Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

mysearchdial.com Opzioni
alfredot
Inviato: Tuesday, January 07, 2014 5:37:24 PM

Rank: AiutAmico

Iscritto dal : 12/22/2009
Posts: 697
Buongiorno.

Aggiornando DoPDF mi ha installato surrettiziamente (nonostante fossi stato ben attento che non volesse installare cose strane -infatti avevo rifiutato mysearchdial.com) me lo ha installato ugualmente.
Ho disinstallato giochi ed altre porcherie ed anche mysearchdial.com da Firefox.

Però, se digito la stringa di ricerca nell'indirizzo, mi compare :http://start.mysearchdial.com!! Brick wall

Che cosa devo fare per rimuoverlo completamente?

Grazie
Sponsor
Inviato: Tuesday, January 07, 2014 5:37:24 PM

 
fax71ita
Inviato: Tuesday, January 07, 2014 6:27:35 PM

Rank: AiutAmico

Iscritto dal : 4/23/2010
Posts: 3,832
Scarica ADWclener sul desktop
avvia il programma poi schiaccia scan lascia finire e poi schiaccia clean
si riavvia il pc creando un log. se ti va postalo qui

reimposta la pagina iniziale e sei a posto

alfredot
Inviato: Tuesday, January 07, 2014 6:43:00 PM

Rank: AiutAmico

Iscritto dal : 12/22/2009
Posts: 697
Grazie!

La pagina iniziale l'ho già reimpostata! Ma...
Adesso faccio andare ADWclener
A presto! :D
alfredot
Inviato: Tuesday, January 07, 2014 7:01:03 PM

Rank: AiutAmico

Iscritto dal : 12/22/2009
Posts: 697
Allora... esso non funziona con XP: solo 7 o superiore.

Ho usato Hijackthis: va bene lo stesso?

Commenta:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18.56.35, on 07/01/2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG2014\avgrsx.exe
C:\Programmi\AVG\AVG2014\avgcsrvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\SUPERAntiSpyware\SASCORE.EXE
C:\Programmi\AVG\AVG2014\avgidsagent.exe
C:\Programmi\AVG\AVG2014\avgwdsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programmi\Java\jre7\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Macrium\Reflect\ReflectService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\AVG\AVG2014\avgui.exe
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
E:\Programmi PORTABLE\Compare and Backup\Everyday Auto Backup\AutoBackup.exe
C:\WINDOWS\system32\ctfmon.exe
E:\Programmi PORTABLE\Sticky Notes\ATnotes\ATnotes.exe
C:\Programmi\AVG\AVG2014\avgnsx.exe
C:\Programmi\AVG\AVG2014\avgemcx.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programmi\AVG\AVG2014\avgcsrvx.exe
D:\0 - ARCHIVIONE\Progrms\1 - Pulizia\HiJackThis\HijackThis 2.0.4\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://dts.search.ask.com/sidebar.html?src=ssb&gct=ds&appid=128&systemid=410
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=dsites0101&cd=2XzuyEtN2Y1L1QzutDtDtC0AzytBtDyBzytCyDyBtDyE0D0BtN0D0Tzu0CyBtAyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=431615175&ir=
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://dts.search.ask.com/sidebar.html?src=ssb&gct=ds&appid=128&systemid=410
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://dts.search.ask.com/sidebar.html?src=ssb&gct=ds&appid=128&systemid=410
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AVG_UI] "C:\Programmi\AVG\AVG2014\avgui.exe" /TRAYONLY
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Everyday Auto Backup] E:\Programmi PORTABLE\Compare and Backup\Everyday Auto Backup\AutoBackup.exe /1
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ATnotes.exe] E:\Programmi PORTABLE\Sticky Notes\ATnotes\ATnotes.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Programmi\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2014\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2014\avgwdsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Java\jre7\bin\jqs.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Macrium Reflect Image Mounting Service (ReflectService.exe) - Unknown owner - C:\Programmi\Macrium\Reflect\ReflectService.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 5588 bytes


L'ho visto! :D

Come procedo?
Rifaccio scan e lo cancello?

