Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Come eliminare adfoc.us? Opzioni
9plc
Inviato: Sunday, December 07, 2014 6:07:51 PM
Rank: AiutAmico

Iscritto dal : 11/18/2004
Posts: 206
Aiuto!
Salve a tutti, è un po' che non vi disturbo, ma rieccomi...
Ho un pc con Windows7, uso sia Explorer che Chrome, e su entrambi ora mi compare un'infernale pagina Ad.Foc.US che non riesco ad eliminare.
Che devo fare?
Grazie
Sponsor
Inviato: Sunday, December 07, 2014 6:07:51 PM

 
cbbusto
Inviato: Sunday, December 07, 2014 7:27:27 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
E' uno dei tanti adware dirottatori che si beccano quasi sempre scaricando sw gratuiti, ti modificano la pagina
iniziale dei browser.

Fai queste scansioni:

Scarica ed installa MalwareBytes: scarica la versione Gratuita non la Premium
clicca qui per il download: http://it.malwarebytes.org/
Alla fine dell'installazione nell’ultima schermata deseleziona la voce Attiva la prova gratuita di Malwarebytes Anti-Malware Pro.
Se il sw è in inglese, vai nella scheda Settings e seleziona la voce Italian dal menu a tendina Language per tradurre il programma in italiano.
Prima di fare la scansione AGGIORNALO. (è molto importante)
Poi clic su SCANSIONE seleziona la voce scansione di minaccia
Elimina gli eventuali file infetti trovati. (li devi selezionare, e poi cliccare su "Rimuovi selezionati")

Posta il log.

Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Chiudi tutti i browser (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Clean"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Scarica Junkware Removal Tool sul desktop.
http://www.majorgeeks.com/mg/get/junkware_removal_tool,1.html
Disattiva temporaneamente l'antivirus per evitare potenziali conflitti.
Doppio click su JRT
Lo strumento si aprirà e avvierà la scansione del sistema.
Devi avere pazienza in quanto questo tool può richiedere del tempo per completare la scansione .
Al termine, un log (JRT.txt) viene salvato sul desktop e si aprirà automaticamente.
Postalo qui.

Poi fai una scansione con Hijach This e posta il log che vediamo se ci sono voci da eliminare.
Ciao

9plc
Inviato: Sunday, December 07, 2014 7:59:21 PM
Rank: AiutAmico

Iscritto dal : 11/18/2004
Posts: 206
Grazie, domattina procedo.
Buona serata!
9plc
Inviato: Monday, December 08, 2014 8:19:54 AM
Rank: AiutAmico

Iscritto dal : 11/18/2004
Posts: 206
Eccomi!

MalwareBytes

Avevo già fatta ieri la scansione e ho eliminato questo elemento:
RiskWare.ToolCK in C:|Winows|AutoKMS.exe
Stamattina la scansione non ha rilevato nulla di nocivo.

AdwCleaner

# AdwCleaner v4.104 - Rapporto creato 08/12/2014 in 07:17:31
# Aggiornato 05/12/2014 di Xplode
# Database : 2014-12-07.1 [Live]
# Sistema operativo : Windows 7 Professional Service Pack 1 (64 bits)
# Nome utente : 9plc - 9PLC-HP
# In esecuzione da : C:\Users\9plc\Desktop\adwcleaner_4.104.exe
# Opzione : Pulisci

***** [ Servizi ] *****
***** [ File / Cartelle ] *****
***** [ Compiti ] *****
***** [ Collegamenti ] *****
***** [ Registro ] *****

Chiave Eliminati : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17420
-\\ Google Chrome v39.0.2171.71
*************************
AdwCleaner[R0].txt - [940 octets] - [07/12/2014 16:34:45]
AdwCleaner[R1].txt - [999 octets] - [07/12/2014 17:40:18]
AdwCleaner[R2].txt - [1028 octets] - [08/12/2014 07:16:33]
AdwCleaner[S0].txt - [1060 octets] - [07/12/2014 17:41:01]
AdwCleaner[S1].txt - [950 octets] - [08/12/2014 07:17:31]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1009 octets] ##########
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

