Google crome invaso da pagine pubblicitarie [Chiuso]

yuyumi91 10 Posti lunedì 2 febbraio 2015Data di registrazione mercoledì 4 febbraio 2015 Ultimo intervento - 2 feb 2015 alle 11:17 - Ultima risposta: Andina82 1 Posti giovedì 23 aprile 2015Data di registrazione giovedì 23 aprile 2015 Ultimo intervento
- 23 apr 2015 alle 00:32
Salve, da alcuni giorni sono invasa da pagine pubblicitarie che si aprono da sole. Uso google crome, e credo di aver capito quale sia l'applicazione sospetta tra quelle installate. Il nome è Candy box 3.0 ma purtroppo non me la fa disinstallare. Sono una nuova utente quindi chiedo perdono in anticipo se mi ritrovo ad aver aperto una discussione già esistente. Datemi indicazioni e le seguirò alla lettera. Grazie mille!
Altro... 

19 risposte

n00r 22866 Posti giovedì 19 marzo 2009Data di registrazioneContribuenteStato venerdì 29 dicembre 2017 Ultimo intervento - 2 feb 2015 alle 11:24
0
Grazie
ciao e benvenuta,

=AdwCleaner=

* Scarica e salva sul desktop AdwCleaner di Xplode
* Chiudi tutti i programmi e browser internet aperti
* Fa doppio clic su "AdwCleaner.exe" per eseguirlo
* Fa clic sul pulsante "Scan" e attendi la fine del processo
* Fa clic sul pulsante "Clean" e segui le istruzioni
* Il programma chiuderà tutti i programmi aperti, quindi salva i tuoi dati e lavori in corso prima di continuare
* Se viene chiesto di avviare il PC, accetta
* Un report verrà aperto automaticamente, Copia/incolla il contenuto del file nella tua risposta
* Puoi trovare il file log in "C:\AdwCleaner\AdwCleaner[Sn].txt" (nel quale "n" è un numero).
yuyumi91 10 Posti lunedì 2 febbraio 2015Data di registrazione mercoledì 4 febbraio 2015 Ultimo intervento - 2 feb 2015 alle 11:41
0
Grazie
Grazie, davvero gentile..
Ho seguito passo passo le tue istruzioni... ecco il risultato

# AdwCleaner v4.109 - Rapporto creato 02/02/2015 in 11:35:16
# Aggiornato 24/01/2015 di Xplode
# Database : 2015-01-26.1 [Live]
# Sistema operativo : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nome utente : giseppe - GISEPPE-PC
# In esecuzione da : C:\Users\giseppe\Downloads\adwcleaner_4.109.exe
# Opzione : Pulisci

***** [ Servizi ] *****

Servizio Eliminato : CltMngSvc
Servizio Eliminato : SPPD
Servizio Eliminato : WindowsMangerProtect

***** [ File / Cartelle ] *****

Cartella Eliminato : C:\ProgramData\apn
Cartella Eliminato : C:\ProgramData\Babylon
Cartella Eliminato : C:\ProgramData\BitGuard
Cartella Eliminato : C:\ProgramData\WindowsMangerProtect
Cartella Eliminato : C:\ProgramData\IHProtectUpDate
Cartella Eliminato : C:\ProgramData\17192828867902998231
Cartella Eliminato : C:\ProgramData\2f8a353200007a02
Cartella Eliminato : C:\Program Files\Delta
Cartella Eliminato : C:\Program Files\driver-soft
Cartella Eliminato : C:\Program Files\globalUpdate
Cartella Eliminato : C:\Program Files\SearchProtect
Cartella Eliminato : C:\Users\giseppe\AppData\Local\globalUpdate
Cartella Eliminato : C:\Users\giseppe\AppData\Local\SearchProtect
Cartella Eliminato : C:\Users\giseppe\AppData\Roaming\BabSolution
Cartella Eliminato : C:\Users\giseppe\AppData\Roaming\Babylon
Cartella Eliminato : C:\Users\giseppe\AppData\Roaming\Delta
Cartella Eliminato : C:\Users\giseppe\AppData\Roaming\DigitalSites
Cartella Eliminato : C:\Users\giseppe\AppData\Roaming\DSite
Cartella Eliminato : C:\Users\giseppe\AppData\Roaming\OpenCandy
Cartella Eliminato : C:\Users\giseppe\AppData\Roaming\Updater
Cartella Eliminato : C:\Users\giseppe\AppData\Roaming\UpdaterEX
Cartella Eliminato : C:\Users\giseppe\AppData\Roaming\webssearches
Cartella Eliminato : C:\Users\giseppe\Documents\drivergenius
Cartella Eliminato : C:\ProgramData\bmkobpmimeojdiblkpecefeonnaoamea
File Eliminato : C:\Users\giseppe\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
File Eliminato : C:\Users\giseppe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
File Eliminato : C:\Users\giseppe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
File Eliminato : C:\Users\giseppe\AppData\Local\Google\Chrome\User Data\Default\bprotector web data
File Eliminato : C:\Users\giseppe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal
File Eliminato : C:\Users\giseppe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage
File Eliminato : C:\Users\giseppe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage-journal