Grazie mille!
fax71ita
Inviato: Tuesday, January 07, 2014 7:28:53 PM

Rank: AiutAmico

Iscritto dal : 4/23/2010
Posts: 3,832
Ti confermo che funziona con XP.
scarica da qui

comunque apri hijackthis metti la spunta sulle voci qui di seguito e clicca su fix checked

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://dts.search.ask.com/sidebar.html?src=ssb&gct=ds&appid=128&systemid=410

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=dsites0101&cd=2XzuyEtN2Y1L1QzutDtDtC0AzytBtDyBzytCyDyBtDyE0D0BtN0D0Tzu0CyBtAyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=431615175&ir=

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://dts.search.ask.com/sidebar.html?src=ssb&gct=ds&appid=128&systemid=410

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://dts.search.ask.com/sidebar.html?src=ssb&gct=ds&appid=128&systemid=410



alfredot
Inviato: Tuesday, January 07, 2014 7:35:56 PM

Rank: AiutAmico

Iscritto dal : 12/22/2009
Posts: 697
Fax!
Leggo che è compatibile con XP.
Però vuole farmi scaricare Utility chest! E da lì non so come arrivare al download giusto.
E adesso ricordo che tutto è cominciato da qui! Anxious

Se clicco... arriva qui:
http://pixigames.com/utilities/?country=figsd&placement=www.bleepingcomputer.com&a=PI_UT_FIG_ITA_145&gclid=CJ_TyIja7LsCFYlF3godngEAaQ

Non va bene HiJackThis?
fax71ita
Inviato: Tuesday, January 07, 2014 7:39:41 PM

Rank: AiutAmico

Iscritto dal : 4/23/2010
Posts: 3,832
prova da qui
clicca sul tasto verde a sx al meta' pagina

alfredot
Inviato: Tuesday, January 07, 2014 7:51:07 PM

Rank: AiutAmico

Iscritto dal : 12/22/2009
Posts: 697
Visto e scaricato!
Però prima non mi era arrivato per tempo la notofica...
Comunque, fatto.
Qui il log finale:

Commenta:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19.47.10, on 07/01/2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG2014\avgrsx.exe
C:\Programmi\AVG\AVG2014\avgcsrvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\SUPERAntiSpyware\SASCORE.EXE
C:\Programmi\AVG\AVG2014\avgidsagent.exe
C:\Programmi\AVG\AVG2014\avgwdsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programmi\Java\jre7\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Macrium\Reflect\ReflectService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\AVG\AVG2014\avgui.exe
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
E:\Programmi PORTABLE\Compare and Backup\Everyday Auto Backup\AutoBackup.exe
C:\WINDOWS\system32\ctfmon.exe
E:\Programmi PORTABLE\Sticky Notes\ATnotes\ATnotes.exe
C:\Programmi\AVG\AVG2014\avgnsx.exe
C:\Programmi\AVG\AVG2014\avgemcx.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programmi\AVG\AVG2014\avgcsrvx.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AVG_UI] "C:\Programmi\AVG\AVG2014\avgui.exe" /TRAYONLY
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Everyday Auto Backup] E:\Programmi PORTABLE\Compare and Backup\Everyday Auto Backup\AutoBackup.exe /1
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ATnotes.exe] E:\Programmi PORTABLE\Sticky Notes\ATnotes\ATnotes.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Programmi\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2014\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG2014\avgwdsvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Programmi\Java\jre7\bin\jqs.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Nero\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Macrium Reflect Image Mounting Service (ReflectService.exe) - Unknown owner - C:\Programmi\Macrium\Reflect\ReflectService.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 4673 bytes

Sembra sparito! :D

Ma nella stringa compare sempre mysearch!!
alfredot
Inviato: Tuesday, January 07, 2014 7:58:29 PM

Rank: AiutAmico

Iscritto dal : 12/22/2009
Posts: 697
E questo è il log di adwCleaner

Commenta:
# AdwCleaner v3.016 - Report created 07/01/2014 at 19:53:34
# Updated 23/12/2013 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : Administrator - IIX-2PV6QY2OD8C
# Running from : D:\0 - ARCHIVIONE\Progrms\1 - Pulizia\0 ANTISPYWARE\ADWCleaner\adwcleaner.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****