JRT

Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.0 (11.29.2014:1)
OS: Windows 7 Professional x64
Ran by Paola on 08/12/2014 at 7:28:36,35
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Scan was completed on 08/12/2014 at 7:30:08,21
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

HijackThis

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 07:36:47, on 08/12/2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17420)

Boot mode: Normal

Running processes:
C:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe
c:\Program Files (x86)\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DPAgent.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
G:\Documenti\APPLICAZIONI e PROGRAMMI\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCOM14/27
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCOM14/27
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPCOM14/27
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_25\bin\ssv.dll
O2 - BHO: Guida per l'accesso all'account Microsoft - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_25\bin\jp2ssv.dll
O2 - BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [CLMLServer_For_P2G8] "c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe"
O4 - HKLM\..\Run: [CLVirtualDrive] "c:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: I&nvia a OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
O9 - Extra button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.EXE
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: CyberLink PowerDVD 12 Media Server Monitor Service - CyberLink - c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSMonitorServicePDVD12.exe
O23 - Service: CyberLink PowerDVD 12 Media Server Service - CyberLink - c:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe
O23 - Service: @c:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DpHostW.exe,-128 (DpHost) - DigitalPersona, Inc. - c:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DpHostW.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: Realtek Audio Service (RtkAudioService) - Realtek Semiconductor - C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Unchecky - RaMMicHaeL - C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 11041 bytes

Grazie!

cbbusto
Inviato: Monday, December 08, 2014 2:44:12 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Le varie scansioni non hanno trovato niente il log di HJT presenta una voce che non mi piace, dimmi se conosci questo link, che non ha niente a che fare con HP: http://g.uk.msn.com/HPCOM14/27
in ogni caso io eliminerei.

Le righe da eliminare sono le seguenti:

Chiudi tutti i programmi e disconnesso da internet,
Lancia HijackThis e clicca sul secondo pulsante Do a system scan only
inserisci il segno di spunta nel quadratino davanti alle righe sotto indicate, una volta seleziona clicca il tasto Fix checked per procedere all'eliminazione, comparirà una finestra clicca su SI per accettare e l'operazione è conclusa.
Ricorda che Hijackthis deve essere avviato da una cartella a lui dedicata. Solo così Hijackthis creerà copie di backup prima di apportare modifiche.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCOM14/27
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCOM14/27
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPCOM14/27
O4 - HKLM\..\Run: [CLVirtualDrive] "c:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
Le voci 04 sono inutili in Avvio automatico

La famosa pagina ti appare ancora ?
Nei 2 browser che usi controlla in gestione motori di ricerca se c'è qualche motore sconosciuto ed eventualmente lo elimini, poi controlla la home page se è la tua oppure è stata cambiata.

Fai una pulizia con Ccleaner compreso il Registro, per il registro spunta tutte le voci, acconsenti al backup quando richiesto.
Prima della pulizia vai nel menu Opzioni- Avanzate e togli la spunta alla voce: Elimina file in windows temp solo se più vecchi di 24 ore.

Fammi sapere come va il pc. Ciao
9plc
Inviato: Monday, December 08, 2014 4:51:13 PM
Rank: AiutAmico

Iscritto dal : 11/18/2004
Posts: 206
Ciao, fatto tutto! Il pc sembra OK. Non sono più comparse pagine "estranee".

Riguardo ai motori di ricerca, su IE è presente Bing, e su Chrome è presente Softonic EN, però sono entrambi disattivati (quello predefinito è Google). Vorrei rimuoverli del tutto, ma non so come si fa. Che ne dici, è possibile?
haytem
Inviato: Monday, December 08, 2014 5:45:14 PM
Rank: Newbie

Iscritto dal : 12/8/2014
Posts: 3
Scusate io ho lo stesso problema sono disperato se mi aiutaste mi fareste un gran piacere!
morenop
Inviato: Monday, December 08, 2014 6:10:50 PM

Rank: AiutAmico

Iscritto dal : 11/22/2014
Posts: 299
haytem ha scritto:
Scusate io ho lo stesso problema sono disperato se mi aiutaste mi fareste un gran piacere!


