Continua ad aprirmi pubblicità dal nulla

Chiuso
Mr.Frank Posti 33 Data di registrazione giovedì 7 aprile 2016 Stato Membri Ultimo intervento venerdì 21 luglio 2017 - 7 apr 2016 alle 21:19
Mr.Frank Posti 33 Data di registrazione giovedì 7 aprile 2016 Stato Membri Ultimo intervento venerdì 21 luglio 2017 - 11 apr 2016 alle 01:57
Salve! Stavo tentando di eliminare ogni tipo da pubblicità da Chrome, ma non riesco a venirne a capo. Ho controllato ogni fattore, ogni applicazione; ho fatto scansioni con Malwarebytes, con AdwCleaner e con Spybot e niente, continua ad aprirmi, ogni tot, qualche pubblicità dal nulla. L'ho resettato, riportato a zero, ma niente Adw continua a segnarmi delle estensioni dannose (pare che siano degli URL di iminent, ma iminent l'ho eliminato molti anni fa e, ora, con le scansioni di Malwarebytes non mi trova nemmeno più malwares;) e forse è per quello che, nonostante gli AdBlock e tutto, continuano le sporadiche pubblicità che rendono la navigazione su Chrome antipatica. Mi apre pubblicità random: da Trivago ad una pubblicità di AdBlock (assurdo, ma vero). Su Firefox non mi succede e youtube invece mi funziona senza pubblicità.
Qualcuno può aiutarmi a capire di che si tratta e che problema c'è del caso? Ma soprattutto.. Come si risolve? :(

5 risposte

Noureddine Bouzidi Posti 22674 Data di registrazione giovedì 19 marzo 2009 Stato Moderatore Ultimo intervento giovedì 7 gennaio 2021 15.407
8 apr 2016 alle 12:23
Salve,
/!\crea una nuova risposta per ogni report/!\


=AdwCleaner=


Avvia il programma e fai clic su "Uninstall"
  • Scarica e salva sul desktop AdwCleaner di Xplode
  • Chiudi tutti i programmi e browser internet aperti
  • Fai doppio clic su "AdwCleaner.exe" per eseguirlo
  • Fai clic sul pulsante "Scan" e attendi la fine del processo
  • Fai clic sul pulsante "Clean" e segui le istruzioni
  • Il programma chiuderà tutti i programmi aperti, quindi salva i tuoi dati e lavori in corso prima di continuare
  • Se viene chiesto di avviare il PC, accetta
  • Un report verrà aperto automaticamente, Copia/incolla il contenuto del file nella tua risposta
  • Puoi trovare il file log in "C:\AdwCleaner\AdwCleaner[Sn].txt" (nel quale "n" è un numero).


=ZHPCleaner=
  • Scarica ZHPCleaner
  • Chiudi tutti i browser e programmi aperti
  • Avvia il programma e accetta la licenza
  • Fai clic su Scanner finita la scansione fai clic su Riparazione e mandaci il report generato



=Malwarebytes=
  • Scarica Malwarebytes ed installalo
  • Disattiva l'antivirus (durante la scansione)
  • Avvia il programma
  • Aspetta che finisca l'aggiornamento del database; se non si fa in automatico, clicca su "Aggiornamento"
  • Clicca su "Opzione"
    • Cambia la lingua in italiano
    • Clicca su "Rilevamento e protezione" (a sinistra), in "Protezione da 'non-malware'" seleziona "Gestisci rilevamenti come malware" in entrambe le voci Rilevamenti "PUP" e "PUM"
  • Clicca su "Scansione"
  • Seleziona la voce "Ricerca elementi nocivi"
  • Una volta finita clicca su "Applica azioni"
  • Se viene chiesto di riavviare "Accetta"
  • Apri il programma e clicca su "Cronologia" poi "Log applicazione"
  • Seleziona l'ultimo log quindi "Vedi"
  • Clicca su "Copia negli appunti" (non succede niente ma il report verrà copiato)
  • Fai incolla nella tua risposta

0
Mr.Frank Posti 33 Data di registrazione giovedì 7 aprile 2016 Stato Membri Ultimo intervento venerdì 21 luglio 2017 1
10 apr 2016 alle 11:59
Scusate il ritardo, sono stato fuori casa. Ho provato anche con altre soluzioni nel frattempo, ma nulla.
Comunque:
Report AdwCleaner:
# AdwCleaner v5.109 - File di log creato 08/04/2016 a 16:11:09
# Aggiornato 04/04/2016 da Xplode
# Database : 2016-04-07.1 [Server]
# Sistema operativo : Windows 7 Home Premium Service Pack 1 (x64)
# Nome utente : Francesco - FRANCESCO-HP
# Eseguendo da : C:\Users\Francesco\Downloads\adwcleaner_5.109.exe
# Opzione : Analizza
# Supporto : https://toolslib.net/forum
          • [ Servizi ] *****
          • [ Cartelle ] *****


