La pubblicità su Google mi si apre da sola. [Risolto/Chiuso]

Segnala
Posti
99
Data di registrazione
lunedì 23 febbraio 2015
Stato
Membri
Ultimo intervento
martedì 18 luglio 2017
-
Posti
99
Data di registrazione
lunedì 23 febbraio 2015
Stato
Membri
Ultimo intervento
martedì 18 luglio 2017
-
Ciao a Tutti,
ho bisogno di assistenza,
da qualche giorno da Google mi si aprono pagine pubblicitarie da sole nonostante io abbia istallato l'estensione AdBlock... qualcuno può aiutarmi
grazie in anticipo.

4 risposte

Posti
22670
Data di registrazione
giovedì 19 marzo 2009
Stato
Moderatore
Ultimo intervento
lunedì 29 giugno 2020
12.405
Ciao,
  • Scarica e salva sul desktop AdwCleaner di Xplode
  • Chiudi tutti i programmi e browser internet aperti
  • Fa doppio clic su "AdwCleaner.exe" per eseguirlo
  • Fa clic sul pulsante "Scan" e attendi la fine del processo
  • Fa clic sul pulsante "Clean" e segui le istruzioni
  • Il programma chiuderà tutti i programmi aperti, quindi salva i tuoi dati e lavori in corso prima di continuare
  • Se viene chiesto di avviare il PC, accetta
  • Un report verrà aperto automaticamente, Copia/incolla il contenuto del file nella tua risposta
  • Puoi trovare il file log in "C:\AdwCleaner\AdwCleaner[Sn].txt" (nel quale "n" è un numero).


~~# Per ogni problema... c'è una soluzione #~~
Posti
99
Data di registrazione
lunedì 23 febbraio 2015
Stato
Membri
Ultimo intervento
martedì 18 luglio 2017

Ciao grazie per il tuo aiuto fatto metto sotto:

# AdwCleaner v4.111 - Logfile created 23/02/2015 at 15:28:36
# Updated 18/02/2015 by Xplode
# Database : 2015-02-18.3 [Server]
# Operating system : Windows 7 Home Premium Service Pack 1 (x64)
# Username : Seven - SEVEN-PC
# Running from : C:\Users\Seven\Desktop\adwcleaner_4.111.exe
# Option : Cleaning
          • [ Services ] *****
          • [ Files / Folders ] *****
          • [ Scheduled tasks ] *****
          • [ Shortcuts ] *****
          • [ Registry ] *****
          • [ Web browsers ] *****


-\\ Internet Explorer v11.0.9600.17631


-\\ Mozilla Firefox v35.0.1 (x86 it)

[76tqw9b5.default-1419598415432\prefs.js] - Line Deleted : user_pref("keyword.url", "hxxp://websearch.wisesearch.info/?pid=512&r=2013/10/21&hid=35080864803279251&lg=EN&cc=IT&unqvl=39&l=1&q=");

-\\ Google Chrome v40.0.2214.115

[C:\Users\Seven\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=101&sr=0&q={searchTerms}

-\\ Comodo Dragon v33.1.0.1

[C:\Users\Seven\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=101&sr=0&q={searchTerms}


AdwCleaner[R0].txt - [1194 bytes] - [21/02/2015 12:33:20]
AdwCleaner[R1].txt - [1312 bytes] - [23/02/2015 15:26:07]
AdwCleaner[S0].txt - [1459 bytes] - [21/02/2015 12:34:51]
AdwCleaner[S1].txt - [1438 bytes] - [23/02/2015 15:28:36]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1497 bytes] ##########
Posti
22670
Data di registrazione
giovedì 19 marzo 2009
Stato
Moderatore
Ultimo intervento
lunedì 29 giugno 2020
12.405
questo è il report del secondo scan!!
comunque continua ad aprirsi ? si è migliorato ?
Posti
99
Data di registrazione
lunedì 23 febbraio 2015
Stato
Membri
Ultimo intervento
martedì 18 luglio 2017