File Found : C:\Documents and Settings\Administrator\Dati applicazioni\Mozilla\Firefox\Profiles\5babo789.default\searchplugins\Mysearchdial.xml
File Found : C:\Documents and Settings\Administrator\Dati applicazioni\Mozilla\Firefox\Profiles\5babo789.default\user.js
File Found : C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
Folder Found C:\Documents and Settings\Administrator\Dati applicazioni\0D0S1L2Z1P1B0T1P1B2Z
Folder Found C:\Documents and Settings\Administrator\Dati applicazioni\FreeSoftwareUpdater
Folder Found C:\Documents and Settings\Administrator\Dati applicazioni\Mysearchdial
Folder Found C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Mobogenie
Folder Found C:\Documents and Settings\All Users\Dati applicazioni\wincert
Folder Found C:\Programmi\Movies Toolbar

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\APN DTX
Key Found : HKCU\Software\AVG Nation toolbar
Key Found : HKCU\Software\dsiteproducts
Key Found : HKCU\Software\InstallCore
Key Found : HKLM\Software\AVG Nation toolbar
Key Found : HKLM\Software\AVG Security Toolbar
Key Found : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Key Found : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Key Found : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Key Found : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Key Found : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{A8E5842E-102B-4289-9D57-3B3F5B5E15D3}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Key Found : HKLM\Software\DataMngr
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Value Found : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
Value Found : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x86]
Value Found : HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls [x64]
Value Found : HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls [x86]
Value Found : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programmi\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe]

***** [ Browsers ] *****

-\\ Internet Explorer v6.0.2900.5512


-\\ Mozilla Firefox v10.0 (it)

[ File : C:\Documents and Settings\Administrator\Dati applicazioni\Mozilla\Firefox\Profiles\5babo789.default\prefs.js ]

Line Found : user_pref("browser.search.defaultenginename", "Mysearchdial");
Line Found : user_pref("browser.search.selectedEngine", "Mysearchdial");
Line Found : user_pref("extensions.mysearchdial.aflt", "dsites0101");
Line Found : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Line Found : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtC0AzytBtDyBzytCyDyBtDyE0D0BtN0D0Tzu0CyBtAyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
Line Found : user_pref("extensions.mysearchdial.cr", "431615175");
Line Found : user_pref("extensions.mysearchdial.dfltLng", "");
Line Found : user_pref("extensions.mysearchdial.dfltSrch", true);
Line Found : user_pref("extensions.mysearchdial.dnsErr", true);
Line Found : user_pref("extensions.mysearchdial.excTlbr", false);
Line Found : user_pref("extensions.mysearchdial.hmpg", true);
Line Found : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites0101&cd=2XzuyEtN2Y1L1QzutDtDtC0AzytBtDyBzytCyDyBtDyE0D0BtN0D0Tzu0CyBtAyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Czut[...]
Line Found : user_pref("extensions.mysearchdial.id", "001A9207915704DB");
Line Found : user_pref("extensions.mysearchdial.instlDay", "16076");
Line Found : user_pref("extensions.mysearchdial.instlRef", "");
Line Found : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites0101&cd=2XzuyEtN2Y1L1QzutDtDtC0AzytBtDyBzytCyDyBtDyE0D0BtN0D0Tzu0CyBtAyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Cz[...]
Line Found : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Line Found : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Line Found : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Line Found : user_pref("extensions.mysearchdial.tlbrId", "base");
Line Found : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites0101&cd=2XzuyEtN2Y1L1QzutDtDtC0AzytBtDyBzytCyDyBtDyE0D0BtN0D0Tzu0CyBtAyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1[...]
Line Found : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
Line Found : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
Line Found : user_pref("extensions.mysearchdial_i.hmpg", true);
Line Found : user_pref("extensions.mysearchdial_i.newTab", false);
Line Found : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Line Found : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.018:54:1");

*************************

AdwCleaner[R0].txt - [6363 octets] - [07/01/2014 19:52:52]
AdwCleaner[R1].txt - [6283 octets] - [07/01/2014 19:53:34]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [6343 octets] ##########


E un sacco di altri! d'oh!
miticoalex
Inviato: Tuesday, January 07, 2014 9:04:57 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
alfredot ha scritto:
E questo è il log di adwCleaner

[quote]# AdwCleaner v3.016 - Report created 07/01/2014 at 19:53:34
# Updated 23/12/2013 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : Administrator - IIX-2PV6QY2OD8C
# Running from : D:\0 - ARCHIVIONE\Progrms\1 - Pulizia\0 ANTISPYWARE\ADWCleaner\adwcleaner.exe
# Option : Scan
E un sacco di altri! d'oh!


