La pubblicità su Google mi si apre da sola.

Risolto/Chiuso
elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017 - 23 feb 2015 alle 14:37
elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017 - 14 mar 2015 alle 16:38
Ciao a Tutti,
ho bisogno di assistenza,
da qualche giorno da Google mi si aprono pagine pubblicitarie da sole nonostante io abbia istallato l'estensione AdBlock... qualcuno può aiutarmi
grazie in anticipo.

4 risposte

Noureddine Bouzidi Posti 22674 Data di registrazione giovedì 19 marzo 2009 Stato Moderatore Ultimo intervento giovedì 7 gennaio 2021 15.404
23 feb 2015 alle 15:16
Ciao,
  • Scarica e salva sul desktop AdwCleaner di Xplode
  • Chiudi tutti i programmi e browser internet aperti
  • Fa doppio clic su "AdwCleaner.exe" per eseguirlo
  • Fa clic sul pulsante "Scan" e attendi la fine del processo
  • Fa clic sul pulsante "Clean" e segui le istruzioni
  • Il programma chiuderà tutti i programmi aperti, quindi salva i tuoi dati e lavori in corso prima di continuare
  • Se viene chiesto di avviare il PC, accetta
  • Un report verrà aperto automaticamente, Copia/incolla il contenuto del file nella tua risposta
  • Puoi trovare il file log in "C:\AdwCleaner\AdwCleaner[Sn].txt" (nel quale "n" è un numero).


~~# Per ogni problema... c'è una soluzione #~~
elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017
23 feb 2015 alle 15:41
Ciao grazie per il tuo aiuto fatto metto sotto:

# AdwCleaner v4.111 - Logfile created 23/02/2015 at 15:28:36
# Updated 18/02/2015 by Xplode
# Database : 2015-02-18.3 [Server]
# Operating system : Windows 7 Home Premium Service Pack 1 (x64)
# Username : Seven - SEVEN-PC
# Running from : C:\Users\Seven\Desktop\adwcleaner_4.111.exe
# Option : Cleaning
          • [ Services ] *****
          • [ Files / Folders ] *****
          • [ Scheduled tasks ] *****
          • [ Shortcuts ] *****
          • [ Registry ] *****
          • [ Web browsers ] *****


-\\ Internet Explorer v11.0.9600.17631


-\\ Mozilla Firefox v35.0.1 (x86 it)

[76tqw9b5.default-1419598415432\prefs.js] - Line Deleted : user_pref("keyword.url", "hxxp://websearch.wisesearch.info/?pid=512&r=2013/10/21&hid=35080864803279251&lg=EN&cc=IT&unqvl=39&l=1&q=");

-\\ Google Chrome v40.0.2214.115

[C:\Users\Seven\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=101&sr=0&q={searchTerms}

-\\ Comodo Dragon v33.1.0.1

[C:\Users\Seven\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Deleted [Search Provider] : hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=101&sr=0&q={searchTerms}


AdwCleaner[R0].txt - [1194 bytes] - [21/02/2015 12:33:20]
AdwCleaner[R1].txt - [1312 bytes] - [23/02/2015 15:26:07]
AdwCleaner[S0].txt - [1459 bytes] - [21/02/2015 12:34:51]
AdwCleaner[S1].txt - [1438 bytes] - [23/02/2015 15:28:36]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1497 bytes] ##########
Noureddine Bouzidi Posti 22674 Data di registrazione giovedì 19 marzo 2009 Stato Moderatore Ultimo intervento giovedì 7 gennaio 2021 15.404
23 feb 2015 alle 15:55
questo è il report del secondo scan!!
comunque continua ad aprirsi ? si è migliorato ?
elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017
23 feb 2015 alle 16:04
Si adesso sembra migliorato, di solito mi apriva pubblicità di chat per Adulti... ieri si apriva Google anche senza la connessione attiva una pagina al secondo... ho dovuto spegnere il mio PC.
Noureddine Bouzidi Posti 22674 Data di registrazione giovedì 19 marzo 2009 Stato Moderatore Ultimo intervento giovedì 7 gennaio 2021 15.404
23 feb 2015 alle 16:12
ok riavvia il PC e vedi se tornano le pubblicità
elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017
23 feb 2015 alle 16:31
Diavolo... al riavvio è ritornata la maledetta!!! www.iumeet.it/home-landing.html?c=u
Noureddine Bouzidi Posti 22674 Data di registrazione giovedì 19 marzo 2009 Stato Moderatore Ultimo intervento giovedì 7 gennaio 2021 15.404
23 feb 2015 alle 17:03
fa una nuova scansione con opzione scan invece di clean e mandami il report:
  • Scarica e salva sul desktop AdwCleaner di Xplode
  • Chiudi tutti i programmi e browser internet aperti
  • Fa doppio clic su "AdwCleaner.exe" per eseguirlo
  • Fa clic sul pulsante "Scan" e attendi la fine del processo
  • Fa clic sul pulsante "Report", il report verrà aperto in Blocco note.
  • Copia/incolla il contenuto del file nella tua risposta
  • Puoi trovare il file log in "C:\AdwCleaner\AdwCleaner[Rn].txt" ( nel quale "n" è un numero).