***** [ Compiti ] *****

Compito Eliminati : Digital Sites
Compito Eliminati : DSite
Compito Eliminati : EPUpdater
Compito Eliminati : UpdaterEX

***** [ Collegamenti ] *****

Collegamento Disinfetatti : C:\Users\Public\Desktop\Google Chrome.lnk
Collegamento Disinfetatti : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Collegamento Disinfetatti : C:\Users\giseppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Collegamento Disinfetatti : C:\Users\giseppe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Collegamento Disinfetatti : C:\Users\giseppe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Collegamento Disinfetatti : C:\Users\giseppe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Collegamento Disinfetatti : C:\Users\giseppe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\1f164fb58fecd141\Google Chrome.lnk

***** [ Registro ] *****

Chiave Eliminati : HKCU\Software\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphhmljfkd
Chiave Eliminati : HKLM\SOFTWARE\Google\Chrome\Extensions\bakijjialdiiboeaknfpmflphhmljfkd
Chiave Eliminati : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Chiave Eliminati : HKCU\Software\Classes\Applications\lollipop.exe
Valore Eliminati : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valore Eliminati : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Chiave Eliminati : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Chiave Eliminati : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Chiave Eliminati : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Chiave Eliminati : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Chiave Eliminati : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Chiave Eliminati : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Chiave Eliminati : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Chiave Eliminati : HKLM\SOFTWARE\Classes\d
Chiave Eliminati : HKLM\SOFTWARE\Classes\delta.deltaappCore
Chiave Eliminati : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Chiave Eliminati : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Chiave Eliminati : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Chiave Eliminati : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Chiave Eliminati : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Chiave Eliminati : HKLM\SOFTWARE\Classes\escort.escortIEPane
Chiave Eliminati : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Chiave Eliminati : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Chiave Eliminati : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Chiave Eliminati : HKLM\SOFTWARE\Classes\Prod.cap
Chiave Eliminati : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Chiave Eliminati : HKLM\SOFTWARE\Classes\Pbf48c552_fc18_4e03_a415_1c8c3195e0fc_.Pbf48c552_fc18_4e03_a415_1c8c3195e0fc_
Chiave Eliminati : HKLM\SOFTWARE\Classes\Pbf48c552_fc18_4e03_a415_1c8c3195e0fc_.Pbf48c552_fc18_4e03_a415_1c8c3195e0fc_.9
Chiave Eliminati : HKCU\Software\5e6ded8bd68e844
Chiave Eliminati : HKLM\SOFTWARE\5e6ded8bd68e844
Chiave Eliminati : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Chiave Eliminati : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Chiave Eliminati : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Chiave Eliminati : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Chiave Eliminati : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Chiave Eliminati : HKLM\SOFTWARE\Classes\CLSID\{059EACC2-1ABE-49E8-928D-DC8BD355B7A9}
Chiave Eliminati : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Chiave Eliminati : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Chiave Eliminati : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Chiave Eliminati : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Chiave Eliminati : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Chiave Eliminati : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Chiave Eliminati : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Chiave Eliminati : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Chiave Eliminati : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Chiave Eliminati : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Chiave Eliminati : HKLM\SOFTWARE\Classes\CLSID\{bf48c552-fc18-4e03-a415-1c8c3195e0fc}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Chiave Eliminati : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Chiave Eliminati : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Chiave Eliminati : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Chiave Eliminati : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Chiave Eliminati : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Chiave Eliminati : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Chiave Eliminati : HKLM\SOFTWARE\Classes\TypeLib\{230332DF-D235-47EE-BC42-60860EF144CD}
Chiave Eliminati : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Chiave Eliminati : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Chiave Eliminati : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bf48c552-fc18-4e03-a415-1c8c3195e0fc}
Chiave Eliminati : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Chiave Eliminati : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Chiave Eliminati : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Chiave Eliminati : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Chiave Eliminati : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Chiave Eliminati : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{bf48c552-fc18-4e03-a415-1c8c3195e0fc}
Chiave Eliminati : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Valore Eliminati : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]
Dato Ripristinati : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Dato Ripristinati : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Chiave Eliminati : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Chiave Eliminati : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Chiave Eliminati : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Chiave Eliminati : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Chiave Eliminati : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Chiave Eliminati : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Chiave Eliminati : HKCU\Software\BABSOLUTION
Chiave Eliminati : HKCU\Software\DataMngr
[#] Chiave Eliminati : HKCU\Software\DataMngr_Toolbar
Chiave Eliminati : HKCU\Software\Delta
Chiave Eliminati : HKCU\Software\dsiteproducts
Chiave Eliminati : HKCU\Software\filescout
Chiave Eliminati : HKCU\Software\GlobalUpdate
Chiave Eliminati : HKCU\Software\InstallCore
Chiave Eliminati : HKCU\Software\lollipop
Chiave Eliminati : HKCU\Software\Optimizer Pro
Chiave Eliminati : HKCU\Software\Softonic
Chiave Eliminati : HKCU\Software\UpdaterEX
Chiave Eliminati : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Chiave Eliminati : HKCU\Software\AppDataLow\Software\Crossrider
Chiave Eliminati : HKCU\Software\AppDataLow\Software\DynConIE
Chiave Eliminati : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Chiave Eliminati : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Chiave Eliminati : HKLM\SOFTWARE\DataMngr
Chiave Eliminati : HKLM\SOFTWARE\Delta
Chiave Eliminati : HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
Chiave Eliminati : HKLM\SOFTWARE\Driver-Soft
Chiave Eliminati : HKLM\SOFTWARE\GlobalUpdate
Chiave Eliminati : HKLM\SOFTWARE\SearchProtect
Chiave Eliminati : HKLM\SOFTWARE\SupDp
Chiave Eliminati : HKLM\SOFTWARE\SupTab
Chiave Eliminati : HKLM\SOFTWARE\supWindowsMangerProtect
Chiave Eliminati : HKLM\SOFTWARE\webssearchesSoftware
Chiave Eliminati : HKLM\SOFTWARE\IHProtect
Chiave Eliminati : HKLM\SOFTWARE\SPPDCOM
Chiave Eliminati : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DSite
Chiave Eliminati : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\UpdaterEX
Chiave Eliminati : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Chiave Eliminati : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Chiave Eliminati : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Chiave Eliminati : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstall
Chiave Eliminati : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Driver Genius Professional Edition_is1
Chiave Eliminati : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{75F9BF4A-AF67-A478-A37B-31D73186D3F3}
Dato Eliminati : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\searchprotect\searchprotect\bin\vc32loader.dll
Dato Eliminati : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17496