Cartella trovato : C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
          • [ File ] *****


File trovato : C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pbjikboenpfhbbejgkoklgkhjpfogcam
          • [ DLL ] *****
          • [ Collegamenti ] *****
          • [ Attività pianificate ] *****
          • [ Registro ] *****
          • [ Browser web ] *****


[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://start.iminent.com/?appId=ED159C8F-B646-4619-9567-D0989662F9BE
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://start.iminent.com/?appId=6C7653B4-5346-4A97-AE77-A9ADBFFC96CC
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://istart.webssearches.com/?type=hp&ts=1395615853&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://istart.webssearches.com/?type=hp&ts=1399197192&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://istart.webssearches.com/?type=hp&ts=1403980400&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://istart.webssearches.com/?type=hp&ts=1405329919&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://istart.webssearches.com/?type=hp&ts=1407354051&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] trovato : pbjikboenpfhbbejgkoklgkhjpfogcam
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] trovato : plnkhmnoajbfccclonaeepohggeolcih


C:\AdwCleaner\AdwCleaner[S1].txt - [2699 byte] - [08/04/2016 16:11:09]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2771 byte] ##########

Report ZHP:
~ ZHPCleaner v2016.4.8.52 by Nicolas Coolman (2016/04/08)
~ Run by Francesco (Administrator) (08/04/2016 17:13:07)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Riparare
~ Report : C:\Users\Francesco\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Francesco\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)


---\\ Servizi (1)
FERMATO : KMService =>PUP.Optional.Office


---\\ Browser Internet (0)
~ Nessun elemento malevolo o inutili trovato.


---\\ File hosts (1)
~ Il file hosts è legittimo (21)


---\\ Operazioni pianificate automatiche. (0)
~ Nessun elemento malevolo o inutili trovato.


---\\ Esploratore ( File, Cartelle) (176)
SPOSTATO file: C:\Users\Francesco\Downloads\winzip190.exe =>.Superfluous.WinZipComputing
SPOSTATO file: C:\Users\Francesco\Downloads\Downloaders\iLividSetup.exe [Bandoo Media Inc - iLivid Install] =>PUP.Optional.Bandoo
SPOSTATO file: C:\Users\Francesco\Downloads\Downloaders\setup_dt.exe [SmartTweak Software - SpeedUpMyComputer Installation] =>PUP.Optional.CrossRider
SPOSTATO file: C:\Users\Francesco\AppData\Local\Temp\fullpackage_temp1395615802\alilog.dll [Skytech Co., Ltd. - Skytech] =>PUP.Optional.Skytech
SPOSTATO file: C:\Users\Francesco\AppData\Local\Temp\fullpackage_temp1388771544\UpDate.dll [Skytech Co., Ltd. - Skytech] =>PUP.Optional.Skytech
SPOSTATO file: C:\Users\Francesco\AppData\Local\Temp\d6da4da6-6bf1-4096-9b06-9f7bde47cde00\software\tugs_nationzoom.exe [Skytech Co., Ltd. - Skytech] =>PUP.Optional.Skytech
SPOSTATO file: C:\Users\Francesco\AppData\Local\Temp\13e24039-6860-4085-853c-dec2f60a51e8\software\tugs_webssearches.exe [Skytech Co., Ltd. - Skytech] =>PUP.Optional.Skytech
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipebkipbeggmmkjjljenoblnfaenambp =>PUP.Optional.SoundCloud
SPOSTATO cartelle: C:\Users\Francesco\AppData\Roaming\0F1F1C2Y1H1P1C0I0T =>Adware.InstallCore
SPOSTATO cartelle: C:\ProgramData\Microsoft Toolkit =>HackTool.AutoKMS
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{02232220-6DD5-478C-B44F-C8D21499E9E8} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{035ABC23-E207-48FE-9A05-D8D7991CA2DA} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{21B9733D-A866-4943-A903-5CAADD997CF8} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{324578CB-3170-426F-9F18-CCA6BE6678CC} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{342BD03A-E20B-418D-BE03-38FEFE510176} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{47D7634D-B3BF-4317-938E-4E3EF062A7F3} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{4B09F373-8B47-42A1-B1AD-530F6C22641F} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{5518D027-3B16-4480-BB0F-8B733F3A0C5A} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{5A50551E-C856-471D-9D6B-055678FCAC7B} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{5CEBC4A4-7FB7-4125-B16A-4762D1377712} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{68A6983C-295B-4CCC-95B4-4C481E7F0D9B} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{90FB38F8-70DA-41EF-B640-CC688F0A61F5} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{9A4E5C97-4AD0-4579-A62C-4EC558483964} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{A2F8B1EF-BB3C-4091-94D1-7E8208D0E347} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{AF662109-90CD-47D7-A45D-F22FF78D3611} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{B47C9CFB-605E-4F68-B47C-BFCB6859E1FF} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{C13441AE-5E64-4C42-9F68-2ED10FE9DBC2} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{C3CB7ADC-C360-4CF6-A466-4FA813635E75} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{C6202189-5C9E-4DB4-BD14-5B57B63C7BEC} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{D414297C-DECA-440E-9D1B-6D931659452A} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{D603E118-BC5F-4C09-A5FF-B12CB4C213D5} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{D64A53BB-C85F-431A-B92D-6D452B9CD0FE} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{E8EE7A31-55F4-4A9C-A34E-24062A3666AF} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{EB1AA603-C764-4B12-A6CD-15B1A05E44A2} =>Empty
SPOSTATO cartelle: C:\Users\Francesco\AppData\Local\{F9794098-3E06-4065-AA20-F3A583F57449} =>Empty
SPOSTATO cartelle: C:\windows\Installer\MSI1027.tmp- =>Empty
SPOSTATO cartelle: C:\windows\Installer\MSI15C.tmp- =>Empty
SPOSTATO cartelle: C:\windows\Installer\MSI164.tmp- =>Empty

