggio 2015 Ultimo intervento - 6 mag 2015 alle 21:56
Rapport de ZHPFix 2015.2.17.3 par Nicolas Coolman, Update du 17/02/2015
Fichier d'export Registre :
Run by Francesco at 06/05/2015 21.56.13
High Elevated Privileges : OK
Windows Vista Ultimate Edition, 32-bit Service Pack 1 (Build 6001)

Cestino svuotato (00mn 06s)
Prefetcher svuotato
Riparazione di collegamenti del browser

========== Chiavi di registro ==========
RIMUOVE: HKCU\Software\WHCASINOREAL.IT
RIMUOVE: HKCU\Software\xohiwgcmz
RIMUOVE: HKLM\Software\50 Stars Casino
RIMUOVE: HKLM\Software\AUS
RIMUOVE: HKLM\Software\African Palace Casino
RIMUOVE: HKLM\Software\Amber Coast Casino
RIMUOVE: HKLM\Software\Baraka Bingo
RIMUOVE: HKLM\Software\Baraka Casino Online
RIMUOVE: HKLM\Software\Better Casino
RIMUOVE: HKLM\Software\Bingo Day
RIMUOVE: HKLM\Software\Blackpool Bingo
RIMUOVE: HKLM\Software\Blackpool Club Casino
RIMUOVE: HKLM\Software\CASINO PLEX
RIMUOVE: HKLM\Software\CandyBox
RIMUOVE: HKLM\Software\Carnaval Casino
RIMUOVE: HKLM\Software\Casino Bellini
RIMUOVE: HKLM\Software\Casino DelRio
RIMUOVE: HKLM\Software\Casino Vendome
RIMUOVE: HKLM\Software\Casino.com
RIMUOVE: HKLM\Software\Centrebet Casino
RIMUOVE: HKLM\Software\Centrebet Poker
RIMUOVE: HKLM\Software\Class 1 Casino
RIMUOVE: HKLM\Software\Club Dice Casino
RIMUOVE: HKLM\Software\Club Dice Poker
RIMUOVE: HKLM\Software\Club Gold Casino
RIMUOVE: HKLM\Software\Cote dAzur Palace Casino
RIMUOVE: HKLM\Software\Craps.com
RIMUOVE: HKLM\Software\Dafa Poker
RIMUOVE: HKLM\Software\Dafa888
RIMUOVE: HKLM\Software\Diamond Club Casino
RIMUOVE: HKLM\Software\Enter Casino
RIMUOVE: HKLM\Software\Fair Poker
RIMUOVE: HKLM\Software\Fast Win Casino
RIMUOVE: HKLM\Software\Giant Vegas Casino
RIMUOVE: HKLM\Software\Golden Palace Casino PT
RIMUOVE: HKLM\Software\Grand Play Casino
RIMUOVE: HKLM\Software\Grosvenor Casinos
RIMUOVE: HKLM\Software\Indio Casino
RIMUOVE: HKLM\Software\King Solomons Casino
RIMUOVE: HKLM\Software\Kiwi Bingo
RIMUOVE: HKLM\Software\Kiwi Casino
RIMUOVE: HKLM\Software\Kiwi Poker
RIMUOVE: HKLM\Software\MANSION Casino
RIMUOVE: HKLM\Software\Magic Box Casino
RIMUOVE: HKLM\Software\Mansion Poker
RIMUOVE: HKLM\Software\Miss Bingo
RIMUOVE: HKLM\Software\New York Casino
RIMUOVE: HKLM\Software\Noble Casino
RIMUOVE: HKLM\Software\Noble Poker
RIMUOVE: HKLM\Software\Nuts Poker
RIMUOVE: HKLM\Software\Omni Casino
RIMUOVE: HKLM\Software\OnlineCasino.com
RIMUOVE: HKLM\Software\Play United Casino
RIMUOVE: HKLM\Software\PlayGate Casino
RIMUOVE: HKLM\Software\PlayGate Poker
RIMUOVE: HKLM\Software\Poker 770
RIMUOVE: HKLM\Software\Poker Ocean
RIMUOVE: HKLM\Software\PowerOffer
RIMUOVE: HKLM\Software\Prestige Bingo
RIMUOVE: HKLM\Software\Prestige Poker
RIMUOVE: HKLM\Software\Riva Poker
RIMUOVE: HKLM\Software\Royal Dice Casino
RIMUOVE: HKLM\Software\Royal Lounge Casino
RIMUOVE: HKLM\Software\Sky Kings Casino
RIMUOVE: HKLM\Software\Tiki Bingo
RIMUOVE: HKLM\Software\Titan Casino
RIMUOVE: HKLM\Software\Titan.it Casino
RIMUOVE: HKLM\Software\USA Casino
RIMUOVE: HKLM\Software\Vegas Red Casino
RIMUOVE: HKLM\Software\WHCASINOREAL.IT
RIMUOVE: HKLM\Software\William Hill CASINO CLUB
RIMUOVE: HKLM\Software\Windows Casino
RIMUOVE: HKLM\Software\Windows Poker
RIMUOVE: HKLM\Software\Ya888Ya Casino
RIMUOVE: HKLM\Software\Zipang Casino
RIMUOVE: HKLM\Software\pokerplex
RIMUOVE: HKLM\Software\pokersnai_real
RIMUOVE: HKLM\Software\sunpoker
RIMUOVE: HKLM\Software\vulcanpoker
RIMUOVE: StartupReg: PosService
RIMUOVE: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
RIMUOVE: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
RIMUOVE: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8