Si adesso sembra migliorato, di solito mi apriva pubblicità di chat per Adulti... ieri si apriva Google anche senza la connessione attiva una pagina al secondo... ho dovuto spegnere il mio PC.
Posti
22670
Data di registrazione
giovedì 19 marzo 2009
Stato
Moderatore
Ultimo intervento
lunedì 29 giugno 2020
12.405
ok riavvia il PC e vedi se tornano le pubblicità
Posti
99
Data di registrazione
lunedì 23 febbraio 2015
Stato
Membri
Ultimo intervento
martedì 18 luglio 2017

Diavolo... al riavvio è ritornata la maledetta!!! www.iumeet.it/home-landing.html?c=u
Posti
22670
Data di registrazione
giovedì 19 marzo 2009
Stato
Moderatore
Ultimo intervento
lunedì 29 giugno 2020
12.405
fa una nuova scansione con opzione scan invece di clean e mandami il report:
  • Scarica e salva sul desktop AdwCleaner di Xplode
  • Chiudi tutti i programmi e browser internet aperti
  • Fa doppio clic su "AdwCleaner.exe" per eseguirlo
  • Fa clic sul pulsante "Scan" e attendi la fine del processo
  • Fa clic sul pulsante "Report", il report verrà aperto in Blocco note.
  • Copia/incolla il contenuto del file nella tua risposta
  • Puoi trovare il file log in "C:\AdwCleaner\AdwCleaner[Rn].txt" ( nel quale "n" è un numero).


~~# Per ogni problema... c'è una soluzione #~~
Posti
22670
Data di registrazione
giovedì 19 marzo 2009
Stato
Moderatore
Ultimo intervento
lunedì 29 giugno 2020
12.405
proviamo con ZHPCleaner
scaricalo dal sito officiale http://www.nicolascoolman.fr/download/zhpcleaner-2/
avvialo accetta (I Agree) poi clic su Repair
mandami il report
Posti
99
Data di registrazione
lunedì 23 febbraio 2015
Stato
Membri
Ultimo intervento
martedì 18 luglio 2017

Fatto!!!

~ ZHPCleaner v2015.2.23.87 by Nicolas Coolman (23/02/2015)
~ Run by Seven (Administrator) (23/02/2015 18:49:42)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Chercare
~ Report : C:\Users\Seven\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Seven\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Servizi (2)
[R] TROVATO : Log S.M. (Adware.CandyBox)
[R] TROVATO : esgiguard (Crapware.SpyHunter)