Impostazioni Ripristinato : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Impostazioni Ripristinato : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Impostazioni Ripristinato : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Impostazioni Ripristinato : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Impostazioni Ripristinato : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Impostazioni Ripristinato : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v40.0.2214.93


*************************

AdwCleaner[R0].txt - [15222 octets] - [02/02/2015 11:32:21]
AdwCleaner[S0].txt - [15224 octets] - [02/02/2015 11:35:16]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15285 octets] ##########
n00r 22866 Posti giovedì 19 marzo 2009Data di registrazioneContribuenteStato venerdì 29 dicembre 2017 Ultimo intervento - 2 feb 2015 alle 11:52
si aprono ancora delle pubblicità ?
yuyumi91 10 Posti lunedì 2 febbraio 2015Data di registrazione mercoledì 4 febbraio 2015 Ultimo intervento - 2 feb 2015 alle 12:06
Purtroppo si, e prima di indirizzarmi alla vera e propria pagina pubblicitaria nella barra indirizzi c'è un indirizzo con incluso candy box, per questo credo sia collegato . Spero di trovare una soluzione.
n00r 22866 Posti giovedì 19 marzo 2009Data di registrazioneContribuenteStato venerdì 29 dicembre 2017 Ultimo intervento - 2 feb 2015 alle 12:26
pulisci le estensioni dei browser come spiegato nella guida
http://it.ccm.net/faq/2830-come-eliminare-istart-webssearches-com#pulire-i-browser
poi
- fa una nuova pulizia con adwcleaner
- un'altra con Malwarebytes (spiegata nella stessa guida)

