Internet Explorer apre pagine invisibili!?!?

Chiuso
L3le Posti 1 Data di registrazione mercoledì 3 giugno 2015 Stato Membri Ultimo intervento mercoledì 3 giugno 2015 - 3 giu 2015 alle 10:07
 pabl0987 - 4 mag 2016 alle 17:11
Salve, sono un paio di giorni che il pc (Windows 7) apre pagine di Internet Explorer da solo, non sono visibili e non posso chiuderle tramite Task manager.
Di solito apre un massimo di 3 pagine e sono tutte di pubblicità! Ho provato a cercare se per caso ci fosse qualche programma con virus, facendo più volte la scansione ma nulla!

8 risposte

l'embrouille 75 Posti 5307 Data di registrazione lunedì 4 luglio 2011 Stato Membri Ultimo intervento giovedì 5 luglio 2018 749
3 giu 2015 alle 10:57
Ciao,
Scarica ZHP cleaner e salvalo sul desktop:
http://www.nicolascoolman.fr/download/zhpcleaner-2/
Scegli Italiano come lingua
Avvia il programma, clicca sul pulsante SCAN.
Quando lo scan e finito clicca sul pulsante RIPARAZIONE.
Posta i report qui.
E facci sapere se si aprono ancora pagine indesiderate


Ubuntu 14.04 LTS Firefox / Magela 3 Opera 12.15
Support Paul Watson and Sea Shepherd
anche io ho lo stesso problema. provato col programma suggerito da voi ma non ho concluso nulla
l'embrouille 75 Posti 5307 Data di registrazione lunedì 4 luglio 2011 Stato Membri Ultimo intervento giovedì 5 luglio 2018 749
29 apr 2016 alle 11:03
allora ho fatto come mi avete detto usando adw cleaner e questo è il report:

# AdwCleaner v5.112 - File di log creato 22/04/2016 a 21:54:57
# Aggiornato 17/04/2016 da Xplode
# Database : 2016-04-19.5 [Server]
# Sistema operativo : Windows 7 Home Premium Service Pack 1 (X64)
# Nome utente : Pablo - PABLO-PC
# Eseguendo da : C:\Users\Pablo\Desktop\AdwCleaner.exe
# Opzione : Pulizia
# Supporto : http://toolslib.net/forum
          • [ Servizi ] *****


[-] Servizio eliminato : winzipersvc
[-] Servizio eliminato : IhPul
[-] Servizio eliminato : WdMan
[-] Servizio eliminato : ggbugreport
          • [ Cartelle ] *****


[-] Cartella eliminato : C:\Program Files (x86)\WinZipper
[-] Cartella eliminato : C:\Program Files (x86)\SearchesToYesbnd
[-] Cartella eliminato : C:\Program Files (x86)\Winsere
[-] Cartella eliminato : C:\Program Files (x86)\QQBrowser
[-] Cartella eliminato : C:\Users\Pablo\AppData\Roaming\eCyber
[-] Cartella eliminato : C:\Users\Pablo\AppData\Roaming\TSv
[-] Cartella eliminato : C:\Users\Pablo\AppData\Roaming\WinZiper
          • [ File ] *****
          • [ DLLs ] *****
          • [ Collegamenti ] *****
          • [ Attività pianificate ] *****


[-] Attività eliminato : WinTaske
[-] Attività eliminato : Browser Updater Task(Core)
          • [ Registro ] *****


[-] Chiave eliminato : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
[-] Chiave eliminato : HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Chiave eliminato : HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.001
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.7z
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.arj
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.bz2
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.bzip2
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.cab
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.cpio
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.deb
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.dmg
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.fat
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.gz
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.gzip
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.hfs
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.iso
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.lha
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.lzh
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.lzma
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.ntfs
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.rar
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.rpm
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.squashfs
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.swm
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.tar
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.taz
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.tbz
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.tbz2
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.tgz
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.tpz
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.txz
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.vhd
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.wim
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.xar
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.xz
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.z
[-] Chiave eliminato : HKLM\SOFTWARE\Classes\WinZippers.zip
[-] Chiave eliminato : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mytransitguide.com
[-] Chiave eliminato : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\videodownloadconverter.com
[-] Chiave eliminato : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.mytransitguide.com
[-] Chiave eliminato : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.videodownloadconverter.com
[-] Chiave eliminato : HKLM\SOFTWARE\hdcode
[-] Chiave eliminato : HKLM\SOFTWARE\TSv
[-] Chiave eliminato : HKLM\SOFTWARE\yessearchesSoftware
[-] Chiave eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
          • [ Browser web ] *****