---\\ Browser Internet (31)
TROVATO Proxy: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyHttp1.1 ( 1 )
TROVATO dati: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings [Bad : Port=50620 <-Loopback>] (Hijacker.Proxy)
TROVATO dati: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings [Bad : Port=50620 <-Loopback>] (Hijacker.Proxy)
TROVATO Firefox: [yy4etany.default-1392313265721] URL HomePage : hxxp://it.yahoo.com?fr=fp-comodo
TROVATO Chrome URL: hxxps://www.google.it/
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\0fqzxr9k.default\Extensions\iobitascsurfingprotection@iobit.com\chrome [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\0fqzxr9k.default\Extensions\iobitascsurfingprotection@iobit.com\chrome.manifest [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\0fqzxr9k.default\Extensions\iobitascsurfingprotection@iobit.com\icon.png [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\0fqzxr9k.default\Extensions\iobitascsurfingprotection@iobit.com\install.rdf [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\3m4s5dud.default-1396802981448\Extensions\iobitascsurfingprotection@iobit.com\chrome [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\3m4s5dud.default-1396802981448\Extensions\iobitascsurfingprotection@iobit.com\chrome.manifest [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\3m4s5dud.default-1396802981448\Extensions\iobitascsurfingprotection@iobit.com\icon.png [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\3m4s5dud.default-1396802981448\Extensions\iobitascsurfingprotection@iobit.com\install.rdf [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\76tqw9b5.default-1419598415432\Extensions\iobitascsurfingprotection@iobit.com\chrome [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\76tqw9b5.default-1419598415432\Extensions\iobitascsurfingprotection@iobit.com\chrome.manifest [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\76tqw9b5.default-1419598415432\Extensions\iobitascsurfingprotection@iobit.com\icon.png [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\76tqw9b5.default-1419598415432\Extensions\iobitascsurfingprotection@iobit.com\install.rdf [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com\chrome [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com\chrome.manifest [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com\icon.png [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com\install.rdf [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\yy4etany.default-1392313265721\Extensions\iobitascsurfingprotection@iobit.com\chrome [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\yy4etany.default-1392313265721\Extensions\iobitascsurfingprotection@iobit.com\chrome.manifest [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\yy4etany.default-1392313265721\Extensions\iobitascsurfingprotection@iobit.com\icon.png [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\yy4etany.default-1392313265721\Extensions\iobitascsurfingprotection@iobit.com\install.rdf [ - ](PUP.MozillaPlugin)
TROVATO cartelle: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\0fqzxr9k.default\Extensions\iobitascsurfingprotection@iobit.com (PUP.MozillaPlugin)
TROVATO cartelle: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\3m4s5dud.default-1396802981448\Extensions\iobitascsurfingprotection@iobit.com (PUP.MozillaPlugin)
TROVATO cartelle: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\76tqw9b5.default-1419598415432\Extensions\iobitascsurfingprotection@iobit.com (PUP.MozillaPlugin)
TROVATO cartelle: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com (PUP.MozillaPlugin)
TROVATO cartelle: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\yy4etany.default-1392313265721\Extensions\iobitascsurfingprotection@iobit.com (PUP.MozillaPlugin)
TROVATO Chrome: chphlpgkkbolifaimnlloiipkdnihall [OneTab] (Adware.OneTab)


---\\ File hosts (1)
~ Il file hosts è legittimo (1)


---\\ Operazioni pianificate automatiche. (0)
~ Nessun elemento malevolo trovato.