~~# Per ogni problema... c'è una soluzione #~~
elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017
23 feb 2015 alle 17:18
Fatto!!!

# AdwCleaner v4.111 - Logfile created 23/02/2015 at 17:14:42
# Updated 18/02/2015 by Xplode
# Database : 2015-02-18.3 [Server]
# Operating system : Windows 7 Home Premium Service Pack 1 (x64)
# Username : Seven - SEVEN-PC
# Running from : C:\Users\Seven\Desktop\adwcleaner_4.111.exe
# Option : Scan
          • [ Services ] *****
          • [ Files / Folders ] *****
          • [ Scheduled tasks ] *****
          • [ Shortcuts ] *****
          • [ Registry ] *****
          • [ Web browsers ] *****


-\\ Internet Explorer v11.0.9600.17631


-\\ Mozilla Firefox v35.0.1 (x86 it)

[76tqw9b5.default-1419598415432] - Line Found : user_pref("keyword.url", "hxxp://websearch.wisesearch.info/?pid=512&r=2013/10/21&hid=35080864803279251&lg=EN&cc=IT&unqvl=39&l=1&q=");

-\\ Google Chrome v40.0.2214.115

[C:\Users\Seven\AppData\Local\Google\Chrome\User Data\Default\Web data] - Found [Search Provider] : hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=101&sr=0&q={searchTerms}

-\\ Comodo Dragon v33.1.0.1


AdwCleaner[R2].txt - [1056 bytes] - [23/02/2015 17:14:42]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1115 bytes] ##########
Noureddine Bouzidi Posti 22674 Data di registrazione giovedì 19 marzo 2009 Stato Moderatore Ultimo intervento giovedì 7 gennaio 2021 15.404
23 feb 2015 alle 17:24
=Malwarebytes=
  • Scarica Malwarebytes ed installalo
  • Avvia il programma
  • Aspetta che finisca l'aggiornamento del database; se non si fa in automatico, clic su "Aggiornamento"


Assicurati che è stato aggiornato il database delle infezioni poi riavvia il PC in modalità provvisoria e riapri il programma:
  • Clic su "Opzione"
    • Cambia la lingua in italiano
    • Clic su "Rilevamento e protezione" (a sinistra), in "Protezione da 'non-malware'" seleziona "Gestisci rilevamenti come malware" in entrambe le voci Rilevamenti "PUP" e "PUM"
  • Clic su "Scansione"
  • Seleziona la voce "Ricerca elementi nocivi"
  • Una volta finita clic su "Applica azioni"
  • Se viene chiesto di riavviare "Accetta"
  • Apri il programma e clic su "Cronologia" poi "Log applicazione"
  • Seleziona l'ultimo log quindi "Vedi"
  • Clic su "Copia negli appunti" (non succede niente ma il report verrà copiato)
  • Fa incolla nella tua risposta
elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017
23 feb 2015 alle 18:24
Fatto!!!

