Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

tool bar snap.do inrimovibile Opzioni
E.MATERA
Inviato: Saturday, March 30, 2013 9:22:56 PM
Rank: AiutAmico

Iscritto dal : 2/11/2003
Posts: 175
non riesco a rimuovere la tool bar snap.do ho provato con adwcleaner ma rimane come posso fare?? emauele
Sponsor
Inviato: Saturday, March 30, 2013 9:22:56 PM

 
r16
Inviato: Saturday, March 30, 2013 9:40:39 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
E.MATERA
Inviato: Monday, April 01, 2013 1:48:18 PM
Rank: AiutAmico

Iscritto dal : 2/11/2003
Posts: 175
r16 ha scritto:
http://www.megalab.it/8557/come-rimuovere-completamente-snap-do-dai-vostri-browser



NIENTE DA FARE HO PROVATO MA QUANDO POI VADO A FARE UNA SCANSIONE CON adwcleaner MI DICE "ACCESSO NEGATO" E SE POI FACCIO "elimina" mi da un errore "Errore
Rum DLL
Errore durante il caricamento di
C:\User\emanuele\appdata\roaming\opencady\3ad743e0a2754663adf1f40cf28dda2b\ocbrowserhelper_1.0.5.112.dll
Impossibile trovare il modulo specificato


per me è un virus??
cbbusto
Inviato: Monday, April 01, 2013 6:24:00 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Infatti la rimozione non è semplice.
Da installazione applicazioni hai rimosso il programma Snap.do ? se c'è rimuovi anche la toolbar.

Poi posta un log di Hijack This.p che vediamo cosa c'è.
E.MATERA
Inviato: Monday, April 01, 2013 11:03:28 PM
Rank: AiutAmico

Iscritto dal : 2/11/2003
Posts: 175
non riesco a disintallare da Pannello di controllo=>programmi=>disistalla mi da accesso negato e adesso in questo momento non riesco nemmeno a scaricare hojack ci prodo domattina dal lavoro e faro come detto.Grazie
E.MATERA
Inviato: Monday, April 01, 2013 11:07:10 PM
Rank: AiutAmico

Iscritto dal : 2/11/2003
Posts: 175
ecco posto la scansine con hijack

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23.06.22, on 01/04/2013
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16982)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\D-Link\DWL-G122_DWA-110\AirGCFG.exe
C:\Program Files\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\Emanuele\AppData\Local\Smartbar\Application\SnapDo.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Windows\System32\spool\drivers\w32x86\3\E_FATICAE.EXE
C:\Windows\System32\mobsync.exe
C:\Users\Emanuele\AppData\Local\RadioSure\RadioSure.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_6_602_180.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_6_602_180.exe
C:\Users\Emanuele\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=19fa3905-b37d-45aa-a354-7da857fc654c&searchtype=ds&q={searchTerms}&installDate=25/03/2013
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=19fa3905-b37d-45aa-a354-7da857fc654c&searchtype=ds&q={searchTerms}&installDate=25/03/2013
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=19fa3905-b37d-45aa-a354-7da857fc654c&searchtype=hp&installDate=25/03/2013
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=19fa3905-b37d-45aa-a354-7da857fc654c&searchtype=ds&q={searchTerms}&installDate=25/03/2013
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=19fa3905-b37d-45aa-a354-7da857fc654c&searchtype=ds&q={searchTerms}&installDate=25/03/2013
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Snap.DoEngine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - mscoree.dll (file missing)
O2 - BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Program Files\PDF Architect\PDFIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Program Files\PDF Architect\PDFIEPlugin.dll
O3 - Toolbar: Snap.Do - {ae07101b-46d4-4a98-af68-0333ea26e113} - mscoree.dll (file missing)
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWL-G122_DWA-110] C:\Program Files\D-Link\DWL-G122_DWA-110\AirGCFG.exe
O4 - HKLM\..\Run: [WZCSLDR2] C:\Program Files\D-Link\DWL-G122_DWA-110\WZCSLDR2.exe
O4 - HKLM\..\Run: [MobileBroadband] C:\Program Files\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe /silent
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Browser Infrastructure Helper] C:\Users\Emanuele\AppData\Local\Smartbar\Application\SnapDo.exe startup
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_S76B4.tmp" /EF "HKCU"
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: ANIWConn Service (ANIWConnService) - Unknown owner - C:\Windows\system32\ANIWConnService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PDF Architect Helper Service - pdfforge GbR - C:\Program Files\PDF Architect\HelperService.exe
O23 - Service: PDF Architect Service - pdfforge GbR - C:\Program Files\PDF Architect\ConversionService.exe
O23 - Service: Servizio Vodafone Mobile Broadband (VmbService) - Vodafone - C:\Program Files\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe

--
End of file - 7773 bytes
cbbusto
Inviato: Tuesday, April 02, 2013 12:22:04 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Hai un pò di pasticci in quel pc.
Risultano 2 antivirus MSE e Avast quest'ultimo ha un nome che non mi sembra corretto, 2 antivirus non vanno bene, lascia MSE e rimuovi avast, per rimuoverlo bene leggi QUI.
Non si vedono i Service Pack di vista li hai installati ? SP1 e SP2.
Devi rimuovere SnapDo da installazione applicazioni, devi farlo come amministratore.