mandaci i report di entrambi i programmi
yuyumi91 10 Posti lunedì 2 febbraio 2015Data di registrazione mercoledì 4 febbraio 2015 Ultimo intervento - 2 feb 2015 alle 17:18
Le estensioni le avevo già pulite, ora non riesco a scaricare malwarebytes perchè mi dice che il sito contiene programmi dannosi
n00r 22866 Posti giovedì 19 marzo 2009Data di registrazioneContribuenteStato venerdì 29 dicembre 2017 Ultimo intervento - 2 feb 2015 alle 18:09
quale sito ufficiale di malwarebytes o kioskea
prova questo link
yuyumi91 10 Posti lunedì 2 febbraio 2015Data di registrazione mercoledì 4 febbraio 2015 Ultimo intervento - 2 feb 2015 alle 18:40
0
Grazie
http://i57.tinypic.com/6sx9vl.jpg
Niente non me lo fa installare, sono condannata alla pubblicità. Grazie comunque per la disponobilità...
n00r 22866 Posti giovedì 19 marzo 2009Data di registrazioneContribuenteStato venerdì 29 dicembre 2017 Ultimo intervento - 2 feb 2015 alle 18:46
fallo da modalità provvisoria con rete
yuyumi91 10 Posti lunedì 2 febbraio 2015Data di registrazione mercoledì 4 febbraio 2015 Ultimo intervento - 2 feb 2015 alle 20:48
0
Grazie
# AdwCleaner v4.109 - Rapporto creato 02/02/2015 in 20:43:40
# Aggiornato 24/01/2015 di Xplode
# Database : 2015-02-02.1 [Live]
# Sistema operativo : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nome utente : giseppe - GISEPPE-PC
# In esecuzione da : C:\Users\giseppe\Downloads\adwcleaner_4.109.exe
# Opzione : Pulisci

***** [ Servizi ] *****


***** [ File / Cartelle ] *****


***** [ Compiti ] *****


***** [ Collegamenti ] *****


***** [ Registro ] *****


***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Google Chrome v40.0.2214.93


*************************

AdwCleaner[R0].txt - [15222 octets] - [02/02/2015 11:32:21]
AdwCleaner[R1].txt - [887 octets] - [02/02/2015 20:40:59]
AdwCleaner[S0].txt - [15366 octets] - [02/02/2015 11:35:16]
AdwCleaner[S1].txt - [806 octets] - [02/02/2015 20:43:40]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [865 octets] ##########





Malwarebytes Anti-Malware
www.malwarebytes.org


Protection, 02/02/2015 19:10:15, SYSTEM, GISEPPE-PC, Protection, Malware Protection, Starting,
Protection, 02/02/2015 19:10:15, SYSTEM, GISEPPE-PC, Protection, Malware Protection, Started,
Protection, 02/02/2015 19:10:15, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Starting,
Update, 02/02/2015 19:10:26, SYSTEM, GISEPPE-PC, Manual, Remediation Database, 2013.10.16.1, 2014.12.6.1,
Update, 02/02/2015 19:10:26, SYSTEM, GISEPPE-PC, Manual, Rootkit Database, 2014.11.18.1, 2015.1.14.1,
Protection, 02/02/2015 19:11:16, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Started,
Update, 02/02/2015 19:13:29, SYSTEM, GISEPPE-PC, Manual, Malware Database, 2014.11.20.6, 2015.2.2.4,
Protection, 02/02/2015 19:13:29, SYSTEM, GISEPPE-PC, Protection, Refresh, Starting,
Protection, 02/02/2015 19:13:29, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Stopping,
Protection, 02/02/2015 19:13:29, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Stopped,
Protection, 02/02/2015 19:13:40, SYSTEM, GISEPPE-PC, Protection, Refresh, Success,
Protection, 02/02/2015 19:13:40, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Starting,
Protection, 02/02/2015 19:13:40, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Started,
Update, 02/02/2015 19:44:21, SYSTEM, GISEPPE-PC, Scheduler, Malware Database, 2015.2.2.4, 2015.2.2.5,
Protection, 02/02/2015 19:44:21, SYSTEM, GISEPPE-PC, Protection, Refresh, Starting,
Protection, 02/02/2015 19:44:21, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Stopping,
Protection, 02/02/2015 19:44:21, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Stopped,
Protection, 02/02/2015 19:44:31, SYSTEM, GISEPPE-PC, Protection, Refresh, Success,
Protection, 02/02/2015 19:44:31, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Starting,
Protection, 02/02/2015 19:44:32, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Started,
Scan, 02/02/2015 20:24:23, SYSTEM, GISEPPE-PC, Manual, Inizio: % 1 02/02/2015, Durata: % min 1 12 sec, Scansione di minaccia, Completata, Rilevamenti di Malware di 0, Rilevamenti di Malware non 29,
Protection, 02/02/2015 20:26:55, SYSTEM, GISEPPE-PC, Protection, Malware Protection, Starting,
Protection, 02/02/2015 20:26:55, SYSTEM, GISEPPE-PC, Protection, Malware Protection, Started,
Protection, 02/02/2015 20:26:55, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Starting,
Protection, 02/02/2015 20:27:55, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Started,
Detection, 02/02/2015 20:43:44, SYSTEM, GISEPPE-PC, Protection, Malware Protection, File, PUP.Optional.SearchProtect, C:\AdwCleaner\Quarantine\C\Program Files\SearchProtect\SearchProtect\bin\SPtool64.exe.vir, Quarantine, [a30a44d5b9d19f97527ed23ffa080ef2]
Detection, 02/02/2015 20:43:44, SYSTEM, GISEPPE-PC, Protection, Malware Protection, File, PUP.Optional.SearchProtect, C:\AdwCleaner\Quarantine\C\Program Files\SearchProtect\SearchProtect\bin\cltmng.exe.vir, Quarantine, [3479f821ff8ba3930cc437da1fe3ea16]
Protection, 02/02/2015 20:45:11, SYSTEM, GISEPPE-PC, Protection, Malware Protection, Starting,
Protection, 02/02/2015 20:45:11, SYSTEM, GISEPPE-PC, Protection, Malware Protection, Started,
Protection, 02/02/2015 20:45:11, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Starting,
Protection, 02/02/2015 20:46:24, SYSTEM, GISEPPE-PC, Protection, Malicious Website Protection, Started,