Malwarebytes Anti-Malware
www.malwarebytes.org

Data scansione: 23/02/2015
Ora scansione: 17:44:06
File di log:
Amministratore: Si

Versione: 2.00.4.1028
Database malware: v2015.02.23.04
Database rootkit: v2015.02.22.01
Licenza: Premium
Protezione da malware: Disattivata
Protezione da siti web nocivi: Disattivata
Autoprotezione: Disattivata

SO: Windows 7 Service Pack 1
CPU: x64
File system: NTFS
Utente: Seven

Tipo di scansione: Scansione elementi nocivi
Risultati: Completata
Elementi analizzati: 413812
Tempo impiegato: 36 min, 51 sec

Memoria: Attivata
Esecuzioni automatiche: Attivata
File system: Attivata
Archivi compressi: Attivata
Rootkit: Attivata
Euristica: Attivata
PUP: Avviso
PUM: Attivata

Processi: 0
(Nessun elemento malevolo rilevato)

Moduli: 0
(Nessun elemento malevolo rilevato)

Chiavi di registro: 0
(Nessun elemento malevolo rilevato)

Valori di registro: 0
(Nessun elemento malevolo rilevato)

Dati di registro: 0
(Nessun elemento malevolo rilevato)

Cartelle: 0
(Nessun elemento malevolo rilevato)

File: 0
(Nessun elemento malevolo rilevato)

Settori fisici: 0
(Nessun elemento malevolo rilevato)


(end)
Noureddine Bouzidi Posti 22674 Data di registrazione giovedì 19 marzo 2009 Stato Moderatore Ultimo intervento giovedì 7 gennaio 2021 15.404
23 feb 2015 alle 18:37
proviamo con ZHPCleaner
scaricalo dal sito officiale http://www.nicolascoolman.fr/download/zhpcleaner-2/
avvialo accetta (I Agree) poi clic su Repair
mandami il report
elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017
23 feb 2015 alle 19:09
Fatto!!!

~ ZHPCleaner v2015.2.23.87 by Nicolas Coolman (23/02/2015)
~ Run by Seven (Administrator) (23/02/2015 18:49:42)
~ Forum : http://forum.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Chercare
~ Report : C:\Users\Seven\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Seven\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Servizi (2)
[R] TROVATO : Log S.M. (Adware.CandyBox)
[R] TROVATO : esgiguard (Crapware.SpyHunter)


---\\ Browser Internet (31)
TROVATO Proxy: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyHttp1.1 ( 1 )
TROVATO dati: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings [Bad : Port=50620 <-Loopback>] (Hijacker.Proxy)
TROVATO dati: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings [Bad : Port=50620 <-Loopback>] (Hijacker.Proxy)
TROVATO Firefox: [yy4etany.default-1392313265721] URL HomePage : hxxp://it.yahoo.com?fr=fp-comodo
TROVATO Chrome URL: hxxps://www.google.it/
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\0fqzxr9k.default\Extensions\iobitascsurfingprotection@iobit.com\chrome [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\0fqzxr9k.default\Extensions\iobitascsurfingprotection@iobit.com\chrome.manifest [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\0fqzxr9k.default\Extensions\iobitascsurfingprotection@iobit.com\icon.png [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\0fqzxr9k.default\Extensions\iobitascsurfingprotection@iobit.com\install.rdf [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\3m4s5dud.default-1396802981448\Extensions\iobitascsurfingprotection@iobit.com\chrome [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\3m4s5dud.default-1396802981448\Extensions\iobitascsurfingprotection@iobit.com\chrome.manifest [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\3m4s5dud.default-1396802981448\Extensions\iobitascsurfingprotection@iobit.com\icon.png [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\3m4s5dud.default-1396802981448\Extensions\iobitascsurfingprotection@iobit.com\install.rdf [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\76tqw9b5.default-1419598415432\Extensions\iobitascsurfingprotection@iobit.com\chrome [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\76tqw9b5.default-1419598415432\Extensions\iobitascsurfingprotection@iobit.com\chrome.manifest [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\76tqw9b5.default-1419598415432\Extensions\iobitascsurfingprotection@iobit.com\icon.png [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\76tqw9b5.default-1419598415432\Extensions\iobitascsurfingprotection@iobit.com\install.rdf [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com\chrome [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com\chrome.manifest [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com\icon.png [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com\install.rdf [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\yy4etany.default-1392313265721\Extensions\iobitascsurfingprotection@iobit.com\chrome [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\yy4etany.default-1392313265721\Extensions\iobitascsurfingprotection@iobit.com\chrome.manifest [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\yy4etany.default-1392313265721\Extensions\iobitascsurfingprotection@iobit.com\icon.png [ - ](PUP.MozillaPlugin)
TROVATO file: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\yy4etany.default-1392313265721\Extensions\iobitascsurfingprotection@iobit.com\install.rdf [ - ](PUP.MozillaPlugin)
TROVATO cartelle: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\0fqzxr9k.default\Extensions\iobitascsurfingprotection@iobit.com (PUP.MozillaPlugin)
TROVATO cartelle: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\3m4s5dud.default-1396802981448\Extensions\iobitascsurfingprotection@iobit.com (PUP.MozillaPlugin)
TROVATO cartelle: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\76tqw9b5.default-1419598415432\Extensions\iobitascsurfingprotection@iobit.com (PUP.MozillaPlugin)
TROVATO cartelle: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\iobitascsurfingprotection@iobit.com (PUP.MozillaPlugin)
TROVATO cartelle: C:\Users\Seven\AppData\Roaming\Mozilla\Firefox\Profiles\yy4etany.default-1392313265721\Extensions\iobitascsurfingprotection@iobit.com (PUP.MozillaPlugin)
TROVATO Chrome: chphlpgkkbolifaimnlloiipkdnihall [OneTab] (Adware.OneTab)