Alfredot, ora devi cliccare su clean, non hai ancora eliminato niente; dopo aver fatto scan, devi cliccare su clean come detto Da fax :-)

Ciao


alfredot
Inviato: Wednesday, January 08, 2014 10:54:28 AM

Rank: AiutAmico

Iscritto dal : 12/22/2009
Posts: 697
Alex! E' inutile che mi tratti da stupido!
Lo so di esserlo... Anxious

[quote]
# AdwCleaner v3.016 - Report created 08/01/2014 at 10:45:50
# Updated 23/12/2013 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : Administrator - IIX-2PV6QY2OD8C
# Running from : D:\0 - ARCHIVIONE\Progrms\1 - Pulizia\0 ANTISPYWARE\ADWCleaner\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\Documents and Settings\All Users\Dati applicazioni\wincert
Folder Deleted : C:\Programmi\Movies Toolbar
Folder Deleted : C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Mobogenie
Folder Deleted : C:\Documents and Settings\Administrator\Dati applicazioni\0D0S1L2Z1P1B0T1P1B2Z
Folder Deleted : C:\Documents and Settings\Administrator\Dati applicazioni\FreeSoftwareUpdater
Folder Deleted : C:\Documents and Settings\Administrator\Dati applicazioni\Mysearchdial
File Deleted : C:\Documents and Settings\Administrator\Dati applicazioni\Mozilla\Firefox\Profiles\5babo789.default\searchplugins\Mysearchdial.xml
File Deleted : C:\Documents and Settings\Administrator\Dati applicazioni\Mozilla\Firefox\Profiles\5babo789.default\user.js
File Deleted : C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage

***** [ Shortcuts ] *****


***** [ Registry ] *****

Value Deleted : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
Value Deleted : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x86]
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{A8E5842E-102B-4289-9D57-3B3F5B5E15D3}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Value Deleted : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Programmi\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe]
Key Deleted : HKCU\Software\APN DTX
Key Deleted : HKCU\Software\AVG Nation toolbar
Key Deleted : HKCU\Software\dsiteproducts
Key Deleted : HKCU\Software\InstallCore
Key Deleted : HKLM\Software\AVG Nation toolbar
Key Deleted : HKLM\Software\AVG Security Toolbar
Key Deleted : HKLM\Software\DataMngr

***** [ Browsers ] *****

-\\ Internet Explorer v6.0.2900.5512


-\\ Mozilla Firefox v10.0 (it)

[ File : C:\Documents and Settings\Administrator\Dati applicazioni\Mozilla\Firefox\Profiles\5babo789.default\prefs.js ]

Line Deleted : user_pref("browser.search.defaultenginename", "Mysearchdial");
Line Deleted : user_pref("browser.search.selectedEngine", "Mysearchdial");
Line Deleted : user_pref("extensions.mysearchdial.aflt", "dsites0101");
Line Deleted : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Line Deleted : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtC0AzytBtDyBzytCyDyBtDyE0D0BtN0D0Tzu0CyBtAyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
Line Deleted : user_pref("extensions.mysearchdial.cr", "431615175");
Line Deleted : user_pref("extensions.mysearchdial.dfltLng", "");
Line Deleted : user_pref("extensions.mysearchdial.dfltSrch", true);
Line Deleted : user_pref("extensions.mysearchdial.dnsErr", true);
Line Deleted : user_pref("extensions.mysearchdial.excTlbr", false);
Line Deleted : user_pref("extensions.mysearchdial.hmpg", true);
Line Deleted : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites0101&cd=2XzuyEtN2Y1L1QzutDtDtC0AzytBtDyBzytCyDyBtDyE0D0BtN0D0Tzu0CyBtAyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Czut[...]
Line Deleted : user_pref("extensions.mysearchdial.id", "001A9207915704DB");
Line Deleted : user_pref("extensions.mysearchdial.instlDay", "16076");
Line Deleted : user_pref("extensions.mysearchdial.instlRef", "");
Line Deleted : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites0101&cd=2XzuyEtN2Y1L1QzutDtDtC0AzytBtDyBzytCyDyBtDyE0D0BtN0D0Tzu0CyBtAyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Cz[...]
Line Deleted : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Line Deleted : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Line Deleted : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Line Deleted : user_pref("extensions.mysearchdial.tlbrId", "base");
Line Deleted : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites0101&cd=2XzuyEtN2Y1L1QzutDtDtC0AzytBtDyBzytCyDyBtDyE0D0BtN0D0Tzu0CyBtAyBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1[...]
Line Deleted : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
Line Deleted : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
Line Deleted : user_pref("extensions.mysearchdial_i.hmpg", true);
Line Deleted : user_pref("extensions.mysearchdial_i.newTab", false);
Line Deleted : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Line Deleted : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.018:54:1");