Apri una discussione apposita. Fai le stesse scansioni e posta i log.
haytem
Inviato: Monday, December 08, 2014 6:11:14 PM
Rank: Newbie

Iscritto dal : 12/8/2014
Posts: 3
# AdwCleaner v4.104 - Rapporto creato 08/12/2014 in 18:02:02
# Aggiornato 05/12/2014 di Xplode
# Database : 2014-12-08.1 [Live]
# Sistema operativo : Windows 8.1 (64 bits)
# Nome utente : Mounir_2 - MOUNIR-PC
# In esecuzione da : C:\Users\Mounir_2\Downloads\adwcleaner_4.104 (1).exe
# Opzione : Pulisci

***** [ Servizi ] *****


***** [ File / Cartelle ] *****


***** [ Compiti ] *****


***** [ Collegamenti ] *****


***** [ Registro ] *****

Chiave Eliminati : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
Chiave Eliminati : HKCU\Software\Classes\Directory\shell\pokki
Chiave Eliminati : HKCU\Software\Classes\Drive\shell\pokki
Chiave Eliminati : HKCU\Software\Classes\lnkfile\shell\pokki
Chiave Eliminati : HKCU\Software\Pokki

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v39.0.2171.71


*************************

AdwCleaner[R0].txt - [4250 octets] - [08/12/2014 10:00:32]
AdwCleaner[R1].txt - [1206 octets] - [08/12/2014 17:57:06]
AdwCleaner[R2].txt - [1266 octets] - [08/12/2014 18:00:50]
AdwCleaner[S0].txt - [4314 octets] - [08/12/2014 10:03:12]
AdwCleaner[S1].txt - [1150 octets] - [08/12/2014 18:02:02]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1210 octets] ##########


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.0 (11.29.2014:1)
OS: Windows 8.1 x64
Ran by Mounir_2 on 08/12/2014 at 18:05:56,12
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 08/12/2014 at 18:08:46,82
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
i miei risultai vi prego datemi un aiutoooo
morenop
Inviato: Monday, December 08, 2014 6:16:58 PM

Rank: AiutAmico

Iscritto dal : 11/22/2014
Posts: 299
Avresti dovuto aprire un topic solo per la tua situazione non accodarti ad un caso già in discussione. Cosi fai solo confusione.
cbbusto
Inviato: Monday, December 08, 2014 9:55:32 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
9plc ha scritto:
Ciao, fatto tutto! Il pc sembra OK. Non sono più comparse pagine "estranee".

Riguardo ai motori di ricerca, su IE è presente Bing, e su Chrome è presente Softonic EN, però sono entrambi disattivati (quello predefinito è Google). Vorrei rimuoverli del tutto, ma non so come si fa. Che ne dici, è possibile?


Softonic en è sicuramente da eliminare, dal Sito softonic io consiglio sempre di non scaricare niente perchè spesso ti installa adware e dirottatori, mentre bing è il motore di ricerca di Microsoft.
I motori di ricerca si possono eliminare o cambiare a tuo piacimento, in chrome fai così:

Fai clic sul menu Chrome in alto a destra. Chrome menu sono le 4 linneette orizzontali,
Seleziona Impostazioni.
Vai alla sezione "Cerca".
Fai clic su Gestisci motori di ricerca.
Nella sezione "Altri motori di ricerca" puoi:
Eliminare un motore di ricerca. Seleziona il motore di ricerca e fai clic sulla X visualizzata alla fine della riga.
Impostare un motore di ricerca predefinito. Posiziona il puntatore sopra il motore di ricerca e fai clic su
Imposta come predefinito, clic su fine.

Per I.E. leggi qui. http://windows.microsoft.com/it-it/internet-explorer/products/ie-9/tips/search-providers

Ciao.
9plc
Inviato: Tuesday, December 09, 2014 6:25:10 AM
Rank: AiutAmico

Iscritto dal : 11/18/2004
Posts: 206
cbbusto ha scritto:
Softonic en è sicuramente da eliminare, dal Sito softonic io consiglio sempre di non scaricare niente perchè spesso ti installa adware e dirottatori, mentre bing è il motore di ricerca di Microsoft.