========== I valori del Registro di sistema ==========
ProxyFix : Configurazione proxy rimosso con successo
RIMUOVE ProxyServer Value
RIMUOVE ProxyEnable Value
RIMUOVE EnableHttp1_1 Value
RIMUOVE ProxyHttp1.1 Value
RIMUOVE ProxyOverride Value
ASSENTE valore profilo Standard: FirewallRaz :
ASSENZA di valore il profilo di dominio: FirewallRaz :
RIMUOVE: FirewallRaz (None) : {BDD0809A-7B15-41AF-82CA-19D576D25FC6}
RIMUOVE: FirewallRaz (Private) : {01925A24-9799-449D-B766-6F624C08B895}
RIMUOVE: FirewallRaz (Private) : {6DA198E3-6A7A-4CB6-9EB7-570DC1D5E627}
RIMUOVE: FirewallRaz (Public) : TCP Query User{AFF217FA-84F6-4CE2-BE6D-93A5126B0F86}C:\program files\veoh networks\veohwebplayer\veohwebplayer.exe
RIMUOVE: FirewallRaz (Public) : UDP Query User{753A189F-C5AF-4E9B-BC64-15FB8BDD2DF6}C:\program files\veoh networks\veohwebplayer\veohwebplayer.exe
RIMUOVE: FirewallRaz (Private) : {3702EBBA-8DE3-4750-8D34-06674739BBA2}
RIMUOVE: FirewallRaz (Private) : {C56B1B6C-AE43-4956-9F29-0CD6E6FC7995}
RIMUOVE: FirewallRaz (Private) : {4E581A5D-E3C3-430E-8EE7-927FC048691C}
RIMUOVE: FirewallRaz (Private) : {80D0B9DE-9928-4132-BBBB-BD7255625BBF}
RIMUOVE: FirewallRaz (Private) : {63D96FE3-B8B5-4F20-9479-1E05A85923DA}
RIMUOVE: FirewallRaz (Private) : {D33F4F6A-F1A6-4D5E-97E5-6F8F26EDB220}
RIMUOVE: FirewallRaz (Public) : {F2AF5851-8243-498E-AD61-36A34CA478AB}
RIMUOVE: FirewallRaz (Public) : {EE565CB2-9337-4373-970A-14F1280F5EA1}
RIMUOVE: FirewallRaz (Public) : {22E9926D-17AE-4C4D-8B7A-3D3C23751A86}
RIMUOVE: FirewallRaz (Public) : {0E12D1D6-681A-4DA1-91F9-CCD271708AC6}
RIMUOVE: FirewallRaz (Private) : TCP Query User{681DAC97-BD26-4098-A8E0-9F20E8AD03AA}C:\games\world_of_tanks\wotlauncher.exe
RIMUOVE: FirewallRaz (Private) : UDP Query User{F1EF99FC-3F99-43F8-88B6-59DC1DA88A64}C:\games\world_of_tanks\wotlauncher.exe
RIMUOVE: FirewallRaz (None) : {DEF46509-BE6B-4CA0-8C77-943E8F044C33}
RIMUOVE: FirewallRaz (None) : {6779E3A7-FD8C-47C6-8974-FD40F143FF96}
RIMUOVE: FirewallRaz (Private) : TCP Query User{066D2A5D-B2F9-49E0-AA2B-A440CB9FCFD8}C:\users\francesco\desktop\utorrent.exe
RIMUOVE: FirewallRaz (Private) : UDP Query User{582129C6-9223-468E-991E-96F54EA2F135}C:\users\francesco\desktop\utorrent.exe