*************************

AdwCleaner[R0].txt - [6363 octets] - [07/01/2014 19:52:52]
AdwCleaner[R1].txt - [6423 octets] - [07/01/2014 19:53:34]
AdwCleaner[R2].txt - [6483 octets] - [08/01/2014 10:44:40]
AdwCleaner[S0].txt - [6364 octets] - [08/01/2014 10:45:50]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6424 octets] ##########
/quote]

E' pulito come la coscienza di un ministro, adesso? :D

Grazie mille!

PS. E' sparito! Grazie Fax, grazie Alex!
(E' la presenza dell "x" nel nick che rende sapienti? Whistle )

miticoalex
Inviato: Wednesday, January 08, 2014 12:20:34 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
alfredot ha scritto:
Alex! E' inutile che mi tratti da stupido!
Lo so di esserlo... Anxious


Non mi permetterei mai :)

Commenta:
PS. E' sparito! Grazie Fax, grazie Alex!
(E' la presenza dell "x" nel nick che rende sapienti? Whistle )



No, è la fede sportiva che ci accomuna :D

Ciao :-)




alfredot
Inviato: Wednesday, January 08, 2014 1:50:04 PM

Rank: AiutAmico

Iscritto dal : 12/22/2009
Posts: 697
miticoalex ha scritto:
alfredot ha scritto:
Alex! E' inutile che mi tratti da stupido!
Lo so di esserlo... Anxious

Non mi permetterei mai :)

Capisco... sarebbe una conferma pleonastica! :D

Un ringraziamento sentito!



alfredot
Inviato: Monday, January 13, 2014 10:30:51 AM

Rank: AiutAmico

Iscritto dal : 12/22/2009
Posts: 697
Lo sapevo che non sarebbe finita! Brick wall

Volevo fare andare ADWclener.
Non l'ho trovato da nessuna parte. Ho guardato anche in Componenti Aggiuntivi di Mozilla perchè quando si installa, il procedimento è come quello dei Componenti Aggiuntivi. Niente!
1 Allora ho cliccato su ADWclener.exe: un popup mi ha detto che avevo una versione scaduta e di scaricare quella aggiornata.
2 Mi ha presentato questa pagina: http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner.
3 Ho chiuso e cercato di nuovo ADWclener ed ho trovato la videata da cui lo scaricai.
4 Questa mi ha presentato l'opzione di installare ASK ed Utility Chest.
5 L'ho rifiutata: si è ricaricata e questa volta c'era l'opzione "Rifiuta" (o qualcosa di simile)
6 A questo punto è partito il download e non sono riuscito a fermarlo.
7 Adesso ho la barra di Utility Chest e non riesco a rimuoverla
8 In Task Mgr compaiono due processi
49highhin.exe
49SrchMn.exe
9 Che ho disattivato e, ovviamente, non so che cosa siano.

Come mi libero definitivamente della barra di Utility Chest e
Da dove devo scaricare ADWclener?