Infatti non ho scaricato nulla da Softonic (?) mi fido solo di Aiutamici!
Ma la cosa positiva è che stamattina Softonic EN non compariva più tra i motori di ricerca di Chrome! Forse una delle tante "pulizie" effettuate...
Comunque, come sempre sei stato chiaro, preciso e prezioso Applause
GRAZIE e buona giornata!

cbbusto
Inviato: Tuesday, December 09, 2014 10:20:37 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
9plc ha scritto:

Infatti non ho scaricato nulla da Softonic (?) mi fido solo di Aiutamici!
Ma la cosa positiva è che stamattina Softonic EN non compariva più tra i motori di ricerca di Chrome! Forse una delle tante "pulizie" effettuate...
Comunque, come sempre sei stato chiaro, preciso e prezioso Applause
GRAZIE e buona giornata!


Contento che tu abbia risolto, un saluto anche a te. Speak to the hand
giogio67
Inviato: Saturday, December 13, 2014 7:15:01 PM
Rank: Newbie

Iscritto dal : 12/13/2014
Posts: 3
Salve a tutti. Scusate se mi intrometto anch'io, ma hai me ho lo stesso problema. In più anche il tablet esce la stessa pagina adfoc. ho gia fatto la procedura sopra diverse volte ma senza nessun risulto, l'ho appena fatta e vi posto i risultati.


MalwareBytes

Ha trovato nulla


AdwCleaner

# AdwCleaner v4.105 - Rapporto creato 13/12/2014 in 18:12:53
# Aggiornato 08/12/2014 di Xplode
# Database : 2014-12-13.4 [Live]
# Sistema operativo : Windows 8.1 Pro (64 bits)
# Nome utente : Utente - GIOGIOP
# In esecuzione da : C:\Users\Utente\Desktop\adwcleaner_4.105.exe
# Opzione : Pulisci

***** [ Servizi ] *****

Servizio Eliminato : iSafeKrnl
Servizio Eliminato : iSafeKrnlBoot
Servizio Eliminato : iSafeKrnlKit
Servizio Eliminato : iSafeKrnlR3
Servizio Eliminato : iSafeNetFilter
[#] Servizio Eliminato : iSafeService

***** [ File / Cartelle ] *****

Cartella Eliminato : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
[!] Cartella Eliminato : C:\Program Files (x86)\Elex-tech
Cartella Eliminato : C:\Users\Utente\AppData\Local\Temp\iSafeRightKeyScan
Cartella Eliminato : C:\Users\Utente\AppData\Roaming\eCyber
Cartella Eliminato : C:\Users\Utente\AppData\Roaming\Elex-tech
File Eliminato : C:\Users\Public\Desktop\YAC.lnk
File Eliminato : C:\WINDOWS\System32\drivers\iSafeKrnlBoot.sys
File Eliminato : C:\WINDOWS\System32\log\iSafeKrnlCall.log

***** [ Compiti ] *****


***** [ Collegamenti ] *****


***** [ Registro ] *****

Chiave Eliminati : [x64] HKLM\SOFTWARE\Classes\CLSID\{5411D116-5A37-47D4-B154-5F7FCD9062F0}
Chiave Eliminati : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v32.0.3 (x86 en-US)