Report Malwarebytes:
Malwarebytes Anti-Malware
www.malwarebytes.org

Data scansione: 08/04/2016
Ora scansione: 17:18
File di log:
Amministratore: Sì

Versione: 2.1.8.1057
Database malware: v2016.04.08.03
Database rootkit: v2016.04.03.01
Licenza: Premium
Protezione da malware: Attivata
Protezione da siti web nocivi: Disattivata
Auto-protezione: Disattivata

SO: Windows 7 Service Pack 1
CPU: x64
File system: NTFS
Utente: Francesco

Tipo di scansione: Ricerca elementi nocivi
Risultati: Completata
Elementi analizzati: 692388
Tempo impiegato: 3 ore, 26 min, 21 sec

Memoria: Attivata
Esecuzioni automatiche: Attivata
File system: Attivata
Archivi compressi: Attivata
Rootkit: Attivata
Euristiche: Disattivata
PUP: Attivata
PUM: Attivata

Processi: 0
(Nessun elemento nocivo rilevato)

Moduli: 0
(Nessun elemento nocivo rilevato)

Chiavi di registro: 0
(Nessun elemento nocivo rilevato)

Valori di registro: 0
(Nessun elemento nocivo rilevato)

Dati di registro: 0
(Nessun elemento nocivo rilevato)

Cartelle: 0
(Nessun elemento nocivo rilevato)

File: 5
PUP.Optional.SkyTech, C:\Users\Francesco\AppData\Roaming\ZHP\Quarantine\alilog.dll, In quarantena, [412286260e8b03333bad301ec0415ca4],
PUP.Optional.Ilivid, C:\Users\Francesco\AppData\Roaming\ZHP\Quarantine\iLividSetup.exe, In quarantena, [0a592c80f7a29c9ad10432bceb15946c],
PUP.Optional.SkyTech, C:\Users\Francesco\AppData\Roaming\ZHP\Quarantine\tugs_nationzoom.exe, In quarantena, [79ea19936930d0660bdaa4aabd445fa1],
PUP.Optional.SkyTech, C:\Users\Francesco\AppData\Roaming\ZHP\Quarantine\tugs_webssearches.exe, In quarantena, [392a1e8e465394a2f1f42c22768be818],
PUP.Optional.SkyTech, C:\Users\Francesco\AppData\Roaming\ZHP\Quarantine\UpDate.dll, In quarantena, [80e3f7b577220a2c7672d27c2ad77b85],

Settori fisici: 0
(Nessun elemento nocivo rilevato)


(end)