Grazie! :(

EDIT
Ho fatto andare RegCleaner con chiave di ricerca "Utilyti Chest" e mi ha trovato una voce.
Per controllo, ho fatto una ricerca in Regedit con la medesima chiave e ne trovo una, non cancellabile, in HKLM/Sysyem/CurrentControlSet/Enum/Root/LEGACY_UTILITYCHEST_49SERVICE
cbbusto
Inviato: Monday, January 13, 2014 6:13:12 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Per ADWcleaner hai cliccato nel posto sbagliato, poi per questi sw ci vogliono le spiegazioni complete.
Rifai la scansione compresa anche quella di JRT.

Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
dal link sopra ti appare il file da scaricare senza aggiunte.
Chiudi tutti i browser (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Clean"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Scarica JunkerRemovalTool da qui: http://thisisudax.org/downloads/JRT.exe
Una volta scaricato chiudere tutti i programmi e il browser, per evitare conflitti disattiva momentaneamente anche l’antivirus, lancialo cliccando sull’eseguibile.
Per Vista win 7 e win 8 clic col destro sull’eseguibile ed Eseguire come Amministratore.
Appare il prompt dei comandi, premere un tasto per continuare e il programma inizia la scansione, può durare diversi minuti, lascia fare senza toccare nulla anche se sembra fermo, alla fine appare il Blocco Note col log, JRT.txt copialo e postalo qui.

Tutte le scansioni vanno fatte in modalità NORMALE.

Poi fai una pulizia con Ccleaner compreso il Registro, per il Registro spunta tutte le voci, acconsenti al backup quando richiesto, sempre in Ccleaner vai in Strumenti Ripristino Sistema seleziona tutte le voci tranne l'ultima che non è selezionabile e rimane per sicurezza, poi clic su Rimuovi.
Se non conosci il programma, lo trovi su Aiutamici sezione software.

Vai in C:\windows, cerca la cartella Prefetch aprila ed elimina tutto il contenuto, non eliminare la cartella.
Fai sapere se l'intruso è stato eliminato, altrimenti fai la scansione con Malwarebytes.

Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Clicca su: Link al sito principale, poi nella pagina che appare clicca su: Free Version Download.
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema. (NON veloce)
Elimina gli eventuali file infetti trovati. (li devi selezionare, e poi cliccare su "Rimuovi selezionati")
Posta il log.
Ciao

alfredot
Inviato: Tuesday, January 14, 2014 3:47:43 PM

Rank: AiutAmico

Iscritto dal : 12/22/2009
Posts: 697
Accipicchia Cbbusto!
Mi hai "preso per mano"! :D

Commenta:
# AdwCleaner v3.017 - Report created 14/01/2014 at 14:34:45
# Updated 12/01/2014 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : Administrator - IIX-2PV6QY2OD8C
# Running from : D:\0 - ARCHIVIONE\Progrms\1 - Pulizia\0 ANTISPYWARE\ADWCleaner\adwcleaner.exe
# Option : Clean

***** [ Services ] *****

[#] Service Deleted : UtilityChest_49Service

***** [ Files / Folders ] *****

Folder Deleted : C:\Documents and Settings\Administrator\Impostazioni locali\Dati applicazioni\genienext
Folder Deleted : C:\Documents and Settings\Administrator\Dati applicazioni\Mozilla\Firefox\Profiles\5babo789.default\UtilityChest_49

***** [ Shortcuts ] *****

***** [ Registry ] *****
***** [ Browsers ] *****
-\\ Internet Explorer v6.0.2900.5512
-\\ Mozilla Firefox v10.0 (it)

[ File : C:\Documents and Settings\Administrator\Dati applicazioni\Mozilla\Firefox\Profiles\5babo789.default\prefs.js ]

Line Deleted : user_pref("extensions.toolbar.mindspark.lastInstalled", "utilitychest@mindspark.com");

*************************

AdwCleaner[R0].txt - [6363 octets] - [07/01/2014 19:52:52]
AdwCleaner[R1].txt - [6423 octets] - [07/01/2014 19:53:34]
AdwCleaner[R2].txt - [6483 octets] - [08/01/2014 10:44:40]
AdwCleaner[R3].txt - [1461 octets] - [14/01/2014 14:33:25]
AdwCleaner[S0].txt - [6504 octets] - [08/01/2014 10:45:50]
AdwCleaner[S1].txt - [1398 octets] - [14/01/2014 14:34:45]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1458 octets] ##########



