Ciao Dex, non credevo mi chiudessi già il post!
Comunque, ho fatto tutti i passaggi indicati da Raven tranne la scansione con drweb, non me lo fa scaricare, o perlomeno, parte il download (lentissimo, tipo 4/5 ore), si interrompe varie volte e poi mi dà errore e mi dice impossibile scaricare il file. Ho provato sia dal sito ufficiale, sia da un altro (nello specifico Softonic) ed entrambe le volte mi ha dato errore.
Adwcleaner mi ha trovato 7 elementi che mi ha neutralizzato, l'antivirus mi ha trovato poi qualche altra cosettina, mentre malwarebites non ha trovato nulla. Ho fatto tutto disconnessa da internet.
Avrò sistemato? E chi lo sa!!!
Qui i log:
# AdwCleaner v6.042 - Creato file registro eventi 23/01/2017 in 19:42:16
# Aggiornato su 06/01/2017 da Malwarebytes
# Database : 2017-01-06.1 [Locale]
# Sistema operativo : Windows 7 Ultimate Service Pack 1 (X86)
# Utente : Elisa - ELISA-PC
# In esecuzione da : C:\Users\Elisa\Downloads\adwcleaner_6.042(1).exe
# Modo: pulizia
# Supporto : https://www.malwarebytes.com/support
***** [ Cartelle ] *****
[-] Cartella eliminata: C:\ProgramData\WinSAPSvc
[#] Cartella eliminata al riavvio: C:\ProgramData\winsapsvc
[#] Cartella eliminata al riavvio: C:\ProgramData\Application Data\WinSAPSvc
[#] Cartella eliminata al riavvio: C:\ProgramData\Application Data\winsapsvc
[-] Cartella eliminata: C:\Program Files\WinArcher
[#] Cartella eliminata al riavvio: C:\Program Files\winarcher
[-] Cartella eliminata: C:\Program Files\Gubed
***** [ Registro ] *****
[-] Chiave eliminata: HKLM\SOFTWARE\ompndb
[-] Chiave eliminata: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\researchnow.com
[-] Chiave eliminata: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\surveymyopinion.researchnow.com
[-] Valore eliminato: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [WinSAPSvc]
[-] Valore eliminato: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [ArcherGroupEx]
*************************
:: " tracciamento " chiavi eliminate
:: Impostazioni Winsock ripristinate
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [14992 Byte] - [02/01/2017 15:32:32]
C:\AdwCleaner\AdwCleaner[C2].txt - [9376 Byte] - [05/01/2017 16:55:29]
C:\AdwCleaner\AdwCleaner[C3].txt - [9315 Byte] - [10/01/2017 16:23:40]
C:\AdwCleaner\AdwCleaner[C4].txt - [1921 Byte] - [23/01/2017 19:42:16]
C:\AdwCleaner\AdwCleaner[R0].txt - [13217 Byte] - [19/01/2015 23:01:12]
C:\AdwCleaner\AdwCleaner[R1].txt - [1416 Byte] - [20/01/2015 12:37:36]
C:\AdwCleaner\AdwCleaner[R2].txt - [1281 Byte] - [20/01/2015 17:20:23]
C:\AdwCleaner\AdwCleaner[R3].txt - [1280 Byte] - [27/01/2015 22:59:12]
C:\AdwCleaner\AdwCleaner[S0].txt - [15998 Byte] - [19/01/2015 23:03:59]
C:\AdwCleaner\AdwCleaner[S1].txt - [1486 Byte] - [20/01/2015 12:47:05]
C:\AdwCleaner\AdwCleaner[S2].txt - [14328 Byte] - [02/01/2017 15:23:58]
C:\AdwCleaner\AdwCleaner[S3].txt - [14156 Byte] - [02/01/2017 15:31:38]
C:\AdwCleaner\AdwCleaner[S4].txt - [10986 Byte] - [05/01/2017 16:52:58]
C:\AdwCleaner\AdwCleaner[S5].txt - [11436 Byte] - [10/01/2017 16:22:22]
C:\AdwCleaner\AdwCleaner[S6].txt - [2886 Byte] - [23/01/2017 19:32:48]
########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [2791 Byte] ##########
"";"Potrebbe essere infetto Ripper, c:\Windows\System32\svchost.exe (4472)";"Protetto"
Spero bene...