-\\ Google Chrome v39.0.2171.95


-\\ Comodo Dragon v


*************************

AdwCleaner[R0].txt - [10246 octets] - [29/09/2014 13:51:41]
AdwCleaner[R1].txt - [927 octets] - [29/09/2014 14:08:10]
AdwCleaner[R2].txt - [1045 octets] - [29/09/2014 21:15:49]
AdwCleaner[R3].txt - [1308 octets] - [01/10/2014 05:52:10]
AdwCleaner[R5].txt - [7824 octets] - [12/12/2014 00:41:14]
AdwCleaner[R6].txt - [4011 octets] - [12/12/2014 02:42:07]
AdwCleaner[R7].txt - [2441 octets] - [13/12/2014 18:08:50]
AdwCleaner[S0].txt - [7998 octets] - [29/09/2014 13:54:01]
AdwCleaner[S1].txt - [984 octets] - [29/09/2014 14:14:11]
AdwCleaner[S2].txt - [1104 octets] - [29/09/2014 21:22:36]
AdwCleaner[S3].txt - [1367 octets] - [01/10/2014 05:53:29]
AdwCleaner[S4].txt - [7932 octets] - [12/12/2014 00:44:54]
AdwCleaner[S5].txt - [4268 octets] - [12/12/2014 02:45:07]
AdwCleaner[S6].txt - [2347 octets] - [13/12/2014 18:12:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [2407 octets] ##########

JTR

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.0 (11.29.2014:1)
OS: Windows 8.1 Pro x64
Ran by Utente on 13/12/2014 at 18:21:44,13
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Users\Utente\AppData\Roaming\elex-tech"
Failed to delete: [Folder] "C:\Program Files (x86)\elex-tech"



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 13/12/2014 at 18:29:12,86
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


HijackThis

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 19:04:25, on 13/12/2014
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.17416)

FIREFOX: 32.0.3 (x86 en-US)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
C:\Program Files (x86)\Elex-tech\YAC\iSafeTray.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Utente\Downloads\HijackThis (1).exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~3\Office14\GROOVEEX.DLL
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O4 - HKLM\..\Run: [AllShareAgent] C:\Program Files (x86)\Samsung\AllShare\AllShareAgent.exe
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Program Files (x86)\Enigma Software Group\SpyHunter\SpyHunter3.exe
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Note collegate di OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\windows\syswow64\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\syswow64\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\WINDOWS\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AVGIDSAgent - Unknown owner - C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe
O23 - Service: Servizio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BlueStacks Android Service (BstHdAndroidSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-Service.exe
O23 - Service: BlueStacks Log Rotator Service (BstHdLogRotatorSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
O23 - Service: Garmin Core Update Service - Garmin Ltd or its subsidiaries - C:\Program Files (x86)\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HP Support Solutions Framework Service (HPSupportSolutionsFrameworkService) - Hewlett-Packard Company - C:\Program Files (x86)\Hp\Common\HPSupportSolutionsFrameworkService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: YAC Service (iSafeService) - Elex do Brasil Participações Ltda - C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Samsung AllShare PC (SamsungAllShareV2.0) - Samsung Electronics Co., Ltd. - C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe
O23 - Service: SimpleSlideShowServer - Samsung Electronics Co., Ltd. - C:\Program Files (x86)\Samsung\AllShare\AllShareSlideShowService.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: VideoAcceleratorService - SPEEDbit - C:\PROGRA~2\SPEEDB~1\VideoAcceleratorService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 8875 bytes

GRAZIE



cbbusto
Inviato: Saturday, December 13, 2014 10:38:52 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
giogio67, ti prego cancella tutto e apri un nuovo topic tuo, questa discussione è già chiusa, altrimenti non se ne esce più. Ciao
giogio67
Inviato: Sunday, December 14, 2014 12:00:18 AM
Rank: Newbie

Iscritto dal : 12/13/2014
Posts: 3
giogio67
Inviato: Sunday, December 14, 2014 12:02:49 AM
Rank: Newbie

Iscritto dal : 12/13/2014
Posts: 3
chiedo scusa, ditemi come si fa a cancellare. perdonatemi
morenop
Inviato: Sunday, December 14, 2014 10:15:26 AM

Rank: AiutAmico

Iscritto dal : 11/22/2014
Posts: 299
giogio67 ha scritto:
chiedo scusa, ditemi come si fa a cancellare. perdonatemi


Click su Edit in alto a destra e cancelli quanto scritto. Resterà il Post in bianco.
Per aprire una tua discussione vai nella sezione Sicurezza Virus e clicki su New Topic.
Intanto fai le scansioni qui consigliate così vai avanti.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.