Commenta:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Microsoft Windows XP x86
Ran by Administrator on 14/01/2014 at 14.39.32,95
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Programmi\eusing free registry cleaner"

~~~ FireFox

Successfully deleted the following from C:\Documents and Settings\Administrator\Dati applicazioni\mozilla\firefox\profiles\5babo789.default\prefs.js

user_pref("extensions.lastpass.loginpws", "AQAAANCMnd8BFdERjHoAwE/Cl+sBAAAAAw3t5NYjDk25BTJs7LrnxgAAAAACAAAAAAADZgAAqAAAABAAAABgAsHMbmX0f546JZFWOcrSAAAAAASAAACgAAAAEAAAAHRGkjK/
Emptied folder: C:\Documents and Settings\Administrator\Dati applicazioni\mozilla\firefox\profiles\5babo789.default\minidumps [5 files]

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14/01/2014 at 14.47.07,42
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Commenta:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Versione database: v2014.01.14.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Administrator :: IIX-2PV6QY2OD8C [amministratore]

14/01/2014 14.56.19
mbam-log-2014-01-14 (14-56-19).txt

Tipo di scansione: Scansione completa (C:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 222468
Tempo impiegato: 26 minuti, 25 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)

Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 3
C:\System Volume Information\_restore{627981DB-5FBE-4D12-B9E6-69B90DD7F070}\RP393\A0197814.exe (PUP.Optional.MindSpark.A) -> Spostato in quarantena ed eliminato con successo.
C:\System Volume Information\_restore{627981DB-5FBE-4D12-B9E6-69B90DD7F070}\RP397\A0199884.exe (PUP.Optional.MindSpark.A) -> Spostato in quarantena ed eliminato con successo.
C:\System Volume Information\_restore{627981DB-5FBE-4D12-B9E6-69B90DD7F070}\RP397\A0199887.exe (PUP.Optional.MindSpark.A) -> Spostato in quarantena ed eliminato con successo.

(fine)


Spero di avere capito bene!"

Grazie mille Cbbusto! :D
alfredot
Inviato: Tuesday, January 14, 2014 4:22:31 PM

Rank: AiutAmico

Iscritto dal : 12/22/2009
Posts: 697
Però, adesso Firefox si presenta in modo diverso col pulsante "Aggiorna" dopo la finestra dell'indirizzo, invece che vicino a Homepage: si può ripristinare come era prima?
miticoalex
Inviato: Wednesday, January 15, 2014 12:23:30 AM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
alfredot ha scritto:
Però, adesso Firefox si presenta in modo diverso col pulsante "Aggiorna" dopo la finestra dell'indirizzo, invece che vicino a Homepage: si può ripristinare come era prima?


Quel casotto è probabile che te lo ha causato quel benedetto di junkware removal tool.

In questo caso, o fai un ripristino di configurazione, oppure prova a ripristinare firefox mantenendo intatti tutti i dati.

Vai su strumenti> aiuto>risoluzione problemi, ripristina Firefox.

Ciao






alfredot
Inviato: Wednesday, January 15, 2014 11:00:00 AM

Rank: AiutAmico

Iscritto dal : 12/22/2009
Posts: 697
miticoalex ha scritto:
Quel casotto è probabile che te lo ha causato quel benedetto di junkware removal tool.

El tacon xe pejo del buso! Brick wall

Commenta:
In questo caso, o fai un ripristino di configurazione,
In ... Utilità/Ripristino di configurazione ci sono 3 punti di ripristino.
Il più vecchio è del 13 gennaio; immagino che possa andare bene quello

Commenta:
oppure prova a ripristinare firefox - Vai su strumenti> aiuto>risoluzione problemi, ripristina Firefox
Andando in risoluzione problemi, non trovo RIPRISTINA: è una paginata di roba in cui non figura questa opzione!

Commenta:
mantenendo intatti tutti i dati.
Scusa, non capisco se intendi che "il ripristino vada fatto mantenendo intatti tutti i dati" o se questo avvenga in automatico!

Alex... sono tutti Punti Paradiso! Io lo potrò testimoniare!



Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.