---\\ Esploratore ( File, Cartelle) (52)
TROVATO file: C:\Program Files (x86)\LSM\lsm.exe [MS - Log Session Manager](Adware.CandyBox)
TROVATO file: C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys [ - ](Crapware.SpyHunter)
TROVATO file: C:\Program Files (x86)\Enigma Software Group\SpyHunter\SpyHunter4.exe [Enigma Software Group USA, LLC. - SpyHunter4 application](Crapware.SpyHunter)
TROVATO file: C:\Users\Seven\Desktop\SpyHunter.lnk [ - ](Crapware.SpyHunter)
TROVATO file: C:\Program Files (x86)\LSM\aus.exe [MS - Auto Update System](Adware.CandyBox)
TROVATO file: C:\Program Files (x86)\LSM\lsm.exe [MS - Log Session Manager](Adware.CandyBox)
TROVATO file: C:\Program Files (x86)\LSM\uninstall.bat [ - ](Adware.CandyBox)
TROVATO cartelle: C:\Program Files (x86)\Applian Technologies\Freecorder 6 Applications (PUP.ApplianTechnologies)
TROVATO cartelle: C:\Program Files (x86)\Driver Restore\Driver Restore (PUP.DriverRestore)
TROVATO cartelle: C:\Program Files (x86)\Enigma Software Group\SpyHunter (PUP.EnigmaSoftware)
TROVATO cartelle: C:\Program Files (x86)\Skillbrains\Updater (PUP.SkillBrains)
TROVATO cartelle: C:\Program Files (x86)\Applian Technologies (PUP.ApplianTechnologies)
TROVATO cartelle: C:\Program Files (x86)\Driver Restore (PUP.DriverRestore)
TROVATO cartelle: C:\Program Files (x86)\Enigma Software Group (PUP.EnigmaSoftware)
TROVATO cartelle: C:\Program Files (x86)\LSM (Adware.CandyBox)
TROVATO cartelle: C:\Program Files (x86)\Skillbrains (PUP.SkillBrains)
TROVATO cartelle: C:\Program Files\Enigma Software Group (PUP.EnigmaSoftware)
TROVATO cartelle: C:\ProgramData\boost_interprocess\3DCDFF1D9282CD01 (PUP.Boost)
TROVATO cartelle: C:\ProgramData\boost_interprocess\5E528410F882CD01 (PUP.Boost)
TROVATO cartelle: C:\ProgramData\boost_interprocess\DDA6DBE50A9CCD01 (PUP.Boost)
TROVATO cartelle: C:\ProgramData\Driver Restore\Driver Restore (PUP.DriverRestore)
TROVATO cartelle: C:\ProgramData\InstallMate\430C647A (PUP.Tarma)
TROVATO cartelle: C:\ProgramData\InstallMate\{0009D4FE-7CBF-4A99-A872-349DDBEAF608} (PUP.Tarma)
TROVATO cartelle: C:\ProgramData\InstallMate\{114CA686-BC91-4D10-AFFB-F4B3CAAF8470} (PUP.Tarma)
TROVATO cartelle: C:\ProgramData\InstallMate\{E96489D8-4756-4A2C-A8C7-0F743287AB2E} (PUP.Tarma)
TROVATO cartelle: C:\ProgramData\boost_interprocess (PUP.Boost)
TROVATO cartelle: C:\ProgramData\Driver Restore (PUP.DriverRestore)
TROVATO cartelle: C:\ProgramData\InstallMate (PUP.Tarma)
TROVATO cartelle: C:\ProgramData\Driver Restore\Driver Restore (PUP.DriverRestore)
TROVATO cartelle: C:\ProgramData\Driver Restore (PUP.DriverRestore)
TROVATO cartelle: C:\Windows\System32\Hotspot Shield\config (PUP.HotspotShieldToolbar)
TROVATO cartelle: C:\Windows\System32\Hotspot Shield (PUP.HotspotShieldToolbar)
TROVATO cartelle: C:\Windows\SysWOW64\Hotspot Shield\config (PUP.HotspotShieldToolbar)
TROVATO cartelle: C:\Windows\SysWOW64\Hotspot Shield (PUP.HotspotShieldToolbar)
TROVATO file: C:\Users\Seven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter\SpyHunter.lnk [ - ](Crapware.SpyHunter)
TROVATO file: C:\Users\Seven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter\Uninstall SpyHunter.lnk [ - ](Crapware.SpyHunter)
TROVATO cartelle: C:\Users\Seven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter (Crapware.SpyHunter)
TROVATO cartelle: C:\Users\Seven\Downloads\spyhunter crack (Crapware.SpyHunter)
TROVATO cartelle: C:\Users\Seven\AppData\Local\PC_Drivers_Headquarters\DriverRestore.exe_Url_qzg0ugsq4hj2h1bgcn3aj0icon2ajv4w (PUP.Optional)
TROVATO cartelle: C:\Users\Seven\AppData\Local\PC_Drivers_Headquarters (PUP.Optional)
TROVATO file: C:\spyhunter.fix [ - ](Crapware.SpyHunter)
TROVATO file: C:\Windows\Installer\215ef7.msi [ - ](Adware.IMBooster)
TROVATO file: C:\Windows\Installer\2b70f7.msi [ - ](Toolbar.Ask)
TROVATO file: C:\Windows\Installer\4a26a8.msi [ - ](PUP.VAFPlayer)
TROVATO file: C:\Windows\Installer\60517.msi [ - ](PUP.EnigmaSoftware)
TROVATO file: C:\Windows\Installer\b5d8e.msi [ - ](PUP.EnigmaSoftware)
TROVATO file: C:\Windows\Installer\fa7a1e.msi [ - ](Adware.IMBooster)
TROVATO file: C:\Users\Seven\Desktop\SpyHunter.lnk [ - ](Crapware.SpyHunter)
TROVATO file: C:\ProgramData\InstallMate\{0009D4FE-7CBF-4A99-A872-349DDBEAF608}\TsuDll.dll [Tarma Software Research Pty Ltd - InstallMate® Setup Library](PUP.Tarma)
TROVATO file: C:\Windows\System32\Drivers\EsgScanner.sys [ - ](PUP.EnigmaSoftware)
TROVATO file: C:\Windows\System32\Drivers\taphss6.sys [Anchorfree Inc. - Anchorfree HSS VPN Adapter](PUP.AnchorFree)
TROVATO cartelle: C:\Users\Seven\AppData\Local\{8CBD62A2-F2A8-4F27-85C3-3767A6A31718} (Empty)


