|
Rank: Member
Iscritto dal : 8/13/2013 Posts: 20
|
CIao r16 ho visto che te la cavi e ti volevo dire non solo a te ma anche a qualcun'altro se riesce, ho lo stesso problema di proximo ho seguito tutti i passaggi fin che lo ha risolto ed a me non compare niente con la ricerca di regedit con esegui come potrei fare l'errore è:C:\Program Files (x86)\HomeTab1TBUpdater.dll
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ciao. Commenta:ho seguito tutti i passaggi fin che lo ha risolto ed a me non compare niente Non si deve mai copiare le indicazioni postate ad altri utenti. Ogni bonifica deve essere personalizzata, perchè anche lo stesso virus, può comportarsi in modo diverso da pc a pc. Fai questa scansione: Scarica Adwcleaner sul desktop: http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleanerClicca sul pulsante " Elimina". Conferma con OK le varie finestre che ti compariranno. Il pc si riavvierà, e uscirà il log con le eliminazioni. Postalo qui. Per postare il log nel forum:Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/ Clicca sul bottone " Sfoglia" Seleziona il file appena salvato Clicca su Upload file Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati: Download Link / Forum Link Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
|
|
Rank: Member
Iscritto dal : 8/13/2013 Posts: 20
|
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ciao. Adwcleaner a eliminato una cartella (quella in rosso) : Commenta:Cartella Eliminato : C:\Users\Francesco\AppData\LocalLow\HomeTab Fai una pulizia con CCleaner, ( registro compreso perchè è importante) Vedi se il problema persiste.
|
|
Rank: Member
Iscritto dal : 8/13/2013 Posts: 20
|
Persiste ancora il problema.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Scarica OTL, e salvalo sul desktop: http://oldtimer.geekstogo.com/OTL.exeClicca sull'icona di OTL che trovi sul tuo desktop . Metti la spunta su SCAN ALL USERS.Sotto output, metti la spunta : minimal outputClicca sulla freccettina di File Age e seleziona 60 Days Metti la spunta a LOP Check e Purity Check. Clicca su RUN SCANLascia fare la scansione senza interferire. Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend, per postarli sul forum. Per postare il log:Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/ Clicca sul bottone " Sfoglia" Seleziona il file appena salvato Clicca su Upload file Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati: Download Link / Forum Link Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
|
|
Rank: Member
Iscritto dal : 8/13/2013 Posts: 20
|
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ciao. Scarica SystemLook sul desktop: http://jpshortstuff.247fixes.com/SystemLook_x64.exeDoppio clic su SystemLook.exe per avviarlo Copia e incolla il seguente codice nella schermata principale Code::regfind Browser Updater newtab Clicca Look e aspetta il log che si aprirà sul desktop. Postalo qui.
|
|
Rank: Member
Iscritto dal : 8/13/2013 Posts: 20
|
SystemLook 30.07.11 by jpshortstuff Log created at 12:05 on 25/08/2013 by Francesco Administrator - Elevation successful
========== regfind ==========
Searching for "Browser Updater" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D48A0B4E-A6F2-40F9-8496-FE355B6E6F43}] "Path"="\Browser Updater\Browser Updater" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater\Browser Updater]
Searching for "newtab" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\AboutURLs] "Tabs"="about:newtab" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\AboutURLs] "Tabs"="about:newtab" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main] "Start Page"="about:newtab" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main] "Start Default_Page_URL"="about:newtab" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search] "Start Page"="about:newtab" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search] "Start Default_Page_URL"="about:newtab" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs] "Tabs"="about:newtab" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs] "newtab"="%appdata%\SimplyTech\home\home.htm" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\MAIN] "Start Page"="about:newtab" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\MAIN] "Start Default_Page_URL"="about:newtab" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Search] "Start Page"="about:newtab" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Search] "Start Default_Page_URL"="about:newtab" [HKEY_USERS\S-1-5-21-53874602-2129576366-2411107976-1000\Software\Microsoft\Internet Explorer\AboutURLs] "Tabs"="about:newtab"
-= EOF =-
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Eccolo qui dove si nasconde:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D48A0B4E-A6F2-40F9-8496-FE355B6E6F43}] "Path"="\Browser Updater\Browser Updater"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater\Browser Updater]
Sei in grado di seguire il percorso ed eliminare le voci in rosso?
|
|
Rank: Member
Iscritto dal : 8/13/2013 Posts: 20
|
Ehm.. Con che programma? xD
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Manualmente.
|
|
Rank: Member
Iscritto dal : 8/13/2013 Posts: 20
|
Può essere che ci riesco ma ora non ho presente come fare...