========== Cartelle ==========
RIMUOVE il riavvio:** C:\Program Files\CandyBox
RIMUOVE: C:\Program Files\Cool Mirage Ltd
RIMUOVE: C:\Program Files\Er Finestra
RIMUOVE: C:\Program Files\ffvfw
RIMUOVE: C:\Program Files\PokerStars.IT
RIMUOVE: C:\ProgramData\boost_interprocess
RIMUOVE: C:\Users\Francesco\AppData\Local\EE221CBB-1430603881-DE11-8A19-0007E9BECBF3
RIMUOVE: C:\Users\Francesco\AppData\Local\EE221CBB-1430603896-DE11-8A19-0007E9BECBF3
RIMUOVE: C:\Users\Francesco\AppData\Local\PokerStars.IT
RIMUOVE: C:\Users\Francesco\AppData\Local\PosService
RIMUOVE: C:\Users\Francesco\AppData\Local\PowerOffer
RIMUOVE: C:\Users\Francesco\AppData\Local\Senza titolo
RIMUOVE: C:\Users\Francesco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Guadagnare 200 Euro al giorno Sistema 1
RIMUOVE i cookie Flash (1)
Elimina Windows temporaneo (207)

========== File ==========
RIMUOVE: c:\users\public\documents\appdata\poapp\plauncher.exe
RIMUOVE i cookie Flash (0) (0 octets)
Elimina Windows temporaneo (483) (139.480.002 octets)

========== Operazione pianificata ==========
RIMUOVE: amiupdaterExd
RIMUOVE: {31587B49-56B4-4813-8C47-47EF72EB67AC}
RIMUOVE: {499A721D-AE14-4184-824F-57E3F3AD425C}
RIMUOVE: {9A5BC3C8-5CAE-47C3-BE7A-1AEC067BF264}

========== Ripristino configurazione di sistema ==========
Il punto di ripristino del sistema creato con successo


========== Riassunto ==========
83 : Chiavi di registro
29 : I valori del Registro di sistema
15 : Cartelle
3 : File
4 : Operazione pianificata
1 : Ripristino configurazione di sistema


End of clean in 00mn 55s

========== Percorso file report ==========
C:\Users\Francesco\AppData\Roaming\ZHP\ZHPFix[R1].txt - 06/05/2015 21.56.20 [7759]
Rispondi
n00r 20180Posti giovedì 19 marzo 2009Data di registrazione ModeratoreStato 3 dicembre 2016 Ultimo intervento - 7 mag 2015 alle 16:02
come si comporta il PC ora?
Rispondi
frank2913 11Posti lunedì 4 maggio 2015Data di registrazione giovedì 7 maggio 2015 Ultimo intervento - 7 mag 2015 alle 19:51
Sono riuscito a trovare il modo per cancellare Candy Box. Ho installato Malwarebytes FileAssassin che ha eliminato forzatamente i file bloccati della cartella ( mai vista prima) "Candy Box", tra cui aus.exe e un altro che non ricordo. Consigliatelo perchè è il modo più risolutivo per eliminare i residui di questo malware che non si rivelano facilmente. Grazie comunque dell'aiuto n00r =)
Rispondi
n00r 20180Posti giovedì 19 marzo 2009Data di registrazione ModeratoreStato 3 dicembre 2016 Ultimo intervento - 7 mag 2015 alle 20:08
figurati! e grazie per il feedback
l'altro file si chiama 'cab.exe'
se ZHP non è riuscito a eliminarlo ti avrei suggerito di farlo da prompt dei comandi come spiegato qui
comunque è chiaro che con il programma FileAssassin sarà stato più facile
Rispondi
Aggiungi commento
Utile
+0
moins plus
Ciao,
Prova anche a fare questo:
Clicca su Start = Ricerca = Fa una ricerca con la parola Adserver Candy box o Candybox e cancella tutti i files trovato.

frank2913 11Posti lunedì 4 maggio 2015Data di registrazione giovedì 7 maggio 2015 Ultimo intervento - 6 mag 2015 alle 13:20
Ciao. Ci ho già pensato e in teoria lo avrei anche disinstallato, ma continua in qualche modo ad esserci anche se il programma non esiste. Per le mie limitate competenze non so dove andare a parare.
Rispondi
Aggiungi commento

Un utente registrato ottiene più risposte rispetto ad uno anonimo.

Un utente registrato ha un seguito (follow-up) dettagliato di tutte le sue domande.

Un utente registrato ha accesso a delle opzioni aggiuntive.

Non sei ancora un membro?

Registrati, richiede meno di un minuto ed è gratis!