(end)
yuyumi91 10 Posti lunedì 2 febbraio 2015Data di registrazione mercoledì 4 febbraio 2015 Ultimo intervento - 3 feb 2015 alle 10:49
0
Grazie
Grazie mille per l'attenzione prestata al mio problema, le pagine si sono ridotte, ma purtroppo continuano ad aprirsi.
n00r 22866 Posti giovedì 19 marzo 2009Data di registrazioneContribuenteStato venerdì 29 dicembre 2017 Ultimo intervento - 3 feb 2015 alle 11:07
fa un'altra scansione con ZHPcleaner
Scarica ZHPcleaner, Accetta le condizioni di utilizzo, poi clicca su Repair. Probabilmente sarà necessario riavviare il pc.
yuyumi91 10 Posti lunedì 2 febbraio 2015Data di registrazione mercoledì 4 febbraio 2015 Ultimo intervento - 3 feb 2015 alle 18:12
~ ZHPCleaner v2015.2.3.48 by Nicolas Coolman (03/02/2015)
~ Run by giseppe (Administrator) (03/02/2015 17:30:41)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Riparare
~ Report : C:\Users\giseppe\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\giseppe\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 7, 32-bit Service Pack 1 (Build 7601)


---\\ Servizi (0)
~ Nessun elemento malevolo trovato.


---\\ Browser Internet (1)
SOSTITUITO Chrome URL: "hxxps://www.google.it/","hxxp://istart.webssearches.com/?type=hp&ts=1422525638&from=key7&uid=Hitach[...]


---\\ File hosts (1)
~ Il file hosts è legittimo (21)


---\\ Operazioni pianificate automatiche. (0)
~ Nessun elemento malevolo trovato.


---\\ Esploratore ( File, Cartelle) (9)
SPOSTATO file: C:\Users\giseppe\AppData\Roaming\inst.exe (Adware.Pirrit)
SPOSTATO file: C:\Program Files\CandyBox\aus.exe [MS - Auto Update System] (Adware.CandyBox)
SPOSTATO file: C:\Windows\AutoKMS\AutoKMS.ini (Trojan.AutoKMS)
SPOSTATO file: C:\Windows\AutoKMS\AutoKMS.log (Trojan.AutoKMS)
SPOSTATO cartelle: C:\Windows\AutoKMS (Trojan.AutoKMS)
SPOSTATO file: C:\Users\giseppe\Downloads\ReimageRepair.exe [Reimage® - Reimage Downloader] (PUP.ReimageRepair)
SPOSTATO file: C:\Users\giseppe\Downloads\yet_another_cleaner_ava.exe [Elex do Brasil Participações Ltda - standard installer] (PUP.YetAnotherCleaner)
SPOSTATO file: C:\Users\giseppe\Downloads\yet_another_cleaner_marc.exe [Elex do Brasil Participações Ltda - standard installer] (PUP.YetAnotherCleaner)
SPOSTATO file*: C:\Users\giseppe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_speedtest.tiscali.it_0.localstorage-journal (Adware.ScriptHost)