Poi Chiudi tutti i programmi e disconnesso lanci HJT e clicca sul secondo pulsante: Do a system scan only poi metti la spunta alle voci che ti indico e alla fine clic su Fix checked, se incontri difficoltà devi avviarlo in modalità provvisoria:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=19fa3905- b37d-45aa-a354-7da857fc654c&searchtype=ds&q={searchTerms}&installDate=25/03/2013

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=19fa3905- b37d-45aa-a354-7da857fc654c&searchtype=ds&q={searchTerms}&installDate=25/03/2013

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=19fa3905- b37d-45aa-a354-7da857fc654c&searchtype=hp&installDate=25/03/2013

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=19fa3905- b37d-45aa-a354-7da857fc654c&searchtype=ds&q={searchTerms}&installDate=25/03/2013

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=19fa3905- b37d-45aa-a354-7da857fc654c&searchtype=ds&q={searchTerms}&installDate=25/03/2013

O2 - BHO: Snap.DoEngine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - mscoree.dll (file missing)

O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll

O3 - Toolbar: PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Program Files\PDF Architect\PDFIEPlugin.dll

O3 - Toolbar: Snap.Do - {ae07101b-46d4-4a98-af68-0333ea26e113} - mscoree.dll (file missing)

O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe

O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWL-G122_DWA-110] C:\Program Files\D-Link\DWL-G122_DWA-110\AirGCFG.exe

O4 - HKLM\..\Run: [WZCSLDR2] C:\Program Files\D-Link\DWL-G122_DWA-110\WZCSLDR2.exe

O4 - HKLM\..\Run: [MobileBroadband] C:\Program Files\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe /silent

O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui

O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [Browser Infrastructure Helper] C:\Users\Emanuele\AppData\Local\Smartbar\Application\SnapDo.exe startup

O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_S76B4.tmp" /EF "HKCU"

Poi fai questa scansione:
Scarica Adwcleaner sul desktop:
http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner
Avvialo e clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.


Dopo tutte le operazioni rifai una scansione con HJT e posta il log aggiornato che controlliamo cos'è rimasto.
A risentirci. Ciao

E.MATERA
Inviato: Tuesday, April 02, 2013 9:25:17 PM
Rank: AiutAmico

Iscritto dal : 2/11/2003
Posts: 175
ho fatto come hai detto questo è il log con adwcleaner ma fa uguale mi appare un icona nel broser con un fiorellino verde , e dal pannello di controllo non mi fa disistallare niente

# AdwCleaner v2.115 - Logfile creato il 02/04/2013 alle 21:22:34
# Aggiornamento 17/03/2013 by Xplode
# Sistema Operativo : Windows Vista (TM) Home Premium (32 bits)
# Utente : Emanuele - PC-EMANUELE
# Modalità Avvio : Modalità Normale
# Eseguito da : C:\Users\Emanuele\Downloads\adwcleaner.exe
# Opzioni [Cerca]


***** [Servizi] *****


***** [File / Cartelle] *****

Cartella Trovato : C:\Users\Emanuele\AppData\Local\Smartbar
Cartella Trovato : C:\Users\Emanuele\AppData\Local\Temp\Smartbar
Cartella Trovato : C:\Users\Emanuele\AppData\LocalLow\Smartbar
Cartella Trovato : C:\Users\Emanuele\AppData\Roaming\OpenCandy

***** [Registro] *****

Chiave Trovata : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Chiave Trovata : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4627CDA0-4D39-4573-A4B0-B637780DD2AB}
Chiave Trovata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Chiave Trovata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chiave Trovata : HKCU\Software\SmartBar
Chiave Trovata : HKCU\Software\SmartbarBackup
Chiave Trovata : HKCU\Software\SmartbarLog
Chiave Trovata : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Chiave Trovata : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Chiave Trovata : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chiave Trovata : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Chiave Trovata : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Chiave Trovata : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.BHO
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarDisplayState
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
Chiave Trovata : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Chiave Trovata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4627CDA0-4D39-4573-A4B0-B637780DD2AB}
Chiave Trovata : HKU\S-1-5-21-1330877460-1790027334-3793926735-1000\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Chiave Trovata : HKU\S-1-5-21-1330877460-1790027334-3793926735-1001\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}

***** [Browser Internet] *****

-\\ Internet Explorer v7.0.6000.16982

[OK] Registro Pulito.