---\\ File hosts (1)
~ Il file hosts è legittimo (1)


---\\ Operazioni pianificate automatiche. (0)
~ Nessun elemento malevolo trovato.


---\\ Esploratore ( File, Cartelle) (52)
TROVATO file: C:\Program Files (x86)\LSM\lsm.exe [MS - Log Session Manager](Adware.CandyBox)
TROVATO file: C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys [ - ](Crapware.SpyHunter)
TROVATO file: C:\Program Files (x86)\Enigma Software Group\SpyHunter\SpyHunter4.exe [Enigma Software Group USA, LLC. - SpyHunter4 application](Crapware.SpyHunter)
TROVATO file: C:\Users\Seven\Desktop\SpyHunter.lnk [ - ](Crapware.SpyHunter)
TROVATO file: C:\Program Files (x86)\LSM\aus.exe [MS - Auto Update System](Adware.CandyBox)
TROVATO file: C:\Program Files (x86)\LSM\lsm.exe [MS - Log Session Manager](Adware.CandyBox)
TROVATO file: C:\Program Files (x86)\LSM\uninstall.bat [ - ](Adware.CandyBox)
TROVATO cartelle: C:\Program Files (x86)\Applian Technologies\Freecorder 6 Applications (PUP.ApplianTechnologies)
TROVATO cartelle: C:\Program Files (x86)\Driver Restore\Driver Restore (PUP.DriverRestore)
TROVATO cartelle: C:\Program Files (x86)\Enigma Software Group\SpyHunter (PUP.EnigmaSoftware)
TROVATO cartelle: C:\Program Files (x86)\Skillbrains\Updater (PUP.SkillBrains)
TROVATO cartelle: C:\Program Files (x86)\Applian Technologies (PUP.ApplianTechnologies)
TROVATO cartelle: C:\Program Files (x86)\Driver Restore (PUP.DriverRestore)
TROVATO cartelle: C:\Program Files (x86)\Enigma Software Group (PUP.EnigmaSoftware)
TROVATO cartelle: C:\Program Files (x86)\LSM (Adware.CandyBox)
TROVATO cartelle: C:\Program Files (x86)\Skillbrains (PUP.SkillBrains)
TROVATO cartelle: C:\Program Files\Enigma Software Group (PUP.EnigmaSoftware)
TROVATO cartelle: C:\ProgramData\boost_interprocess\3DCDFF1D9282CD01 (PUP.Boost)
TROVATO cartelle: C:\ProgramData\boost_interprocess\5E528410F882CD01 (PUP.Boost)
TROVATO cartelle: C:\ProgramData\boost_interprocess\DDA6DBE50A9CCD01 (PUP.Boost)
TROVATO cartelle: C:\ProgramData\Driver Restore\Driver Restore (PUP.DriverRestore)
TROVATO cartelle: C:\ProgramData\InstallMate\430C647A (PUP.Tarma)
TROVATO cartelle: C:\ProgramData\InstallMate\{0009D4FE-7CBF-4A99-A872-349DDBEAF608} (PUP.Tarma)
TROVATO cartelle: C:\ProgramData\InstallMate\{114CA686-BC91-4D10-AFFB-F4B3CAAF8470} (PUP.Tarma)
TROVATO cartelle: C:\ProgramData\InstallMate\{E96489D8-4756-4A2C-A8C7-0F743287AB2E} (PUP.Tarma)