Spero riusciate ad aiutarmi perché son piuttosto disperato. :(
0
l'embrouille 75 Posti 5307 Data di registrazione lunedì 4 luglio 2011 Stato Membri Ultimo intervento giovedì 5 luglio 2018 749
10 apr 2016 alle 12:07
Ciao,
Riavia ADW Cleaner,e quando il scan e finito clicca sull pulsante CLEAN
E posta il report qui.
Ubuntu 14.04 LTS Firefox / Magela 3 Opera 12.15 
Support Paul Watson and Sea Shepherd
0
Mr.Frank Posti 33 Data di registrazione giovedì 7 aprile 2016 Stato Membri Ultimo intervento venerdì 21 luglio 2017 1
10 apr 2016 alle 12:34
Ciao! Non l'ho postato sopra?
Comunque, lo riposto:
# AdwCleaner v5.109 - File di log creato 10/04/2016 a 11:06:08
# Aggiornato 04/04/2016 da Xplode
# Database : 2016-04-09.1 [Server]
# Sistema operativo : Windows 7 Home Premium Service Pack 1 (x64)
# Nome utente : Francesco - FRANCESCO-HP
# Eseguendo da : C:\Users\Francesco\Downloads\adwcleaner_5.109.exe
# Opzione : Analizza
# Supporto : https://toolslib.net/forum
          • [ Servizi ] *****
          • [ Cartelle ] *****


Cartella trovato : C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
Cartella trovato : C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikgjglmlehllifdekcggaapkaplbdpje
          • [ File ] *****


File trovato : C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pbjikboenpfhbbejgkoklgkhjpfogcam
          • [ DLL ] *****
          • [ Collegamenti ] *****
          • [ Attività pianificate ] *****
          • [ Registro ] *****
          • [ Browser web ] *****


[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://start.iminent.com/?appId=ED159C8F-B646-4619-9567-D0989662F9BE
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://start.iminent.com/?appId=6C7653B4-5346-4A97-AE77-A9ADBFFC96CC
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://istart.webssearches.com/?type=hp&ts=1395615853&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://istart.webssearches.com/?type=hp&ts=1399197192&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://istart.webssearches.com/?type=hp&ts=1403980400&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://istart.webssearches.com/?type=hp&ts=1405329919&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] trovato : hxxp://istart.webssearches.com/?type=hp&ts=1407354051&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] trovato : ikgjglmlehllifdekcggaapkaplbdpje
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] trovato : pbjikboenpfhbbejgkoklgkhjpfogcam
[C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] trovato : plnkhmnoajbfccclonaeepohggeolcih
0
l'embrouille 75 Posti 5307 Data di registrazione lunedì 4 luglio 2011 Stato Membri Ultimo intervento giovedì 5 luglio 2018 749
10 apr 2016 alle 16:37
Ciao,
Questo è il report d'analisi .
Devi cliccare su il pulsante CLEAN alla fine dello scan, altrimenti non cancella niente.

Ubuntu 14.04 LTS Firefox / Magela 3 Opera 12.15 
Support Paul Watson and Sea Shepherd
0
Mr.Frank Posti 33 Data di registrazione giovedì 7 aprile 2016 Stato Membri Ultimo intervento venerdì 21 luglio 2017 1
10 apr 2016 alle 18:32
Ciao!
Forse mi sono spiegato male: è vero, questo è il report d'analisi, ma il problema è che anche cliccando su 'CLEAN' il problema continua a riproporsi e, al report successivo, mi riporna nuovamente gli stessi Malware.
Ora le riporto quello corretto:
# AdwCleaner v5.109 - File di log creato 10/04/2016 a 12:46:50
# Aggiornato 04/04/2016 da Xplode
# Database : 2016-04-09.1 [Server]
# Sistema operativo : Windows 7 Home Premium Service Pack 1 (x64)
# Nome utente : Francesco - FRANCESCO-HP
# Eseguendo da : C:\Users\Francesco\Downloads\adwcleaner_5.109.exe
# Opzione : Pulizia
# Supporto : https://toolslib.net/forum
          • [ Servizi ] *****
          • [ Cartelle ] *****


[-] Cartella eliminato : C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikgjglmlehllifdekcggaapkaplbdpje
          • [ File ] *****
          • [ DLLs ] *****
          • [ Collegamenti ] *****
          • [ Attività pianificate ] *****
          • [ Registro ] *****
          • [ Browser web ] *****