---\\ Registro ( Chiavi, Valori, Dati ) (41)
TROVATO chiave: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Log S.M. [C:\Program Files (x86)\LSM\lsm.exe] (Adware.CandyBox)
TROVATO chiave: [X64] HKLM\SYSTEM\CurrentControlSet\Services\esgiguard [C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys] (Crapware.SpyHunter)
TROVATO chiave: HKLM\SYSTEM\CurrentControlSet\Services\EsgScanner [system32\DRIVERS\EsgScanner.sys] (PUP.EnigmaSoftware)
TROVATO chiave: HKLM\SYSTEM\CurrentControlSet\Services\EsgScanner [system32\DRIVERS\EsgScanner.sys] (PUP.EnigmaSoftware)
TROVATO dati: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\\Application [Bad : http://www.filefacts.net/redirect.php?ext=%s] (Hijacker.Association)
TROVATO: HKCU\SOFTWARE\Google\Chrome\Extensions\chphlpgkkbolifaimnlloiipkdnihall (Adware.OneTab)
TROVATO: [X64] HKLM\SOFTWARE\Google\Chrome\Extensions\chphlpgkkbolifaimnlloiipkdnihall (Adware.OneTab)
TROVATO: HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\chphlpgkkbolifaimnlloiipkdnihall (Adware.OneTab)
TROVATO chiave: HKLM\SYSTEM\CurrentControlSet\Services\EsgScanner [system32\DRIVERS\EsgScanner.sys] (PUP.EnigmaSoftware)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211671166} [] (PUP.CrossRider)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211671166} [] (PUP.CrossRider)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211671166} [] (PUP.CrossRider)
TROVATO chiave: HKCU\Software\ApplianTechnologies [] (PUP.ApplianTechnologies)
TROVATO chiave: HKCU\Software\Bywifi [] (Spyware.Bywifi)
TROVATO chiave: HKCU\Software\Skillbrains [] (Adware.SkillBrains)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\DesktopDockShellExt.FencesShlView [FencesShlView Class] (PUP.DesktopDock)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\DesktopDockShellExt.FencesShlView.1 [FencesShlView Class] (PUP.DesktopDock)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\Applications\BandooV7.exe [] (Adware.Bandoo)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\Applications\iLividSetupV1 (1).exe [] (Adware.Bandoo)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\Applications\iLividSetupV1-1.93.exe [] (Adware.Bandoo)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\Applications\iMeshV11 (2).exe [] (PUP.iMesh)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\Applications\iMesh_SETUP.exe [] (PUP.iMesh)
TROVATO chiave: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Driver Detective [] (PUP.DriverDetective)
TROVATO chiave: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Driver Restore [] (PUP.DriverRestore)
TROVATO chiave: [X64] HKLM\SOFTWARE\EnigmaSoftwareGroup [] (PUP.EnigmaSoftware)
TROVATO chiave: [X64] HKLM\SOFTWARE\WhiteSmoke [] (PUP.WhiteSmoke)
TROVATO chiave: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GoogleUpdate.exe [] (PUP.GlobalUpdate)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Bywifi [] (Spyware.Bywifi)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\EnigmaSoftwareGroup [] (PUP.EnigmaSoftware)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\SkillBrains [] (Adware.SkillBrains)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\DesktopDockShellExt.FencesShlView [FencesShlView Class] (PUP.DesktopDock)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\DesktopDockShellExt.FencesShlView.1 [FencesShlView Class] (PUP.DesktopDock)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\Applications\BandooV7.exe [] (Adware.Bandoo)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\Applications\iLividSetupV1 (1).exe [] (Adware.Bandoo)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\Applications\iLividSetupV1-1.93.exe [] (Adware.Bandoo)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\Applications\iMeshV11 (2).exe [] (PUP.iMesh)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\Applications\iMesh_SETUP.exe [] (PUP.iMesh)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4FC9DA9D-F608-454E-8191-D7EFFDCC5726} [SpyHunter] (Crapware.SpyHunter)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211671166} [] (PUP.CrossRider)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211671166} [] (PUP.CrossRider)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211671166} [] (PUP.CrossRider)