TROVATO cartelle: C:\ProgramData\boost_interprocess (PUP.Boost)
TROVATO cartelle: C:\ProgramData\Driver Restore (PUP.DriverRestore)
TROVATO cartelle: C:\ProgramData\InstallMate (PUP.Tarma)
TROVATO cartelle: C:\ProgramData\Driver Restore\Driver Restore (PUP.DriverRestore)
TROVATO cartelle: C:\ProgramData\Driver Restore (PUP.DriverRestore)
TROVATO cartelle: C:\Windows\System32\Hotspot Shield\config (PUP.HotspotShieldToolbar)
TROVATO cartelle: C:\Windows\System32\Hotspot Shield (PUP.HotspotShieldToolbar)
TROVATO cartelle: C:\Windows\SysWOW64\Hotspot Shield\config (PUP.HotspotShieldToolbar)
TROVATO cartelle: C:\Windows\SysWOW64\Hotspot Shield (PUP.HotspotShieldToolbar)
TROVATO file: C:\Users\Seven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter\SpyHunter.lnk [ - ](Crapware.SpyHunter)
TROVATO file: C:\Users\Seven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter\Uninstall SpyHunter.lnk [ - ](Crapware.SpyHunter)
TROVATO cartelle: C:\Users\Seven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter (Crapware.SpyHunter)
TROVATO cartelle: C:\Users\Seven\Downloads\spyhunter crack (Crapware.SpyHunter)
TROVATO cartelle: C:\Users\Seven\AppData\Local\PC_Drivers_Headquarters\DriverRestore.exe_Url_qzg0ugsq4hj2h1bgcn3aj0icon2ajv4w (PUP.Optional)
TROVATO cartelle: C:\Users\Seven\AppData\Local\PC_Drivers_Headquarters (PUP.Optional)
TROVATO file: C:\spyhunter.fix [ - ](Crapware.SpyHunter)
TROVATO file: C:\Windows\Installer\215ef7.msi [ - ](Adware.IMBooster)
TROVATO file: C:\Windows\Installer\2b70f7.msi [ - ](Toolbar.Ask)
TROVATO file: C:\Windows\Installer\4a26a8.msi [ - ](PUP.VAFPlayer)
TROVATO file: C:\Windows\Installer\60517.msi [ - ](PUP.EnigmaSoftware)
TROVATO file: C:\Windows\Installer\b5d8e.msi [ - ](PUP.EnigmaSoftware)
TROVATO file: C:\Windows\Installer\fa7a1e.msi [ - ](Adware.IMBooster)
TROVATO file: C:\Users\Seven\Desktop\SpyHunter.lnk [ - ](Crapware.SpyHunter)
TROVATO file: C:\ProgramData\InstallMate\{0009D4FE-7CBF-4A99-A872-349DDBEAF608}\TsuDll.dll [Tarma Software Research Pty Ltd - InstallMate® Setup Library](PUP.Tarma)
TROVATO file: C:\Windows\System32\Drivers\EsgScanner.sys [ - ](PUP.EnigmaSoftware)
TROVATO file: C:\Windows\System32\Drivers\taphss6.sys [Anchorfree Inc. - Anchorfree HSS VPN Adapter](PUP.AnchorFree)
TROVATO cartelle: C:\Users\Seven\AppData\Local\{8CBD62A2-F2A8-4F27-85C3-3767A6A31718} (Empty)