-\\ Mozilla Firefox v19.0.2 (it)

File : C:\Users\Emanuele\AppData\Roaming\Mozilla\Firefox\Profiles\89m85kd2.default\prefs.js

Trovata : user_pref("browser.newtab.url", "hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&use[...]
Trovata : user_pref("extensions.helperbar.SmartbarDisabled", true);
Trovata : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Trovata : user_pref("keyword.URL", "hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=19f[...]

*************************

AdwCleaner[R1].txt - [3428 octets] - [02/04/2013 21:22:34]
AdwCleaner[S1].txt - [2807 octets] - [25/03/2013 22:02:22]

########## EOF - C:\AdwCleaner[R1].txt - [3548 octets] ##########
cbbusto
Inviato: Tuesday, April 02, 2013 11:37:23 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Scusa Matera, se non fai quello che ti dico come fai a risolvere.
Per ADWCleaner ho detto che dovevi cliccare su ELIMINA non su Cerca, l'ho anche messo in grassetto.
Allora riavvia il programma e clicca su elimina, poi dovevi fixare ed eliminare le voci in HJT rifare la scansione e postare il nuovo log di Hijack This che controllo cos'è rimasto.
Dovevi rimuovere anche Avast lo hai fatto ?, 2 antivirus non vanno bene, fai tutto e postami i log.
Ti avevo chiesto se hai i Service Pack di vista, non mi hai risposto.
Rileggi bene tutto il mio post di questa notte e fai tutto quello che c'è scritto.
Ci risentiamo. Ciao
E.MATERA
Inviato: Wednesday, April 03, 2013 10:48:54 AM
Rank: AiutAmico

Iscritto dal : 2/11/2003
Posts: 175
COSA INENDI COME AMINISTRATORE? SONO UNICO UTENTE, POI QUANDO VADO SU DISISTALLA MI DICE ACCESSO NEGATO.
COSA SUCCEDE SE LASCIO COSI? COSA PROVOCA LA TOOLBAR INDESIDERATA?

ho provato a disistallare da pannello di controllo ho due file

1)snap.do e 2)snap.do emgine, quali dei due provo prima?

quando provo col 1) mi lancia la disistallazione poi parte una secconda con Browserhelper resoft. ltd se faccio mostra dettagli dice:

C:\USER\EMANUELE\APPDATA\LOCAL\SMARTBAR\APPLICATION\BICMA ecc

Cosa faccio?
cbbusto
Inviato: Thursday, April 04, 2013 1:03:06 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Con Vista e win 7 per fare certe operazioni, specialmente le rimozioni di programmi bisogna eseguirle come amministratore, dovrebbe apparire la richiesta acconsenti, comunque per i 2 programmi citati vanno rimossi tutti, qualsiasi voce che riguarda sbanp.do va rimossa, se non si riesce vai in modalità provvisoria e riprova. Se lasci così avrai sempre dei problemi e molto facile venire dirottato verso siti pericolosi.
Ma questo non è il solo tuo problema, devi rimuovere uno dei 2 antivirus, io ti ho consigliato di rimuovere Avast, poi devi eliminare tutto quello trovato da ADW, è tutta spazzatura, poi devi rimuovere tutte le voci che ti ho indicato in HJT, te l'ho già chiesto più volte e non mi rispondi, rimuovendo tutto si risolvono i problemi altrimenti il tuo pc sarà sempre incasinato, ovviamente sei libero di fare come vuoi, il pc è tuo, però per cortesia rispondi almeno alle domande in modo che io mi possa regolare, altrimenti io ho terminato perchè sto solo perdendo del tempo. Ciao
E.MATERA
Inviato: Thursday, April 04, 2013 8:30:56 PM
Rank: AiutAmico