---\\ Risultato di riparazione
~ Qualsiasi riparazione fatta
~ Browser non trovato (Opera Software)


---\\ Statistiche
~ elementi analizzati : 74273
~ elementi trovati : 128
~ elementi riparati : 0


End of clean at 19:07:44
===================
ZHPCleaner-[S]-23022015-19_07_44.txt
Posti
22670
Data di registrazione
giovedì 19 marzo 2009
Stato
Moderatore
Ultimo intervento
lunedì 29 giugno 2020
12.405
e ora ?
Posti
99
Data di registrazione
lunedì 23 febbraio 2015
Stato
Membri
Ultimo intervento
martedì 18 luglio 2017

il programma ZHPCleaner - alla riparazione si è BLOCCATO al 40x100 non va +' avanti!!!
Posti
22670
Data di registrazione
giovedì 19 marzo 2009
Stato
Moderatore
Ultimo intervento
lunedì 29 giugno 2020
12.405
eseguilo in modalità provvisoria
Posti
5287
Data di registrazione
lunedì 4 luglio 2011
Stato
Membri
Ultimo intervento
giovedì 5 luglio 2018
630
Ciao,
Riavia ZHP e clicca direttamente su repair
Posti
99
Data di registrazione
lunedì 23 febbraio 2015
Stato
Membri
Ultimo intervento
martedì 18 luglio 2017

Fatto anche in modalità provvisoria riavvio PC tasto "F8"... Riparare ZHPCleaner inchiodato sempre sul 40% non va oltre :/
Posti
22670
Data di registrazione
giovedì 19 marzo 2009
Stato
Moderatore
Ultimo intervento
lunedì 29 giugno 2020
12.405
ti mostra su quale file si ferma il processo ?
Posti
99
Data di registrazione
lunedì 23 febbraio 2015
Stato
Membri
Ultimo intervento
martedì 18 luglio 2017

procedimento che io ho fatto in modalità provvisoria con ZHPCleaner:
Scanner:
Elimina questa homrpage?
https://www.bing.com/?toHttps=1&redig=2F13C9FB4BE74CED9DE7191D634B97FB
SI o NO "SI"
Elimina questa homepage?
http://www.microsoft.com/isapi/redir,dll?prd=ie&ar=iesearch
SI o NO "SI"
Elimina questa homepage?
res://ieframe.dll/tabswelome.htm
SI o NO "SI"
"solo in rosso" mi segnala la scrittura " Rimozione delle estensioni dannose per Mozilla" e Rimozione di Adwares, PUPs, Spywares, Toolbars... il resto tutte "in blù".
Scanner eseguito al 100%
---\\ Statistiche
~ elementi analizzati : 72862
~ elementi trovati : 85
~ elementi riparati : 0

Gli errori all'inizio erano 128 adesso 85

invece Riparare:

Elimina questa homrpage?
https://www.bing.com/?toHttps=1&redig=2F13C9FB4BE74CED9DE7191D634B97FB
SI o NO "SI"
Elimina questa homepage?
http://www.microsoft.com/isapi/redir,dll?prd=ie&ar=iesearch
SI o NO "SI"
Elimina questa homepage?
res://ieframe.dll/tabswelome.htm
SI o NO "SI"
"in ROSSO" Rimozione di Adwares, PUPs, Spywares, Toolbars... il resto tutte "in blù". si inchioda però al 40% non va più avanti.

