Chrome- Pagine che si aprono da sole

Chiuso
DIdiPres - 24 giu 2016 alle 17:02
 DIdiPres - 30 lug 2016 alle 11:00
Ciao,

da qualche giorno mi si aprono delle pagine pubblicitarie su Chrome.

Ho installato AdBlock e Poper Blocker ma il problema persiste.Inoltre nel pannello di controllo, tra i programmi in lista, non c'è niente di anomalo.

Please Help!

Grazie!!



2 risposte

Noureddine Bouzidi Posti 22674 Data di registrazione giovedì 19 marzo 2009 Stato Moderatore Ultimo intervento giovedì 7 gennaio 2021 15.405
24 giu 2016 alle 19:12
Ciao,

Fai un può di pulizia

=AdwCleaner=
  • Scarica e salva sul desktop AdwCleaner di Xplode
  • Chiudi tutti i programmi e browser internet aperti
  • Fai doppio clic su "AdwCleaner.exe" per eseguirlo
  • Fai clic sul pulsante "Scan" e attendi la fine del processo
  • Fai clic sul pulsante "Clean" e segui le istruzioni
  • Il programma chiuderà tutti i programmi aperti, quindi salva i tuoi dati e lavori in corso prima di continuare
  • Se viene chiesto di avviare il PC, accetta
  • Un report verrà aperto automaticamente, Copia/incolla il contenuto del file nella tua risposta
  • Puoi trovare il file log in "C:\AdwCleaner\AdwCleaner[Sn].txt" (nel quale "n" è un numero).


=ZHPCleaner=
  • Scarica ZHPCleaner
  • Chiudi tutti i browser e programmi aperti
  • Avvia il programma e accetta la licenza
  • Fai clic su Scanner finita la scansione fai clic su Riparazione e mandaci il report generato


=Malwarebytes=
  • Scarica Malwarebytes ed installalo
  • Disattiva l'antivirus (durante la scansione)
  • Avvia il programma
  • Aspetta che finisca l'aggiornamento del database; se non si fa in automatico, clicca su "Aggiornamento"
  • Clicca su "Opzione"
    • Cambia la lingua in italiano
    • Clicca su "Rilevamento e protezione" (a sinistra), in "Protezione da 'non-malware'" seleziona "Gestisci rilevamenti come malware" in entrambe le voci Rilevamenti "PUP" e "PUM"
  • Clicca su "Scansione"
  • Seleziona la voce "Ricerca elementi nocivi"
  • Una volta finita clicca su "Applica azioni"
  • Se viene chiesto di riavviare "Accetta"
  • Apri il programma e clicca su "Cronologia" poi "Log applicazione"
  • Seleziona l'ultimo log quindi "Vedi"
  • Clicca su "Copia negli appunti" (non succede niente ma il report verrà copiato)
  • Fai incolla nella tua risposta
1
Questo il risultato: è scomparsa la toolbar odiosa ma continuano ad aprirsi pagine di giochi online e altro.


# AdwCleaner v5.201 - File registro eventi creato 29/07/2016 a 19:36:37
# Aggiornato 30/06/2016 by ToolsLib
# Database : 2016-07-28.2 [Server]
# Sistema operativo : Windows 8.1 (X64)
# Nome utente : Silvy - SILVIA
# In esecuzione da : C:\Users\Silvy\Downloads\adwcleaner_5.201.exe
# Opzione : Pulizia
# Supporto : https://toolslib.net/forum
          • [ Servizi ] *****