:: "Tracce" di chiavi rimosse
:: Impostazioni Winsock ripristinate


C:\AdwCleaner\AdwCleaner[C1].txt - [4675 byte] - [22/04/2016 21:54:57]
C:\AdwCleaner\AdwCleaner[S1].txt - [4359 byte] - [22/04/2016 21:32:40]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [4819 byte] ##########
# AdwCleaner v5.114 - File di Log creato 29/04/2016 a 16:48:16
# Aggiornato 27/04/2016 by Xplode
# Database : 2016-04-27.1 [Server]
# Sistema Operativo : Windows 7 Home Premium Service Pack 1 (X64)
# Username : Pablo - PABLO-PC
# In esecuzione da : C:\Users\Pablo\Downloads\adwcleaner_5.114.exe
# Opzione : Pulizia
# Supporto : http://toolslib.net/forum
          • [ Servizi ] *****


[-] Servzio Eliminato : WdMan
          • [ Catrtelle ] *****


[-] Cartella Eliminato : C:\Program Files (x86)\QQBrowser
[-] Cartella Eliminato : C:\Users\Pablo\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108
          • [ File ] *****


[-] File Eliminato : C:\Users\Pablo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\qksee.lnk
          • [ DLLs ] *****
          • [ WMI ] *****
          • [ Collegamenti ] *****
          • [ Attività pianificate ] *****


[-] Attività pianificata Eliminato : WinTaske
[-] Attività pianificata Eliminato : Browser Updater Task(Core)
          • [ Registro ] *****


[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
[-] Chiave Eliminato : HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Chiave Eliminato : HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mytransitguide.com
[-] Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.mytransitguide.com
[-] Chiave Eliminato : HKLM\SOFTWARE\hdcode
[-] Chiave Eliminato : HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
[-] Chiave Eliminato : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
[-] Chiave Eliminato : HKLM\SOFTWARE\{G6276374-DEEE-4AAA-A355-9016A2F98A2D}
[-] Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
[-] Chiave Eliminato : [x64] HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
[-] Chiave Eliminato : HKU\.DEFAULT\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
[-] Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pckeeper.software
          • [ Browser Web ] *****


:: chiavi "Tracing" eliminate
:: Impostazioni Winsock Azzerate


C:\AdwCleaner\AdwCleaner[C1].txt - [7399 bytes] - [22/04/2016 21:54:57]
C:\AdwCleaner\AdwCleaner[C2].txt - [1099 bytes] - [23/04/2016 13:58:27]
C:\AdwCleaner\AdwCleaner[S1].txt - [7093 bytes] - [22/04/2016 21:32:40]
C:\AdwCleaner\AdwCleaner[S2].txt - [927 bytes] - [23/04/2016 13:54:50]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [7690 bytes] ##########
l'embrouille 75 Posti 5307 Data di registrazione lunedì 4 luglio 2011 Stato Membri Ultimo intervento giovedì 5 luglio 2018 749
29 apr 2016 alle 17:20
Ciao,
Se aprono ancora le pagine indesiderate ??
si...è appena accaduto nuovamente. pagina non visibile nella dock, impossibile da chiudere da task manager con termina attività. solo dai processi e spesso si riapre ancora e ancora. dopo innumerevoli volte che chiudo albero processi non si riapre.
spesso quando accade ho un certo wwintool che prende piu memoria e se lo chiudo a volte si arresta prima la riapertura delle pagine..ma non saprei.
vorrei evitare di formattare, è un pc con il quale lavoro ed ho installati un po di programmi.
per ora no, ma vi daro conferma domani. pure prima infatti capitava che per alcune ore non si manifestava il problema. grazie per l'interesse e per la velocità con cui mi avete risposto...vi tengo aggiornati
l'embrouille 75 Posti 5307 Data di registrazione lunedì 4 luglio 2011 Stato Membri Ultimo intervento giovedì 5 luglio 2018 749
29 apr 2016 alle 21:58
Ciao,
Fa una scanzione con Malwarebytes
Segue,le instruzione nell link che ti ho mandato prima .
E posta il report qui,e dice se hai ancora queste maledette pagine.
Malwarebytes Anti-Malware
www.malwarebytes.org