---\\ Registro ( Chiavi, Valori, Dati ) (41)
TROVATO chiave: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Log S.M. [C:\Program Files (x86)\LSM\lsm.exe] (Adware.CandyBox)
TROVATO chiave: [X64] HKLM\SYSTEM\CurrentControlSet\Services\esgiguard [C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys] (Crapware.SpyHunter)
TROVATO chiave: HKLM\SYSTEM\CurrentControlSet\Services\EsgScanner [system32\DRIVERS\EsgScanner.sys] (PUP.EnigmaSoftware)
TROVATO chiave: HKLM\SYSTEM\CurrentControlSet\Services\EsgScanner [system32\DRIVERS\EsgScanner.sys] (PUP.EnigmaSoftware)
TROVATO dati: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\\Application [Bad : http://www.filefacts.net/redirect.php?ext=%s] (Hijacker.Association)
TROVATO: HKCU\SOFTWARE\Google\Chrome\Extensions\chphlpgkkbolifaimnlloiipkdnihall (Adware.OneTab)
TROVATO: [X64] HKLM\SOFTWARE\Google\Chrome\Extensions\chphlpgkkbolifaimnlloiipkdnihall (Adware.OneTab)
TROVATO: HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\chphlpgkkbolifaimnlloiipkdnihall (Adware.OneTab)
TROVATO chiave: HKLM\SYSTEM\CurrentControlSet\Services\EsgScanner [system32\DRIVERS\EsgScanner.sys] (PUP.EnigmaSoftware)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211671166} [] (PUP.CrossRider)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211671166} [] (PUP.CrossRider)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211671166} [] (PUP.CrossRider)
TROVATO chiave: HKCU\Software\ApplianTechnologies [] (PUP.ApplianTechnologies)
TROVATO chiave: HKCU\Software\Bywifi [] (Spyware.Bywifi)
TROVATO chiave: HKCU\Software\Skillbrains [] (Adware.SkillBrains)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\DesktopDockShellExt.FencesShlView [FencesShlView Class] (PUP.DesktopDock)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\DesktopDockShellExt.FencesShlView.1 [FencesShlView Class] (PUP.DesktopDock)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\Applications\BandooV7.exe [] (Adware.Bandoo)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\Applications\iLividSetupV1 (1).exe [] (Adware.Bandoo)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\Applications\iLividSetupV1-1.93.exe [] (Adware.Bandoo)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\Applications\iMeshV11 (2).exe [] (PUP.iMesh)
TROVATO chiave: [X64] HKLM\SOFTWARE\Classes\Applications\iMesh_SETUP.exe [] (PUP.iMesh)
TROVATO chiave: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Driver Detective [] (PUP.DriverDetective)
TROVATO chiave: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Driver Restore [] (PUP.DriverRestore)
TROVATO chiave: [X64] HKLM\SOFTWARE\EnigmaSoftwareGroup [] (PUP.EnigmaSoftware)
TROVATO chiave: [X64] HKLM\SOFTWARE\WhiteSmoke [] (PUP.WhiteSmoke)
TROVATO chiave: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GoogleUpdate.exe [] (PUP.GlobalUpdate)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Bywifi [] (Spyware.Bywifi)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\EnigmaSoftwareGroup [] (PUP.EnigmaSoftware)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\SkillBrains [] (Adware.SkillBrains)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\DesktopDockShellExt.FencesShlView [FencesShlView Class] (PUP.DesktopDock)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\DesktopDockShellExt.FencesShlView.1 [FencesShlView Class] (PUP.DesktopDock)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\Applications\BandooV7.exe [] (Adware.Bandoo)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\Applications\iLividSetupV1 (1).exe [] (Adware.Bandoo)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\Applications\iLividSetupV1-1.93.exe [] (Adware.Bandoo)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\Applications\iMeshV11 (2).exe [] (PUP.iMesh)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Classes\Applications\iMesh_SETUP.exe [] (PUP.iMesh)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4FC9DA9D-F608-454E-8191-D7EFFDCC5726} [SpyHunter] (Crapware.SpyHunter)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211671166} [] (PUP.CrossRider)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211671166} [] (PUP.CrossRider)
TROVATO chiave: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211671166} [] (PUP.CrossRider)



---\\ Risultato di riparazione
~ Qualsiasi riparazione fatta
~ Browser non trovato (Opera Software)


