|
Rank: AiutAmico
Iscritto dal : 10/27/2006 Posts: 9,618
|
mbam mi rileva sempre questo" pup.optional.trotux" il percorso è C:/user/giza/appdata/roaming/profiles/bupercult.default/prefs.js il file prefs.js è un file jawa script la cartella di bupercult l'ho trovata nelle cartelle nascoste. come eliminarlo?
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
giza ha scritto:mbam mi rileva sempre questo" pup.optional.trotux" il percorso è C:/user/giza/appdata/roaming/profiles/bupercult.default/prefs.js il file prefs.js è un file jawa script la cartella di bupercult l'ho trovata nelle cartelle nascoste. come eliminarlo?
La selezioni ed elimini tutto, se non va prova in provvisoria oppure usa un uninstaller e pulisci tutto, niente di pericoloso ma inutile.
|
|
Rank: AiutAmico
Iscritto dal : 10/27/2006 Posts: 9,618
|
dici la cartella di bupercult? in iobit uninstaller non c'è. c'e questa nelle tolbar Asynchronous Plugin Rendering
con advc ho trovato queste
[-] Servizio eliminato: IlS [-] File eliminato: C:\Users\giza\AppData\Roaming\Mozilla\Firefox\Profiles\k06dqtp0.default\extensions\staged\firefox@browser-security.de.json [-] Chiave eliminata: HKLM\SOFTWARE\SoEasySvc [-] Chiave eliminata: HKLM\SOFTWARE\UvConverter [-] Chiave eliminata: HKLM\SOFTWARE\Classes\Installer\Features\F39E5917C417B4041A46F88010121C6E [-] Chiave eliminata: HKLM\SOFTWARE\Classes\Installer\Products\F39E5917C417B4041A46F88010121C6E [-] Chiave eliminata: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F39E5917C417B4041A46F88010121C6E [#] Chiave eliminata al riavvio: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F39E5917C417B4041A46F88010121C6E [#] Chiave eliminata al riavvio: [x64] HKLM\SOFTWARE\Classes\Installer\Features\F39E5917C417B4041A46F88010121C6E [#] Chiave eliminata al riavvio: [x64] HKLM\SOFTWARE\Classes\Installer\Products\F39E5917C417B4041A46F88010121C6E :: " tracciamento " chiavi eliminate :: Impostazioni Winsock ripristinate
e con jrt queste:
File System: 2
Successfully deleted: C:\ProgramData\productdata (Folder) Successfully deleted: C:\Users\giza\AppData\Roaming\productdata (Folder)
Registry: 3
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key) Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8E5F8F30-ABF2-4F61-A0A2-CE1C74CE7F6B} (Registry Key) Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
|
|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
La cartella è quella che hai trovato nelle cartelle nascoste, oppure segui il percorso che hai indicato tu quello trovato da malwarebytes: C:/user/giza/appdata/roaming/profiles/bupercult.default/prefs.js ed elimini tutto. Quanto è stato trovato da adw e jrt è roba da poco e si riferisce ad altro.
|
|
Guest |