[-] Servzio Eliminato : vToolbarUpdater19.4.0
          • [ Cartelle ] *****


[-] Cartella Eliminato : C:\ProgramData\AVG SafeGuard toolbar
[-] Cartella Eliminato : C:\ProgramData\AVG Secure Search
[-] Cartella Eliminato : C:\ProgramData\AVG Security Toolbar
[-] Cartella Eliminato : C:\ProgramData\Avg_Update_0215tb
[-] Cartella Eliminato : C:\ProgramData\Avg_Update_0814tb
[-] Cartella Eliminato : C:\ProgramData\Avg_Update_1114tb
[-] Cartella Eliminato : C:\ProgramData\Avg_Update_1214tb
[#] Cartella Eliminato : C:\ProgramData\Application Data\AVG SafeGuard toolbar
[#] Cartella Eliminato : C:\ProgramData\Application Data\AVG Secure Search
[#] Cartella Eliminato : C:\ProgramData\Application Data\AVG Security Toolbar
[#] Cartella Eliminato : C:\ProgramData\Application Data\Avg_Update_0215tb
[#] Cartella Eliminato : C:\ProgramData\Application Data\Avg_Update_0814tb
[#] Cartella Eliminato : C:\ProgramData\Application Data\Avg_Update_1114tb
[#] Cartella Eliminato : C:\ProgramData\Application Data\Avg_Update_1214tb
[-] Cartella Eliminato : C:\Program Files (x86)\AVG SafeGuard toolbar
[-] Cartella Eliminato : C:\Program Files (x86)\AVG Security Toolbar
[-] Cartella Eliminato : C:\Program Files (x86)\Common Files\AVG Secure Search
[-] Cartella Eliminato : C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\AVG SafeGuard toolbar
[-] Cartella Eliminato : C:\Users\Silvy\AppData\Local\AVG SafeGuard toolbar
[-] Cartella Eliminato : C:\Users\Silvy\AppData\LocalLow\AVG SafeGuard toolbar
[-] Cartella Eliminato : C:\Program Files\AVG SafeGuard toolbar
          • [ File ] *****


[-] File Eliminato : C:\Users\Silvy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage
[-] File Eliminato : C:\Users\Silvy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage-journal
          • [ DLLs ] *****
          • [ WMI ] *****
          • [ Collegamenti ] *****


[-] Collegamento Disinfettato : C:\Users\Silvy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[-] Collegamento Disinfettato : C:\Users\Silvy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
          • [ Attività pianificate ] *****
          • [ Registro ] *****


[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\PROTOCOLS\handler\viprotocol
[-] Chiave Eliminato : HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh
[-] Chiave Eliminato : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\s
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI.1
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj.1
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\OCComSDK.ComSDK
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\OCComSDK.ComSDK.1
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{B9D64D3B-BE75-4FA2-B94A-C4AE772A0146}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\CLSID\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
[-] Chiave Eliminato : HKLM\SOFTWARE\Classes\TypeLib\{1112F282-7099-4624-A439-DB29D6551552}
[-] Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Chiave Eliminato : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
[-] Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
[-] Chiave Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
[-] Valore Eliminato : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
[-] Valore Eliminato : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
[-] Chiave Eliminato : HKCU\Software\1ClickDownload
[-] Chiave Eliminato : HKCU\Software\AVG Security Toolbar
[-] Chiave Eliminato : HKCU\Software\Softonic
[-] Chiave Eliminato : HKLM\SOFTWARE\AVG Security Toolbar
[-] Chiave Eliminato : HKLM\SOFTWARE\SrpnFiles
[-] Dati Ripristinati : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Dati Ripristinati : HKU\S-1-5-21-3668316031-1870134467-563349976-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Dati Ripristinati : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Dati Ripristinati : HKU\S-1-5-21-3668316031-1870134467-563349976-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mysearch.avg.com
[-] Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\adblock-plus-for-internet-explorer.softonic.it
[-] Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.it
[-] Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\vlc-media-player.softonic.it
[-] Chiave Eliminato : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\vlc-windows-8.softonic.it
[-] Valore Eliminato : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
          • [ Browser web ] *****