[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] eliminato : spybot-search-destroy.it.softonic.com
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] eliminato : it.softonic.com
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] eliminato : curriculum-vitae-europeo.it.softonic.com
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] eliminato : phoneclean.en.softonic.com
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] eliminato : mediafire-desktop.it.softonic.com
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] eliminato : ilmeteo.it.softonic.com
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] eliminato : adobe-bridge-cc.softonic.it
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] eliminato : vlc-media-player.softonic.it
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] eliminato : hxxp://start.iminent.com/?appId=ED159C8F-B646-4619-9567-D0989662F9BE
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] eliminato : hxxp://start.iminent.com/?appId=6C7653B4-5346-4A97-AE77-A9ADBFFC96CC
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] eliminato : hxxp://istart.webssearches.com/?type=hp&ts=1395615853&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] eliminato : hxxp://istart.webssearches.com/?type=hp&ts=1399197192&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] eliminato : hxxp://istart.webssearches.com/?type=hp&ts=1403980400&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] eliminato : hxxp://istart.webssearches.com/?type=hp&ts=1405329919&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] eliminato : hxxp://istart.webssearches.com/?type=hp&ts=1407354051&from=tugs&uid=HitachiXHDS723020BLA642_MN1240F33SHMHD3SHMHDX
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] eliminato : ikgjglmlehllifdekcggaapkaplbdpje
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] eliminato : pbjikboenpfhbbejgkoklgkhjpfogcam
[-] [C:\Users\Francesco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] eliminato : plnkhmnoajbfccclonaeepohggeolcih


:: "Tracce" di chiavi rimosse
:: Impostazioni Winsock ripristinate


C:\AdwCleaner\AdwCleaner[C1].txt - [1257 byte] - [08/04/2016 16:30:59]
C:\AdwCleaner\AdwCleaner[C2].txt - [4065 byte] - [10/04/2016 12:46:50]
C:\AdwCleaner\AdwCleaner[S1].txt - [2849 byte] - [08/04/2016 16:11:09]
C:\AdwCleaner\AdwCleaner[S2].txt - [1087 byte] - [09/04/2016 21:07:08]
C:\AdwCleaner\AdwCleaner[S3].txt - [3336 byte] - [10/04/2016 11:06:08]
C:\AdwCleaner\AdwCleaner[S4].txt - [1092 byte] - [10/04/2016 12:22:52]
C:\AdwCleaner\AdwCleaner[S5].txt - [2941 byte] - [10/04/2016 12:33:56]
C:\AdwCleaner\AdwCleaner[S6].txt - [4361 byte] - [10/04/2016 12:38:26]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [4569 byte] ##########
0
l'embrouille 75 Posti 5307 Data di registrazione lunedì 4 luglio 2011 Stato Membri Ultimo intervento giovedì 5 luglio 2018 749
10 apr 2016 alle 20:56
Ciao,
Allora proviamo combofix /!\ una volta scaricato disattivare le protezione residente/!\ disattivare l'UAC
Ti consiglio di ben leggere questo tuto=>https://www.bleepingcomputer.com/combofix/it/come-usare-combofix meglio,stamparlo

Prima di avviare il programma,chiudi tutte le applicazioni
/!\ NON TOCCARE A NIENTE DURANTE LA SCANSIONE /!\
0
Mr.Frank Posti 33 Data di registrazione giovedì 7 aprile 2016 Stato Membri Ultimo intervento venerdì 21 luglio 2017 1
11 apr 2016 alle 01:57
Salve!
Dopo innumerevoli scansioni ed altri e tanti programmi per la pulizia del pc, penso di aver risolto seguendo il consiglio di una guida online: ho eliminato direttamente la cartella di Chrome e l'ho reinstallato con nuove preferenze. Siccome mi segnava che il problema era reiterato nelle impostazioni di sicurezza e cioè nei 'Data' di 'Default', ho pensato che facendo tabula rasa delle impostazioni avrei potuto risanare la mia ingloriosa condizione online. In effetti, adesso AdwareCleaner non trova più i malware di prima nella scansione (quelli legati alle toolbar di Iminent e Websearch, per intenderci), ma rileva solo un malware che penso sia legato ad un'estensione di Amazon che ho installato (pbjikboenpfhbbejgkoklgkhjpfogcam questo, per capirci).
Ero contento della cosa e pensavo di aver finalmente trovato una soluzione, se non fosse che, ancora, ad ora, mi apre delle finestre pubblicitarie di siti come 'Feltrinelli', 'Meridiana' o 'Amazon'. Non so se dipenda sempre da questa famosa applicazione, ma, nel dubbio, l'ho disattivata. Se volete, vi rimando la scansione o quello che è e valutiamo insieme il da farsi. Comincio a credere che per il problema, purtroppo, non vi siano soluzioni efficaci perché la pubblicità è più o meno simile a prima e non posso far nulla nemmeno con AdBlock e amici vari; nel frattempo, però, vi ringrazio infinitamente per il vostro aiuto e la vostra disponibilità. Spero di risolvere, o, quanto meno, ora le cose siano più tollerabili. Fatemi sapere, saluti.
0
Unisciti ALLA COMMUNITY