---\\ Statistiche
~ elementi analizzati : 74273
~ elementi trovati : 128
~ elementi riparati : 0


End of clean at 19:07:44
===================
ZHPCleaner-[S]-23022015-19_07_44.txt
l'embrouille 75 Posti 5307 Data di registrazione lunedì 4 luglio 2011 Stato Membri Ultimo intervento giovedì 5 luglio 2018 749
24 feb 2015 alle 09:46
Ciao,
Riavia ZHP e clicca direttamente su repair
elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017
24 feb 2015 alle 11:06
Ciao Buongiorno a Te, ok GRZ adesso ci provo ;)
elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017
24 feb 2015 alle 11:20
Niente da fare ZHPCleaner sempre inchiodato sul 40%...
ora mi da anche un problema "Errore: Esplora risorse che ha smesso di funzionare" mi da delle cartelle bianche chiuse con questi nomi: "Immagini.library-ms" "Musica.library-ms" "Video.library-ms" Uffa!!!
Noureddine Bouzidi Posti 22674 Data di registrazione giovedì 19 marzo 2009 Stato Moderatore Ultimo intervento giovedì 7 gennaio 2021 15.404
24 feb 2015 alle 11:23
leggi il commento sopra "eseguilo in modalità provvisoria"
elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017
24 feb 2015 alle 11:44
Fatto anche in modalità provvisoria riavvio PC tasto "F8"... Riparare ZHPCleaner inchiodato sempre sul 40% non va oltre :/
Noureddine Bouzidi Posti 22674 Data di registrazione giovedì 19 marzo 2009 Stato Moderatore Ultimo intervento giovedì 7 gennaio 2021 15.404
24 feb 2015 alle 12:25
ti mostra su quale file si ferma il processo ?
Noureddine Bouzidi Posti 22674 Data di registrazione giovedì 19 marzo 2009 Stato Moderatore Ultimo intervento giovedì 7 gennaio 2021 15.404
24 feb 2015 alle 15:59
  • scarica Farbar Recovery Scan Tool e salvalo sul desktop
  • disattiva l'antivirus durante la scansione
  • Avvia FRST, accetta le condizioni
  • seleziona la casella Shortcut.txt (per il resto non toccare)
  • clicca su Scan
  • a termine si aprono 3 file testo (FRST.txt, Shortcut.txt e Addition.txt)
  • apri questo sito https://pjjoint.malekal.com/index.php?lang=en
  • clic su Sfoglia
  • Seleziona il primo file e clic su Send file
  • un link verrà creato copialo qui
  • fai la stessa procedura per gli altri due file


elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017
24 feb 2015 alle 16:28
Fatto..Spero di aver fatto tutto bene.

Il collegamento da dare ai tuoi contatti online: https://pjjoint.malekal.com/files.php?id=FRST_20150224_s10h10x5c8d5

Il da dare a collegare i contatti online: https://pjjoint.malekal.com/files.php?id=20150224_v9h1311m5f7

Il da dare a collegare i contatti online: https://pjjoint.malekal.com/files.php?id=20150224_t9q13l6r8l5
Noureddine Bouzidi Posti 22674 Data di registrazione giovedì 19 marzo 2009 Stato Moderatore Ultimo intervento giovedì 7 gennaio 2021 15.404
24 feb 2015 alle 19:22
le finestre pubblicitarie si aprono con IE e firefox o solo IE ?

fai la pulizia dei browser come spiegata alla fine di questa guida https://it.ccm.net/faq/4467-come-eliminare-search-settings#pulire-i-browser
elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017
24 feb 2015 alle 19:27
ok GRAZIE :)
Noureddine Bouzidi Posti 22674 Data di registrazione giovedì 19 marzo 2009 Stato Moderatore Ultimo intervento giovedì 7 gennaio 2021 15.404
25 feb 2015 alle 11:37
non hai risposto alla mia domanda :-)
comunque fai la pulizia e fammi sapere
elio46 Posti 98 Data di registrazione lunedì 23 febbraio 2015 Stato Membri Ultimo intervento martedì 18 luglio 2017
14 mar 2015 alle 16:38
Scusami se non ho più risposto ma ultimamente non avevo connessione...
cmq le pubblicità non si aprono più grazie tanto.