Iscritto dal : 2/11/2003
Posts: 175
ho rimosso avast, ho cavato anche il pulsante che appariva su firefox, in maniera definitiva , adesso vedro di fare come detto, l'unica cosa che sono titubate sono due stringhe ricavate con HiJackThis che riguardano "vodafone" e "d-LINK" sono ,1) la chiavetta che uso come accesso a internet e la 2) quella che uso come accesso al warles non vorrei che poi non funzionino piu?
cbbusto
Inviato: Thursday, April 04, 2013 9:47:14 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
E.MATERA ha scritto:
ho rimosso avast, ho cavato anche il pulsante che appariva su firefox, in maniera definitiva , adesso vedro di fare come detto, l'unica cosa che sono titubate sono due stringhe ricavate con HiJackThis che riguardano "vodafone" e "d-LINK" sono ,1) la chiavetta che uso come accesso a internet e la 2) quella che uso come accesso al warles non vorrei che poi non funzionino piu?
Per la 2 voci a cui fai riferimento, i programmi non vengono toccati viene solodisattivato l'avvio automatico, comunque li puoi lasciare, importanti da togliere sono le prime voci che riguardano snap.do, poi devi eliminare tutto quello che ha trovato ADWcleaner.
peppo91
Inviato: Wednesday, July 03, 2013 11:03:44 AM
Rank: Newbie

Iscritto dal : 7/3/2013
Posts: 8
Ciao a tutti :) sono nuovo.. Mi sono appena presentato :)
Complimenti per il forum e per tutte queste discussioni complete e chiare.
Anche io ho un problema con snap.do .. non riesco a disinstallarlo da "programmi" . Prima ne avevo 2 : snap.do engine e snap.do ... Engine sono riuscito a disinstallarlo, mentre l'altro mi dà "completamento operazione", ma sempre lì lo trovo... Ho seguito tutta la guida postata nel secondo messaggio e ho tolto la prima pagina e il motore di ricerca... Ho fatto la scansione tramite adwcleaner.

odalità Avvio : Modalità Normale
# Eseguito da : C:\Users\Peppo\Downloads\AdwCleaner.exe
# Opzioni [Cerca]


***** [Servizi] *****


***** [File / Cartelle] *****

Cartella Trovato : C:\Users\Peppo\AppData\Local\Smartbar
Cartella Trovato : C:\Users\Peppo\AppData\Local\Temp\Smartbar
Cartella Trovato : C:\Users\Peppo\AppData\LocalLow\Smartbar
Cartella Trovato : C:\Users\Peppo\AppData\Roaming\OpenCandy

***** [Registro] *****

Chiave Trovata : HKCU\Software\Google\Chrome\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Chiave Trovata : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Chiave Trovata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Chiave Trovata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chiave Trovata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Chiave Trovata : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chiave Trovata : HKCU\Software\SmartBar
Chiave Trovata : HKCU\Software\SmartbarBackup
Chiave Trovata : HKCU\Software\SmartbarLog
Chiave Trovata : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Chiave Trovata : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Chiave Trovata : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Chiave Trovata : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chiave Trovata : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Chiave Trovata : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Chiave Trovata : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.BHO
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarDisplayState
Chiave Trovata : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
Chiave Trovata : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Chiave Trovata : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Chiave Trovata : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Chiave Trovata : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Chiave Trovata : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Chiave Trovata : HKU\S-1-5-21-38265993-3355475003-2682986839-1000\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valore Trovata : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
Valore Trovata : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Browser Internet] *****

-\\ Internet Explorer v10.0.9200.16611

[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=f04228b9-c5c9-49dd-aecb-e168a9da1e32&searchtype=ds&q={searchTerms}&installDate=23/05/2013



__________________

Utilizzo molto chrome e poco internet.. Qualche consiglio per disinstallare snap.do ??? Grazie mille ... Dalla scansione di adw cosa potete capire?? Grazie mille ancora :)
cbbusto
Inviato: Wednesday, July 03, 2013 11:30:28 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao e benvenuto, visto che sei nuovo forse non sai le regole, per porre delle domande non devi inserirti in un topic di altri anche se il problema è uguale, ma devi aprire una discusione tua.
Devi eliminare tutto quello che ha trovato ADWcleaner, poi apri un nuovo topic tuo e posta un log di HijackThis che vediamo cos'hai nel pc. Non rispondere in questa discussione. Ciao
peppo91
Inviato: Wednesday, July 03, 2013 12:19:31 PM
Rank: Newbie

Iscritto dal : 7/3/2013
Posts: 8
cbbusto ha scritto:
Ciao e benvenuto, visto che sei nuovo forse non sai le regole, per porre delle domande non devi inserirti in un topic di altri anche se il problema è uguale, ma devi aprire una discusione tua.
Devi eliminare tutto quello che ha trovato ADWcleaner, poi apri un nuovo topic tuo e posta un log di HijackThis che vediamo cos'hai nel pc. Non rispondere in questa discussione. Ciao


Ciao, scusa se non ho rispettato questa regola :) ma sono abituato che in altri forum, i moderatori dicono di commentare sempre sotto discussioni simili per alimentarle :) Ho aperto una nuova discussione .. Grazie mille ..
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.