shapiro ha scritto:ciao hai un miscuglio di infezioni da toolbar prova a fare questa scansione
scarica
adwcleaner clicca su
delete e allega il log
da pannello di controllo >>> installazione applicazioni rimuovi Java lo reinstaleremo alla fine
Scarica e installa
malwarebytesAggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
Esegui una "scansione completa" (seleziona l'opzione)
A scansione completa, fai clic su OK => Mostra i Risultati.
Assicurarti che tutto sia selezionato e clicca clic su Rimuovi selezionati.
Se ti chiede di riavviare, riavvia per completare il processo di pulizia.
Posta il rapporto .
Ciao, grazie innanzitutto!
Allora, ho fatto quanto mi hai consigliato
1) Ecco il log di adwcleaner:
# AdwCleaner v2.100 - Logfile creato il 13/12/2012 alle 14:41:53
# Aggiornamento 09/12/2012 by Xplode
# Sistema Operativo : Windows 7 Ultimate Service Pack 1 (32 bits)
# Utente : pc - PC-PC
# Modalità Avvio : Modalità Normale
# Eseguito da : C:\Users\pc\Desktop\PROVVISORIA\adwcleaner.exe
# Opzioni [Elimina]
***** [Servizi] *****
***** [File / Cartelle] *****
Cartella Eliminato : C:\Program Files\Ask.com
Cartella Eliminato : C:\Program Files\Conduit
Cartella Eliminato : C:\ProgramData\APN
Cartella Eliminato : C:\ProgramData\Ask
Cartella Eliminato : C:\Users\pc\AppData\Local\AskToolbar
Cartella Eliminato : C:\Users\pc\AppData\LocalLow\AskToolbar
Cartella Eliminato : C:\Users\pc\AppData\LocalLow\Conduit
Cartella Eliminato : C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\1rpskbzn.default\extensions\toolbar@ask.com
Cartella Eliminato : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
File Eliminato : C:\Program Files\Mozilla Firefox\searchplugins\ask.xml
File Eliminato : C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\1rpskbzn.default\searchplugins\search-safer.xml
***** [Registro] *****
Chiave Eliminata : HKCU\Software\APN
Chiave Eliminata : HKCU\Software\APN DTX
Chiave Eliminata : HKCU\Software\APN PIP
Chiave Eliminata : HKCU\Software\AppDataLow\Software\AskToolbar
Chiave Eliminata : HKCU\Software\AppDataLow\Software\Conduit
Chiave Eliminata : HKCU\Software\Ask.com
Chiave Eliminata : HKCU\Software\AskToolbar
Chiave Eliminata : HKCU\Software\ChatZum Toolbar
Chiave Eliminata : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Chiave Eliminata : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2}
Chiave Eliminata : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B9C7CE32-DA91-43C2-B7E9-0E9AAFC675CD}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Chiave Eliminata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Chiave Eliminata : HKCU\Software\PIP
Chiave Eliminata : HKCU\Software\Softonic
Chiave Eliminata : HKLM\Software\APN
Chiave Eliminata : HKLM\Software\AskToolbar
Chiave Eliminata : HKLM\Software\ChatZum Toolbar
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Chiave Eliminata : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Chiave Eliminata : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Chiave Eliminata : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Chiave Eliminata : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Chiave Eliminata : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Chiave Eliminata : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Chiave Eliminata : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Chiave Eliminata : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Chiave Eliminata : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Chiave Eliminata : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Chiave Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Chiave Eliminata : HKLM\Software\PIP
Valore Eliminata : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valore Eliminata : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valore Eliminata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
***** [Browser Internet] *****
-\\ Internet Explorer v9.0.8112.16455
Sostituito : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.chatzum.com/ --> hxxp://www.google.com
-\\ Mozilla Firefox v17.0.1 (it)
Nome Profilo : default
File : C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\1rpskbzn.default\prefs.js
Eliminata : user_pref("extensions.asktb.AviraIDW-TS", "1320096775659");
Eliminata : user_pref("extensions.asktb.AviraIDW-XML", "<?xml version=\"1.0\" encoding=\"UTF-8\"?>\r\n<button xm[...]