[-] [C:\Users\Silvy\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Eliminato : mysearch.avg.com
[-] [C:\Users\Silvy\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Eliminato : hxxps://mysearch.avg.com?cid={21501B00-B48D-47E3-828B-67C13C87D88B}&mid=67f1a9d43d1447d2a1ec999b62abec61-05e93ffa40bd9b06750f87c7f6cf2820fe5e4b9c&lang=it&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-07-16 03:09:28&v=18.1.9.799&pid=safeguard&sg=&sap=hp


:: Chiavi "Tracing" eliminate
:: Impostazioni Winsock ripristinate


C:\AdwCleaner\AdwCleaner[C1].txt - [9346 byte] - [29/07/2016 19:36:37]
C:\AdwCleaner\AdwCleaner[S1].txt - [10130 byte] - [29/07/2016 19:32:11]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [9491 byte] ##########


~ ZHPCleaner v2016.7.28.89 by Nicolas Coolman (2016/07/28)
~ Run by Silvy (Administrator) (29/07/2016 20:08:29)
~ Site : http://www.nicolascoolman.com
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version :
~ Type : Riparare
~ Report : C:\Users\Silvy\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Silvy\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1, 64-bit (Build 9600)


---\\ Servizi (0)
~ Nessun elemento malevolo o inutili trovato.


---\\ Browser Internet (0)
~ Nessun elemento malevolo o inutili trovato.


---\\ File hosts (1)
~ Il file hosts è legittimo (21)


---\\ Operazioni pianificate automatiche. (0)
~ Nessun elemento malevolo o inutili trovato.


---\\ Esploratore ( File, Cartelle) (6)
SPOSTATO file: C:\Windows\Prefetch\SOFTONICDOWNLOADER_PER_ADBLOC-806E25F9.pf =>.Superfluous.Softonic
SPOSTATO file: C:\Windows\Prefetch\SOFTONICDOWNLOADER_PER_APACHE-342A0CFB.pf =>.Superfluous.Softonic
SPOSTATO file: C:\Windows\Prefetch\SOFTONICDOWNLOADER_PER_VLC-ME-711B0C6E.pf =>.Superfluous.Softonic
SPOSTATO file: C:\Users\Silvy\AppData\Local\Temp\RT2a9CGCP7.exe [Optimal Software s.r.o. - ] =>.Superfluous.OptimalSoftware
SPOSTATO cartelle: C:\Users\Silvy\AppData\Local\Google\Chrome\User Data\Default\File System\008 =>PUP.Optional.DomaIQ
SPOSTATO cartelle: C:\Windows\Installer\MSIDAF1.tmp- =>Empty


---\\ Registro ( Chiavi, Valori, Dati ) (2)
ELIMINATO chiave*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\static.olark.com [3357] =>PUP.Optional.Generic
ELIMINATO chiave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} [Google Inc.] =>Heuristic.Suspect


---\\ Riepilogo dei elementi trovato sulla workstation (5)
http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.Softonic
http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.OptimalSoftware
http://www.nicolascoolman.fr/?p=679 =>PUP.Optional.DomaIQ
https://www.anti-malware.top/2016/05/01/definition-dun-logiciel-pup-lpi/ =>PUP.Optional.Generic
https://www.anti-malware.top/2016/04/22/heuristic-suspect/ =>Heuristic.Suspect


---\\ Borrar otro. (8)
~ Chiave di registro Tracing éliminati (8)
~ Rimuovi vecchi report ZHPCleaner. (0)


---\\ Risultato di riparazione
~ Riparazione effettuata con successo
~ Browser non trovato (Mozilla Firefox)
~ Browser non trovato (Opera Software)


---\\ Statistiche
~ Elementi analizzati : 247
~ Elementi trovati : 0
~ Elementi cancellati : 0
~ Elementi riparati : 8


~ End of clean in 00h00mn06s
~====================
ZHPCleaner-[R]-29072016-20_08_35.txt
ZHPCleaner-[S]-29072016-20_07_40.txt
0
Unisciti ALLA COMMUNITY