Detection, 30/04/2016 00:12, SYSTEM, PABLO-PC, Protection, Malicious Website Protection, Domain, 52.28.208.58, c.adstrx.com, 62223, Outbound, C:\Program Files (x86)\Google\Update\Download\{547E7482-8018-4F97-BB55-7E67427FE96D}\wintool.exe,
Detection, 30/04/2016 00:13, SYSTEM, PABLO-PC, Protection, Malicious Website Protection, Domain, 52.28.208.58, c.adstrx.com, 62223, Outbound, C:\Program Files (x86)\Google\Update\Download\{547E7482-8018-4F97-BB55-7E67427FE96D}\wintool.exe,
Detection, 30/04/2016 00:14, SYSTEM, PABLO-PC, Protection, Malicious Website Protection, Domain, 217.13.124.96, play.leadzupc.com, 62280, Outbound, C:\Program Files (x86)\Google\Update\Download\{547E7482-8018-4F97-BB55-7E67427FE96D}\wintool.exe,
Detection, 30/04/2016 00:14, SYSTEM, PABLO-PC, Protection, Malicious Website Protection, Domain, 217.13.124.96, play.leadzupc.com, 62280, Outbound, C:\Program Files (x86)\Google\Update\Download\{547E7482-8018-4F97-BB55-7E67427FE96D}\wintool.exe,

(end)
l'embrouille 75 Posti 5307 Data di registrazione lunedì 4 luglio 2011 Stato Membri Ultimo intervento giovedì 5 luglio 2018 749
30 apr 2016 alle 08:13
Ciao, deve eseguire la procedura,perche non hai eliminato niente:


Disattiva l'antivirus (durante la scansione)
Avvia il programma
Aspetta che finisca l'aggiornamento del database; se non si fa in automatico, clicca su "Aggiornamento"
Clicca su "Opzione"
Cambia la lingua in italiano
Clicca su "Rilevamento e protezione" (a sinistra), in "Protezione da 'non-malware'" seleziona "Gestisci rilevamenti come malware" in entrambe le voci Rilevamenti "PUP" e "PUM"
Clicca su "Scansione"
Seleziona la voce "Ricerca elementi nocivi"
Una volta finita clicca su "Applica azioni"
Se viene chiesto di riavviare "Accetta"
Apri il programma e clicca su "Cronologia" poi "Log applicazione"
Seleziona l'ultimo log quindi "Vedi"
Clicca su "Copia negli appunti" (non succede niente ma il report verrà copiato)
Fai incolla nella tua risposta
scusate se non ho più risposto ma sono stato impegnato.
ho un dubbio..ho seguito la procedura indicata ma dopo la scansione non mi chiede di applicare azioni. potrebbe essere perchè alla voce elementi trovati indica 0 ?
ho notato che mette alune cose in quarantena.
comunque dalla prima volta lo fa molto meno il problema ma qualche volta lo ha fatto...comunque vi incollo il log

e grazie mille

Malwarebytes Anti-Malware
www.malwarebytes.org

Data scansione: 04/05/2016
Ora scansione: 16:47
File di log:
Amministratore: Sì

Versione: 2.2.1.1043
Database malware: v2016.05.04.04
Database rootkit: v2016.04.17.01
Licenza: Periodo di prova
Protezione da malware: Attivata
Protezione da siti web nocivi: Attivata
Auto-protezione: Disattivata

SO: Windows 7 Service Pack 1
CPU: x64
File system: NTFS
Utente: Pablo

Tipo di scansione: Ricerca elementi nocivi
Risultati: Completata
Elementi analizzati: 406805
Tempo impiegato: 18 min, 7 sec

Memoria: Attivata
Esecuzioni automatiche: Attivata
File system: Attivata
Archivi compressi: Attivata
Rootkit: Disattivata
Euristiche: Attivata
PUP: Attivata
PUM: Attivata

Processi: 0
(Nessun elemento nocivo rilevato)

Moduli: 0
(Nessun elemento nocivo rilevato)

Chiavi di registro: 0
(Nessun elemento nocivo rilevato)

Valori di registro: 0
(Nessun elemento nocivo rilevato)

Dati di registro: 0
(Nessun elemento nocivo rilevato)

Cartelle: 0
(Nessun elemento nocivo rilevato)

File: 0
(Nessun elemento nocivo rilevato)

Settori fisici: 0
(Nessun elemento nocivo rilevato)


(end)