---\\ Registro ( Chiavi, Valori, Dati ) (4)
ELIMINATO chiave: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\lollipop ["c:\users\giseppe\appdata\local\lollipop\lollipop.exe" lollipop] (Adware.Lollipop)
ELIMINATO chiave: HKLM\SYSTEM\CurrentControlSet\Services\AUS [C:\Program Files\CandyBox\aus.exe] (Adware.CandyBox)
ELIMINATO chiave: HKCR\CLSID\{982A3C94-BE06-422B-9B4F-484B8FABF166} [NMBAppGlobalSettingsExtensionTVWizard Class] (PUP.TVWizard)
ELIMINATO chiave*: HKCR\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool] (Toolbar.Ask)



---\\ Risultato di riparazione
~ Riparazione effettuata con successo
~ Browser non trovato (Mozilla Firefox)
~ Browser non trovato (Opera Software)
~ Il sistema è stato riavviato.


---\\ Statistiche
~ elementi analizzati : 63621
~ elementi trovati : 0
~ elementi riparati : 14


End of clean at 17:43:31
===================
ZHPCleaner-[R]-03022015-17_43_31.txt
ZHPCleaner-[S]-03022015-17_28_49.txt
n00r 22866 Posti giovedì 19 marzo 2009Data di registrazioneContribuenteStato venerdì 29 dicembre 2017 Ultimo intervento - 3 feb 2015 alle 18:24
continuano ad aprirsi le finestre ?
yuyumi91 10 Posti lunedì 2 febbraio 2015Data di registrazione mercoledì 4 febbraio 2015 Ultimo intervento - 3 feb 2015 alle 18:33
0
Grazie
Si molte meno ma ci sono ancora... c'entra sempre adserver candy box...ma almeno è migliorata un po' la situazione
n00r 22866 Posti giovedì 19 marzo 2009Data di registrazioneContribuenteStato venerdì 29 dicembre 2017 Ultimo intervento - 4 feb 2015 alle 12:47
0
Grazie
clic destro sul prompt dei comandi > apri come amministratore
nel prompt digiti il comando:
cd C:\Program Files\CandyBox


poi il comando
dir > C:\CBlist.txt


apri il disco C: troverai il file CBlist.txt, aprilo e copia il contenuto nella tua risposta





~~# Per ogni problema... c'è una soluzione #~~
yuyumi91 10 Posti lunedì 2 febbraio 2015Data di registrazione mercoledì 4 febbraio 2015 Ultimo intervento - 4 feb 2015 alle 17:10
Il volume nell'unit... C non ha etichetta.
Numero di serie del volume: 5001-9D45

Directory di C:\Program Files\CandyBox

03/02/2015 17:31 <DIR> .
03/02/2015 17:31 <DIR> ..
20/07/2014 10:17 406.528 cab.exe
29/01/2015 10:59 7.262 unins000.dat
29/01/2015 10:59 716.789 unins000.exe
3 File 1.130.579 byte
2 Directory 9.231.241.216 byte disponibili
n00r 22866 Posti giovedì 19 marzo 2009Data di registrazioneContribuenteStato venerdì 29 dicembre 2017 Ultimo intervento > yuyumi91 10 Posti lunedì 2 febbraio 2015Data di registrazione mercoledì 4 febbraio 2015 Ultimo intervento - 4 feb 2015 alle 18:27
fa il backup del registro => Importantissimo!

nel registro aperto vai a Modifica > Trova
inserisci CandyBox > Trova Successivo
controlla che chiave di registro trovata contiene la parola candybox ed eliminala
ripeti la ricerca per cancellare tutte le chiavi con candybox

poi

riapri il prompt come amministratore
digita il comando:
rmdir /Q /S C:\Program Files\CandyBox


riavvia il PC

controlla che la cartella CandyBox non c'è più in Program Files (attiva visualizzazione di file nascosti)
Andina82 1 Posti giovedì 23 aprile 2015Data di registrazione giovedì 23 aprile 2015 Ultimo intervento - 23 apr 2015 alle 00:32
0
Grazie
Ciao! Probabilmente hai già risolto ma siccome ho avuto lo stesso problema, scrivo qui che l'ho risolto in due minuti scaricando Revo Uninstaller. Spero possa esservi d'aiuto.