Eliminata : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\");
Eliminata : user_pref("extensions.asktb.OOBEVersion", "1");
Eliminata : user_pref("extensions.asktb.cbid", "JM");
Eliminata : user_pref("extensions.asktb.config-updated", true);
Eliminata : user_pref("extensions.asktb.cr-o", "");
Eliminata : user_pref("extensions.asktb.crumb", "2011.09.01+10.16.13-toolbar002iad-IT-Q2F0YW56YXJvLEl0YWx5");
Eliminata : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://it.ask.com/web?q={query}&qsrc={qsrc}&[...]
Eliminata : user_pref("extensions.asktb.dtid", "YYYYYYYYIT");
Eliminata : user_pref("extensions.asktb.fresh-install", false);
Eliminata : user_pref("extensions.asktb.guid", "73b82970-aae2-45ad-9db9-dd8496747b7b");
Eliminata : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...]
Eliminata : user_pref("extensions.asktb.if", "first");
Eliminata : user_pref("extensions.asktb.l", "dis");
Eliminata : user_pref("extensions.asktb.last-config-req", "1355388715944");
Eliminata : user_pref("extensions.asktb.locale", "it_IT");
Eliminata : user_pref("extensions.asktb.location", "Catanzaro,Italy");
Eliminata : user_pref("extensions.asktb.notification-shown", true);
Eliminata : user_pref("extensions.asktb.o", "100000080");
Eliminata : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Eliminata : user_pref("extensions.asktb.qsrc", "2871");
Eliminata : user_pref("extensions.asktb.r", "4");
Eliminata : user_pref("extensions.asktb.sa", "NO");
Eliminata : user_pref("extensions.asktb.search-suggestions-enabled", true);
Eliminata : user_pref("extensions.asktb.silent-upgrade", true);
Eliminata : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Eliminata : user_pref("extensions.asktb.socialmini-native-on", true);
Eliminata : user_pref("extensions.asktb.themeid", "");
Eliminata : user_pref("extensions.asktb.timeinstalled", "17/06/2012 09:56:25");
Eliminata : user_pref("extensions.asktb.to", "");
Eliminata : user_pref("extensions.asktb.v", "3.15.4.100015");
Eliminata : user_pref("extensions.asktb.version", "5.15.4.23930");
Eliminata : user_pref("extensions.enabledAddons", "%7Ba0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7%7D:20120926,%7BDDC359[...]
Eliminata : user_pref("id_chatzum_installed_version", "1.0.17");
Eliminata : user_pref("id_chatzum_tabpage", "hxxp%3A//searchsafer.com/");
Eliminata : user_pref("keyword.URL", "hxxp://utils.chatzum.com/?url=");
-\\ Google Chrome v23.0.1271.97
File : C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] File Pulito.
-\\ Opera v12.2.1578.0
File : C:\Users\pc\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] File Pulito.
*************************
AdwCleaner[S1].txt - [10474 octets] - [13/12/2012 14:41:53]
########## EOF - C:\AdwCleaner[S1].txt - [10535 octets] ##########
2) Rimosso Java!
3) Aggiornato e fatto una scansione completa con Malwarebytes (che avevo già installato sul pc), che comunque non mi ha trovato elementi nocivi; ecco il log:
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.orgVersione database: v2012.12.13.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
pc :: PC-PC [amministratore]
13/12/2012 15:07:29
mbam-log-2012-12-13 (15-07-29).txt
Tipo di scansione: Scansione completa (C:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 294274
Tempo impiegato: 54 minuti, 30 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)
Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 0
(non sono stati rilevati elementi nocivi)
(fine)
Per ora, questo è tutto