Buon pranzo ci sentiamo oggi ;)
GRZ sempre per il tuo AIUTO...
Posti
22670
Data di registrazione
giovedì 19 marzo 2009
Stato
Moderatore
Ultimo intervento
lunedì 29 giugno 2020
12.405
resetta Intenet Explorer come spiegato qui => http://it.ccm.net/faq/1767-come-ripristinare-il-browser#resetta-internet-explorer
poi riprova con ZHPCleaner se ti chiede di nuovo di eliminare le pagine, conferma solo per la terza ieframe.dll/tabswelome.htm i due prime bing e microsoft va bene puoi lasciarle
Posti
99
Data di registrazione
lunedì 23 febbraio 2015
Stato
Membri
Ultimo intervento
martedì 18 luglio 2017

Fatto..
Resettato Internet Explorer
Riparare: sempre inchiodato al 40% non va più avanti.
Adesso le scritte in "ROSSO" sono 3
1.Ripristino delle impostazioni proxy browser
2.Browser Microsoft Internet Explorer riparazione
3.Rimozione di Adwares,PUPs, Spywares,Toolbars
è aumentato anche di elemento 86
all'inizio 128 poi 85 adesso 86
---\\ Statistiche
~ elementi analizzati : 72797
~ elementi trovati : 86
~ elementi riparati : 0
Posti
22670
Data di registrazione
giovedì 19 marzo 2009
Stato
Moderatore
Ultimo intervento
lunedì 29 giugno 2020
12.405
  • scarica Farbar Recovery Scan Tool e salvalo sul desktop
  • disattiva l'antivirus durante la scansione
  • Avvia FRST, accetta le condizioni
  • seleziona la casella Shortcut.txt (per il resto non toccare)
  • clicca su Scan
  • a termine si aprono 3 file testo (FRST.txt, Shortcut.txt e Addition.txt)
  • apri questo sito https://pjjoint.malekal.com/index.php?lang=en
  • clic su Sfoglia
  • Seleziona il primo file e clic su Send file
  • un link verrà creato copialo qui
  • fai la stessa procedura per gli altri due file


Posti
99
Data di registrazione
lunedì 23 febbraio 2015
Stato
Membri
Ultimo intervento
martedì 18 luglio 2017

Fatto..Spero di aver fatto tutto bene.

Il collegamento da dare ai tuoi contatti online: https://pjjoint.malekal.com/files.php?id=FRST_20150224_s10h10x5c8d5

Il da dare a collegare i contatti online: https://pjjoint.malekal.com/files.php?id=20150224_v9h1311m5f7

Il da dare a collegare i contatti online: https://pjjoint.malekal.com/files.php?id=20150224_t9q13l6r8l5
Posti
22670
Data di registrazione
giovedì 19 marzo 2009
Stato
Moderatore
Ultimo intervento
lunedì 29 giugno 2020
12.405
le finestre pubblicitarie si aprono con IE e firefox o solo IE ?

fai la pulizia dei browser come spiegata alla fine di questa guida https://it.ccm.net/faq/4467-come-eliminare-search-settings#pulire-i-browser
Posti
99
Data di registrazione
lunedì 23 febbraio 2015
Stato
Membri
Ultimo intervento
martedì 18 luglio 2017

ok GRAZIE :)
Posti
22670
Data di registrazione
giovedì 19 marzo 2009
Stato
Moderatore
Ultimo intervento
lunedì 29 giugno 2020
12.405
non hai risposto alla mia domanda :-)
comunque fai la pulizia e fammi sapere
Posti
99
Data di registrazione
lunedì 23 febbraio 2015
Stato
Membri
Ultimo intervento
martedì 18 luglio 2017

Scusami se non ho più risposto ma ultimamente non avevo connessione...
cmq le pubblicità non si aprono più grazie tanto.