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Proviamo prima a modo mio: Avvia OTL. Sotto " Custom Scans\Fixes" copia-incolla questo codice: Code::OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = about:newtab IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:newtab IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Default_Page_URL = about:newtab IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = about:newtab O3 - HKLM\..\Toolbar: (no name) - {695032fe-7b89-4440-8d2c-e5a86b756674} - No CLSID value found. O3 - HKU\S-1-5-21-53874602-2129576366-2411107976-1000\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O16:[b]64bit:[/b] - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) O16:[b]64bit:[/b] - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 10.25.2) :Files ipconfig /flushdns /c :reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D48A0B4E-A6F2-40F9-8496-FE355B6E6F43}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater\Browser Updater] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater] :commands [purity] [emptytemp] [Emptyjava] [RESETHOSTS] [EMPTYFLASH] [start explorer] [Reboot] Clicca sul pulsante RUN FIX. Lascia fare la scansione senza interferire. Posta il log.
|
|
Rank: Member
Iscritto dal : 8/13/2013 Posts: 20
|
All processes killed ========== OTL ========== HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Default_Page_URL| /E : value set successfully! HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\Start Default_Page_URL| /E : value set successfully! HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\Start Page| /E : value set successfully! Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{695032fe-7b89-4440-8d2c-e5a86b756674} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{695032fe-7b89-4440-8d2c-e5a86b756674}\ not found. Registry value HKEY_USERS\S-1-5-21-53874602-2129576366-2411107976-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ not found. ========== FILES ========== < ipconfig /flushdns /c > Configurazione IP di Windows Cache del resolver DNS svuotata. C:\Users\Francesco\Download\cmd.bat deleted successfully. C:\Users\Francesco\Download\cmd.txt deleted successfully. ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D48A0B4E-A6F2-40F9-8496-FE355B6E6F43}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D48A0B4E-A6F2-40F9-8496-FE355B6E6F43}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater\Browser Updater\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User User: Francesco ->Temp folder emptied: 150011 bytes ->Temporary Internet Files folder emptied: 773954 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 16563912 bytes ->Google Chrome cache emptied: 156062831 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 782 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 32902 bytes RecycleBin emptied: 4626441 bytes Total Files Cleaned = 170,00 mb [EMPTYJAVA] User: Administrator User: All Users User: Default User: Default User User: Francesco ->Java cache emptied: 0 bytes User: Public Total Java Files Cleaned = 0,00 mb C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYFLASH] User: Administrator User: All Users User: Default User: Default User User: Francesco ->Flash cache emptied: 0 bytes User: Public Total Flash Files Cleaned = 0,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 08252013_191312
Files\Folders moved on Reboot... C:\Users\Francesco\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ovviamente il problema rimane. Giusto? Avvia SystemLook Doppio clic su SystemLook.exe per avviarlo Copia e incolla il seguente codice nella schermata principale Code::regfind Browser Updater {D48A0B4E-A6F2-40F9-8496-FE355B6E6F43} Clicca Look e aspetta il log che si aprirà sul desktop. Postalo qui.
|
|
Rank: Member
Iscritto dal : 8/13/2013 Posts: 20
|
SystemLook 30.07.11 by jpshortstuff Log created at 12:01 on 26/08/2013 by Francesco Administrator - Elevation successful
========== regfind ==========
Searching for "Browser Updater" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D48A0B4E-A6F2-40F9-8496-FE355B6E6F43}] "Path"="\Browser Updater\Browser Updater" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater\Browser Updater]
Searching for "{D48A0B4E-A6F2-40F9-8496-FE355B6E6F43}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D48A0B4E-A6F2-40F9-8496-FE355B6E6F43}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D48A0B4E-A6F2-40F9-8496-FE355B6E6F43}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater\Browser Updater] "Id"="{D48A0B4E-A6F2-40F9-8496-FE355B6E6F43}"
-= EOF =-
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ciao. Fai: Start Esegui digita regedit e poi ok. Si apre l'Editor del registro.
Clicca in alto su "Modifica" e poi su "Trova"... Nel campo vuoto della finestra (Trova) copia incolla il valore:
{D48A0B4E-A6F2-40F9-8496-FE355B6E6F43}
E clicca Invio.
La ricerca dovrebbe portarti qui:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D48A0B4E-A6F2-40F9-8496-FE355B6E6F43}] "Path"="\Browser Updater\Browser Updater"
Elimina il valore{D48A0B4E-A6F2-40F9-8496-FE355B6E6F43} e la "Path"="\Browser Updater\Browser Updater" (cliccaci sopra con il tasto destro e scegli Elimina.)
Se vedi anche la cartella Browser Updater oppurre la cartella con il valore {D48A0B4E-A6F2-40F9-8496-FE355B6E6F43} le elimini.
Conferma le eliminazioni. Riavvia il pc. (è importante)
Vedi se il problema persiste.
|
|
Rank: Member
Iscritto dal : 8/13/2013 Posts: 20
|
Guarda cosa mi esce, non esce quello che dicevi tu: http://i40.tinypic.com/16aqoet.png
|
|
Guest |